RED TEAM
GUIDE
Référence structurée pour préparer, exécuter, documenter et corriger des évaluations de sécurité autorisées : reconnaissance, Active Directory, Windows, Linux, web, Wi‑Fi, réseau, vulnérabilités, outils, preuves, cadre légal suisse et Purple Team.
- Auteur
- Aurelien Guidi
- Rôle
- CyberSecurity Specialist
- Positionnement
- Red Team · Pentest · Purple Team
- Domaine
- red.celestice.ch
Site autonome construit sur le thème du guide Blue, enrichi à partir des dépôts A-poc/RedTeam-Tools, infosecn1nja/Red-Teaming-Toolkit et de la base HackTricks, puis vérifié avec les documentations officielles des outils.
Les procédures sont conçues pour un laboratoire ou un mandat écrit. Elles ne constituent pas une autorisation de tester un tiers. Les chapitres sensibles privilégient l’émulation, la détection, les preuves et les corrections plutôt que les techniques de contournement opérationnel.
Domaines techniques
Chaque domaine possède une vue d’ensemble, des chapitres dédiés, des sources et des illustrations spécifiques.
Explorer ce domaine : Comprendre les huit phases d’une opération Red Team autorisée, les décisions de poursuite, les preuves et la clôture. Le contrôle est ici appliqué spécifiquement à « Introduction et cycle d’engagement Red Team ».
Active Directory — attaques et chemins de privilègesExplorer ce domaine : Évaluer les chemins de contrôle dans Active Directory sans transformer l’audit en opération destructive. Le contrôle est ici appliqué spécifiquement à « Active Directory — attaques et chemins de privilèges ».
AD CS et PKI Active DirectoryExplorer ce domaine : Comprendre les autorités de certification, les modèles de certificats, les classes ESC et les contrôles de sécurité PKI dans un environnement Active Directory autorisé. Le contrôle est ici appliqué spécifiquement à « AD CS et PKI Active Directory ».
Adversary Emulation et Purple TeamExplorer ce domaine : Construire des tests reproductibles mappés à MITRE ATT&CK pour mesurer la visibilité, la prévention et la réponse. Le contrôle est ici appliqué spécifiquement à « Adversary Emulation et Purple Team ».
AI Red Teaming et systèmes GenAIExplorer ce domaine : Évaluer les modèles, applications RAG et agents outillés selon une méthodologie de sécurité, de sûreté et de gouvernance mesurable. Le contrôle est ici appliqué spécifiquement à « AI Red Teaming et systèmes GenAI ».
Aircrack-ng et audit Wi-FiExplorer ce domaine : Auditer une infrastructure 802.11 dans un laboratoire ou un périmètre explicitement autorisé. Le contrôle est ici appliqué spécifiquement à « Aircrack-ng et audit Wi-Fi ».
Analyse de code et Bug HuntingExplorer ce domaine : Structurer une revue de code et une recherche de vulnérabilités reproductible, de la cartographie des entrées jusqu’au rapport et au retest. Le contrôle est ici appliqué spécifiquement à « Analyse de code et Bug Hunting ».
Analyse des hashs et mots de passeExplorer ce domaine : Comprendre les formats de hachage, évaluer la robustesse des secrets et protéger les données de test. Le contrôle est ici appliqué spécifiquement à « Analyse des hashs et mots de passe ».
API et GraphQLExplorer ce domaine : Évaluer les API REST, GraphQL et gRPC en reliant inventaire, authentification, autorisation objet, validation des entrées, limitation de débit et journalisation. Le contrôle est ici appliqué spécifiquement à « API et GraphQL ».
Applications Android — audit autoriséExplorer ce domaine : Analyser un APK, son manifeste, ses composants, son stockage et ses communications dans un laboratoire mobile isolé. Le contrôle est ici appliqué spécifiquement à « Applications Android — audit autorisé ».
AS/400 et IBM i — audit autoriséExplorer ce domaine : Évaluer les services, profils, bibliothèques et journaux IBM i dans un environnement de laboratoire ou un mandat explicitement autorisé. Le contrôle est ici appliqué spécifiquement à « AS/400 et IBM i — audit autorisé ».
Attack Surface ManagementExplorer ce domaine : Inventorier les actifs exposés et leurs relations en combinant sources passives, validation active limitée et propriété métier. Le contrôle est ici appliqué spécifiquement à « Attack Surface Management ».
Authentification Web, OAuth, SAML et JWTExplorer ce domaine : Analyser les sessions, cookies, parcours OAuth/OIDC, assertions SAML, jetons JWT, récupération de compte et mécanismes MFA sans sortir du périmètre autorisé. Le contrôle est ici appliqué spécifiquement à « Authentification Web, OAuth, SAML et JWT ».
Bases de données MSSQL — audit autoriséExplorer ce domaine : Auditer les instances SQL Server, identités, rôles, bases liées et fonctions sensibles avec des requêtes de lecture et des comptes de test. Le contrôle est ici appliqué spécifiquement à « Bases de données MSSQL — audit autorisé ».
BloodHound et chemins d’attaqueExplorer ce domaine : Installer BloodHound CE, collecter de manière minimale, analyser les relations de contrôle et prioriser les corrections. Le contrôle est ici appliqué spécifiquement à « BloodHound et chemins d’attaque ».
Bruteforce et contrôle des authentificationsExplorer ce domaine : Évaluer de manière contrôlée la résistance des mécanismes d’authentification, des politiques de verrouillage et des protections contre les essais automatisés. Le contrôle est ici appliqué spécifiquement à « Bruteforce et contrôle des authentifications ».
Burp SuiteExplorer ce domaine : Utiliser Burp Suite comme poste d’analyse HTTP pour des applications et API autorisées.
C2 et communications contrôléesExplorer ce domaine : Comprendre et émuler de manière non destructive une chaîne de commandement et contrôle dans un laboratoire. Le contrôle est ici appliqué spécifiquement à « C2 et communications contrôlées ».
Cadre légal et règles d’engagementExplorer ce domaine : Encadrer les tests d’intrusion en Suisse avec un mandat écrit, un périmètre et des conditions d’arrêt explicites. Le contrôle est ici appliqué spécifiquement à « Cadre légal et règles d’engagement ».
Cartographie réseauExplorer ce domaine : Construire une vision fiable des hôtes, segments, services et dépendances avant toute validation technique. Le contrôle est ici appliqué spécifiquement à « Cartographie réseau ».
Chisel et tunneling HTTP sécuriséExplorer ce domaine : Comprendre et tester des redirections TCP/UDP transportées sur HTTP dans un laboratoire segmenté, avec authentification, journalisation et retour arrière. Le contrôle est ici appliqué spécifiquement à « Chisel et tunneling HTTP sécurisé ».
Cloud AWS — tests autorisésExplorer ce domaine : Évaluer les ressources AWS détenues par l’organisation en respectant la politique de test du fournisseur et le modèle de responsabilité partagée. Le contrôle est ici appliqué spécifiquement à « Cloud AWS — tests autorisés ».
Cloud Azure et Microsoft 365Explorer ce domaine : Évaluer Azure, Microsoft Entra et Microsoft 365 avec une autorisation explicite, des comptes de test et les règles du fournisseur. Le contrôle est ici appliqué spécifiquement à « Cloud Azure et Microsoft 365 ».
Cloud GCP — tests autorisésExplorer ce domaine : Évaluer Google Cloud Platform dans le respect des politiques fournisseur: organisations, projets, IAM, comptes de service, stockage, réseau, journaux et contrôles compensatoires. Le contrôle est ici appliqué spécifiquement à « Cloud GCP — tests autorisés ».
Cloud IBM — tests autorisésExplorer ce domaine : Évaluer IAM, Cloud Object Storage et services de bases managées IBM Cloud dans un compte de laboratoire maîtrisé. Le contrôle est ici appliqué spécifiquement à « Cloud IBM — tests autorisés ».
Cobalt StrikeExplorer ce domaine : Installer et administrer Cobalt Strike sous licence pour une simulation adversaire autorisée, journalisée et contrôlée. Le contrôle est ici appliqué spécifiquement à « Cobalt Strike ».
Conteneurs, Docker et KubernetesExplorer ce domaine : Évaluer les images, registres, moteurs de conteneurs, orchestrateurs Kubernetes, RBAC, secrets, réseau et mécanismes d’isolation dans un laboratoire ou mandat explicite. Le contrôle est ici appliqué spécifiquement à « Conteneurs, Docker et Kubernetes ».
Credential AccessExplorer ce domaine : Évaluer l’exposition des identifiants, jetons et secrets en limitant strictement la collecte. Le contrôle est ici appliqué spécifiquement à « Credential Access ».
CVE, exploitation et validation contrôléeExplorer ce domaine : Transformer une vulnérabilité publiée en hypothèse de test reproductible sans confondre présence de version, exploitabilité réelle et impact métier. Le contrôle est ici appliqué spécifiquement à « CVE, exploitation et validation contrôlée ».
DevOps, CI/CD et dépôts de codeExplorer ce domaine : Évaluer les dépôts, secrets, workflows, runners et chaînes de livraison sans modifier les artefacts de production. Le contrôle est ici appliqué spécifiquement à « DevOps, CI/CD et dépôts de code ».
DirBuster et découverte de contenu legacyExplorer ce domaine : Utiliser DirBuster de manière encadrée comme outil historique de découverte de chemins, tout en comprenant ses limites et les alternatives maintenues. Le contrôle est ici appliqué spécifiquement à « DirBuster et découverte de contenu legacy ».
Dissimulation et évasionExplorer ce domaine : Analyser les angles morts de détection sans enseigner la neutralisation de protections en production. Le contrôle est ici appliqué spécifiquement à « Dissimulation et évasion ».
DNS et infrastructure externeExplorer ce domaine : Identifier les actifs exposés, les relations DNS et les erreurs d’architecture visibles depuis Internet. Le contrôle est ici appliqué spécifiquement à « DNS et infrastructure externe ».
Élévation de privilèges LinuxExplorer ce domaine : Évaluer les erreurs de configuration locales Linux en privilégiant l’observation et la preuve réversible. Le contrôle est ici appliqué spécifiquement à « Élévation de privilèges Linux ».
Élévation de privilèges WindowsExplorer ce domaine : Identifier les configurations Windows permettant un changement de contexte de sécurité.
Enum4linux-ng et énumération SMBExplorer ce domaine : Collecter des informations SMB, Samba et domaine dans un laboratoire sans transformer une énumération en tentative d’accès non autorisée. Le contrôle est ici appliqué spécifiquement à « Enum4linux-ng et énumération SMB ».
Exfiltration et transferts contrôlésExplorer ce domaine : Tester les contrôles de sortie avec des données synthétiques, des volumes limités et un arrêt vérifiable. Le contrôle est ici appliqué spécifiquement à « Exfiltration et transferts contrôlés ».
FuzzingExplorer ce domaine : Générer des entrées contrôlées pour découvrir erreurs, états inattendus et surfaces non documentées. Le contrôle est ici appliqué spécifiquement à « Fuzzing ».
Gobuster et découverte de contenuExplorer ce domaine : Installer Gobuster et réaliser une découverte contrôlée de répertoires, virtual hosts et sous-domaines. Le contrôle est ici appliqué spécifiquement à « Gobuster et découverte de contenu ».
Hardware, IoT et systèmes embarquésExplorer ce domaine : Auditer du matériel détenu par l’organisation en privilégiant l’observation passive, la sécurité électrique, les dumps reproductibles et la restauration. Le contrôle est ici appliqué spécifiquement à « Hardware, IoT et systèmes embarqués ».
Identités, secrets et authentifications Active DirectoryExplorer ce domaine : Évaluer les politiques de secrets, comptes gérés, relais d’authentification et expositions de données sensibles dans Active Directory. Le contrôle est ici appliqué spécifiquement à « Identités, secrets et authentifications Active Directory ».
Impacket et protocoles WindowsExplorer ce domaine : Comprendre les protocoles Microsoft et les outils Impacket dans un environnement de test autorisé. Le contrôle est ici appliqué spécifiquement à « Impacket et protocoles Windows ».
Initial Access et DeliveryExplorer ce domaine : Évaluer les mécanismes d’accès initial et de livraison avec des charges inoffensives, une télémétrie complète et des conditions d’arrêt strictes. Le contrôle est ici appliqué spécifiquement à « Initial Access et Delivery ».
Injection SQLExplorer ce domaine : Détecter les défauts de composition des requêtes et démontrer l’impact avec des données de laboratoire. Le contrôle est ici appliqué spécifiquement à « Injection SQL ».
Kali LinuxExplorer ce domaine : Préparer une station de test reproductible, maintenue et isolée.
Kerberos, délégations et relations de confianceExplorer ce domaine : Analyser tickets, délégations, relations d’approbation et configurations Kerberos en privilégiant l’inventaire et la détection. Le contrôle est ici appliqué spécifiquement à « Kerberos, délégations et relations de confiance ».
Kiosques et postes verrouillés — audit autoriséExplorer ce domaine : Vérifier la robustesse d’un mode kiosque, des restrictions d’interface et des contrôles applicatifs avec des scénarios bénins et réversibles. Le contrôle est ici appliqué spécifiquement à « Kiosques et postes verrouillés — audit autorisé ».
Laboratoire et sécurité des testsExplorer ce domaine : Construire un environnement fermé pour apprendre, reproduire et valider sans toucher un système tiers. Le contrôle est ici appliqué spécifiquement à « Laboratoire et sécurité des tests ».
Lateral MovementExplorer ce domaine : Évaluer les chemins de déplacement entre systèmes avec des comptes de test, des protocoles autorisés et une journalisation défensive active. Le contrôle est ici appliqué spécifiquement à « Lateral Movement ».
Liferay — audit applicatifExplorer ce domaine : Cartographier une plateforme Liferay, ses versions, rôles, portlets, configurations et correctifs sans perturber la production. Le contrôle est ici appliqué spécifiquement à « Liferay — audit applicatif ».
LinEnum et énumération LinuxExplorer ce domaine : Utiliser LinEnum comme script historique d’inventaire local Linux et distinguer les constats fiables des heuristiques nécessitant une validation manuelle. Le contrôle est ici appliqué spécifiquement à « LinEnum et énumération Linux ».
LinPEAS et PEASS-ngExplorer ce domaine : Automatiser une première revue des chemins d’élévation Linux avec LinPEAS, puis confirmer chaque piste avant de conclure ou de tenter une validation. Le contrôle est ici appliqué spécifiquement à « LinPEAS et PEASS-ng ».
Mémoire Windows, LSASS et MimikatzExplorer ce domaine : Comprendre l’exposition des secrets en mémoire et valider les contrôles sans collecter de vrais identifiants. Le contrôle est ici appliqué spécifiquement à « Mémoire Windows, LSASS et Mimikatz ».
Metasploit FrameworkExplorer ce domaine : Utiliser Metasploit comme plateforme de validation et de démonstration dans un laboratoire contrôlé. Le contrôle est ici appliqué spécifiquement à « Metasploit Framework ».
MITRE ATT&CKExplorer ce domaine : Relier les objectifs de mission aux comportements adverses, aux preuves et aux contrôles défensifs. Le contrôle est ici appliqué spécifiquement à « MITRE ATT&CK ».
MSFvenom et payloads de laboratoireExplorer ce domaine : Comprendre les formats et paramètres de MSFvenom dans un laboratoire, en privilégiant des charges de démonstration non destructives et traçables. Le contrôle est ici appliqué spécifiquement à « MSFvenom et payloads de laboratoire ».
Mythic C2 — laboratoire contrôléExplorer ce domaine : Comprendre l’architecture Mythic, les rôles opérateurs, la journalisation et le nettoyage sans déployer de charge sur un système réel. Le contrôle est ici appliqué spécifiquement à « Mythic C2 — laboratoire contrôlé ».
Nessus et scanners de vulnérabilitésExplorer ce domaine : Configurer des scans maîtrisés, valider les résultats et produire une priorisation exploitable. Le contrôle est ici appliqué spécifiquement à « Nessus et scanners de vulnérabilités ».
Netcat et diagnostic TCP UDPExplorer ce domaine : Employer Netcat ou Ncat pour diagnostiquer des flux, créer des services témoins et vérifier une segmentation dans un laboratoire autorisé. Le contrôle est ici appliqué spécifiquement à « Netcat et diagnostic TCP UDP ».
Netdiscover et découverte ARPExplorer ce domaine : Découvrir les hôtes présents sur un segment local au moyen d’ARP, tout en comprenant les limites liées au VLAN, aux équipements silencieux et aux caches. Le contrôle est ici appliqué spécifiquement à « Netdiscover et découverte ARP ».
Nikto et audit de serveurs webExplorer ce domaine : Auditer la configuration et l’exposition d’un serveur HTTP avec Nikto, en contrôlant le débit, les plugins, les formats de rapport et la validation manuelle. Le contrôle est ici appliqué spécifiquement à « Nikto et audit de serveurs web ».
NmapExplorer ce domaine : Découvrir des hôtes et services de manière progressive, traçable et adaptée au périmètre.
NTLM et Pass-the-HashExplorer ce domaine : Expliquer les risques NTLM et démontrer les contrôles de défense sans fournir de procédure d’intrusion réelle. Le contrôle est ici appliqué spécifiquement à « NTLM et Pass-the-Hash ».
NucleiExplorer ce domaine : Automatiser des contrôles ciblés avec des templates lisibles, versionnés et limités au périmètre. Le contrôle est ici appliqué spécifiquement à « Nuclei ».
OSINTExplorer ce domaine : Collecter et corréler des informations publiques sans franchir les limites de la vie privée ni de l’autorisation. Le contrôle est ici appliqué spécifiquement à « OSINT ».
Outils en ligne et ressourcesExplorer ce domaine : Répertoire raisonné de services web utiles pour la reconnaissance, la validation et l’enrichissement. Le contrôle est ici appliqué spécifiquement à « Outils en ligne et ressources ».
OWASP ZAP / ZAP by CheckmarxExplorer ce domaine : Installer et utiliser ZAP pour cartographier, analyser et automatiser des tests Web autorisés. Le contrôle est ici appliqué spécifiquement à « OWASP ZAP / ZAP by Checkmarx ».
Payload Development et validation EDRExplorer ce domaine : Concevoir des artefacts de test inoffensifs pour mesurer les contrôles endpoint sans rechercher la furtivité opérationnelle. Le contrôle est ici appliqué spécifiquement à « Payload Development et validation EDR ».
Pentest LinuxExplorer ce domaine : Conduire une évaluation Linux complète depuis l’exposition réseau jusqu’aux contrôles locaux. Le contrôle est ici appliqué spécifiquement à « Pentest Linux ».
Pentest WebExplorer ce domaine : Appliquer une méthodologie complète aux applications web et API, de la cartographie au retest. Le contrôle est ici appliqué spécifiquement à « Pentest Web ».
Pentest Windows 10/11Explorer ce domaine : Évaluer un poste Windows moderne en respectant les protections endpoint et la confidentialité utilisateur. Le contrôle est ici appliqué spécifiquement à « Pentest Windows 10/11 ».
Pentest Windows ServerExplorer ce domaine : Évaluer les rôles Windows Server, les services d’administration et les dépendances métier. Le contrôle est ici appliqué spécifiquement à « Pentest Windows Server ».
Persistence Windows et LinuxExplorer ce domaine : Tester la capacité de détection des mécanismes de persistance avec des objets temporaires, clairement nommés et entièrement réversibles. Le contrôle est ici appliqué spécifiquement à « Persistence Windows et Linux ».
Phishing et infrastructure de campagneExplorer ce domaine : Concevoir une campagne technique de sensibilisation avec domaines dédiés, Gophish, données fictives et protection des participants. Le contrôle est ici appliqué spécifiquement à « Phishing et infrastructure de campagne ».
PingCastleExplorer ce domaine : Utiliser PingCastle pour obtenir une vue de santé Active Directory et construire un plan de correction. Le contrôle est ici appliqué spécifiquement à « PingCastle ».
Port forwarding et redirectionExplorer ce domaine : Comprendre les redirections de ports pour l’administration et les tests autorisés, avec traçabilité et nettoyage. Le contrôle est ici appliqué spécifiquement à « Port forwarding et redirection ».
PowerSploit et PowerShell legacyExplorer ce domaine : Étudier PowerSploit comme référence historique dans un laboratoire Windows, en signalant clairement que le projet est archivé et non maintenu. Le contrôle est ici appliqué spécifiquement à « PowerSploit et PowerShell legacy ».
PrivescCheck et audit de privilèges WindowsExplorer ce domaine : Identifier les erreurs de configuration Windows pouvant conduire à une élévation locale, puis confirmer les permissions et dépendances avant de conclure. Le contrôle est ici appliqué spécifiquement à « PrivescCheck et audit de privilèges Windows ».
Pwntools et exploitation binaireExplorer ce domaine : Installer pwntools et construire des scripts reproductibles pour des binaires locaux ou CTF de laboratoire. Le contrôle est ici appliqué spécifiquement à « Pwntools et exploitation binaire ».
Red Team Infrastructure et OPSECExplorer ce domaine : Construire une infrastructure de mission isolée, journalisée et réversible, sans confondre OPSEC professionnelle et dissimulation malveillante. Le contrôle est ici appliqué spécifiquement à « Red Team Infrastructure et OPSEC ».
Red Teaming Toolkit — catalogue et gouvernanceExplorer ce domaine : Exploiter le dépôt Red Teaming Toolkit comme source de veille, puis qualifier chaque outil avant son admission dans un catalogue interne. Le contrôle est ici appliqué spécifiquement à « Red Teaming Toolkit — catalogue et gouvernance ».
RedTeam-ToolsExplorer ce domaine : Transformer le dépôt RedTeam-Tools en catalogue contrôlé, vérifié et adapté aux besoins de mission. Le contrôle est ici appliqué spécifiquement à « RedTeam-Tools ».
Reporting et restitutionExplorer ce domaine : Transformer les preuves techniques en décisions, risques et actions vérifiables.
Reverse engineering et analyse binaireExplorer ce domaine : Trier, désassembler et observer des exécutables PE/ELF dans un laboratoire isolé afin de comprendre leurs dépendances, protections, comportements et surfaces de test. Le contrôle est ici appliqué spécifiquement à « Reverse engineering et analyse binaire ».
Services et déploiements Active DirectoryExplorer ce domaine : Auditer ADFS, ADIDNS, RODC, GPO, SCCM, WSUS, PXE et autres composants d’administration ou de déploiement. Le contrôle est ici appliqué spécifiquement à « Services et déploiements Active Directory ».
Services réseau et protocoles courantsExplorer ce domaine : Évaluer méthodiquement SMB, LDAP, SSH, RDP, SNMP, NFS, bases de données et services de messagerie en partant des versions, configurations et preuves observables. Le contrôle est ici appliqué spécifiquement à « Services réseau et protocoles courants ».
Shells et reverse shells en laboratoireExplorer ce domaine : Comprendre les différences entre shell local, bind shell et reverse shell en utilisant uniquement des machines jetables et des adresses de laboratoire. Le contrôle est ici appliqué spécifiquement à « Shells et reverse shells en laboratoire ».
Situational AwarenessExplorer ce domaine : Acquérir une connaissance locale et domaine suffisante pour décider, sans collecter inutilement des données utilisateur ou des secrets. Le contrôle est ici appliqué spécifiquement à « Situational Awareness ».
Sliver C2Explorer ce domaine : Installer et administrer Sliver pour des exercices C2 autorisés, déconflictionnés et observables par la défense. Le contrôle est ici appliqué spécifiquement à « Sliver C2 ».
SMBclient et validation des partagesExplorer ce domaine : Interroger les partages SMB avec smbclient, valider les droits minimaux et documenter les accès sans télécharger de données sensibles réelles. Le contrôle est ici appliqué spécifiquement à « SMBclient et validation des partages ».
Social EngineeringExplorer ce domaine : Concevoir des simulations humaines éthiques, consenties et mesurables.
SQLMapExplorer ce domaine : Employer sqlmap uniquement sur des applications de laboratoire ou explicitement autorisées, avec un niveau de risque limité. Le contrôle est ici appliqué spécifiquement à « SQLMap ».
Threat Intelligence pour Red TeamExplorer ce domaine : Transformer le renseignement sur les menaces en scénarios d’émulation réalistes, attribués avec prudence et reliés aux défenses locales. Le contrôle est ici appliqué spécifiquement à « Threat Intelligence pour Red Team ».
TunnelingExplorer ce domaine : Étudier les tunnels réseau comme mécanisme de transit et comme risque de contournement des contrôles. Le contrôle est ici appliqué spécifiquement à « Tunneling ».
Vulnérabilités et priorisationExplorer ce domaine : Passer d’une liste de failles à une décision basée sur l’exposition, l’exploitation et l’impact métier. Le contrôle est ici appliqué spécifiquement à « Vulnérabilités et priorisation ».
Web — vulnérabilités complémentairesExplorer ce domaine : Référence pratique pour les vulnérabilités web qui complètent les domaines SQL, XSS, API et serveur : logique métier, navigateurs, caches, proxys, formats et chaînes de livraison. Le contrôle est ici appliqué spécifiquement à « Web — vulnérabilités complémentaires ».
Web — XSSExplorer ce domaine : Détecter les failles XSS selon le contexte HTML, attribut, JavaScript ou DOM et fournir une correction précise. Le contrôle est ici appliqué spécifiquement à « Web — XSS ».
Web côté serveur — SSRF, SSTI, LFI, upload et désérialisationExplorer ce domaine : Analyser les vulnérabilités côté serveur en séparant SSRF, injection de templates, traversée de chemin, inclusion de fichier, upload et désérialisation dangereuse. Le contrôle est ici appliqué spécifiquement à « Web côté serveur — SSRF, SSTI, LFI, upload et désérialisation ».
Weevely et web shells en laboratoireExplorer ce domaine : Étudier le fonctionnement d’un web shell PHP dans une application volontairement vulnérable, en limitant l’exercice à un conteneur local et à un agent jetable. Le contrôle est ici appliqué spécifiquement à « Weevely et web shells en laboratoire ».
WhatWeb et empreinte technologiqueExplorer ce domaine : Identifier les technologies visibles d’un site web et convertir les résultats de fingerprinting en hypothèses prudentes à confirmer avec d’autres sources. Le contrôle est ici appliqué spécifiquement à « WhatWeb et empreinte technologique ».
WiresharkExplorer ce domaine : Capturer et interpréter le trafic nécessaire à la validation, sans collecter plus que le périmètre autorisé. Le contrôle est ici appliqué spécifiquement à « Wireshark ».
Wordlists et crackingExplorer ce domaine : Évaluer la robustesse des secrets avec Hashcat, John et Hydra sur des données de test ou explicitement autorisées. Le contrôle est ici appliqué spécifiquement à « Wordlists et cracking ».
WordPress — audit autoriséExplorer ce domaine : Auditer une installation WordPress de laboratoire ou explicitement autorisée en combinant inventaire passif, validation manuelle, configuration et gestion des extensions. Le contrôle est ici appliqué spécifiquement à « WordPress — audit autorisé ».