Ce tutoriel guide l'utilisateur à travers toutes les étapes nécessaires pour créer un firewall personnalisé avec un Raspberry Pi, de la préparation du matériel à la configuration logicielle, jusqu'à la validation de la sécurité mise en place.
Ce tutoriel offre une vue détaillée sur la façon de construire un détecteur de réseaux Wi-Fi cachés, en utilisant l'ESP8266. Il guide l'utilisateur à travers les étapes de montage du circuit, de programmation du module, et d'utilisation pratique de l'appareil.
Ce tutoriel offre une méthode détaillée pour créer une clé USB bootable capable de récupérer des mots de passe Windows. Il guide l'utilisateur à travers la préparation de la clé, son utilisation et les considérations éthiques associées à son utilisation.
Wireshark est l'un des outils les plus populaires pour l'analyse de réseau. Il permet aux utilisateurs de capturer et d'examiner les paquets circulant sur un réseau en temps réel.
Snort sur Raspberry Pi
Le framework mitmf (Man-in-the-Middle Framework) est un outil puissant pour réaliser des attaques de type "Man-in-the-Middle" (MITM). Il permet de capturer et de manipuler le trafic réseau en temps réel. Ce tutoriel détaille l'installation, la configuration et l'utilisation de mitmf.
Un mémo complet pour comprendre les concepts réseaux, les équipements comme les DSLAMs, et les outils d'analyse comme Nmap, adapté à vos besoins en IPv4 et IPv6.
Découvrez tout sur les infostealers, ces logiciels malveillants furtifs qui volent vos informations sensibles. Apprenez leurs mécanismes d'infection, leurs techniques d'évasion, et les meilleures pratiques pour s'en protéger efficacement, à destination des techniciens et professionnels de la cybersécurité.
Plongez dans l'exploitation de la vulnérabilité SMB EternalBlue (MS17-010) utilisée dans des attaques telles que WannaCry. Ce guide pas à pas vous apprendra à configurer Metasploit et à utiliser cette faille pour mieux comprendre les vecteurs d'attaques et améliorer la sécurité des systèmes.
Apprenez à contourner les mots de passe Windows en modifiant utilman.exe pour accéder à un compte verrouillé. 💻🦾
Découvrez comment cloner et manipuler des badges NFC en exploitant les failles des systèmes de contrôle d'accès. 📟🔓
Transformez votre Raspberry Pi en un point d'accès malveillant pour capturer des données sensibles sur les réseaux Wi-Fi. 📶🕵️♂️
Utilisez les interfaces Thunderbolt pour accéder à la mémoire des systèmes vulnérables et injecter du code malveillant. 💻💀
Manipulez les systèmes de contrôle d’un véhicule en exploitant le bus CAN, pour un hacking digne de Fast & Furious ! 🚗💥
Interceptez les frappes de clavier sans fil pour récupérer des informations sensibles comme des mots de passe. ⌨️👀
Apprenez à cloner des disques durs physiquement pour dupliquer les données malgré les restrictions logicielles. 💽🖥️
Exploitez les vulnérabilités matérielles des processeurs pour lire des données sensibles et critiques. 🧠💥
Utilisez une attaque Cold Boot pour accéder au contenu de la RAM et extraire des informations confidentielles. ❄️🔍
Modifiez le bootloader des systèmes chiffrés pour capturer les clés de déchiffrement à l’insu de l’utilisateur. 🧹🔒
Clonez, modifiez, et créez des badges d’accès pour déjouer les systèmes de contrôle physique avec le Proxmark3. 📛🔐
Empire est un framework de post-exploitation puissant et flexible, utilisé principalement pour les opérations de Red Teaming. 📛🧠
Dans ce tutoriel, nous allons explorer les techniques d'escalade de privilèges sous Linux. L'escalade de privilèges permet à un utilisateur d'obtenir des privilèges plus élevés que ceux qui lui sont initialement accordés, souvent en exploitant des failles de sécurité. 🔒🛠️
THC-Hydra est un outil de brute force très puissant, utilisé pour craquer des mots de passe sur divers protocoles réseau.️
Ce tutoriel vous guide à travers la simulation d'une attaque APT (Advanced Persistent Threat) avec Kali Linux en utilisant des outils comme Nmap et Metasploit.️
Ce tutoriel détaillé vous guidera à travers les étapes d'une attaque de force brute sur SSH tout en explorant les moyens de s'en protéger et d'étendre vos connaissances en cybersécurité.️
Comprendre comment les attaquants exploitent des vulnérabilités récentes (CVE) sur Apache, AWS et Azure pour compromettre des systèmes critiques.️
Maîtrisez la sécurité du Cloud avec une approche offensive et défensive. Apprenez à détecter, exploiter et protéger vos infrastructures AWS, Azure et GCP. 🔐🚀
Ce tutoriel vous guide pas à pas dans l'utilisation de Maltego Community Edition pour l'analyse OSINT des personnes, l'exploration de domaines, et la création de plugins personnalisés.
Ce tutoriel simule des réponses à des "intrusions" fictives sur notre réseau, notre présence sociale, ou notre ligne téléphonique.
Un système d’exploitation léger et robuste pour opérations offensives avancées – Persistance, Sécurité, Furtivité, et Outils Spécialisés.
Apache, lâche le Kraken dans un pentest réel et non sécurisé !
Un tuto dark pour dominer Metasploit, par Platon-Y pour PCtamalou.fr!
Simulez une attaque MITM en créant un point d’accès Wi-Fi malveillant (Evil Twin) avec Kali Linux.
On décrypte le Wi-Fi (WEP, WPA2, WPA3), ses failles (KRACK, Dragonblood), et on lance des attaques éthiques en lab-only avec Docker Kali.⚠️
Ce tutoriel éducatif examine trois vulnérabilités D-Link répertoriées dans le catalogue Known Exploited Vulnerabilities (KEV) de la CISA en août 2025, en raison de leur exploitation active.⚠️
Analyse technique des incidents réels d'octobre-novembre 2025 : extension VSCode "susvsex" et 17 packages npm trojanisés déployant Vidar Stealer.
Script Python offensif pour simulation de propagation autonome en environnement lab isolé – analyse, exécution, et défenses éthiques.
Framework offensif pour pentest éthique : scans avancés, exploits CVE, payloads custom – analyse, exécution, et défenses solides.
Outil packet crafting légendaire + twists avancés pour stresser TON infra : recon, floods, bypass L3/L4/L7, et hardening ultime.
Stack SaaS/pro ultime (Cobalt Strike, Brute Ratel C4, Mythic, Havoc) + TTPs MITRE ATT&CK réels en lab isolé.
Opération offensive complète - Tactiques, Techniques & Procédures 2025 - Environnement de combat contrôlé.
Scénario réaliste : keylogger furtif, backdoor persistante & élévation de privilèges, outils Kali à jour, techniques 2026, et contre‑mesures pour cyberdéfenseurs.
Opération Stream Ripper – Attaque complète A→Z sur Deezer (Kali 2026).