
Énumération — Recon & scanning
Première phase de chaque challenge : énumération des services, scan de ports, découverte de vulnérabilités avec Nmap, Gobuster et des techniques de reconnaissance passive.
- Nmap : scan TCP/UDP, détection de versions, scripts NSE
- Gobuster : découverte de répertoires et sous-domaines
- Recon passive : OSINT, whois, énumération DNS

Exploitation
Exploitation des vulnérabilités découvertes : injection SQL (SQLmap), exploitation de services avec Metasploit, reverse shells avec Netcat.

Post-exploitation — Privesc & cracking
Après l'accès initial, escalade de privilèges pour obtenir root/admin. Cracking de hashes avec Hashcat et John the Ripper, pivot entre machines.
- Hashcat & John : cracking de hashes MD5, SHA, NTLM
- LinPEAS / WinPEAS pour l'énumération post-exploitation
- Techniques de privesc : SUID, cron jobs, exploits noyau

Plateformes — HTB, THM, Root-me
Pratique régulière sur trois plateformes. Challenges variés : web, crypto, forensics, réseau, reverse engineering. Veille sécurité active et respect strict du cadre légal.
- HackTheBox : machines et challenges réalistes
- TryHackMe : parcours d'apprentissage structurés
- Root-me : challenges variés en français


