Livres sur la cybersécurité : Sécurité offensive

Pentest, exploitation et travail de red team : les livres après lesquels la pratique arrive, et pas seulement le vocabulaire.

20/08/2026
Livres sur la cybersécurité : Sécurité offensive
Partie 2 sur 9 : sécurité offensive

Livres sur la cybersécurité : Sécurité offensive

Deuxième partie sur neuf. Pentest, exploitation et travail de red team. Les livres après lesquels la pratique arrive, et pas seulement le vocabulaire.

Condition obligatoire : un laboratoire à soi et une autorisation écrite pour toute action en dehors de celui-ci.

Jon Erickson. Hacking: The Art of Exploitation (2e édition, 2008)

Le seul livre de la liste qui parte du C et de l'assembleur pour aboutir à un exploit qui fonctionne. L'année de parution fait peur, mais personne n'a mieux expliqué depuis la mécanique d'un dépassement de tampon.

Sujets : travail avec la pile et le tas, dépassement de tampon, chaînes de format, shellcode, attaques réseau, contournement des protections les plus simples, bases des attaques cryptographiques.

Georgia Weidman. Penetration Testing: A Hands-On Introduction to Hacking (2014)

Le cycle complet d'un test d'intrusion, de la reconnaissance au rapport, avec le montage du laboratoire pas à pas. Le meilleur premier livre pratique.

Sujets : collecte d'informations, balayage et identification des services, exploitation de vulnérabilités courantes, post-exploitation et persistance, attaques sur les réseaux sans fil, applications mobiles, écriture de son propre exploit.

Peter Kim. The Hacker Playbook 3 (2018)

Un recueil de scénarios présentés comme des combinaisons sportives. Orienté red team plutôt qu'audit par liste de contrôle.

Sujets : reconnaissance du périmètre externe, campagnes d'hameçonnage, contournement des antivirus et des outils de surveillance, déplacement latéral, compromission d'Active Directory, intrusion physique.

David Kennedy, Jim O'Gorman, Devon Kearns, Mati Aharoni. Metasploit: The Penetration Tester's Guide (2011)

Le manuel canonique du framework. Les interfaces ont changé depuis, la logique de fonctionnement non.

Sujets : architecture de Metasploit, modules et charges utiles, Meterpreter, contournement des défenses, automatisation, écriture de ses propres modules.

Justin Seitz, Tim Arnold. Black Hat Python (2e édition, 2021)

Comment écrire ses propres outils plutôt que d'assembler ceux des autres. La deuxième édition a été réécrite pour Python 3.

Sujets : clients et serveurs réseau à partir de zéro, sniffeurs, proxys, un cheval de Troie piloté par courriel, vol de données dans le navigateur, automatisation de Burp, travail avec l'API Windows.

Vickie Li. Bug Bounty Bootcamp (2021)

Sur la recherche de vulnérabilités dans des applications web en production et les règles du jeu sur les plateformes de primes.

Sujets : reconnaissance du domaine, choix des cibles, classes courantes de vulnérabilités web, montée en criticité d'une trouvaille, rédaction du rapport, échanges avec l'équipe de triage.

Peter Yaworski. Real-World Bug Hunting (2019)

L'analyse de rapports publics réels : ce que cherchait le chercheur, ce qu'il a trouvé et combien cela a été payé.

Sujets : XSS, CSRF, SSRF, contournement du contrôle d'accès, erreurs de logique métier, vulnérabilités dans les flux OAuth, prise de contrôle de sous-domaines.


Lire la suite