Alors lisez ce qui suit :
Quand j’ai commencé avec tout ces trucs de hacking (il y a des années de cela.), entendre le mot «injection SQL» suffisait pour me dégoûter de tout ce qui en rapport avec le Web, ça me paraissait trop compliqué de comprendre ce type de vulnérabilité et leur exploitation, du coup, je ne faisais qu’ éviter tout ce qui était en relation avec le pentesting Web.
Peut-être, est ce votre cas aussi, vous n’êtes pas passionné par les failles qui touchent les applications web, ou peut-être que (comme moi) vous n’arrivez juste pas à bien comprendre comment ça fonctionne !
Mais laissez moi vous dire une chose : vous ne pouvez pas prétendre être hacker ou pentester en restant ignorant du Web app hacking, c’est juste impossible ! Ici, je vous propose de fixer le problème.
L’erreur que j’ai faite et que font beaucoup de débutants, c’est qu’ils apprennent à utiliser des outils automatisés pour exploiter les failles les plus répandues sur la toile, peut-être que vous connaissez déjà sqlmap ou beef, mais en apprenant ces outils vous ne faites qu’à jouer le script kiddie !
Par contre, ce qu’il vous faut, c’est comprendre la logique des applications que vous êtes en train de tester, si vous voulez vraiment devenir hacker ... C’est votre seule voie.
En comprenant le fonctionnement des applications Web, vous pourrez facilement comprendre la logique derrière la découverte et l’exploitation des failles qui les touchent.
Quand j’ai suivi ce plan d’action, j’ai pu assimiler les différents concepts du hacking Web, participer à des programmes de chasse de faille et gagner des CTF (des compétitions de hacking).
À la fin de la lecture de ce livre :
Vous aurez appris à créer un environnement de hacking Web privé.
Vous pourrez implémenter rapidement la meilleure méthodologie de pentesting Web.
Vous pourrez prendre n’importe quelle application Web et la tester en quelques heures seulement.
Vous aurez compris la logique du fonctionnement des applications Web et les failles qui les touches.
Vous pourrez détecter les failles les plus dangereuses dans les applications Web.
Vous saurez aussi utiliser des outils pour accélérer votre pentesting.
Vous apprendrez comment contrôler des serveurs à distance et faire des exploitations avancées.
Vous saurez manipuler les utilisateurs d’un réseau pour obtenir les informations que vous voulez.
Ce qui fait que ce livre est différent des autres :
Une formation vidéo gratuite qui accompagne le livre.
Un accès à un groupe Facebook privé et faire partie d’une communauté de hackers engagés et motivés.
✓ 100% satisfait ou remboursé !
Si vous n'êtes pas satisfait du livre, vous pouvez le renvoyer dans les 7 jours et obtenir le remboursement intégral.
Votre risque est nul. Vous pouvez conserver les bonus !
Que vous soyez développeur, un administrateur système, ou un passionné de hacking, ce livre vous donnera les compétences nécessaires pour vous différencier de votre entourage et vous mettre au-dessus de la concurrence.
À vous de reprendre le contrôle.
Anass est un hacker et pentesteur professionnel, il a déjà écrit plusieurs livres à succès sur le sujet et prépare actuellement son doctorat.
« Je me suis intéressé à la sécurité informatique et au hacking dans les années 2000, c’était l’époque de Windows 98 et des jeux crackés !! Pourtant, ce n’est pas ce qui m’a initié au monde du hacking, mais une tout autre histoire, que je vais vous raconter :
Dans un parc de jeux, ma grande sœur et moi regardions avec joie une petite voiture de jeu avec le désir de la conduire, MAIS nous n’avions pas d’argent ! Ma grande sœur a alors analysé le fonctionnement de la voiture : il y avait une fente dans laquelle on introduisait une pièce de 20 dinars et hop ! la voiture se débloquait et pouvait démarrer.
Ma grande sœur sortit de sa poche une pièce de 1 dinar !! Qui a la même forme que celle de 20 dinars, la fit glisser et LA MAGIE se mit en place : la voiture se débloqua...... C’est ça, le HACKING. On a joué presque une semaine avant d’être attrapés par les agents du parc !
Aujourd’hui, la façon de procéder avec les ordinateurs n’est pas différente. C’est ce que je me propose de vous apprendre ».
Vous pouvez toujours contacter Anass en visitant son site web : hackingeek.com.