CTF MANAGER:
Livres
Les etapes a suivre pour quiter de 0 a Héros
1. Bases de Linux et des systèmes d’exploitation
Titre : The Linux Command Line
Lien :
Description : Une introduction claire et détaillée pour apprendre les commandes de base et avancer sous
Linux.
Titre : Introduction to Linux (par l’Université Linux)
Lien : Lire en ligne
Description : Un guide pour maîtriser Linux, proposé gratuitement sur edX.
2. Réseaux et analyse réseau
Titre : Computer Networking: Principles, Protocols, and Practice
Lien : Télécharger gratuitement
Description : Livre pédagogique pour apprendre les bases des réseaux, idéal pour débuter avec TCP/IP et
HTTP.
Titre : Wireshark User's Guide
Lien : Guide Wireshark
Description : Apprends à utiliser Wireshark pour analyser et comprendre le trafic réseau.
3. Hacking et cybersécurité
Titre : Hacking for Beginners (par Peter Kim)
Lien : Télécharger gratuitement
Description : Introduction au hacking éthique avec des exemples pratiques et des concepts accessibles.
Titre : Penetration Testing - A Simple Introduction
Lien : Lire en ligne (gratuite avec une option de donation)
Description : Guide simple pour comprendre les bases du test d’intrusion, parfait pour les débutants.
4. Programmation et exploitation binaire
Titre : Programming from the Ground Up
Lien : Télécharger gratuitement
Description : Une excellente introduction à l’assembleur et aux bases des systèmes, utile pour
l’exploitation binaire.
Titre : Smashing the Stack for Fun and Profit (Article classique sur les Buffer Overflows)
Lien : Lire en ligne
Description : Une explication détaillée des buffer overflows pour comprendre l’exploitation basique.
5. Reverse Engineering
Titre : Reverse Engineering for Beginners (par Dennis Yurichev)
Lien : Télécharger gratuitement
Description : Livre complet et gratuit pour apprendre l’ingénierie inverse, avec des exemples pratiques.
6. Cryptographie
Titre : Cryptography and Network Security Principles (par William Stallings - extraits gratuits)
Lien : Lire des extraits gratuits
Description : Une introduction claire aux concepts fondamentaux de la cryptographie.
Titre : The Code Book (par Simon Singh) - Partie éducative disponible gratuitement
Lien : Ressources gratuites ici
Description : Explore l’histoire et les principes de la cryptographie.
7. Généralitcybersécurité et CTFés sur la
Titre : PicoCTF Learning Resources
Lien : Accéder gratuitement
Description : Guide pour débutants couvrant toutes les catégories courantes en CTF.
Titre : Cybersecurity for Beginners (par Raef Meeuwisse)
Lien : Consulter un extrait gratuit
Description : Introduction simple à la cybersécurité et aux pratiques fondamentales.
RESSOURCES
1. Web Exploitation (Exploitation Web)
Objectifs :
Identifier et exploiter les failles web courantes (SQL Injection, XSS, CSRF, etc.).
Ressources gratuites :
PortSwigger Web Security Academy : [Link]
Formation complète sur les vulnérabilités web, avec exercices interactifs.
OWASP Juice Shop : [Link]
Une application web vulnérable conçue pour l'apprentissage des exploits.
TryHackMe - OWASP Top 10 : [Link]
Introduction pratique aux 10 principales vulnérabilités OWASP.
2. Cryptography (Cryptographie)
Objectifs :
Comprendre et résoudre des challenges impliquant du chiffrement, du hashage ou des codes simples.
Ressources gratuites :
CryptoHack : [Link]
Une plateforme d’apprentissage interactif avec des niveaux progressifs.
PicoCTF - Cryptography Challenges : [Link]
Des exercices simples pour comprendre les bases de la cryptographie.
TryHackMe - Introduction to Cryptography : [Link]
Une bonne introduction à des concepts comme le chiffrement symétrique et asymétrique.
3. Binary Exploitation (Exploitation binaire)
Objectifs :
Analyser et exploiter des failles dans des programmes écrits en C ou en assembleur.
Ressources gratuites :
OverTheWire - Narnia : [Link]
Défis axés sur les buffer overflows et l’exploitation de binaires.
TryHackMe - Binary Exploitation : [Link]
Formation pratique pour débutants.
Introduction aux buffers overflow :
Articles comme CWE-120 expliquent les bases des buffer overflows.
4. Reverse Engineering (Ingénierie inverse)
Objectifs :
Comprendre et analyser le fonctionnement de programmes binaires.
Ressources gratuites :
[Link] : [Link]
Collection de binaires pour s'entraîner à les analyser et les modifier.
Ghidra : [Link]
Outil open-source pour le reverse engineering avec documentation officielle.
TryHackMe - Reverse Engineering : [Link]
Une introduction pratique aux concepts de l’ingénierie inverse.
5. Forensics (Analyse numérique)
Objectifs :
Analyser des fichiers, images, ou systèmes pour identifier des informations cachées ou des preuves
numériques.
Ressources gratuites :
TryHackMe - Intro to Digital Forensics : [Link]
Parcours pour apprendre les bases de l’analyse numérique.
CTF Forensics Toolkit :
Familiarise-toi avec des outils comme binwalk (extraction de fichiers), exiftool (métadonnées) et strings.
Challenge pratique :
Cherche des challenges sur PicoCTF ou Root-Me (Forensics challenges) : [Link]
6. Réseaux (Network)
Objectifs :
Analyser le trafic réseau et identifier des informations sensibles.
Ressources gratuites :
Wireshark : [Link]
Utilise Wireshark pour analyser des fichiers PCAP (trafic réseau).
OverTheWire - Leviathan : [Link]
Exercices pour comprendre les bases de l’analyse réseau.
TryHackMe - Network Fundamentals : [Link]
Introduction aux concepts de base en réseau.
Plan d’action :
Étape 1 : Choisis une catégorie qui t’intéresse (ex. Web Exploitation).
Étape 2 : Explore les ressources et fais des challenges simples.
Étape 3 : Passe à des défis plus avancés au fur et à mesure de tes progrès.
Étape 4 : Intègre plusieurs catégories pour diversifier tes compétences.
Avec ces ressources gratuites, tu peux développer tes compétences progressivement et te préparer à
participer à des compétitions CTF. Si tu veux approfondir une catégorie en particulier, fais-le-moi savoir !