🛡️ Roadmap Hacker Red Team -
Formation complète 6 mois
🧠 Introduction
Bienvenue dans ta formation intensive "Roadmap Hacker Red Team" sur 6 mois.
Le but de cette feuille de route est de te faire évoluer de simple utilisateur de Kali Linux avec
quelques bases en programmation, à un vrai "Red Teamer" capable de :
• trouver des vulnérabilités
• développer des exploits
• faire de l'escalade de privilèges
• résoudre des machines CTF type TryHackMe, HackTheBox, VulnHub
• comprendre les bases de la Red Team et de l'Exploit Development
Tout est prévu : outils, missions, objectifs, ressources et même un plan anti-bug si tu bloques !
📅 Plan par mois et par semaine
🚀 Mois 1 : Les Fondations
Semaine 1 :
• Comprendre les bases du Web (HTTP, HTTPS, Cookies, Sessions)
• Apprendre comment fonctionnent les navigateurs et les requêtes Web
• Objectif : lire et comprendre une requête HTTP manuellement
Semaine 2 :
• Maîtriser les commandes Linux avancées :
• grep, find, awk, sed, xargs, cut, sort
• Savoir manipuler des fichiers rapidement et efficacement
Semaine 3 :
• Scanner des réseaux et serveurs avec nmap
• Utiliser gobuster pour trouver des répertoires cachés
• Objectif : cartographier une machine cible
Semaine 4 :
• Découvrir le Buffer Overflow :
• Comment planter un programme en C
• Comprendre le fonctionnement de la Stack
• Objectif : provoquer un crash contrôlé sur un petit programme C local
💻 Mois 2 : Hacking Web
Semaine 5 :
• Installation et configuration de Burp Suite
• Comprendre comment intercepter et modifier des requêtes HTTP
•
Semaine 6 :
• Apprendre et exploiter :
• XSS (Cross Site Scripting)
• SQL Injection (SQLi)
• Objectif : obtenir un cookie admin ou accéder à une base de données
•
Semaine 7 :
• Apprendre des failles plus avancées :
• File Upload Vulnerabilities
• LFI (Local File Inclusion)
• RCE (Remote Code Execution)
•
Semaine 8 :
• Réaliser 2 CTF Web :
• "Vulnversity" (TryHackMe)
• "Simple CTF" (TryHackMe)
🧬 Mois 3 : Exploit Development Initiation
Semaine 9 :
• Comprendre Stack Overflow simple
• Contrôler l'EIP dans un programme vulnérable
Semaine 10 :
• Introduction au Shellcoding
• Créer son propre shellcode pour spawner un shell bash
Semaine 11 :
• Débogage :
• Installer et utiliser GDB avec le plugin peda
• Déboguer un crash pas à pas
Semaine 12 :
• Créer ton premier exploit local complet :
• Exploitation d’un buffer overflow
• Utilisation d'un shellcode custom
🛡️ Mois 4 : Techniques Avancées
Semaine 13-16 : (Plus libre)
• Apprendre le Reverse Engineering simple :
• file, ltrace, strace, strings
• Scripting en Python :
• Automatiser des tâches (scanners, bruteforcers simples)
• Escalade de privilèges Linux :
• Utiliser LinPEAS, LinEnum
• Exploiter sudo vulnérable
🔥 Mois 5 : CTF Labs Réels
Semaine 17-20 :
• Résoudre ces machines vulnérables :
• VulnHub : "Mr Robot 1" (Wordpress hacking, escalade root)
• VulnHub : "Basic Pentesting 1"
• HackTheBox : "Bashed", "Lame", "Optimum"
Objectif : devenir à l’aise pour :
• Trouver des accès
• Escalader les privilèges
• Lire les flags [Link]
🎯 Mois 6 : Consolidation + Red Team Basics
Semaine 21-24 :
• OSINT (Open Source Intelligence) :
• Trouver des informations publiques sur une cible
• Exploitation Active Directory basique :
• Reconnaître un environnement Windows/AD
• Lister les utilisateurs, extraire des mots de passe
• Reverse Shell avancé :
• Utiliser msfvenom pour créer un shell custom
• Obfuscation simple
🛠️ Starter Kit Kali Linux (à installer)
• nmap
• gobuster
• wfuzz
• sqlmap
• gdb + peda
• burpsuite
• nikto
• dirsearch
• exploitdb (searchsploit)
• Bonus :
• Ajouter des alias dans .bashrc pour aller plus vite :
• alias ll='ls -lah'
• alias grep='grep --color=always'
📚 Ressources principales
YouTube :
• LiveOverflow (Exploit Dev + Web Hacking)
• John Hammond (CTFs et challenges)
• IppSec (résolution HackTheBox)
• Hackersploit (Linux Hacking Basics)
Discords à rejoindre :
• TryHackMe Community
• HackTheBox Official
• Root-Me Discord
📋 Checklist personnelle de progression
mathematica
CopierModifier
[ ] Bases HTML et HTTP
[ ] Commandes Linux intermédiaires
[ ] Scanning Nmap & Gobuster
[ ] Compréhension BurpSuite
[ ] XSS et SQLi réussies sur site vulnérable
[ ] CTF Web simple complété
[ ] Détection d'un Buffer Overflow
[ ] Exploit local simple réalisé
[ ] Reverse Engineering basique compris
[ ] Privilege Escalation Linux réussi
[ ] OSINT mission réalisée
[ ] Machine AD compromise
📖
Terme
Mini-Lexique Hacking
Définition rapide
RCE Remote Code Execution (exécuter du code sur la cible)
XSS Cross-Site Scripting (injection de script)
SQLi SQL Injection (injection SQL malveillante)
LFI Local File Inclusion (lecture de fichiers serveur)
SSRF Server-Side Request Forgery (faire des requêtes via serveur)
Privesc Privilege Escalation (obtenir plus de privilèges)
Terme Définition rapide
OSINT Open Source Intelligence (recherche d'infos publiques)
🛡️
BoF Buffer Overflow (débordement de tampon en mémoire)
Plan Anti-Bug (si tu bloques)
• Changer de source (YouTube / Writeups)
• Demander de l'aide sur un serveur Discord hacking
• Relire le concept de base (ex : HTTP Request → HTTP Response)
• Faire une pause courte (15 minutes) puis retenter
• Passer à une autre mission pour éviter de te décourager
🚀 Fin
Avec cette roadmap, tu as tout pour évoluer en 6 mois vers un vrai niveau solide en hacking.
Ne saute pas les étapes. Chaque mission est importante.
🔥👨💻👩💻
Et surtout : prends du plaisir à apprendre et à casser des trucs !
Bonne chasse !
🎯 CONSEIL FINAL
"Hack The Planet... mais de manière éthique !" 🌍💻