Le guide du débutant pour devenir un
Hacker Éthique
Pierre LOIZEAU
1
Le guide du Hacker Pierre LOIZEAU
Table des matières
1 Introduction 3
1.1 Qui suis-je ? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3
1.2 Quels sont les objectifs du guide ? . . . . . . . . . . . . . . . . . . . . 3
1.3 À qui est destiné le guide ? . . . . . . . . . . . . . . . . . . . . . . . . 3
2 Introduction au Hacking Éthique 4
2.1 Qu’est-ce qu’un Hacker Éthique ? . . . . . . . . . . . . . . . . . . . . 4
2.2 Les avantages à devenir un Hacker Éthique . . . . . . . . . . . . . . . 5
3 Les compétences d’un Hacker Éthique 6
3.1 Mathématiques et Architecture des ordinateurs . . . . . . . . . . . . 6
3.2 Réseaux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
3.3 Linux . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7
3.4 L’anglais . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
3.5 Programmation et Algorithmie . . . . . . . . . . . . . . . . . . . . . . 8
3.6 Le WEB . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
4 Les différents domaines du Hacking 10
4.1 Le WEB du Hacker . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10
4.2 Test d’intrusion en Réseau . . . . . . . . . . . . . . . . . . . . . . . . 11
4.3 La rétro-ingénierie des binaires . . . . . . . . . . . . . . . . . . . . . . 11
4.4 Sécurité des applications mobiles . . . . . . . . . . . . . . . . . . . . 12
4.5 Ingénierie sociale . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12
4.6 Bien d’autres domaines . . . . . . . . . . . . . . . . . . . . . . . . . . 13
4.6.1 Forensic Hacking . . . . . . . . . . . . . . . . . . . . . . . . . 13
4.6.2 Cryptographie . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
4.6.3 OSINT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 13
5 Le mental du Hacker Éthique 14
6 Éviter les erreurs classiques 15
6.1 Devenir un Script Kiddie . . . . . . . . . . . . . . . . . . . . . . . . . 15
6.2 Être hors-la-loi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
6.3 Ne pas faire d’effort . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
7 Gagner en niveau 18
8 Les questions courantes 18
8.1 Combien de temps faut-il pour devenir un Hacker Éthique ? . . . . . . 18
8.2 Est-ce que la cybersécurité est difficile ? . . . . . . . . . . . . . . . . . 19
8.3 Est-ce légal de pratiquer le hacking éthique ? . . . . . . . . . . . . . . 19
8.4 Comment puis-je rester éthique tout en explorant la cybersécurité ? . 20
9 La méthode à suivre pour devenir un hacker 21
10 Disclaimer & Conclusion 22
2
Le guide du Hacker Pierre LOIZEAU
1 Introduction
Si tu es sur ce guide, c’est que tu cherches certainement à devenir un hacker. Tu
es sûrement débutant et ne sais pas vers quoi t’orienter ni par où commencer. Et tu
fais bien de tomber sur ce guide, puisque la majorité des débutants en hacking font
tous la même erreur qui les dégoûte de la cybersécurité.
Et cette erreur, c’est de commencer par des notions de cybersécurité avancée, sans
aucune connaissance ni base informatique. Mais grâce à ce guide, tu seras orienté
vers les bases à apprendre qui te feront gagner en compétences dans la cybersécurité.
Nous verrons donc dans ce guide l’univers du hacker, la cybersécurité, quelles sont
les compétences de base à acquérir, les domaines à explorer dans le hacking ainsi
que la méthode à suivre pour devenir un hacker. La cybersécurité, c’est infiniment
plus intéressant qu’un sweat à capuche et fond d’écran Matrix, et c’est ce que je vais
te montrer dans ce guide.
1.1 Qui suis-je ?
Je m’appelle Pierre Loizeau et cela fait quelques années que je travaille dans le
domaine de la cybersécurité en tant qu’ingénieur. J’ai 23 ans et j’aime la cybersécu-
rité, l’algorithmie mais surtout la protection des données, car c’est très important
aujourd’hui.
Cela fait 3 ans également que je travaille sur Cyber Esprit afin de proposer du
contenu de qualité sur la cybersécurité. L’objectif de Cyber Esprit est de te faire
adopter une vision avancée de l’informatique afin que tu sois capable de te protéger
et d’évoluer dans ce domaine.
1.2 Quels sont les objectifs du guide ?
Ce livre est un guide pour ton apprentissage de la cybersécurité. Tu trouveras
dedans plein de conseils que j’aurai aimé connaître plus tôt et qui te feront gagner
un temps précieux, mais également des erreurs à éviter ainsi qu’un un plan détaillé
de ce que tu dois faire.
Dans ce guide, tu ne trouveras pas de tutoriels pour pirater un ordinateur ou
hacker le Facebook d’un ennemi. Ce n’est pas l’objectif. Le véritable objectif est
qu’après avoir lu ce guide, tu ais compris ce que tu dois faire pour commencer en
cybersécurité.
1.3 À qui est destiné le guide ?
Ce guide s’adresse à tous ceux qui veulent découvrir le monde de la cybersécurité.
Que tu ais envie de faire carrière dans ce domaine ou que tu sois simplement intéressé
par cette thématique, tu y trouveras ton compte.
3
Le guide du Hacker Pierre LOIZEAU
2 Introduction au Hacking Éthique
2.1 Qu’est-ce qu’un Hacker Éthique ?
Dans l’imaginaire collectif, un hacker est un criminel informatique qui s’amuse
à hacker n’importe quel système en quelques clics. Mais dans la réalité, on est bien
loin de cette définition. La plupart du temps, un hacker dans la réalité n’a pas pour
principale motivation de pirater les comptes Facebook de ses partenaires. Un hacker
cherche à comprendre le fonctionnement des systèmes et des réseaux afin de pouvoir
les pirater et améliorer leur sécurité. Un hacker est parmi les personnes les plus
compétentes en informatique, puisqu’il doit maîtriser totalement les technologies et
des techniques informatiques s’il veut pouvoir les exploiter.
Et sans les hackers, les systèmes, les ordinateurs et surtout Internet seraient bien
différents de ce qu’ils sont aujourd’hui. Bien sûr, tous les hackers ne sont pas bien-
veillants, mais tous suivent une ligne directrice et la plupart sont avant tout de réels
passionnés. On peut séparer les hackers en deux catégories. En effet, si un hacker a
réussi à pirater un système, il aura deux possibilités face à lui :
1. Soit il décide d’avertir le propriétaire du système et aide éventuellement à
corriger la faille.
2. Soit il exploite cette faille pour ses intérêts personnels et détruit tout.
Dans la première situation, on qualifierait cette personne d’hacker éthique, quel-
qu’un de bienveillant et qui souhaite faire avancer la sécurité informatique. Dans le
second cas, on parle alors d’un pirate informatique ou d’un cracker, quelqu’un de
malveillant et qui se fiche complètement de la sécurité informatique.
Il faut retenir que les hackers construisent et font avancer, les crackers détruisent
et ralentissent la cybersécurité.
Si tu es sur cet article parce que tu souhaites savoir comment hacker des systèmes
dans la bienveillance et devenir un véritable hacker éthique, alors tu es la bienve-
nue. En revanche, si tu es uniquement intéressé par l’illégalité et l’argent, alors je te
déconseille de te lancer là-dedans. C’est illégal, les risques sont gros et des vies pour-
raient être gâchées par ta faute (sans parler de la tienne). Le hacking est une arme
dangereuse, alors fais attention et garde à l’esprit de toujours rester dans le bon côté.
Bien sûr, si tu souhaites tester tes compétences et que tu as travaillé dur pour
devenir un hacker, rien ne t’empêche de pirater le compte Facebook de ton pote ou
le serveur d’un proche par exemple. Mais veille toujours à le faire avec l’accord de la
personne et de ne rien casser, mais plutôt de montrer comment cela aurait pu être
évité. Et si tu es motivé par l’argent, sache qu’au bout du compte tu auras bien plus
à gagner de l’argent propre issu d’un travail de hacker honnête plutôt que d’avoir
un portefeuille rempli de Monero issue d’un ransomware.
4
Le guide du Hacker Pierre LOIZEAU
2.2 Les avantages à devenir un Hacker Éthique
Aujourd’hui, la cybersécurité est devenue l’un des enjeux majeurs de notre so-
ciété. Presque tout est connecté, les smartphones et les ordinateurs sont partout,
les données personnelles sont sensibles et les cyberattaques augmentent continuelle-
ment. Et aujourd’hui, la sécurité des entreprises et des particuliers devient de plus
en plus critique. C’est pour cela qu’apprendre la cybersécurité pourrait bien être
bénéfique puisque connaître les mécanismes de fonctionnement du hacking et être
bon dans ce domaine sont des compétences rares et utiles. Et gagner en connaissance
sur la cybersécurité te permettra de mieux te protéger ainsi que tes proches, et de
gagner en confiance et en autonomie dans l’informatique.
Bien sûr, la première motivation à devenir un hacker, c’est de devenir l’image que
renvoient les films hollywoodiens avec des portefeuilles remplis de Bitcoin et des ou-
tils qui te permettent de pirater n’importe quoi d’un simple clic. Mais si cette image
des hackers est complètement fausse, la réalité n’est pas pour autant ennuyante. Et
la cybersécurité peut t’assurer un bon avenir. En 2021, la cybercriminalité a causé
plus de 6000 milliards de dollars de dégâts, et les chiffres continueront d’exploser.
Les entreprises et la société ont donc plus que besoin d’experts en cybersécurité, et
devenir un hacker pourrait bien t’aider à te démarquer dans le monde du travail, et
trouver un job intéressant et bien rémunéré.
5
Le guide du Hacker Pierre LOIZEAU
3 Les compétences d’un Hacker Éthique
Nous allons voir ici les compétences de base que tu devras connaître si tu sou-
haites apprendre le hacking de la bonne manière. En effet, la plupart du temps
lorsque l’on souhaite commencer le hacking, on se comporte comme un Script Kid-
die. Autrement dit, on recherche des tutoriels sur les logiciels les plus dangereux
de Kali Linux et on copie les manipulations d’un hacker sur YouTube sans rien
comprendre. Utiliser un logiciel de hacking sans le comprendre ne fera pas de toi
un hacker, loin de là. Et pour apprendre la cybersécurité, il est nécessaire de com-
prendre ce que tu fais pour pouvoir avancer. Recopier les commandes une à une ne
te fera jamais progresser.
Donc si tu es un débutant en cybersécurité, n’apprends pas le hacking direc-
tement, mais travaille sur les compétences suivantes qui te feront comprendre le
hacking.
Voyons maintenant les compétences de base qu’un hacker éthique se doit d’avoir.
Certaines compétences citées sont d’un niveau avancé, mais pas de panique tu dois
seulement les comprendre et avoir les bases, tu n’as pas besoin de les maîtriser à
100% dès aujourd’hui.
3.1 Mathématiques et Architecture des ordinateurs
Tu n’auras pas besoin de faire des études avancées en mathématiques pour deve-
nir bon en cybersécurité. Cependant, il y a des notions de base que tu dois connaître
et qui sont importantes pour l’apprentissage du hacking. Tu dois connaître les bases
pour comprendre le fonctionnement d’un ordinateur, tel que :
1. Le binaire
2. L’hexadécimal
3. Les opérations mathématiques basiques (addition, soustraction, division eu-
clidienne, multiplication, racine carrée et puissance)
4. Certaines fonctions mathématiques (dérivés, etc)
5. Les fonctions informatiques (AND, OR, XOR, etc)
6. Les portes logiques
Certaines notions te paraîtront totalement inconnues et compliquées dans un
premier temps mais ce n’est pas aussi difficile que l’on pourrait le croire. En revanche,
je te recommande vivement de les comprendre et de les maîtriser.
6
Le guide du Hacker Pierre LOIZEAU
3.2 Réseaux
Si tu ne sais pas comment les ordinateurs communiquent entre eux, tu ne sauras
jamais te protéger ou exploiter d’autres systèmes. Les réseaux sont la base de la cy-
bersécurité, il est donc très important de les comprendre. Tu dois donc comprendre
les bases du fonctionnement d’un réseau en apprenant :
1. Protocole TCP/IP
2. VLANs
3. Modèle OSI
4. Adresse MAC
5. Hardware réseau (Hub, switch, routeurs, serveur, etc)
En apprenant ces notions, tu comprendras des termes dont tu as sûrement déjà
entendu parler comme DHCP, NAT, DNS, iPv4, iPv6 et bien d’autres. Il est vraiment
important que tu comprennes comment un réseau fonctionne si tu souhaites par la
suite savoir comment hacker.
3.3 Linux
C’est un fondamental pour tout débutant souhaitant commencer la cybersécu-
rité : apprendre à utiliser Linux. Tu utilises certainement Windows ou MacOS sur
ton ordinateur, et tu aurais aimé apprendre le hacking sur l’un de ces systèmes. Mais
sache que dans le monde de l’informatique, et surtout dans le monde du développe-
ment et de la cybersécurité, Linux est beaucoup plus pratique, plus libre et possède
beaucoup d’outils et de fonctionnalités qui t’aideront grandement.
Maîtriser Linux est donc essentiel pour tout apprenti hacker ou développeur. Tu
dois donc apprendre à savoir :
1. Installer Linux
2. Utiliser une machine virtuelle
3. La base des commandes Bash (savoir se déplacer dans les dossiers, lister les
fichiers d’un dossier, etc)
4. Le fonctionnement de Linux de manière générale
5. Maîtriser les distributions Linux les plus célèbres
Si tu souhaites apprendre à utiliser Linux sans l’installer afin de ne pas casser ton
installation actuelle, je t’invite à installer Linux sur VirtualBox. Ainsi, tu pourras
tester le système et d’autres versions. Et tu pourras apprendre à maîtriser Linux
avant de te lancer dans une véritable installation.
Concernant le choix de la distribution Linux, si tu es débutant en cybersécurité,
je te déconseille Kali Linux dans un premier temps. Si tu n’as pas de connaissances
7
Le guide du Hacker Pierre LOIZEAU
solides en informatique et sur Linux, tu feras une erreur en pensant pouvoir te
former facilement. Le risque est que tu ne sauras rien faire et que tu seras ainsi
très vite démotivé voire dégouté. Je t’invite donc fortement à installer d’autres
systèmes d’exploitation plus simples, comme Ubuntu, afin de te familiariser avec
l’environnement Linux. Apprends les commandes de base et à te servir de Linux
comme si tu étais sous Windows avant d’aller plus loin.
3.4 L’anglais
C’est l’une des compétences humaines les plus importantes en cybersécurité. Il
s’agit bien évidemment de l’anglais. Sache que sur internet, environ 60% du contenu
total est en anglais. Et ce chiffre doit augmenter si on regarde uniquement le contenu
basé sur l’informatique. Un bon niveau de communication mais également un niveau
technique est primordial. Ce n’est évidemment pas facile de commencer, et ça peut
même être décourageant mais crois-moi c’est très important.
Et ne crois pas pouvoir t’en passer uniquement parce que tu trouves des tutoriels
en français. De nombreuses personnes dans l’informatique regrettent de ne pas avoir
pris l’anglais au sérieux et se sont retrouvées bloquées à devoir apprendre lorsqu’ils
souhaitaient aller plus loin en cybersécurité alors qu’ils auraient pu avoir des années
d’entraînement et de pratique. D’autant plus que l’anglais te servira pour la vie de
tous les jours. Ne prends donc pas l’anglais à la légère.
Pour t’améliorer, regarde des vidéos YouTube en anglais, recherche les mots que
tu ne comprends pas pour connaître leurs significations, mets ton ordinateur et
smartphone en anglais, lis l’actualité cybersécurité en anglais, apprends à coder en
anglais et fais de la rédaction en anglais. On ne te demandera pas d’avoir l’accent
british mais de savoir parler et rédiger un minimum en anglais.
3.5 Programmation et Algorithmie
C’est la compétence de base du hacker. Apprendre à coder est une nécessité
en cybersécurité. Bien sûr, la programmation c’est très décourageant pour tout dé-
butant. On a tout de suite envie d’exploiter des failles et de pirater des systèmes.
Seulement, si tu veux progresser réellement en cybersécurité, il faut apprendre la
programmation. Tu dois absolument connaitre la base du fonctionnement d’un al-
gorithme et savoir coder un minimum pour être bon en hacking.
C’est également la partie la moins facile à maîtriser et cela te prendra du temps.
Mais si tu te concentres sur ton apprentissage et que tu persévères, tu verras que tu
apprendras bien plus vite que tu ne le penses.
Si tu es complètement novice en informatique, commence à apprendre la pro-
grammation avec Python. C’est un langage simple qui te permettra malgré tout de
faire des scripts avancés. Commence par écrire des petits algorithmes simples en
reproduisant des fonctions mathématiques ou des algorithmes de tri par exemple.
8
Le guide du Hacker Pierre LOIZEAU
Puis tu évolueras naturellement vers des scripts plus compliqués et tu pourras en-
suite évoluer vers d’autres langages de programmation plus complexes comme C,
C++, Java, Perl, JavaScript et bien d’autres encore. Pour en savoir plus, je t’invite
fortement à regarder ma vidéo sur les langages à apprendre pour le hacking.
3.6 Le WEB
Terrain de chasse préféré des crackers, le Web est rempli de failles et d’opportuni-
tés lucratives pour les plus malveillants. Les failles de sécurité les plus connues et les
plus exploitées sont des failles présentes sur les applications Web, d’où la nécessité
d’avoir une connaissance totale du Web. Et plus tu comprendras comment Internet
fonctionne, plus tu comprendras le monde de la cybersécurité.
Pour cela, tu dois comprendre comment un site internet s’affiche sur ton navi-
gateur, comment les ordinateurs communiquent avec les serveurs des sites internet,
comment un site stocke ses données et bien d’autres choses. Mais ne t’inquiète pas, ce
n’est pas aussi compliqué que cela paraît. En réalité, c’est plutôt simple. C’est même
la raison pour laquelle les crackers ont autant de succès sur Internet. Les langages
de programmation sont plus simples et les connaissances se maîtrisent rapidement
une fois que tu as les bases. Tu devras donc avoir des connaissances sur les points
suivants :
1. L’HTML et le CSS
2. Le PHP
3. JavaScript si les failles XSS t’intéressent
4. Les bases de données avec MySQL
5. Les protocoles HTTP et HTTPS
6. Les serveurs Web
D’autant plus que ces connaissances te permettront de pouvoir créer ton propre
site internet si cela t’intéresse. Tu as donc tout à gagner en travaillant tes compé-
tences sur le Web.
9
Le guide du Hacker Pierre LOIZEAU
4 Les différents domaines du Hacking
Maintenant que tu connais les compétences à apprendre pour devenir un hacker,
voyons ensemble les différents domaines de la cybersécurité dans lesquels tu peux
te spécialiser. Le but ici est de te faire découvrir des thèmes afin que tu puisses
trouver ton chemin et de la motivation pour te former. Pour chaque thème, je te
donnerai des outils et/ou des pistes qui te permettront de pratiquer. Le but étant
que tu puisses ensuite apprendre à les maîtriser et pouvoir revendre tes compétences
aux entreprises ou pour toi-même. Bien sûr, ne te lance pas immédiatement dans
ces domaines. Il faut d’abord que tu aies des connaissances et de la pratique dans
les compétences citées précédemment.
Je te conseille vivement de te choisir un ou deux domaines maximum qui t’inté-
ressent et de te concentrer uniquement sur eux. Si tu te lances dans l’apprentissage
de tous les domaines en même temps, tu risquerais de vite te démotiver face à la
quantité de travail et tu finiras certainement par abandonner. C’est une erreur que
beaucoup de débutant font, je te conseille donc d’éviter de la reproduire.
Voyons donc ensemble les différents domaines en cybersécurité et comment se
former dans chacun d’entre eux.
4.1 Le WEB du Hacker
Le Web hacking est la pratique de trouver des failles dans les sites internet.
Comme dit précédemment, le Web est très vulnérable et cette activité peut-être très
lucrative pour les crackers. C’est le domaine le plus simple à explorer une fois que
tu auras appris les bases en informatique. Voici une liste de logiciels qui sont utiles
pour le Web Hacking :
1. Burp Suite (payant mais possède une version gratuite) : véritable référence
dans le monde du web hacking, c’est un logiciel à maîtriser absolument. Il
possède énormément de fonctionnalités très utiles pour le Web.
2. Owasp Zap : alternative gratuite et opensource de Burp Suite
3. SQLMap : permet d’automatiser les injections SQL, une exploitation de faille
des bases de données très connue.
4. dirBuster : logiciel très utile permettant de lister les dossiers d’un site web.
10
Le guide du Hacker Pierre LOIZEAU
4.2 Test d’intrusion en Réseau
L’exploitation des réseaux en cybersécurité est le fait de pénétrer sur une ma-
chine en réseau. C’est un domaine qui s’associe bien avec celui du Web, les deux
peuvent être étudiés simultanément. Voici les logiciels les plus utilisés dans le réseau
en cybersécurité :
1. Kali Linux : il s’agit d’un système d’exploitation basé sur Debian orienté
cybersécurité. Il regroupe énormément de logiciels permettant de faire des
audits et des tests de sécurité. Il est très important de savoir l’utiliser.
2. Metasploit : inclus dans Kali Linux, il s’agit d’un Framework fournissant des
outils pour exploiter des failles de sécurité. C’est un incontournable, il est à
maîtriser obligatoirement.
3. Nmap : inclus dans Metasploit, il s’agit d’un scanner de port. Il est conçu
pour détecter les ports ouverts d’un serveur, quel(s) logiciel(s) il utilise et
leur(s) version(s). Nmap permet de trouver des vulnérabilités.
4. Wireshark : Analyseur de protocole réseau pour inspecter le trafic en temps
réel.
4.3 La rétro-ingénierie des binaires
Le but de la Rétro-ingénierie (ou Reverse Engineering) est de désassembler un
programme afin d’en comprendre son véritable fonctionnement. Plus particulière-
ment en cybersécurité, on va s’intéresser au fonctionnement des exécutables afin de
comprendre leurs mécanismes et de trouver un potentiel code malveillant. En effet,
un fichier exécutable est très difficile à comprendre, car le langage utilisé pour que
l’ordinateur puisse lancer le programme (assembleur) est compliqué à interpréter
pour l’humain. Le but de ce domaine est donc de comprendre le fonctionnement de
l’exécutable à partir du code en assembleur.
Ce n’est pas un domaine facile, donc si tu n’es pas à un niveau avancé en cyber-
sécurité, je t’invite à ne pas commencer par le reverse engineering. En revanche, si
tu es avancé et motivé, c’est un domaine très intéressant et te permettra de pouvoir
explorer d’autres domaines comme l’analyse virale, qui consiste à analyser des virus
informatiques. Voici quelques logiciels à explorer pour te spécialiser dans la rétro-
ingénierie :
1. Radare2 : Il s’agit d’un logiciel très complet en ligne de commande permettant
d’analyser des binaires.
2. IDA Pro (payant mais possède une version gratuite) : logiciel graphique per-
mettant d’analyser des binaires. Il est en revanche disponible uniquement sur
Windows.
3. Gdb : débugueur de logiciels permettant d’analyser un logiciel pendant son
exécution, contrairement à Radare2 et IDA Pro qui analysent le code sans
11
Le guide du Hacker Pierre LOIZEAU
être exécuté. Notamment utilisé pour débuguer du code en C et C++ sous
Linux, mais également pour d’autres langages bas niveau.
4.4 Sécurité des applications mobiles
Ce domaine se concentre sur la détection et la correction des vulnérabilités dans
les applications mobiles, qu’elles soient destinées aux plateformes iOS, Android ou
autres. Voici quelques outils et pistes de pratique :
1. MobSF (Mobile Security Framework) : Outil d’analyse statique et dynamique
pour les applications mobiles.
2. APKTool : Utilitaire pour décompiler et recompiler les fichiers APK (Android
Package).
3. Frida : Outil pour l’inspection et la manipulation dynamique d’applications
Android et iOS.
4.5 Ingénierie sociale
Il s’agit du piratage de cerveau. Autrement dit, on exploite la faille humaine pour
pousser quelqu’un à faire une action, comme révéler des informations personnelles.
L’exploitation psychologique la plus connue est l’attaque par phishing, mais il y a
aussi l’attaque de l’homme du milieu (MITM) et bien d’autres. Voici quelques logi-
ciels à exploiter :
1. Social-Engineer Toolkit (SET) : Boîte à outils complète pour l’ingénierie so-
ciale.
2. Outil de simulation de phishing pour évaluer la vulnérabilité des utilisateurs
à de telles attaques.
12
Le guide du Hacker Pierre LOIZEAU
4.6 Bien d’autres domaines
Évidemment, je ne pourrais pas te lister tous les domaines de la cybersécurité
car il en existe beaucoup. Mais tu auras ici une petite liste des plus connus vers
lesquels tu pourras te diriger. Voici une petite liste d’autres domaines à explorer :
4.6.1 Forensic Hacking
Le but du forensic est d’analyser toutes les informations possibles (fichiers, logs,
ordinateur, application, etc) afin d’y trouver des indices. Par exemple, on utilise le fo-
rensic pour retrouver la trace des crackers sur un piratage. Un hacker spécialisé dans
le forensic aide également à prévenir les cyberattaques en auditant minutieusement
un système. Il s’agit d’un domaine où il faut être bon en tout et très minutieux.
4.6.2 Cryptographie
L’un des domaines les plus compliqués car très exigeant en mathématiques. Il
s’agit de chiffrer des données pour les rendre confidentielles, mais aussi de réussir
à authentifier un message à l’aide d’une signature numérique. Tu n’as pas besoin
d’être un expert dans ce domaine, mais connaître les forces et les faiblesses de chaque
algorithme cryptographique est un atout en cybersécurité.
4.6.3 OSINT
L’un des domaines en cybersécurité qui fait le plus parler de lui aujourd’hui,
notamment lorsqu’il s’agit de retrouver des escrocs dans le domaine des cryptomon-
naies. L’OSINT est le fait de trouver un maximum d’informations sur une personne
en exploitant le web. Parfois, les informations trouvées suffisent à pirater la per-
sonne. Ce n’est pas le domaine le plus technique mais il est très intéressant et utile.
Je t’invite à faire tes propres recherches sur chacun des domaines cités et à en
rechercher davantage si cela t’intéresse.
13
Le guide du Hacker Pierre LOIZEAU
5 Le mental du Hacker Éthique
En dehors des compétences techniques, un hacker doit avoir une certaine men-
talité.
Dans un premier temps, pour ton apprentissage, tu dois être passionné. Tu dois
aimer ce que tu fais et être intéressé, sinon tu ne réussiras pas à travailler régulière-
ment. Bien sûr, tu auras des moments de doute, et c’est normal ! Mais ne perds pas
de vue ton objectif et ta passion, et persévère toujours dans ton apprentissage.
La cybersécurité est un monde plein de problèmes fascinants qui n’attendent que
d’être résolus.
Ensuite, tu dois être actif et régulier. Tu n’as pas besoin de passer 8h par jour
à étudier les réseaux comme un acharné, mais au moins dédier 30 minutes par jour
à ton apprentissage. Si tu passes une heure par jour à étudier, tu ne seras pas
rapidement démotivé et tu progresseras petit à petit. Ensuite, si tu répètes un ap-
prentissage dédié chaque jour, ton cerveau assimilera mieux les concepts et cela sera
bénéfique pour ton apprentissage.
Pour devenir un hacker, il faudra utiliser ton intelligence, te forger de l’expé-
rience, t’armer de persévérance et fournir beaucoup de travail, mais cela en vaudra
la peine.
Enfin, il faudra développer ton autonomie face aux problèmes. Au début, tu seras
dépendant des tutoriels et des formations vidéo, mais tu ne peux pas éternellement
compter sur les autres. Dans l’informatique et surtout en cybersécurité, tu seras
forcément bloqué face à un problème. Mais il faudra que tu développes ton esprit
d’analyse afin d’être capable de résoudre un problème tout seul. Tu échoueras au
début. Mais à force de persévérance, de réflexion et de nouvelle approche, un hacker
finit toujours par trouver la solution à son problème.
Il ne faut pas que tu sois passif face à un problème, il faut que tu cherches à le ré-
soudre par toi-même, sinon tu ne retiendras pas la leçon et tu ne progresseras jamais.
14
Le guide du Hacker Pierre LOIZEAU
6 Éviter les erreurs classiques
6.1 Devenir un Script Kiddie
Si tu es juste ici pour apprendre à manier quelques logiciels et essayer de t’im-
proviser hacker, tu peux partir tout de suite. Ce n’est clairement pas l’objectif de
ce guide.
Les personnes qui pensent être des hackers en regardant des tutoriels sur Kali
Linux sont appelées des Script Kiddies. Ils ne savent qu’utiliser des logiciels, sans
vraiment comprendre ce qu’ils font.
Cliquer sur des boutons et recopier des commandes Linux avec un fond d’écran
Matrix ne fera pas de toi un expert en cybersécurité, la réalité est bien différente !
La leçon à retenir ici est que si tu veux apprendre la cybersécurité, il faut d’abord
commencer par apprendre l’informatique. Comment veux-tu savoir exploiter ou pro-
téger un système si tu ne sais pas comment il fonctionne, comment il communique
et comment le programmer ?
Il faut donc commencer par apprendre les notions en informatique citées plus
haut comme les réseaux, la programmation, Linux et le reste. Le but étant de
connaître les bases de l’informatique afin de pouvoir ensuite aller plus loin en cy-
bersécurité. C’est de cette manière qu’il faut débuter en cybersécurité et éviter de
devenir un Script Kiddie.
15
Le guide du Hacker Pierre LOIZEAU
Il faut te mettre dans la tête que maîtriser un domaine en cybersécurité se passe
en plusieurs étapes. Par exemple, imaginons que ton objectif est de te spécialiser
dans le Web Hacking, donc l’exploitation des failles du web. La première notion que
tu vas apprendre, ce n’est pas comment pirater une base de données par exemple.
Tu vas d’abord étudier comment fonctionnent les bases de données, puis apprendre
MySQL pour comprendre pourquoi et comment on peut exploiter une database et
ensuite tu pourras commencer à chercher des vulnérabilités et utiliser SQLMap.
C’est de cette manière que tu progresseras dans ton objectif de devenir un expert
en cybersécurité. Si tu te précipites sur les outils de hacking, tu ne retiendras rien
et ne comprendras pas la cybersécurité.
Et tu verras que ce chemin d’apprentissage est beaucoup plus simple que d’es-
sayer de directement comprendre un outil comme SQLMap. Et pour chaque domaine
que tu souhaites étudier en cybersécurité, tu devras procéder étape par étape afin
de posséder les bases nécessaires pour bien comprendre. C’est de cette manière que
tu dois faire ton apprentissage en cybersécurité pour bien débuter.
16
Le guide du Hacker Pierre LOIZEAU
6.2 Être hors-la-loi
Il va de soi que si tu veux apprendre la cybersécurité, c’est pour être éthique à
100%.
L’une des grosses erreurs que tu pourrais faire en cybersécurité, c’est de te laisser
entraîner dans le monde du hacking illégal. Quand tu utilises tes compétences pour
entrer dans des systèmes, des réseaux ou des applis sans l’autorisation de l’adminis-
trateur, tu franchis des lignes éthiques et légales.
Et si la police te retrouve, elle ne te fera pas de cadeau. Le hacking illégal peut
te causer de sérieux ennuis sur le plan juridique, avec des poursuites, des amendes
et une réputation en danger.
En plus, cela nuit à la confiance et à la sécurité en ligne, mettant les données et
la vie privée des gens en danger. Il est super important de toujours agir de façon
éthique et responsable, en obtenant le feu vert avant de faire des tests de sécurité ou
de traquer des vulnérabilités. Si tu choisis de suivre le chemin du hacking éthique,
tu fais une démarche positive pour protéger les systèmes et maintenir la sécurité
numérique pour tout le monde.
6.3 Ne pas faire d’effort
Comme dit précédemment, il ne faut pas que tu sois passif dans ton apprentis-
sage. La différence entre ceux qui réussissent et ceux qui échouent réside dans leur
place dans la pyramide de l’apprentissage :
Comme tu peux le voir sur le schéma, il y a de nombreuses façons d’apprendre,
et toutes ne se valent pas. Si tu te contente de regarder des vidéos sans jamais prati-
quer, tu ne vas pas progresser. Il faut donc que tu théorises autant que tu pratiques
avec des exercices, des projets, des CTFs, etc.
17
Le guide du Hacker Pierre LOIZEAU
Également, essaye de partager et d’enseigner au maximum tes connaissances.
C’est le dernier niveau de la pyramide, et il est efficace. Que cela soit à vos proches ou
sur Internet, essaye vraiment de le faire car cela te forcera à affiner tes connaissances,
à structurer ta pensée pour bien expliquer et à confirmer tes connaissances lorsque
tu expliqueras aux autres. Et tu verras qu’en expliquant aux autres des notions
en cybersécurité, ton cerveau créera des liens entre tout ce que tu auras appris et
ta pensée sera beaucoup plus structurée. Tu peux créer des posts sur les réseaux
sociaux, faire des exposés à tes proches ou ce que tu veux mais essaie vraiment
de communiquer tes connaissances à des personnes moins qualifiées, cela t’aidera
grandement.
7 Gagner en niveau
Si tu veux monter en compétences en cybersécurité, faire des projets pratiques
et participer à des CTFs est un excellent moyen de s’améliorer. Comme dit précé-
demment, c’est en pratiquant que tu vas le mieux apprendre.
Pour cela, je te conseille de faire des projets et des CTFs. Je t’invite donc à lire
mes différents articles sur des idées de projets à faire en cybersécurité ainsi que les
meilleures plateformes de CTF. Tu y découvriras de nombreux moyen de t’entraîner
en cybersécurité.
8 Les questions courantes
8.1 Combien de temps faut-il pour devenir un Hacker Éthique ?
Pour être un expert en cybersécurité, il te faudra plusieurs années. Si je te dis
ça, ce n’est pas pour te décourager, mais pour te prévenir. L’apprentissage de la
cybersécurité n’est pas un sprint, c’est un véritable marathon. Et si tu te précipites
et saute des étapes, tu seras essoufflé, dégoûté et tu abandonneras. Si tu sprintes et
que tu te charges énormément en travail tout le temps, tu vas très vite te démotiver
et tomber dans la procrastination.
C’est pour cela que tu dois t’armer de patience et apprendre étape par étape.
Il n’y a pas de solution miracle pour apprendre la cybersécurité. Tout comme une
langue étrangère, il faut pratiquer. Mais je te rassure, en quelques mois de travail
régulier, tu auras déjà de bonnes connaissances. Et cela te donnera de la confiance
et de la motivation pour continuer.
18
Le guide du Hacker Pierre LOIZEAU
8.2 Est-ce que la cybersécurité est difficile ?
Il faut que tu comprennes que la cybersécurité est le domaine d’élite de l’infor-
matique. En effet, pour bien comprendre la sécurité informatique, tu dois d’abord
comprendre l’informatique. C’est donc un domaine difficile à maîtriser car très vaste
et constitué de nombreux sous-domaines que j’ai en partie évoqué précédemment.
Seulement, rien ne t’oblige à te spécialiser dans tous les domaines, c’est même
impossible ! La plupart des hacker éthiques ont plusieurs spécialités mais ne sont pas
à 100% compétent en cybersécurité.
Il faut comprendre qu’une fois que tu as compris les bases de l’informatique,
apprendre un domaine en cybersécurité se fait assez naturellement (avec du travail
bien sûr). Donc si tu as correctement appris les bases et que tu te spécialises dans
les domaines qui t’intéressent, tu n’auras aucune raison d’échouer, et encore moins
car c’est trop difficile. Et au final, tu seras devenu un hacker éthique compétent et
qui a du savoir à revendre.
Retiens bien que ton principal ennemi face à la difficulté ne sera pas ton intelli-
gence ou ta capacité à comprendre, mais plutôt ta motivation.
8.3 Est-ce légal de pratiquer le hacking éthique ?
Oui, le hacking éthique est une pratique légale lorsque tu obtiens une autorisa-
tion explicite pour tester la sécurité d’un système, d’une application ou d’un réseau.
Les hackers éthiques opèrent dans le cadre de la loi et respectent les réglementa-
tions en matière de cybersécurité. Il est crucial de toujours obtenir la permission du
propriétaire du système avant de mener des tests de pénétration ou d’analyser la
sécurité d’un système d’information.
19
Le guide du Hacker Pierre LOIZEAU
8.4 Comment puis-je rester éthique tout en explorant la cy-
bersécurité ?
La clé pour rester éthique tout en explorant la cybersécurité est de suivre quelques
principes de base. Tout d’abord, obtiens toujours une autorisation explicite avant de
tester la sécurité d’un système. Ne mène pas d’attaques sans consentement. Deuxiè-
mement, respecte les lois en vigueur dans ta région concernant le hacking éthique.
Troisièmement, n’utilise pas tes compétences pour causer des dommages, voler des
données ou violer la vie privée d’autrui. Enfin, recherche et suis les codes de conduite
établis par des organisations telles que l’EC-Council et l’OWASP pour maintenir des
normes éthiques élevées.
De manière général, Le hacking éthique se repose sur 4 points importants :
1. Rester légal : un hacker éthique doit toujours demander l’autorisation avant
de faire des tests de sécurité.
2. Définir un périmètre de légalité : avant de procéder à un test de sécurité, il
est important de définir les règles et les limites qu’un hacker éthique ne doit
pas dépasser.
3. Signaler les failles : un hacker éthique se doit de signaler les failles qu’il
découvre et si possible fournir une documentation permettant de résoudre les
vulnérabilités.
4. Respecter la confidentialité : un hacker éthique peut être amené à trouver
des données sensibles lors de ses tests, il est important de rester confidentiel
au maximum.
Ces quatre points définissent les différences entre un hacker éthique et un hacker
malveillant. Tu devras toujours t’en rappeler si tu veux devenir un hacker éthique,
et baser ton apprentissage sur ces quatre points.
Maintenant que tu sais tout ce qu’il faut savoir sur les hackers, il est donc temps
pour toi de passer à l’action.
20
Le guide du Hacker Pierre LOIZEAU
9 La méthode à suivre pour devenir un hacker
Félicitations d’être arrivé jusqu’à la fin ! Si tu as tout lu correctement, tu sais
désormais tout ce qu’il faut savoir sur les hackers. Mais plus important encore, tu
devrais maintenant y voir plus clair sur l’apprentissage de la cybersécurité.
Tu as donc compris que si tu veux que ton apprentissage du hacking se passe
de la meilleure des manières, il va falloir que tu apprennes étape par étape. Dans
un premier temps, tu dois avoir un objectif. Ensuite, tu apprends les bases (mathé-
matiques, réseaux, Linux, etc) et enfin tu pourras étudier la cybersécurité sur un
domaine.
Vraiment, mets-toi bien dans la tête que maîtriser un domaine en cybersécurité se
passe en plusieurs étapes. Si ton objectif est de te spécialiser dans le Web Hacking,
la première notion que tu dois apprendre n’est pas comment hacker une base de
données. Tu dois d’abord étudier comment fonctionnent les bases de données, puis
apprendre MySQL et ensuite tu pourras commencer à chercher des vulnérabilités, et
cela sera infiniment plus simple ! Et pour chaque domaine que tu souhaites étudier,
tu dois procéder étape par étape en apprenant d’abord les bases nécessaires pour
bien comprendre pour ensuite rentrer dans le vif du sujet.
Aujourd’hui, on vit dans un monde où tout va très vite. Mais si tu confonds
vitesse et précipitation, et que tu précipites ton apprentissage, tu iras droit face au
mur, c’est garantie..
C’est pour cela que je recommande à tous les débutants de se former avec Hacking
Révolution. Selon moi, c’est la meilleure formation cybersécurité pour débutant car
elle va te permettre d’avoir toutes les bases citées plus haut en quelques semaines
seulement, tout en abordant des notions plus avancées. Et tu auras de nombreuses
autres leçons sur le hacking, sur l’organisation du travail du hacker et comment
aborder la suite sereinement. C’est vraiment une excellente formation pour tout ap-
prenti hacker.
Donc si ton rêve est de travailler dans la cybersécurité, passe à l’action dès main-
tenant, et forme-toi en ligne avec Hacking Révolution pour devenir un hacker.
FORME-TOI DÈS MAINTENANT EN CYBERSÉCURITÉ AVEC
HACKING REVOLUTION !
21
Le guide du Hacker Pierre LOIZEAU
10 Disclaimer & Conclusion
Les informations contenues dans ce guide relatives aux produits et services four-
nis sont publiées à titre purement informatif. Les informations contenues dans ce
guide ne constituent donc ni en totalité ni en partie un service de conseil en sécurité
informatique. Pierre Loizeau ne pourrait être tenu responsable de toutes actions
réalisées sur une information mentionnée dans ce guide. Pierre Loizeau décline toute
responsabilité en cas de tentatives d’intrusions ou d’actes malveillants causés par
l’utilisation des informations fournies.
Ce document est une propriété privée, et vous n’avez pas l’autorisation de le
transmettre, de le publier, de le copier ou de le partager.
———————————————————————————————–
Sache que je t’ai épargné de nombreuses heures de recherches, alors profite de ce
temps gagné pour te mettre au travail dès maintenant.
Si tu as des questions ou des remarques à me faire, n’hésite pas à me contacter
via ma page de contact.
Et si tu veux aller plus loin, je t’invite à me suivre sur tous mes réseaux sociaux
ainsi que de visiter régulièrement mon blog.
Je te souhaite bon courage pour ton apprentissage en cybersécurité, à très vite
sur mes différents réseaux sociaux !
Pierre LOIZEAU
22