Choisir des cibles
Périmètre et programmes
Choisir des cibles est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu’est-ce que la chasse aux primes de bugs ?
La chasse aux primes de bugs consiste à trouver et à signaler de manière responsable des vulnérabilités dans des systèmes dont les propriétaires autorisent les tests, en échange d’une reconnaissance ou d’une récompense financière. Il s’agit de piratage légal et autorisé.
- Les programmes définissent ce qui est dans le périmètre et ce qui est récompensé
- Des plateformes comme HackerOne, Bugcrowd et Intigriti les hébergent
- Les entreprises organisent également des programmes indépendants
Choisir la bonne cible fait la différence entre gagner des primes et perdre son temps.
Le périmètre est essentiel
Le périmètre définit exactement les ressources que vous pouvez tester. Tester quoi que ce soit en dehors du périmètre est non autorisé, inefficace et peut entraîner votre bannissement ou des poursuites.
- Dans le périmètre — les domaines, applications et API que vous pouvez attaquer
- Hors périmètre — les ressources auxquelles vous devez vous abstenir de toucher
- Vulnérabilités exclues — les types de problèmes que le programme ne récompensera pas
Lisez le périmètre avant toute autre chose.
Lire la politique d’un programme
Chaque programme possède une page consacrée à sa politique. Considérez-la comme un contrat. Voici les sections clés à étudier :
- Listes des ressources dans le périmètre et hors périmètre
- Fourchettes de récompense selon la gravité
- Règles d’engagement (limites de débit, absence d’analyse automatisée, etc.)
- Déclaration de sphère de sécurité protégeant les recherches menées de bonne foi
Une mauvaise compréhension de la politique est l’erreur de débutant la plus courante.
Périmètre générique ou ressource unique
L’étendue du périmètre détermine votre stratégie.
- Périmètre générique tel que
*.example.comcouvrant chaque sous-domaine, avec une surface immense, idéal pour les chasseurs axés sur la reconnaissance - Périmètre limité à une ressource tel que
app.example.com, étroit, favorisant les tests manuels approfondis
Les périmètres génériques favorisent l’automatisation et l’étendue ; les ressources uniques favorisent la patience et la profondeur.
# Wildcard scope examples
*.example.com
*.api.example.com
# Single-asset scope examples
shop.example.com
api.example.com/v2VDP ou programmes rémunérés
Il existe deux grands types de programmes :
- VDP (Vulnerability Disclosure Program) — accepte les rapports, mais ne verse qu’une reconnaissance ou des remerciements
- Bug Bounty (BBP) — verse des primes en argent
Les VDP sont excellents pour les débutants qui souhaitent bâtir leur réputation ; les programmes rémunérés sont l’objectif une fois les compétences acquises. Certains chasseurs utilisent les VDP pour s’exercer sans risque sur des cibles réelles.
Programmes publics ou privés
Les programmes sont publics ou accessibles sur invitation.
- Public — tout le monde peut participer ; la concurrence est forte et les vulnérabilités faciles à trouver ont déjà été signalées
- Privé — invitation fondée sur la réputation et la qualité des rapports ; la concurrence est bien moindre
Constituer un historique sur des programmes publics permet d’obtenir des invitations à des programmes privés lucratifs, où la surface d’attaque est plus récente.
Choisir une cible qui vous correspond
Adaptez la cible à vos points forts et à votre patience :
- Vous êtes à l’aise avec la logique des applications web ? Choisissez des applications SaaS complexes
- Vous aimez l’automatisation ? Choisissez des périmètres génériques étendus
- Vous avez des compétences mobiles ? Choisissez des programmes incluant des applications
Tenez également compte de la maturité : un programme tout récent contient probablement des vulnérabilités faciles, tandis qu’un programme mature exige de la créativité pour trouver ce que les autres ont manqué.
Qualité des rapports et réputation
Les plateformes suivent votre qualité de signal (ratio de rapports valides par rapport aux rapports invalides) et vos points de réputation. Ces indicateurs conditionnent les invitations privées et peuvent influer sur les multiplicateurs de prime.
- Soumettre du bruit (des faux positifs) nuit à votre qualité de signal
- Des rapports de qualité et valides augmentent votre réputation
Préservez votre qualité de signal : ne signalez que les bugs que vous avez confirmés et dont vous pouvez démontrer l’impact.
Comprendre le barème des récompenses
Les primes augmentent avec la gravité, généralement répartie selon des niveaux semblables à ceux de CVSS. Exemple de barème :
- Critique (RCE, contournement de l’authentification) — récompenses les plus élevées
- Élevée (injection SQL, SSRF, prise de contrôle de compte)
- Moyenne (XSS persistante, IDOR)
- Faible (redirection ouverte, fuite d’informations mineure)
Ciblez les types de ressources associés aux bugs à fort impact que vous savez bien trouver.
Suivre les programmes que vous explorez
Les chasseurs sérieux prennent des notes pour chaque programme : changements de périmètre, ressources testées et pistes à reprendre. Le périmètre n’est pas figé : de nouvelles ressources sont ajoutées et d’anciens bugs réapparaissent.
Un simple fichier de suivi vous permet de rester organisé et évite de tester à nouveau la même chose.
# Example program notes layout
programs/
example-com/
scope.txt # current in-scope assets
subdomains.txt # discovered hosts
notes.md # leads, tested endpoints, ideas
reports/ # submitted reportsRestez dans la légalité et agissez avec éthique
L’invitation au programme de primes est votre seule autorisation. Ne la dépassez jamais.
- Testez uniquement les ressources dans le périmètre
- Respectez les limites de débit et évitez les tests perturbateurs
- N’accédez jamais aux données d’autres utilisateurs, ne les modifiez pas et ne les exfiltrez pas au-delà de ce qui est nécessaire pour prouver l’impact
- Ne divulguez rien publiquement avant que le programme ne l’autorise
Les protections de la sphère de sécurité s’appliquent uniquement aux tests menés de bonne foi et dans le périmètre.
Vérification rapide
Vous rejoignez un nouveau programme dont le périmètre est *.example.com. De quel type de périmètre s’agit-il et quelle stratégie lui convient ?
Récapitulatif : choisir ses cibles
Vous avez appris à choisir judicieusement vos cibles de chasse aux primes de bugs.
- Le périmètre est un contrat : lisez-le avant de tester quoi que ce soit
- Les périmètres génériques favorisent la reconnaissance et l’étendue ; les ressources uniques favorisent la profondeur
- Distinguez les VDP (sans rémunération) des programmes de primes rémunérés
- Les programmes publics bâtissent une réputation qui permet d’accéder à des programmes privés plus récents
- Préservez votre qualité de signal en ne signalant que des bugs confirmés et ayant un impact
Nous allons maintenant intensifier la reconnaissance pour trouver une surface d’attaque plus vaste.
Apprends Ethical Hacking Academy avec un tuteur IA — gratuit
Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.
- Cours
- 31
- Leçons
- 111
Questions Fréquemment Posées
La leçon « Choisir des cibles » est-elle gratuite ?
Oui — le texte complet de « Choisir des cibles » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Choisir des cibles » ?
Périmètre et programmes Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Choisir des cibles » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Choisir des cibles
- Reconnaissance à grande échelle
- Trouver les failles courantes
- Rédiger d’excellents rapports