Ethical Hacking Academy · Leçon

Choisir des cibles

Périmètre et programmes

Leçon 1 sur 413 étapes

Choisir des cibles est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu’est-ce que la chasse aux primes de bugs ?

La chasse aux primes de bugs consiste à trouver et à signaler de manière responsable des vulnérabilités dans des systèmes dont les propriétaires autorisent les tests, en échange d’une reconnaissance ou d’une récompense financière. Il s’agit de piratage légal et autorisé.

  • Les programmes définissent ce qui est dans le périmètre et ce qui est récompensé
  • Des plateformes comme HackerOne, Bugcrowd et Intigriti les hébergent
  • Les entreprises organisent également des programmes indépendants

Choisir la bonne cible fait la différence entre gagner des primes et perdre son temps.

Le périmètre est essentiel

Le périmètre définit exactement les ressources que vous pouvez tester. Tester quoi que ce soit en dehors du périmètre est non autorisé, inefficace et peut entraîner votre bannissement ou des poursuites.

  • Dans le périmètre — les domaines, applications et API que vous pouvez attaquer
  • Hors périmètre — les ressources auxquelles vous devez vous abstenir de toucher
  • Vulnérabilités exclues — les types de problèmes que le programme ne récompensera pas

Lisez le périmètre avant toute autre chose.

Lire la politique d’un programme

Chaque programme possède une page consacrée à sa politique. Considérez-la comme un contrat. Voici les sections clés à étudier :

  • Listes des ressources dans le périmètre et hors périmètre
  • Fourchettes de récompense selon la gravité
  • Règles d’engagement (limites de débit, absence d’analyse automatisée, etc.)
  • Déclaration de sphère de sécurité protégeant les recherches menées de bonne foi

Une mauvaise compréhension de la politique est l’erreur de débutant la plus courante.

Périmètre générique ou ressource unique

L’étendue du périmètre détermine votre stratégie.

  • Périmètre générique tel que *.example.com couvrant chaque sous-domaine, avec une surface immense, idéal pour les chasseurs axés sur la reconnaissance
  • Périmètre limité à une ressource tel que app.example.com, étroit, favorisant les tests manuels approfondis

Les périmètres génériques favorisent l’automatisation et l’étendue ; les ressources uniques favorisent la patience et la profondeur.

# Wildcard scope examples
*.example.com
*.api.example.com

# Single-asset scope examples
shop.example.com
api.example.com/v2

VDP ou programmes rémunérés

Il existe deux grands types de programmes :

  • VDP (Vulnerability Disclosure Program) — accepte les rapports, mais ne verse qu’une reconnaissance ou des remerciements
  • Bug Bounty (BBP) — verse des primes en argent

Les VDP sont excellents pour les débutants qui souhaitent bâtir leur réputation ; les programmes rémunérés sont l’objectif une fois les compétences acquises. Certains chasseurs utilisent les VDP pour s’exercer sans risque sur des cibles réelles.

Programmes publics ou privés

Les programmes sont publics ou accessibles sur invitation.

  • Public — tout le monde peut participer ; la concurrence est forte et les vulnérabilités faciles à trouver ont déjà été signalées
  • Privé — invitation fondée sur la réputation et la qualité des rapports ; la concurrence est bien moindre

Constituer un historique sur des programmes publics permet d’obtenir des invitations à des programmes privés lucratifs, où la surface d’attaque est plus récente.

Choisir une cible qui vous correspond

Adaptez la cible à vos points forts et à votre patience :

  • Vous êtes à l’aise avec la logique des applications web ? Choisissez des applications SaaS complexes
  • Vous aimez l’automatisation ? Choisissez des périmètres génériques étendus
  • Vous avez des compétences mobiles ? Choisissez des programmes incluant des applications

Tenez également compte de la maturité : un programme tout récent contient probablement des vulnérabilités faciles, tandis qu’un programme mature exige de la créativité pour trouver ce que les autres ont manqué.

Qualité des rapports et réputation

Les plateformes suivent votre qualité de signal (ratio de rapports valides par rapport aux rapports invalides) et vos points de réputation. Ces indicateurs conditionnent les invitations privées et peuvent influer sur les multiplicateurs de prime.

  • Soumettre du bruit (des faux positifs) nuit à votre qualité de signal
  • Des rapports de qualité et valides augmentent votre réputation

Préservez votre qualité de signal : ne signalez que les bugs que vous avez confirmés et dont vous pouvez démontrer l’impact.

Comprendre le barème des récompenses

Les primes augmentent avec la gravité, généralement répartie selon des niveaux semblables à ceux de CVSS. Exemple de barème :

  • Critique (RCE, contournement de l’authentification) — récompenses les plus élevées
  • Élevée (injection SQL, SSRF, prise de contrôle de compte)
  • Moyenne (XSS persistante, IDOR)
  • Faible (redirection ouverte, fuite d’informations mineure)

Ciblez les types de ressources associés aux bugs à fort impact que vous savez bien trouver.

Suivre les programmes que vous explorez

Les chasseurs sérieux prennent des notes pour chaque programme : changements de périmètre, ressources testées et pistes à reprendre. Le périmètre n’est pas figé : de nouvelles ressources sont ajoutées et d’anciens bugs réapparaissent.

Un simple fichier de suivi vous permet de rester organisé et évite de tester à nouveau la même chose.

# Example program notes layout
programs/
  example-com/
    scope.txt        # current in-scope assets
    subdomains.txt   # discovered hosts
    notes.md         # leads, tested endpoints, ideas
    reports/         # submitted reports

Restez dans la légalité et agissez avec éthique

L’invitation au programme de primes est votre seule autorisation. Ne la dépassez jamais.

  • Testez uniquement les ressources dans le périmètre
  • Respectez les limites de débit et évitez les tests perturbateurs
  • N’accédez jamais aux données d’autres utilisateurs, ne les modifiez pas et ne les exfiltrez pas au-delà de ce qui est nécessaire pour prouver l’impact
  • Ne divulguez rien publiquement avant que le programme ne l’autorise

Les protections de la sphère de sécurité s’appliquent uniquement aux tests menés de bonne foi et dans le périmètre.

Vérification rapide

Vous rejoignez un nouveau programme dont le périmètre est *.example.com. De quel type de périmètre s’agit-il et quelle stratégie lui convient ?

Récapitulatif : choisir ses cibles

Vous avez appris à choisir judicieusement vos cibles de chasse aux primes de bugs.

  • Le périmètre est un contrat : lisez-le avant de tester quoi que ce soit
  • Les périmètres génériques favorisent la reconnaissance et l’étendue ; les ressources uniques favorisent la profondeur
  • Distinguez les VDP (sans rémunération) des programmes de primes rémunérés
  • Les programmes publics bâtissent une réputation qui permet d’accéder à des programmes privés plus récents
  • Préservez votre qualité de signal en ne signalant que des bugs confirmés et ayant un impact

Nous allons maintenant intensifier la reconnaissance pour trouver une surface d’attaque plus vaste.

Gratuit pour commencer

Apprends Ethical Hacking Academy avec un tuteur IA — gratuit

Écris et exécute du vrai code dans ton navigateur, obtiens de l'aide instantanée d'un tuteur IA disponible 24h/24, et reprends là où tu t'es arrêté sur le web ou dans l'app.

Cours
31
Leçons
111

Questions Fréquemment Posées

La leçon « Choisir des cibles » est-elle gratuite ?

Oui — le texte complet de « Choisir des cibles » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Choisir des cibles » ?

Périmètre et programmes Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « Choisir des cibles » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Choisir des cibles
  2. Reconnaissance à grande échelle
  3. Trouver les failles courantes
  4. Rédiger d’excellents rapports
← Retour à Ethical Hacking Academy