Shepardeon

Salut, moi c’est Shepardeon, ou Shep. Je me passionne au sujet de la cybersécurité. J’ai commencé à bidouiller un peu sur Hack The Box vers 2022, sans grands succès initialement. C’est pourquoi j’ai décidé de structurer un peu plus mon apprentissage en suivant ce que j’appelle une PwnList et en prenant des notes sur ma progression.

Progression

  • Étape 1 : 6/10 machines - Progression 60% -
  • Étape 2 : 0/10 machines - Progression 0% -
  • Étape 3 : 0/7 machines - Progression 0% -
  • Étape 4 : 0/6 machines - Progression 0% -
  • Étape 5 : 0/7 machines - Progression 0% -
  • Étape 6 : 0/8 machines - Progression 0% -
  • Étape 7 : 0/9 machines - Progression 0% -
  • Étape 8 : 0/7 machines - Progression 0% -
  • Étape 9 : 0/6 machines - Progression 0% -
  • Étape 10 : 0/5 -pro labs - Progression 0% -

Progression globale : 6/75 machines - Progression 8% - 🎓

Objectifs

Apprentissage du Pentest / Hacking Éthique à l’aide d’une PwnList de machines sur HTB :

Liste provisoire qui peut être amenée à changer, mon objectif étant une progression douce vers un niveau plus avancé.

ÉtapeNiveauObjectifBoxes HTB retired recommandées
1Très facile / EasyConstruire les bases : Nmap, énumération, premiers web & privesc simplesLame, Blue, Jerry, Legacy, Bashed, Optimum, Sense, Shocker, Blocky, Beep
2Easy variéVarier les vulnérabilités + renforcer la méthodeArkham, Nineveh, Devel, Postman, Bart, Photobomb, Silo, BountyHunter, Love, Armageddon
3Easy / Medium “logique”Structurer l’énumération web + comprendre les chaînes simplesAccess, Worker, Validation, Book, Sauna, Forest, Popcorn
4Medium réalisteVulns plus subtiles + privesc plus complexes + logique multi-étapesDevOops, Conceal, SolidState, Nest, Knife, Ophiuchi
5Medium solidesChaînage plus long, APIs, pivot léger, AD simpleActive, Magic, OpenAdmin, Tabby, Cache, Carrier, Fuse
6Medium/Hard hybrideWeb/API modernes, code review, Windows avancé, reconnaissance ADJewel, Doctor, Mango, ForwardSlash, Networked, Chaos, Heist, Resolute
7Hard abordablePivot réseau, services internes, privesc avancéRopeTwo, Multimaster, Sniper, Zetta, Hackback, Kotarak, Bank, Apollo, Chatterbox
8Hard confirmé + AD avancéKerberoasting, AS-REP, BloodHound, pivots multiplesBlackfield, Monteverde, Sizzle, Cascade, Vault, Mischief, Falafel
9Insane abordableChaînes longues, analyse avancée, raisonnement expertSmasher2, Reddish, Enterprise, RE, Gh0st, Oouch
10Niveau professionnelPréparation Pro Labs / engagement réel(Transition vers Pro Labs : Dante, Offshore, RastaLabs, Cybernetics, Zephyr)

Documentation personnelle de mon parcours sur Hack The Box avec :

  • Writeups détaillés des boxes
  • Techniques et méthodes apprises
  • Progression et objectifs

Note : Ce site est synchronisé depuis Obsidian et contient mes notes personnelles de pentesting.