Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
50-Days-Of-SQLi — Apprendre et chasser les bugs d'injection SQL pendant 50 jours consécutifs | Kitploit
Outils/GitHubGitHub/arpeetrathii/50-days-of-sqli
Exploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique
GitHubarpeetrathii/50-days-of-sqli

50-Days-Of-SQLi

Apprendre et chasser les bugs d'injection SQL pendant 50 jours consécutifs

Voir le dépôt
75168il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

50-Days-Of-SQLi

Q. Pourquoi est-ce que je commence cela ?

J'ai toujours eu du mal en tant que chasseur de bugs. Chaque fois que je lis quelque chose de nouveau, j'en apprends quelque chose mais je ne le mets que difficilement en pratique. Et à cause de cela, chaque fois que je lis quoi que ce soit maintenant, j'ai l'impression de le connaître et je ne peux donc pas digérer toutes les informations que le writeup a à offrir. Et donc, la montée d'adrénaline n'est pas là quand je consomme des informations. C'est pour cela que je n'arrive pas à trouver des bugs de qualité. Et quand on ne trouve pas de bugs de qualité, on ressent la douleur. On a l'impression que la tâche est accomplie mais sans aucune satisfaction, comme si l'on faisait un rapport juste pour le principe. Donc, à partir de maintenant, je vais d'abord améliorer mes connaissances et ensuite chasser plus dur pour obtenir ces bugs de qualité. J'ai donc pensé à me concentrer d'abord sur un seul bug, comme le dit le proverbe : mieux vaut être maître d'un seul art que touche-à-tout. Je publierai tout ce que je lirai ou ce à quoi je me référerai et j'essaierai aussi de partager mes découvertes (si cela est permis) avec vous tous. Je publierai également des to-dos et de courtes notes. Les ressources ne seront peut-être pas dans un ordre séquentiel, du facile au difficile.

Mes plans d'apprentissage (2 heures chaque jour) :

  • Terminer la section injection SQL de WAHH-v2, Real World Bug Hunting, Bug Bounty Bootcamp
  • Terminer tous les labs SQLi de Portswigger
  • Terminer tous les labs SQLi de TryHackMe
  • Terminer/lire les writeups des labs HackTheBox, Root-me
  • Lire le livre : SQL Injection Attack and Defense
  • Lire les writeups/vlogs liés à l'injection SQL
  • Faire d'autres labs (de Github)
  • Apprendre les différents outils pertinents pour SQLi (SQLMap, NoSQLMap, Burp Extensions, etc.) pour automatiser et les intégrer dans le workflow/la méthodologie
  • Mes plans de chasse (2 heures minimum par jour à partir du jour où j'en aurai envie) :

    • Je sélectionnerai certains programmes
    • Chasser sur chaque paramètre de ceux-ci

    Voyons voir comment ça se passe, si je suis capable de trouver des bugs ou pas ! :)

    Télécharger l’outil