Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BSCP-EXAM-GUIDE-BY-N3OARI-2026 — Praticien certifié Burp Suite - Portswigger - Mes notes - Guide | Kitploit
Outils/GitHubGitHub/n3oari/bscp-exam-guide-by-n3oari-2026
Sécurité WebTests d'IntrusionApprentissage et ÉducationRessources OrganiséesParcours et CoursLabs et Pratique
GitHubn3oari/bscp-exam-guide-by-n3oari-2026

BSCP-EXAM-GUIDE-BY-N3OARI-2026

Praticien certifié Burp Suite - Portswigger - Mes notes - Guide

Voir le dépôt
2756il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

README.MD (MARS 2026)

Ce dépôt contient chaque aide-mémoire ainsi que ses laboratoires les plus importants.

Chaque sujet comprend son propre aide-mémoire/méthodologie, les laboratoires les plus pertinents et des ressources utiles.


⭐ Ceci est le résultat de mois de travail — j'espère que cela vous sera utile. Si c'est le cas, merci de laisser une étoile. ⭐


❗ Ce dépôt contient mes propres aide-mémoires et méthodologies pour l'examen — pas ceux de PortSwigger. Vous pouvez consulter les ressources de PortSwigger si vous le souhaitez, mais les fichiers ici sont mes notes personnelles.

❗ Je recommande vivement de créer vos propres aide-mémoires. Ce dépôt vise à aider les autres, fournir des exemples, montrer l'organisation générale et démontrer mon travail et mes méthodologies.

💡🤓 Ce dépôt est un résumé de toutes mes notes Obsidian pour le BSCP. J'ai beaucoup appris en le créant car je me suis concentré sur le rendre aussi clair et didactique que possible, en intériorisant tous les concepts pour pouvoir les expliquer correctement.


Voici les ressources de base fournies par PortSwigger pour l'examen :

  • liste de mots d'utilisateurs
  • liste de mots de passe
  • liste de délimiteurs (tromperie de cache web)

L'examen comprend 2 machines, chacune avec 3 phases, et une durée de 4 heures.

  • 1 : Accéder à un compte utilisateur quelconque.
  • 2 : Élever les privilèges ou compromettre le compte administrateur.
  • 3 : Exfiltrer le contenu de /home/carlos/secret et
soumettre la solution

Quelques utilitaires

  • En-têtes HTTP les plus importants
  • Machines HTB recommandées pour chaque sujet
  • Explication des expressions régulières (utile pour interpréter du code)
  • js-beautify (utile pour interpréter du code)
  • Aide-mémoire pour contourner la validation d'URL (SSRF)

Énumération et découverte web

  • Test d'API / recon
  • Payloads d'obfuscation (contournement d'échappement)

PHASE 1 → Obtenir un utilisateur initial

  • Vulnérabilités XSS / DOM
  • Authentification / Brute-Force
  • OAuth
  • Injection d'en-tête Hôte
  • Empoisonnement du cache web
  • Tromperie du cache web
  • Contrebande de requêtes HTTP

PHASE 2 → Élever les privilèges

  • Injection SQL
  • Injection NoSQL
  • Falsification de requête côté client (CSRF)
  • Partage de ressources entre origines (CORS)
  • Pollution du prototype
  • Authentification -> Réinitialisation du mot de passe
  • JWT
  • API GraphQL

PHASE 3 → Exfiltrer des données

  • XML - Injection XXE
  • Falsification de requête côté serveur (SSRF)
  • Parcours de chemin
  • Injection de commandes OS
  • Désérialisation non sécurisée
  • Téléchargements de fichiers (Web Shell)
  • Injection de templates côté serveur (SSTI)

AUTRES

  • Condition de concurrence
  • Détournement de clic


⚠️ Ceci est une référence — veuillez toujours vérifier et rechercher par vous-même.

❗ Rappelez-vous : Vous devriez probablement enchaîner plusieurs vulnérabilités.


CatégorieÉtape 1Étape 2Étape 3
XSS🟢🟢🟡
DOM🟢🟢🟡
Injection SQL🔴🟢🟡
Injection NoSQL🔴🟢🟡
CSRF🟢🟢🔴
SSRF🔴🟡🟢
Authentification🟢🟢🔴
OAuth🟢🟢🔴
Injection de commandes OS🔴🔴🟢
Empoisonnement du cache web🟢🟢🔴
Tromperie du cache web🟢🟢🔴
Téléchargement de fichier🔴🔴🟢
Injection d'en-tête Hôte🟡🟡🟢
Désérialisation non sécurisée🔴🔴🟢
Contrebande de requêtes HTTP🟢🟢🔴
API🟢🟢🔴
CORS

Contactez-moi !

Discord


Télécharger l’outil
🟢
🟢
🔴
Pollution du prototype🟢🟢🟢
JWT🟢🟢🔴
GraphQL - Points de terminaison API🟢🔴
XML - XXE🔴🟡🟢
SSTI🔴🔴🟢
Contrôle d'accès défaillant🔴🟢🔴
Parcours de chemin🔴🔴🟢
Condition de concurrence🟢🟢