Partie 29 - Conclusion
Conclusion
Ce cours dâintroduction au pwn touche Ă sa fin. JâespĂšre sincĂšrement que ce cours, que ce soit dans son entiĂšretĂ© ou en partie, aura pu vous ĂȘtre bĂ©nĂ©fique et vous prouver que rien nâest difficile Ă comprendre tant que lâon reste motivĂ©, curieux et que lâon poursuit ses efforts.
Mais tu nâas pas fini la timeline avec toutes les techniques dâexploitation. Il y aura une suite ?
Ptetâ bien quâoui, ptetâ bien que non đ. En tout cas, cela me ferait plaisir de savoir quel serait le prochain cours que vous aimeriez lire un jour ? NâhĂ©sitez pas Ă me faire un retour par mail đ.
𥠫 Science sans conscience nâest que ruine de lâĂąme »
Il nâexiste pas 36 000 maniĂšres de gagner sa vie en faisant de la recherche de vulnĂ©rabilitĂ©. Il existe de nombreux mĂ©tiers dans ce domaine que lâon pourrait, grosso modo, classer dans lâune de ces catĂ©gories :
- đą recherche de vulnĂ©rabilitĂ©, en interne, au sein dâune entreprise afin de sĂ©curiser les programmes et applications ;
- đą recherche de vulnĂ©rabilitĂ© de type bug bounty permettant dâĂȘtre rĂ©munĂ©rĂ© pour la dĂ©couverte de failles afin que les entreprises concernĂ©es puissent les corriger ;
- đ recherche de vulnĂ©rabilitĂ© sous forme de prestation de service pour des clients ;
- đŽ commercialisation dâexploits via des intermĂ©diaires spĂ©cialisĂ©s ;
- đŽ cybercriminalitĂ© Ă but lucratif.
Tout dâabord, le code couleur et les remarques ci-dessous sont subjectifs. Ă chacun de se faire son propre avis sur la question.
Dans les deux premiers cas (1ïžâŁ et 2ïžâŁ), ce qui est intĂ©ressant est que la finalitĂ© de la recherche est la protection des systĂšmes. Ainsi, on ne devrait, en thĂ©orie, pas faire de tort Ă qui que ce soit en menant ce type dâactivitĂ©. Le seul dĂ©faut de ces activitĂ©s, et notamment dans le premier cas, est quâil est trĂšs difficile dây ĂȘtre recrutĂ© en dĂ©but de carriĂšre.
Pour ce qui est du troisiĂšme cas 3ïžâŁ : la recherche de vulnĂ©rabilitĂ©s comme service pour des clients externes. Il sâagit dâune activitĂ© trĂšs rĂ©pandue que ce soit en France, en Europe ou ailleurs. TrĂšs souvent, les clients finaux sont des entitĂ©s Ă©tatiques qui peuvent aussi bien utiliser Ă bon escient les exploits dĂ©veloppĂ©s (contre-terrorisme, lutte contre la dĂ©linquance etc.) quâĂ mauvais escient (surveillance abusive, participation ou collaboration avec des Ă©tats g3n0cid4ir3s etc.). Câest gĂ©nĂ©ralement une activitĂ© plutĂŽt accessible en dĂ©but de carriĂšre.
Dans le quatriĂšme cas 4ïžâŁ, il sâagit de la vente dâexploits Ă des intermĂ©diaires qui les revendent ensuite comme bon leur semble. Contrairement au prĂ©cĂ©dent cas, vous ne savez jamais qui achĂštera in fine lâexploit et si ce client est connu pour en faire bon usage ou non. Cela peut ĂȘtre Ă la fois utilisĂ© par un Ătat pour traquer des criminels tout comme cela peut ĂȘtre utilisĂ© par un Ătat en vue de faciliter la mise en place dâun g3n0cid3 que ce soit au Moyen-Orient, en Europe ou ailleurs.
Pour parler français, dans les cas 3ïžâŁ et 4ïžâŁ, ce type de recherche de vulnĂ©rabilitĂ©s est de la vente dâarmes (numĂ©riques). La principale diffĂ©rence entre les cas 3ïžâŁ et 4ïžâŁ est que dans le cas 3ïžâŁ vous savez gĂ©nĂ©ralement pour qui vous travaillez.
Voici un exemple des consĂ©quences de lâutilisation dâexploits par des entreprises principalement liĂ©es, de prĂšs ou de loin, Ă des entitĂ©s g3n0cid4ir3s.
Enfin, le cinquiĂšme cas 5ïžâŁ est gĂ©nĂ©ralement le chemin empruntĂ© par ceux dont le but visĂ© est de gagner de lâargent via de la recherche et lâexploitation de vulnĂ©rabilitĂ©s et ce, peu importe le moyen utilisĂ©. Vous imaginez bien que cela est dâune part illĂ©gal mais surtout que cela a des consĂ©quences Ă©normes sur les cibles.
Pour résumer, indépendamment du travail effectué, nous devrions toujours nous poser la question suivante : est-ce que ce que je produis chaque jour via mes efforts et mon travail contribue à rendre le monde meilleur ?
âïž Aller plus loin
Ce cours aborde majoritairement des aspects thĂ©oriques, mĂȘme si plusieurs exercices et challenges ont permis de mettre ces notions en pratique. Cela dit, rien ne remplace une pratique rĂ©guliĂšre : que ce soit Ă travers dâautres challenges ou lâanalyse de programmes rĂ©els, câest lâentraĂźnement qui permet de rĂ©ellement consolider les acquis.
Pour rappel, plusieurs plateformes proposant des challenges de pwn ont Ă©tĂ© prĂ©sentĂ©es dans le chapitre dâintroduction au pwn. Chacune possĂšde ses spĂ©cificitĂ©s : Ă vous de choisir celles qui correspondent le mieux Ă vos objectifs et Ă votre maniĂšre dâapprendre.
NâhĂ©sitez pas Ă revenir sur certains chapitres si des notions vous Ă©chappent. Cela arrive trĂšs frĂ©quemment en pwn đ. Quelques mois sans pratiquer suffisent parfois Ă donner lâimpression dâavoir tout oubliĂ© lorsque lâon sây remet.
Enfin, les qualitĂ©s essentielles pour progresser durablement sont la curiositĂ© et la persĂ©vĂ©rance. Avec de lâautonomie, de la mĂ©thode et du temps, il est possible de comprendre nâimporte quelle notion. Il ne faut jamais considĂ©rer une difficultĂ© comme insurmontable, ni penser que certaines compĂ©tences sont rĂ©servĂ©es Ă une quelconque âĂ©liteâ.
Avant de se quitter
Tout dâabord, merci dâavoir pris le temps de lire ce cours. Il sâagit de la premiĂšre Ă©dition de ce cours, qui nâest Ă©videmment pas parfaite et contient sĂ»rement des erreurs tant sur le fond que sur la forme. Je ne prĂ©tends Ă©videmment pas avoir la science infuse đ . Ainsi, si vous pensez quâun changement sâimpose sur lâun de ces deux aspects, nâhĂ©sitez pas Ă nous contacter (par mail ou autre) pour en discuter.
De mĂȘme, si vous ne comprenez toujours pas une notion prĂ©sentĂ©e Ă travers ces diffĂ©rents chapitres, cela signifie sĂ»rement que lâon nâa pas su la prĂ©senter et lâexpliquer de la meilleure maniĂšre et quâun changement ou une amĂ©lioration sâimpose.
De maniĂšre gĂ©nĂ©rale, nous sommes ouverts Ă la discussion et nous essayons dâĂȘtre rĂ©actifs afin de rĂ©pondre aux questions dans un dĂ©lai raisonnable.
Sur ce, prenez soin de vous et Ă la prochaine !
Dieu sait mieux.
