Post

Partie 29 - Conclusion

Conclusion

Ce cours d’introduction au pwn touche Ă  sa fin. J’espĂšre sincĂšrement que ce cours, que ce soit dans son entiĂšretĂ© ou en partie, aura pu vous ĂȘtre bĂ©nĂ©fique et vous prouver que rien n’est difficile Ă  comprendre tant que l’on reste motivĂ©, curieux et que l’on poursuit ses efforts.

Mais tu n’as pas fini la timeline avec toutes les techniques d’exploitation. Il y aura une suite ?

Ptet’ bien qu’oui, ptet’ bien que non 🙃. En tout cas, cela me ferait plaisir de savoir quel serait le prochain cours que vous aimeriez lire un jour ? N’hĂ©sitez pas Ă  me faire un retour par mail 😉.

💡 « Science sans conscience n’est que ruine de l’ñme »

Il n’existe pas 36 000 maniĂšres de gagner sa vie en faisant de la recherche de vulnĂ©rabilitĂ©. Il existe de nombreux mĂ©tiers dans ce domaine que l’on pourrait, grosso modo, classer dans l’une de ces catĂ©gories :

  1. 🟱 recherche de vulnĂ©rabilitĂ©, en interne, au sein d’une entreprise afin de sĂ©curiser les programmes et applications ;
  2. 🟱 recherche de vulnĂ©rabilitĂ© de type bug bounty permettant d’ĂȘtre rĂ©munĂ©rĂ© pour la dĂ©couverte de failles afin que les entreprises concernĂ©es puissent les corriger ;
  3. 🟠 recherche de vulnĂ©rabilitĂ© sous forme de prestation de service pour des clients ;
  4. 🔮 commercialisation d’exploits via des intermĂ©diaires spĂ©cialisĂ©s ;
  5. 🔮 cybercriminalitĂ© Ă  but lucratif.

Tout d’abord, le code couleur et les remarques ci-dessous sont subjectifs. À chacun de se faire son propre avis sur la question.

Dans les deux premiers cas (1ïžâƒŁ et 2ïžâƒŁ), ce qui est intĂ©ressant est que la finalitĂ© de la recherche est la protection des systĂšmes. Ainsi, on ne devrait, en thĂ©orie, pas faire de tort Ă  qui que ce soit en menant ce type d’activitĂ©. Le seul dĂ©faut de ces activitĂ©s, et notamment dans le premier cas, est qu’il est trĂšs difficile d’y ĂȘtre recrutĂ© en dĂ©but de carriĂšre.

Pour ce qui est du troisiĂšme cas 3ïžâƒŁ : la recherche de vulnĂ©rabilitĂ©s comme service pour des clients externes. Il s’agit d’une activitĂ© trĂšs rĂ©pandue que ce soit en France, en Europe ou ailleurs. TrĂšs souvent, les clients finaux sont des entitĂ©s Ă©tatiques qui peuvent aussi bien utiliser Ă  bon escient les exploits dĂ©veloppĂ©s (contre-terrorisme, lutte contre la dĂ©linquance etc.) qu’à mauvais escient (surveillance abusive, participation ou collaboration avec des Ă©tats g3n0cid4ir3s etc.). C’est gĂ©nĂ©ralement une activitĂ© plutĂŽt accessible en dĂ©but de carriĂšre.

Dans le quatriĂšme cas 4ïžâƒŁ, il s’agit de la vente d’exploits Ă  des intermĂ©diaires qui les revendent ensuite comme bon leur semble. Contrairement au prĂ©cĂ©dent cas, vous ne savez jamais qui achĂštera in fine l’exploit et si ce client est connu pour en faire bon usage ou non. Cela peut ĂȘtre Ă  la fois utilisĂ© par un État pour traquer des criminels tout comme cela peut ĂȘtre utilisĂ© par un État en vue de faciliter la mise en place d’un g3n0cid3 que ce soit au Moyen-Orient, en Europe ou ailleurs.

Pour parler français, dans les cas 3ïžâƒŁ et 4ïžâƒŁ, ce type de recherche de vulnĂ©rabilitĂ©s est de la vente d’armes (numĂ©riques). La principale diffĂ©rence entre les cas 3ïžâƒŁ et 4ïžâƒŁ est que dans le cas 3ïžâƒŁ vous savez gĂ©nĂ©ralement pour qui vous travaillez.

Voici un exemple des consĂ©quences de l’utilisation d’exploits par des entreprises principalement liĂ©es, de prĂšs ou de loin, Ă  des entitĂ©s g3n0cid4ir3s.

Enfin, le cinquiĂšme cas 5ïžâƒŁ est gĂ©nĂ©ralement le chemin empruntĂ© par ceux dont le but visĂ© est de gagner de l’argent via de la recherche et l’exploitation de vulnĂ©rabilitĂ©s et ce, peu importe le moyen utilisĂ©. Vous imaginez bien que cela est d’une part illĂ©gal mais surtout que cela a des consĂ©quences Ă©normes sur les cibles.

Pour résumer, indépendamment du travail effectué, nous devrions toujours nous poser la question suivante : est-ce que ce que je produis chaque jour via mes efforts et mon travail contribue à rendre le monde meilleur ?

↗ Aller plus loin

Ce cours aborde majoritairement des aspects thĂ©oriques, mĂȘme si plusieurs exercices et challenges ont permis de mettre ces notions en pratique. Cela dit, rien ne remplace une pratique rĂ©guliĂšre : que ce soit Ă  travers d’autres challenges ou l’analyse de programmes rĂ©els, c’est l’entraĂźnement qui permet de rĂ©ellement consolider les acquis.

Pour rappel, plusieurs plateformes proposant des challenges de pwn ont Ă©tĂ© prĂ©sentĂ©es dans le chapitre d’introduction au pwn. Chacune possĂšde ses spĂ©cificitĂ©s : Ă  vous de choisir celles qui correspondent le mieux Ă  vos objectifs et Ă  votre maniĂšre d’apprendre.

N’hĂ©sitez pas Ă  revenir sur certains chapitres si des notions vous Ă©chappent. Cela arrive trĂšs frĂ©quemment en pwn 😆. Quelques mois sans pratiquer suffisent parfois Ă  donner l’impression d’avoir tout oubliĂ© lorsque l’on s’y remet.

Enfin, les qualitĂ©s essentielles pour progresser durablement sont la curiositĂ© et la persĂ©vĂ©rance. Avec de l’autonomie, de la mĂ©thode et du temps, il est possible de comprendre n’importe quelle notion. Il ne faut jamais considĂ©rer une difficultĂ© comme insurmontable, ni penser que certaines compĂ©tences sont rĂ©servĂ©es Ă  une quelconque â€œĂ©lite”.

Avant de se quitter

Tout d’abord, merci d’avoir pris le temps de lire ce cours. Il s’agit de la premiĂšre Ă©dition de ce cours, qui n’est Ă©videmment pas parfaite et contient sĂ»rement des erreurs tant sur le fond que sur la forme. Je ne prĂ©tends Ă©videmment pas avoir la science infuse 😅. Ainsi, si vous pensez qu’un changement s’impose sur l’un de ces deux aspects, n’hĂ©sitez pas Ă  nous contacter (par mail ou autre) pour en discuter.

De mĂȘme, si vous ne comprenez toujours pas une notion prĂ©sentĂ©e Ă  travers ces diffĂ©rents chapitres, cela signifie sĂ»rement que l’on n’a pas su la prĂ©senter et l’expliquer de la meilleure maniĂšre et qu’un changement ou une amĂ©lioration s’impose.

De maniĂšre gĂ©nĂ©rale, nous sommes ouverts Ă  la discussion et nous essayons d’ĂȘtre rĂ©actifs afin de rĂ©pondre aux questions dans un dĂ©lai raisonnable.

Sur ce, prenez soin de vous et Ă  la prochaine !

Dieu sait mieux.

This post is licensed under CC BY-NC 4.0 by the author.