// Comparaison

A Bug Hunter's Diary vs How to Hack Like a Ghost : lequel lire ?

Deux livres de cybersécurité sur Offensive, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52011
A Bug Hunter's Diary

A Guided Tour Through the Wilds of Software Security

Tobias Klein

Tobias Klein parcourt sept vraies vulnérabilités qu'il a trouvées et exploitées, sous forme de notes de lab personnelles : ce qu'il a essayé, ce qui a échoué et ce qui a finalement été expédié aux vendors.

Intermédiaire
4/52021
How to Hack Like a Ghost

Breaching the Cloud

Sparc Flow

Le récit en temps réel d'une intrusion dans l'environnement AWS et Kubernetes d'un cabinet de conseil politique fictif, écrit par un pentester en activité qui intervient à Black Hat et DEF CON.

À lire si

Chercheurs de vulnérabilités et aspirants chasseurs de bugs qui veulent sentir à quoi ressemble vraiment la vraie recherche. Le format notes-de-lab de Klein rend l'échec visible, ce que le genre write-up typique cache.
Les pentesters et red teamers qui veulent du tradecraft spécifique au cloud (AWS, Kubernetes, infrastructure anonyme, OPSEC) livré sous forme de récit lisible plutôt que de manuel de référence. La cible est fictive ; les vulnérabilités exploitées sont des schémas réellement observés dans des environnements cloud.

À éviter si

Lecteurs voulant la chasse aux bugs web/API moderne. Le livre est focalisé binaire (navigateur, kernel, drivers audio) et de 2011 ; pour le workflow bug bounty actuel, lisez Real-World Bug Hunting et Bug Bounty Bootcamp à la place.
Les lecteurs qui veulent une référence structurée, chapitre par chapitre, dans laquelle piocher ; le livre est un récit continu de la reconnaissance jusqu'à la compromission totale, mieux lu d'une traite que consulté par morceaux. Les débutants sans bases cloud ou Linux auront du mal à suivre le rythme.

Points clés

  • La vraie recherche de vulnérabilités est principalement hypothèse-et-échec ; le format journal de Klein enseigne la résilience que le champ exige.
  • La sélection d'échantillon (quelle cible, quelle feature, quelle classe de bug) est le choix au plus haut levier ; le livre rend cela explicite d'une façon que la plupart des write-ups sautent.
  • Le tradecraft de divulgation (coordination vendor, suivi de patch, écriture d'advisory) fait partie du travail ; les chapitres là-dessus sont le traitement le plus calme en imprimé.
  • Traite l'OPSEC de l'attaquant et l'infrastructure anonyme aussi sérieusement que l'exploitation elle-même, ce que la plupart des contenus de pentest cloud négligent.
  • Parcourt une chaîne d'attaque AWS et Kubernetes complète et réaliste de bout en bout plutôt que des techniques isolées.
  • Le format narratif rend le tradecraft mémorable d'une façon qu'un manuel de référence réussit rarement — plus proche de Mr. Robot que d'un manuel de labo.

Comment ils se comparent

A Bug Hunter's Diary et How to Hack Like a Ghost sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

A Bug Hunter's Diary et How to Hack Like a Ghost couvrent tous les deux Offensive, Narrative : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées