Pourquoi je lance "Un Mot de Passe Pourri"
ump — Un mot de passe pourri backfill · Voir sur Substack ↗ ⚠ Contenu partiel (paywall)
Je viens de lancer "Un Mot de Passe Pourri" : 1 newsletter/semaine pour décortiquer les vraies techniques d'attaque. Pas de théorie, que du terrain — AD, infostealers, OSINT, post-exploit. https://unmotdepassepourri.substack.com
1/ Je lance "Un Mot de Passe Pourri", une newsletter qui décortique ce qui marche vraiment en attaque. Pas de bullshit corporate. Que du terrain.
2/ Chaque semaine : 1 sujet, 1 angle technique précis. Active Directory, infostealers, OSINT opérationnel, post-exploitation, CTI appliquée. Les trucs qui percent vraiment les SI, pas ceux qui font joli sur les slides.
3/ Pourquoi ce format ? Parce que la sécu offensive se noie dans le bruit. Entre les CVE à la pelle et les "conseils génériques", on perd ce qui compte : comprendre comment ça casse réellement.
4/ Je ne vais pas te parler de frameworks, de compliance ou de buzzwords. Je vais te montrer comment un attaquant pense, pivote, exploite — et comment tu detectes ou bloques ça en vrai.
5/ C'est gratuit. C'est hebdo. C'est dense. Si tu veux monter en compétence sans te taper 50 articles redondants par semaine, c'est fait pour toi.
6/ Pas de promesse de révolution. Juste des insights qu'on ne trouve pas ailleurs, issus de pentests réels, de formations terrain et de veille CTI continue.
7/ Premier numéro la semaine prochaine. Abonne-toi ici : https://unmotdepassepourri.substack.com
La plupart des newsletters sécu recyclent les mêmes CVE et conseils génériques. "Un Mot de Passe Pourri" fait l'inverse : 1 sujet/semaine, angle technique précis, zéro bullshit. Que du terrain exploitable en pentest ou en détection.
J'en ai marre des contenus sécu qui parlent de tout et n'apprennent rien. Ma nouvelle newsletter décortique ce qui marche vraiment côté attaquant : AD, infostealers, OSINT offensif. Pas pour faire joli, pour que tu progresses.
Si ta veille sécu se résume à scroller des flux CVE et des threads génériques, tu prends du retard. Les vrais gaps sont dans l'exploitation réelle, pas dans la théorie. C'est exactement ce que je vais couvrir chaque semaine.