1. Introduction
#Section 1 : Introduction au pentesting
#- Méthodologie et mise en place du pentest
- Définition du périmètre et des objectifs du test d’intrusion
- Les 4 étapes d’un pentest réussi
Section 2 : Les différentes formes de pentest
#- Black Box
- White Box
- Grey Box
- Etude de cas : Proposer et analyser le scénario de chaque forme de pentest en se basant sur un cas fictif d’entreprise
2. Types et techniques de pentest
#Section 1 : Réseau (interne, externe, wifi, IOT) => Metasploitable 2
#- Get Started
- Reconnaissance
- Scan vulns
- Exploitation
- Post-exploitation
- Findings
- Rapport
Prise en main :
- Manipulation des outils de reconnaissances (Nmap, Recon-ng et Shodan)
- Utilisation des outils scanners (OpenVAS et Nessus)
- Exploitation des vulnérabilités réseau (MSFVenom, Metasploit)
Section 1 bis : Windows / Active Directory
#- Get Started — infra AD, outils, conventions du lab
- Pass the Hash — extraction NTLM (Mimikatz ou Impacket) et mouvement latéral
- Kerberoasting — à venir
Section 2 : Web
#- Etudes pratiques à proposer
- Injection SQL, XSS, CSRF
- Manipulation des outils Burp Suite, sqlmap
Section 3 : Social-engineering — SET (Social-Engineer Toolkit)
#- Get Started — infra lab, SET, cadre légal
- Credential Harvester — clone de page de login
- Spear Phishing — email ciblé + lien
- Payload HTA — pièce jointe + reverse shell
- QR Code / Smishing — QR vers harvester ou payload
- Rapport — synthèse campagne et recommandations
Vecteurs privilégiés (fiables sur Windows / navigateurs récents) : harvester, phishing mail, HTA, QR. Drive-by et applets Java hors scope.
Section 4 : Physique (ref team)
#- Etude de cas
Section 5 : OSINT
#Annexes
#- Étude de cas - compromission et tentative bloquée par EDR
- Étude de cas - compromission et tentative réussie grâce aux GPOs
- Étude de cas - au mauvais endroit au mauvais moment