Skip to main content

Pentest

1. Introduction
#

Section 1 : Introduction au pentesting
#

  1. Méthodologie et mise en place du pentest
  2. Définition du périmètre et des objectifs du test d’intrusion
  3. Les 4 étapes d’un pentest réussi

Section 2 : Les différentes formes de pentest
#

  1. Black Box
  2. White Box
  3. Grey Box
  4. Etude de cas : Proposer et analyser le scénario de chaque forme de pentest en se basant sur un cas fictif d’entreprise

2. Types et techniques de pentest
#

Section 1 : Réseau (interne, externe, wifi, IOT) => Metasploitable 2
#

  1. Get Started
  2. Reconnaissance
  3. Scan vulns
  4. Exploitation
  5. Post-exploitation
  6. Findings
  7. Rapport

Prise en main :

  1. Manipulation des outils de reconnaissances (Nmap, Recon-ng et Shodan)
  2. Utilisation des outils scanners (OpenVAS et Nessus)
  3. Exploitation des vulnérabilités réseau (MSFVenom, Metasploit)

Section 1 bis : Windows / Active Directory
#

  1. Get Started — infra AD, outils, conventions du lab
  2. Pass the Hash — extraction NTLM (Mimikatz ou Impacket) et mouvement latéral
  3. Kerberoasting — à venir

Section 2 : Web
#

  1. Etudes pratiques à proposer
  2. Injection SQL, XSS, CSRF
  3. Manipulation des outils Burp Suite, sqlmap

Section 3 : Social-engineering — SET (Social-Engineer Toolkit)
#

  1. Get Started — infra lab, SET, cadre légal
  2. Credential Harvester — clone de page de login
  3. Spear Phishing — email ciblé + lien
  4. Payload HTA — pièce jointe + reverse shell
  5. QR Code / Smishing — QR vers harvester ou payload
  6. Rapport — synthèse campagne et recommandations

Vecteurs privilégiés (fiables sur Windows / navigateurs récents) : harvester, phishing mail, HTA, QR. Drive-by et applets Java hors scope.

Section 4 : Physique (ref team)
#

  1. Etude de cas

Section 5 : OSINT
#

Annexes
#

  1. Étude de cas - compromission et tentative bloquée par EDR
  2. Étude de cas - compromission et tentative réussie grâce aux GPOs
  3. Étude de cas - au mauvais endroit au mauvais moment

2026