Bilan à mi-parcours : testez vos acquis
Reprenez les sept premières étapes et mesurez votre niveau : quiz de révision, défi pratique chronométré sur une cible du labo et grille d'auto-évaluation.
4 h/semaine
🟨 Point d'étape · Couvre les étapes 1 à 7
Objectifs
- Consolider les acquis de la première moitié du parcours.
- Vérifier que la théorie et la pratique suivent, avant d'aborder l'exploitation avancée.
Révision guidée (1 h 20)
- Reprise du fil rouge : planification → reconnaissance → vulnérabilités → exploitation web.
- Quiz de 30 questions à choix multiples, à corriger soi-même.
- Retour sur les erreurs les plus fréquentes du TP1.
Ce qu'il faut absolument maîtriser à ce stade
- Cadre et méthodologie : différence entre pentest et audit, rôle du RoE, phases du cycle, notions légales (autorisation écrite).
- Reconnaissance : passive (OSINT, DNS/WHOIS, certificats) contre active (Nmap, ports, versions, NSE).
- Vulnérabilités : lire une CVE, interpréter un score CVSS, prioriser par le risque.
- Web : reconnaître et exploiter SQLi, XSS, LFI, upload, injection de commandes ; manier Burp (Repeater).
- Transversal : tout documenter (commandes et preuves) en vue du rapport.
mindmap
root((Revision<br/>etapes 1-7))
Cadre
RoE / legal
Methodologies
Recon
OSINT
Nmap / Footprinting
Vulnerabilites
CVE / CVSS
Nikto / GVM
Web
Burp
SQLi / XSS / Upload