Le labo au complet : 10 projets pour maîtriser le pentest
Vue d'ensemble du dépôt labo-pentest : 10 projets Docker prêts à l'emploi qui couvrent reconnaissance, exploitation web, ingénierie sociale, Metasploit, élévation de privilèges, cloud/mobile/IoT, développement d'outils et CTF interne. Un parcours complet de la première attaque au rapport final.
Vous avez fait tourner le labo. Vous avez rejoué cinq attaques en dix minutes. Il est temps de voir ce qu'il y a vraiment dans le dépôt — parce que ces cinq attaques ne sont que le premier des dix projets livrés avec le cours.
Le dépôt labo-pentest contient dix projets Docker autonomes qui couvrent tout le programme de la formation, plus deux guides pour les plateformes externes (HackTheBox Academy, TryHackMe). Chaque projet est prêt à l'emploi : un docker-compose.yml, un script demarrer.ps1 ou .sh, un README.md pédagogique, et un script d'automatisation qui rejoue l'ensemble de la manipulation.
::: astuce Récupérez le tout en une commande :
git clone https://github.com/inskillflow/labo-pentest.git
cd labo-pentest
Puis démarrez le socle avec cd projet0-option-1 && .\labo.ps1 demarrer (Windows) ou ./labo.sh demarrer (Linux/Mac).
:::
Les dix projets, du plus simple au plus avancé
Chaque projet s'appuie sur les cibles du projet 0 (DVWA, Juice Shop, WebGoat, bWAPP) et ajoute au besoin ses propres cibles dédiées (Metasploitable pour Metasploit, cible-privesc pour l'élévation de privilèges, MinIO + SSRF pour le cloud). Les projets se lisent dans l'ordre — chacun suppose acquis ce que le précédent a montré.