0%
Bilan à mi-parcours : testez vos acquis

Bilan à mi-parcours : testez vos acquis

Reprenez les sept premières étapes et mesurez votre niveau : quiz de révision, défi pratique chronométré sur une cible du labo et grille d'auto-évaluation.

4 h/semaine

🟨 Point d'étape · Couvre les étapes 1 à 7

Objectifs

  • Consolider les acquis de la première moitié du parcours.
  • Vérifier que la théorie et la pratique suivent, avant d'aborder l'exploitation avancée.

Révision guidée (1 h 20)

  • Reprise du fil rouge : planification → reconnaissance → vulnérabilités → exploitation web.
  • Quiz de 30 questions à choix multiples, à corriger soi-même.
  • Retour sur les erreurs les plus fréquentes du TP1.
Ce qu'il faut absolument maîtriser à ce stade
  • Cadre et méthodologie : différence entre pentest et audit, rôle du RoE, phases du cycle, notions légales (autorisation écrite).
  • Reconnaissance : passive (OSINT, DNS/WHOIS, certificats) contre active (Nmap, ports, versions, NSE).
  • Vulnérabilités : lire une CVE, interpréter un score CVSS, prioriser par le risque.
  • Web : reconnaître et exploiter SQLi, XSS, LFI, upload, injection de commandes ; manier Burp (Repeater).
  • Transversal : tout documenter (commandes et preuves) en vue du rapport.
mindmap
  root((Revision<br/>etapes 1-7))
    Cadre
      RoE / legal
      Methodologies
    Recon
      OSINT
      Nmap / Footprinting
    Vulnerabilites
      CVE / CVSS
      Nikto / GVM
    Web
      Burp
      SQLi / XSS / Upload
Lien copié !