Présentation de la formation en sécurité offensive
Vue d'ensemble de la formation en sécurité offensive : 15 étapes de tests d'intrusion, laboratoire Docker isolé, travaux pratiques et cadre légal.
Commencer cette leçonMenez une mission de pentest complète, de la planification légale au rapport final. Laboratoire Docker isolé, quatre cibles vulnérables et méthodologie professionnelle.
Cette formation reproduit une mission de test d'intrusion réelle, telle qu'un consultant en sécurité offensive la mène chez un client. On planifie légalement, on cartographie la cible, on exploite les failles, on élève ses privilèges, on documente — puis on rédige le rapport, le livrable qui a de la valeur pour le donneur d'ordre.
Vous manipulerez les outils du métier — Nmap, Burp Suite, Metasploit, John, Hashcat, Mimikatz — sur un laboratoire isolé que vous montez en moins d'une heure avec Docker. Trois travaux pratiques structurent le parcours et une mission finale en mode CTF valide l'ensemble.
Vue d'ensemble de la formation en sécurité offensive : 15 étapes de tests d'intrusion, laboratoire Docker isolé, travaux pratiques et cadre légal.
Commencer cette leçonMontez en moins d'une heure un laboratoire de pentest isolé : Kali Linux comme machine attaquante et des cibles vulnérables lancées avec Docker.
Commencer cette leçonComparez HackTheBox Academy et TryHackMe pour vous entraîner légalement : accès VPN, parcours CPTS et repères concrets pour choisir sa plateforme.
Commencer cette leçonDécouvrez le métier de pentester, les tests black, grey et white box, les équipes red et blue, puis prenez en main Kali Linux et le shell Linux.
Commencer cette leçonStructurez une mission de test d'intrusion : phases du pentest, définition du périmètre, autorisations écrites et rédaction des règles d'engagement.
Commencer cette leçonCartographiez la surface d'attaque d'une organisation sans jamais la toucher : Google dorking, DNS, WHOIS, fuites de données et outils OSINT.
Commencer cette leçonScannez ports et services avec Nmap : détection de version, empreinte du système, énumération des partages et lecture correcte des résultats.
Commencer cette leçonTransformez les services découverts en failles exploitables : bases CVE et NVD, scores CVSS, scanners automatisés et priorisation des risques.
Commencer cette leçonComprenez les leviers psychologiques du phishing, menez une campagne simulée en labo isolé, puis apprenez à détecter et bloquer ces attaques.
Commencer cette leçonExploitez les failles du OWASP Top 10 : injection SQL, XSS, inclusion de fichiers, upload malveillant, injection de commandes et leur remédiation.
Commencer cette leçonReprenez les sept premières étapes et mesurez votre niveau : quiz de révision, défi pratique chronométré sur une cible du labo et grille d'auto-évaluation.
Commencer cette leçonIndustrialisez l'exploitation avec Metasploit : modules, payloads, shells directs et inverses, Meterpreter et scripts d'automatisation en Bash.
Commencer cette leçonPassez d'un accès limité à root ou SYSTEM : cassage de mots de passe avec John et Hashcat, extraction d'identifiants avec Mimikatz, binaires SUID, règles sudo et services Windows faibles.
Commencer cette leçonRebondissez dans un réseau compromis : pivoting, tunnels SSH, transferts de fichiers, attaques Active Directory et exfiltration discrète de données.
Commencer cette leçonAdaptez vos tests aux surfaces modernes : buckets de stockage exposés, identités cloud mal configurées, applications mobiles et objets connectés.
Commencer cette leçonRédigez un rapport de pentest professionnel : structure attendue, preuves, notation de l'impact et recommandations priorisées pour le client.
Commencer cette leçonLisez et comprenez les scripts offensifs avant de les exécuter : analyse de code Bash et Python, repérage de code piégé et bonnes pratiques.
Commencer cette leçonMenez une mission de bout en bout sous forme de mini-CTF, de la reconnaissance à la remise du rapport, et mesurez le chemin parcouru depuis la première étape.
Commencer cette leçonÉnoncé et grille du premier travail noté : produire un dossier de reconnaissance complet sur une cible autorisée, sans aucune exploitation.
Commencer cette leçonÉnoncé et grille du deuxième travail noté : construire une chaîne d'exploitation web jusqu'à un accès initial, puis documenter la remédiation.
Commencer cette leçonÉnoncé et grille du travail noté final : produire le rapport de mission qui consolide reconnaissance, exploitation et recommandations client.
Commencer cette leçonCharte à signer avant tout accès aux cibles : périmètre autorisé, actions interdites, traitement des données et sanctions en cas de dépassement.
Commencer cette leçonOrganisez un capture the flag de classe : types de CTF, format des flags, barème de points, infrastructure Docker et déroulé complet de séance.
Commencer cette leçonCorrespondance entre les 28 modules du parcours Penetration Tester de HTB Academy et les 15 semaines du cours, avec les liens directs de chacun.
Commencer cette leçon