TP plateforme: Analyser une attaque sur TLS/SSL avec Wireshark
Module 2 : Ethical Hacking & Penetration Testing
3 séances
3
Méthodologies de Test de Pénétration
Reconnaissance passive et active
Footprinting,énumération, scanning et techniques d'évasions
Analyse de vulnérabilités
TP plateforme: Création de votre propre scanner indétectable en python
4
Exploitation des Vulnérabilités I
Introduction a Metasploit: Hacking Apache server
Attaques Telnet - Samba - SSH
Hacking Windows: Eternal Blue Attack(Attaque Zero-click NSA)
Hacking Windows: Double Pulsar Attack
TP plateforme: Prendre le controle d'un windows à distance sans interaction avec l'utilisateur. Protocole d'attaque: RDP. Exploit: BlueKeep/Eternal Blue
5
Exploitation des Vulnérabilités II et persistence
Hacking Windows 10: Zero click - SMB Ghost. Introduction au débordement de Tampon(Buffer Overflow)
Evasion Antivirus
Techniques avancés: Sténographie- Image piégée
TP plateforme: Hands on Persistence, mouvemement latéral et pivoting
Module 3 : Sécurité des Applications Web
2 séances
6
Vulnérabilités et attaques Web Courantes
OWASP Top 10, Burpsuite, SQLmap
Injection SQL et XSS
CSRF et SSRF
Session Hijacking - Fixation
TP plateforme: Attaquer une application web vulnérable
7
Man-in-the-Middle (MitM) et Attaques sur les API
ARP spoofing attack
Ettercap password sniffing attack
Hacking android, iphone via lien(Browser Exploitation)