Prenez contact avec nous

Plan du cours

Introduction à Kali Linux

  • Vue d'ensemble de Kali Linux
  • Installation et configuration de Kali Linux
  • Utilisation et mise à jour de Kali Linux

Fichiers, répertoires et autorisations dans Kali Linux

  • Personnalisation de l'espace de travail et du panneau
  • Création de répertoires et de fichiers
  • Recherche et localisation de fichiers et de répertoires
  • Commandes et pages de manuel (man)
  • Autorisations de fichiers Linux et fichiers cachés
  • Gestion et terminaison des processus Linux

Commandes avancées

  • Commandes étendues HTOP et ATOP
  • Recherche de lignes (head, tail, wc, history)
  • Alias persistants et cas réels
  • Téléchargeur web en ligne de commande
  • Scripting dans le shell bash
  • Tri des résultats à l'aide de grep et cut

Préparation de l'intervention et collecte d'informations

  • Règles d'engagement
  • Normes d'exécution des tests d'intrusion
  • Analyse DNS et des routes
  • Scan réseau et des ports
  • Analyse SMB et OSINT

Scan et analyse des vulnérabilités

  • Scan des vulnérabilités des applications web
  • Identification des CMS et des frameworks
  • Parcours forcé des répertoires et des fichiers à l'aide de ZAP
  • Exploration web et listing de répertoires
  • Analyse des vulnérabilités à l'aide de Nmap NSE et Nikto
  • Analyse des vulnérabilités à l'aide de legion et unix-privesc-check
  • Évasion des pare-feu et des IDS avec Nmap

Exploitation

  • Exploitation des injections SQL
  • Attaque par injection SQL aveugle en action
  • Exploitation d'applications web obsolètes vers le serveur

Rapports

  • Rapports de tests d'intrusion
  • Détails de l'intervention

Pré requis

  • Compréhension de base du piratage éthique
  • Connaissances de base des tests d'intrusion avec Kali Linux

Public cible

  • Hackers éthiques
  • Testeurs d'intrusion
  • Ingénieurs de la sécurité
  • Professionnels de l'informatique
 14 Heures

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires