Projet 09 · sur 09
Cybersécurité offensive
Cette page rassemble ma montée en compétences en sécurité offensive dans le cadre du parcours cybersécurité (ressource « Cybert ») et de ma pratique personnelle sur des plateformes d'entraînement (Root-Me, TryHackMe). Elle s'appuie sur le support de cours de pentest et présente la démarche complète d'un test d'intrusion mené dans un cadre légal — du périmètre défini par la convention d'audit jusqu'au rapport et aux recommandations.
Cadre légal — le pentest n'a de sens que dans un cadre maîtrisé : la loi Godfrain (loi 88-19 du 5 janvier 1988) sur les atteintes aux systèmes de traitement automatisé de données, la distinction Black Hat / White Hat, l'obligation d'une convention d'audit (périmètre, moyens, modalités, durée) et le référentiel PASSI de l'ANSSI.
Méthodologie — l'audit suit cinq étapes : convention d'audit (autorisation, périmètre), préparation, exécution, rédaction d'un rapport, puis conclusions et recommandations. Chaque phase technique est outillée sous Kali Linux.
Boîte à outils — reconnaissance et scan (netdiscover, Nmap, masscan, OpenVAS) ; attaques sur mots de passe en ligne (hydra, ncrack) et hors ligne (hashcat, John the Ripper, Aircrack-ng pour le Wi-Fi) avec génération de dictionnaires (Cewl, Crunch) ; exploitation avec Metasploit (création de payloads avec msfvenom, sessions Meterpreter), pivoting (proxychains) et persistance ; audit web (sqlmap, OWASP ZAP, dirb, Burp Suite) ; ingénierie sociale (SET) et OSINT (holehe, Maltego).
Acquérir la démarche complète d'un test d'intrusion légal et savoir mobiliser la boîte à outils offensive de Kali Linux à chaque phase de l'audit (reconnaissance, scan, exploitation, post-exploitation), dans le respect du cadre juridique (loi Godfrain, référentiel PASSI de l'ANSSI).
- Cadre légal : loi Godfrain, distinction Black/White Hat, convention d'audit, référentiel PASSI de l'ANSSI.
- Reconnaissance et scan : découverte d'hôtes (netdiscover), cartographie réseau et services (Nmap, masscan), détection d'OS, recherche de vulnérabilités (OpenVAS).
- Attaques sur mots de passe : wordlists (Cewl, Crunch), attaques en ligne (hydra, ncrack) et hors ligne (hashcat, John, Aircrack-ng sur WPA/WPA2).
- Exploitation avec Metasploit : payloads msfvenom (reverse shell, reverse HTTPS), sessions Meterpreter.
- Post-exploitation : pivoting et rebond (proxychains / tunnel SOCKS), persistance, extraction de données.
- Audit web : injection SQL (sqlmap), scan de vulnérabilités (OWASP ZAP), énumération de répertoires (dirb), interception (Burp Suite).
- Ouverture : ingénierie sociale (SET) et OSINT (holehe, Maltego).
- Respecter strictement le cadre légal : pas de pentest « sauvage », nécessité d'une convention d'audit et d'un périmètre défini.
- Choisir entre attaque en ligne (bruyante, détectable) et hors ligne (discrète, à privilégier) selon le contexte.
- Identifier le bon type de hash et le bon mode/stratégie (dictionnaire, masque, hybride) pour le cassage de mots de passe.
- Capturer un handshake WPA (mode monitoring, déauthentification) avec une carte Wi-Fi compatible injection.
Document
Le PDF ci-dessous est le support de cours de la ressource cybersécurité (méthodologie et outillage du pentest) sur lequel s'appuie cette page ; il ne constitue pas un rapport d'audit personnel.