Oscp pentest unlimited
Certification : Titre professionnel administrateur d'infrastructures sécurisées
Proposée par AMBIENT IT — 93500 Pantin
Prix
Indiqué par le ou les établissement(s)
12 050 €
Modalités disponibles
| Voie | Modalité | Prix | Durée | Niveau de sortie | Provenance |
|---|---|---|---|---|---|
| Formation continue | À distance | 12 050 € | — | Bac+3 ou 4 : licence, master 1, maîtrise (niveau 6) | — |
Objectifs
- Connaître les principales et techniques d'intrusion système / web
- Être capable de s'introduire sur un réseau réaliste en mettant en pratique sur le
- Développer ses compétences en avec la méthode « Try harder »
- Obtenir la certification (OSCP)
Programme
- Tout sur l'OSCP
- Prérequis
- Objectifs
- Examen
- Contenu de la formation
- Ressources à disposition
- Lab PEN-200
- Le couteau suisse du pentester
- Outils utiles
- Bind shells
- Reverse shells
- Cartographie du SI
- Découverte passive (OSINT)
- Phase de découverte « active »
- Énumération DNS
- Transfert de zone
- Scan de ports
- Énumération de services
- Scan SSL/TLS
- Détection de WAF
- Outils utiles
- Fuzzing URL
- Proxys d'attaque web
- Scanners web
- Injections SQL
- Exploitation manuelle d'injections SQL de type UNION / error-based
- Automatisation d'exploitation d'injections SQL complexes : blind / time-based
- Exfiltration de données sensibles & Prise de contrôle du système sous-jacent
- Cross-Site Scripting (XSS)
- Path Traversal
- Exploitation de vulnérabilités RCE (Remode Code Execution)
- Formulaires d'upload de fichiers
- Injection de commandes systèmes
- Fingerprinting et identification de la version des logiciels et services tiers
- Analyse et exécution de codes d'exploitation publics
- Modification et adaptation d'exploits en fonction du contexte
- Upgrader un shell
- Transfert de fichiers vers le serveur compromis
- Prise de contrôle total du serveur
- Techniques d'élévation de privilèges
- Devenir « Administrateur » (Windows) ou « root » (Linux)
- Exfiltration d'informations
- Pivoting et rebond (attaque indirecte d'un réseau inaccessible)
- Méthodologie de compromission ActiveDirectory
- Énumération ActiveDirectory
- Attaques par force brute et par dictionnaire
- Chemins de compromission
- Techniques de mouvement latéral
- Listeners et staggers
- Empire pour la phase post-exploitation
- Compromission d'ActiveDirectory avec Empire
- TP : compromission d'un domaine ActiveDirectory
- Revue des points qui seraient éventuellement encore flous (en fonction des besoins des participants)