Oscp pentest unlimited

Certification : Titre professionnel administrateur d'infrastructures sécurisées

Proposée par AMBIENT IT — 93500 Pantin

Éligible CPF
Formation continue
À distance

Prix

Indiqué par le ou les établissement(s)

12 050 €

Présentation

vous permettra de vous préparer aux mieux pour passer l'examen OSCP organisé par Offensive Security. Vous saurez détecter les principales vulnérabilités ainsi qu'utiliser les techniques d'.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue À distance 12 050 € Bac+3 ou 4 : licence, master 1, maîtrise (niveau 6)

Objectifs

- Connaître les principales et techniques d'intrusion système / web

- Être capable de s'introduire sur un réseau réaliste en mettant en pratique sur le

- Développer ses compétences en avec la méthode « Try harder »

- Obtenir la certification (OSCP)

Programme

- Tout sur l'OSCP

- Prérequis

- Objectifs

- Examen

- Contenu de la formation

- Ressources à disposition

- Lab PEN-200

- Le couteau suisse du pentester

- Outils utiles

- Bind shells

- Reverse shells

- Cartographie du SI

- Découverte passive (OSINT)

- Phase de découverte « active »

- Énumération DNS

- Transfert de zone

- Scan de ports

- Énumération de services

- Scan SSL/TLS

- Détection de WAF

- Outils utiles

- Fuzzing URL

- Proxys d'attaque web

- Scanners web

- Injections SQL

- Exploitation manuelle d'injections SQL de type UNION / error-based

- Automatisation d'exploitation d'injections SQL complexes : blind / time-based

- Exfiltration de données sensibles & Prise de contrôle du système sous-jacent

- Cross-Site Scripting (XSS)

- Path Traversal

- Exploitation de vulnérabilités RCE (Remode Code Execution)

- Formulaires d'upload de fichiers

- Injection de commandes systèmes

- Fingerprinting et identification de la version des logiciels et services tiers

- Analyse et exécution de codes d'exploitation publics

- Modification et adaptation d'exploits en fonction du contexte

- Upgrader un shell

- Transfert de fichiers vers le serveur compromis

- Prise de contrôle total du serveur

- Techniques d'élévation de privilèges

- Devenir « Administrateur » (Windows) ou « root » (Linux)

- Exfiltration d'informations

- Pivoting et rebond (attaque indirecte d'un réseau inaccessible)

- Méthodologie de compromission ActiveDirectory

- Énumération ActiveDirectory

- Attaques par force brute et par dictionnaire

- Chemins de compromission

- Techniques de mouvement latéral

- Listeners et staggers

- Empire pour la phase post-exploitation

- Compromission d'ActiveDirectory avec Empire

- TP : compromission d'un domaine ActiveDirectory

- Revue des points qui seraient éventuellement encore flous (en fonction des besoins des participants)

Voir la formation sur le site de l'établissement