Kali Linux regroupe de nombreux outils de sécurité dans une distribution Debian, mais leur bon usage exige aussi des bases Linux et une démarche rigoureuse. Ce cours général associe 12 labs guidés et cinq défis, du conteneur Kali et de la ligne de commande à la reconnaissance, au scan, à l’audit de mots de passe, aux tests web, à l’exploitation et au pare-feu.
Vous exécuterez Kali Rolling avec Docker dans une machine Ubuntu accessible par navigateur. Les premiers labs couvrent fichiers, paquets, réseau, utilisateurs, processus et journaux ; les suivants proposent de courts workflows avec Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra et iptables. L’objectif est l’orientation et la largeur, non une expertise professionnelle de chaque outil.
Ce que vous apprendrez
À la fin, vous saurez :
- Lancer un conteneur Kali Rolling, consulter version et système et gérer les paquets essentiels.
- Naviguer et créer, modifier, copier, lire et supprimer des fichiers avec Linux.
- Examiner interfaces, connectivité et appareils, scanner avec Nmap et enregistrer les résultats.
- Gérer un utilisateur et consulter processus et journaux du noyau.
- Effectuer une reconnaissance initiale avec Nmap et dnsrecon et examiner les rapports Nikto.
- Préparer condensats et listes pour John et tester des identifiants faibles avec Hydra dans le lab.
- Suivre un workflow sqlmap et extraire des données du site de démonstration désigné.
- Configurer Metasploit en comprenant l’échec attendu et créer et sauvegarder des règles iptables.
À qui s’adresse ce cours
Il vise les nouveaux utilisateurs Kali et débutants Linux souhaitant un panorama guidé avant de se spécialiser. Il situe les outils courants, mais un lab compact par outil avancé ne constitue pas une maîtrise professionnelle.
Prérequis : Aucune expérience Kali n’est exigée. Des bases en terminal, fichiers, IP, ports et client/serveur aident ; les commandes essentielles sont enseignées tôt. Le respect du périmètre et de l’autorisation est indispensable.
Environnement d’apprentissage : Vous utiliserez Ubuntu et un conteneur Kali Rolling. Certains outils sont installés pendant les labs et le conteneur diffère d’un poste Kali persistant. Des exercices Nikto/sqlmap utilisent un site public de démonstration et dépendent du réseau ; les autres cibles sont locales ou internes au lab.
Questions fréquentes
S’agit-il d’une installation Kali Desktop complète ?
Non. C’est un conteneur en ligne de commande dans Ubuntu, différent d’une installation persistante pour le bureau, le matériel et le réseau.
Metasploit fournira-t-il un shell opérationnel ?
Non. Le service cible est volontairement absent ; l’exploit doit échouer sans session. Le lab enseigne le workflow et l’interprétation.
Le cours dépend-il de systèmes externes ?
Principalement non, mais Nikto/sqlmap utilisent un site vulnérable de démonstration et Docker Hub peut être requis si l’image n’est pas préchargée. Ne remplacez pas ces cibles par des tiers arbitraires.
Suis-je prêt pour un pentest complet après ce cours ?
Non. Il faut encore approfondir technique, cadrage, validation, exploitation sûre, preuves, rapports, remédiation et pratique autorisée.





