Tests d'intrusion pour débutants est un cours fondé sur des défis, destiné aux personnes qui souhaitent s'entraîner à transformer une reconnaissance réseau en preuve d'accès. Au fil de huit scénarios indépendants, vous évaluerez des cibles volontairement vulnérables et suivrez un même processus : vérifier l'accessibilité, énumérer un service, exploiter une faiblesse ou une mauvaise configuration, puis récupérer un flag.
La pratique va au-delà du simple scan de ports. Vous interagirez avec Telnet, FTP, SMB, Rsync, RDP, HTTP et SSH à l'aide de Nmap et de clients propres à chaque protocole, tout en apprenant à distinguer l'accès anonyme, les identifiants faibles, les clés exposées et la traversée de répertoires comme autant de voies d'entrée différentes.
Ce que vous apprendrez
À l'issue de ce cours, vous saurez :
- Vérifier l'accessibilité d'une cible avec
pinget utiliser Nmap pour identifier des ports précis, des versions de services et des informations propres aux protocoles - Interpréter des services exposés d'accès distant, de partage de fichiers, de synchronisation et web comme des points d'entrée possibles
- Tester l'accès anonyme ou invité à des ressources FTP, SMB et Rsync, puis récupérer des fichiers exposés
- Créer de petites listes de noms d'utilisateur et de mots de passe, puis utiliser Hydra pour trouver des identifiants Telnet faibles
- Vous connecter à des bureaux distants faiblement protégés avec
xfreerdpet examiner la cible dans une session graphique - Démontrer une traversée de répertoires HTTP avec
curl --path-as-isafin de lire un fichier hors de la racine web - Préparer une clé privée SSH fournie avec des permissions adaptées et l'utiliser pour obtenir un shell par authentification à clé
- Parcourir des shells distants, des partages et des données téléchargées afin de recueillir une preuve claire du fonctionnement d'une voie d'accès
À qui s’adresse ce cours
Ce cours s'adresse aux personnes qui débutent en cybersécurité, aux professionnels de l'informatique et aux participants à des CTF qui maîtrisent déjà les commandes de base et veulent s'exercer de manière autonome sur plusieurs services réseau courants. Il convient particulièrement si vous savez avancer à partir d'un objectif défini et recherchez moins d'explications pas à pas que dans un cours guidé sur les fondamentaux.
Prérequis : Il est recommandé de savoir naviguer dans un terminal Linux et de comprendre les notions de connectivité IP, de ports, de services, de noms d'utilisateur, de mots de passe et de fichiers. Aucune expérience préalable de l'exploitation n'est nécessaire, mais il s'agit d'une série de défis et non d'une initiation à la ligne de commande.
Environnement d’apprentissage : La plupart des défis utilisent un terminal Ubuntu et une cible isolée nommée target ; le défi RDP fait également appel à un environnement de bureau graphique. LabEx fournit les cibles, les configurations vulnérables et les fichiers de travail nécessaires : aucun système externe n'a besoin d'être testé.
Questions fréquentes
S'agit-il d'un cours guidé sur les tests d'intrusion ?
Non. Chaque scénario indique l'objectif, les exigences et des indices utiles, mais vous devez choisir et exécuter les commandes qui permettent de terminer l'évaluation. Le processus récurrent en quatre étapes apporte une structure sans transformer les défis en tutoriels commande par commande.
En quoi ce cours diffère-t-il de Nmap pour débutants ?
Nmap pour débutants se concentre sur les méthodes de scan, les résultats, les options de détection et l'utilisation élémentaire de NSE. Ici, Nmap sert principalement à la reconnaissance ; vous poursuivez ensuite avec un client de protocole ou une technique d'exploitation pour obtenir un accès ou récupérer des données sur sept services différents.
Le cours couvre-t-il un test d'intrusion professionnel complet ?
Il couvre la reconnaissance et l'énumération dans un périmètre défini, l'exploitation de configurations volontairement faibles et la collecte d'un flag comme preuve d'accès. Il n'aborde pas la planification d'une mission, l'évaluation étendue des vulnérabilités, l'élévation de privilèges, la persistance, la rédaction d'un rapport formel ni la remédiation.
Vais-je attaquer des systèmes publics ou tiers ?
Non. Chaque tâche cible une machine isolée fournie pour le défi. Ces techniques ne doivent être utilisées que dans des environnements qui vous appartiennent ou pour lesquels vous disposez d'une autorisation explicite.





