Se rendre au contenu

Offensive Security Certified Professional OSCP

L’OSCP (Offensive Security Certified Professional) est une certification en sécurité offensive (pentest) délivrée par Offensive Security, acteur majeur du domaine de la cybersécurité, notamment à l’origine de projets tels que Kali Linux, Exploit Database et Google Hacking Database. L’OSCP permet de valider les compétences acquises lors de la formation PWK (Penetration Testing with Kali).

L’un des principaux atouts de cette formation est l’accès à un laboratoire pratique simulant un réseau d’entreprise réel. Contrairement aux certifications basées uniquement sur des questionnaires à choix multiples, l’OSCP met l’accent sur la pratique et couvre l’ensemble des étapes d’un test d’intrusion. La phase d’énumération constitue un élément essentiel de la méthodologie : Enumerate, enumerate, enumerate !

La prise d’empreinte est en effet une étape fondamentale sur laquelle les participants doivent concentrer leurs efforts. L’OSCP est également reconnu pour sa communauté active favorisant l’entraide à travers différents espaces d’échange.

La formation comprend :

  • Un support de cours d’environ 375 pages

  • Environ 150 vidéos d’une durée de 2 à 10 minutes

  • Un laboratoire pratique permettant de s’exercer dans des conditions réalistes

Le laboratoire est composé de quatre réseaux :

  • Student Network

  • Development Network

  • IT Network

  • Admin Network

Les participants devront :

  • Énumérer les machines et les services (DNS, contrôleurs de domaine, applications web, vulnérabilités, etc.)

  • Obtenir un premier accès utilisateur

  • Réaliser une élévation de privilèges afin d’obtenir les droits administrateur (root ou SYSTEM)

  • Mettre en œuvre des techniques de post-exploitation

  • Effectuer des pivotements entre les différents réseaux

  • Contourner certaines protections telles que les antivirus et les pare-feu

Le laboratoire comporte un nombre équilibré de systèmes Windows et Linux. Les exploits utilisés sont principalement référencés dans Exploit Database et peuvent être recherchés à l’aide de l’outil en ligne de commande searchsploit.

Concernant les exploits :

  • Certains fonctionnent directement

  • D’autres nécessitent des adaptations afin de correspondre à la cible, d’intégrer un payload personnalisé ou de contourner certaines protections

La formation aborde également les bases des attaques par dépassement de tampon (Buffer Overflow) à travers des exercices pratiques sur des exécutables ne disposant pas des protections DEP ou ASLR.

Le laboratoire peut être prolongé avant son expiration afin de poursuivre les exercices et de se préparer au mieux à l’examen final de 24 heures.

Prix
0,000 DT 0,000 DT
Conditions générales
Garantie satisfait ou remboursé de 30 jours
Livraison : 2 à 3 jours ouvrables

Contenu de la formation

  • 1. Penetration Testing : ce qu’il faut savoir

    • À propos de Kali Linux

    • À propos des tests d’intrusion

    • Aspects légaux des tests d’intrusion

    • Le domaine megacorpone.com

    • Offensive Security Labs

    • Présentation des laboratoires VPN

    • Panneau de contrôle du laboratoire

    • Reporting

  • 2. Prise en main de Kali Linux

    • Découverte de Kali

    • Démarrage de Kali Linux

    • Le menu Kali

    • Find, Locate et Which

    • Exercices

    • Gestion des services Kali Linux

    • Mot de passe root par défaut

    • Service SSH

    • Service HTTP

    • Exercices

    • L’environnement Bash

    • Introduction aux scripts Bash

    • Utilisation pratique de Bash – Exemple 1

    • Utilisation pratique de Bash – Exemple 2

    • Exercices

  • 3. Les outils essentiels

    • Netcat

    • Connexion à un port TCP/UDP

    • Écoute sur un port TCP/UDP

    • Transfert de fichiers avec Netcat

    • Administration à distance avec Netcat

    • Exercices

    • Ncat

    • Exercices

    • Wireshark

    • Principes de base de Wireshark

    • Analyse des captures réseau

    • Filtres de capture et d’affichage

    • Suivi des flux TCP

    • Exercices

    • Tcpdump

    • Filtrage du trafic

    • Filtrage avancé des en-têtes

    • Exercices

  • 4. Collecte passive d’informations

    • Note de l’auteur

    • Collecte d’informations sur le Web ouvert

    • Google

    • Google Hacking

    • Exercices

    • Collecte d’adresses e-mail

    • Exercice

    • Ressources supplémentaires

    • Netcraft

    • Énumération Whois

    • Exercice

    • Recon-ng

    • Collecte active d’informations

    • Énumération DNS

    • Interaction avec un serveur DNS

    • Automatisation des recherches

    • Brute force des recherches directes

    • Brute force des recherches inversées

    • Transferts de zone DNS

    • Outils pertinents dans Kali Linux

    • Exercices

    • Analyse des ports

    • Note de l’auteur

    • Analyse TCP CONNECT / SYN

    • Analyse UDP

    • Pièges courants lors de l’analyse des ports

    • Analyse des ports avec Nmap

    • Identification du système d’exploitation

    • Récupération des bannières / énumération des services

    • Nmap Scripting Engine (NSE)

    • Exercices

    • Énumération SMB

    • Recherche du service NetBIOS

    • Énumération des sessions nulles

    • Scripts NSE SMB de Nmap

    • Exercices

    • Énumération SMTP

    • Exercice

    • Énumération SNMP

    • Note de l’auteur

    • Arbre MIB

    • Analyse SNMP

    • Exemple d’énumération SNMP sous Windows

    • Exercices

  • 5. Analyse des vulnérabilités

    • Analyse des vulnérabilités avec Nmap

    • Scanner de vulnérabilités OpenVAS

    • Configuration initiale d’OpenVAS

    • Exercices

  • 6. Buffer Overflows

    • Fuzzing

    • Historique des vulnérabilités

    • À propos de DEP et ASLR

    • Interaction avec le protocole POP3

    • Exercices

  • 7. Exploitation des Buffer Overflows Win32

    • Reproduction du crash

    • Contrôle de l’EIP

    • Analyse de l’arbre binaire

    • Envoi d’une chaîne unique

    • Exercices

    • Recherche d’espace pour le shellcode

    • Vérification des caractères interdits

    • Exercices

    • Redirection du flux d’exécution

    • Recherche d’une adresse de retour

    • Exercices

    • Génération de shellcode avec Metasploit

    • Obtention d’un shell

    • Exercices

    • Amélioration de l’exploit

    • Exercices

  • 8. Exploitation des Buffer Overflows Linux

    • Configuration de l’environnement

    • Crash de Crossfire

    • Exercice

    • Contrôle de l’EIP

    • Recherche d’espace pour le shellcode

    • Amélioration de la fiabilité de l’exploit

    • Identification des caractères interdits

    • Exercices

    • Recherche d’une adresse de retour

    • Obtention d’un shell

    • Exercice

  • 9. Utilisation des exploits

    • Recherche d’exploits

    • Recherche d’exploits dans Kali Linux

    • Recherche d’exploits sur le Web

    • Personnalisation et correction des exploits

    • Configuration d’un environnement de développement

    • Gestion des différents langages de code d’exploitation

    • Exercices

  • 10. Transfert de fichiers

    • À propos des logiciels antivirus

    • Méthodes de transfert de fichiers

    • Le shell non interactif

    • Téléversement de fichiers

    • Exercices

  • 11. Élévation de privilèges

    • Exploits d’élévation de privilèges

    • Exemple d’exploit d’élévation de privilèges locaux sous Linux

    • Exemple d’exploit d’élévation de privilèges locaux sous Windows

    • Problèmes de configuration

    • Permissions incorrectes sur les fichiers et les services

    • Penser comme un administrateur réseau

  • 12. Attaques côté client

    • Connaître sa cible

    • Collecte passive d’informations sur le client

    • Collecte active d’informations sur le client

    • Ingénierie sociale et attaques côté client

    • Exercices

    • MS12-037 – Internet Explorer 8

    • Configuration de l’exploit côté client

    • Remplacement du shellcode

    • Exercices

    • Attaque Java Signed Applet

    • Exercices

  • 13. Attaques des applications Web

    • Modules complémentaires essentiels pour Iceweasel

    • Cross-Site Scripting (XSS)

    • Redirection du navigateur et injection IFRAME

    • Vol de cookies et d’informations de session

    • Exercices

    • Vulnérabilités d’inclusion de fichiers

    • Inclusion de fichiers locaux (LFI)

    • Inclusion de fichiers distants (RFI)

    • Injection SQL MySQL

    • Contournement de l’authentification

    • Énumération de la base de données

    • Énumération du nombre de colonnes

    • Comprendre la structure des résultats

    • Extraction des données de la base de données

    • Exploitation de l’injection SQL pour l’exécution de code

    • Proxys d’applications Web

    • Exercices

    • Outils automatisés d’injection SQL

    • Exercices

  • 14. Attaques par mots de passe

    • Préparation au brute force

    • Fichiers dictionnaires

    • Brute force de l’espace de clés

    • Pwdump et Fgdump

    • Windows Credential Editor (WCE)

    • Exercices

    • Profilage des mots de passe

    • Modification des mots de passe

    • Attaques de mots de passe en ligne

    • Hydra, Medusa et Ncrack

    • Choix du protocole : vitesse vs. gain

    • Exercices

    • Attaques des hachages de mots de passe

    • Hachages de mots de passe

    • Cassage des mots de passe

    • John the Ripper

    • Tables arc-en-ciel

    • Pass the Hash sous Windows

    • Exercices

  • 15. Redirection de ports et tunneling

    • Transfert/redirection de ports

    • Tunneling SSH

    • Transfert de ports local

    • Transfert de ports distant

    • Transfert de ports dynamique

    • Proxychains

    • Tunneling HTTP

    • Encapsulation du trafic

    • Exercices

  • 16. Le framework Metasploit

    • Interfaces utilisateur de Metasploit

    • Configuration de Metasploit Framework sur Kali

    • Exploration de Metasploit Framework

    • Modules auxiliaires

    • Prise en main de la syntaxe MSF

    • Accès à la base de données Metasploit

    • Exercices

    • Modules d’exploitation

    • Exercices

    • Payloads Metasploit

    • Payloads Staged vs. Non-Staged

    • Payloads Meterpreter

    • Expérimentation avec Meterpreter

    • Payloads exécutables

    • Meterpreter Reverse HTTPS

    • Metasploit Exploit Multi Handler

    • Retour sur les attaques côté client

    • Exercices

    • Création de son propre module MSF

    • Exercice

    • Post-exploitation avec Metasploit

    • Fonctionnalités de post-exploitation de Meterpreter

    • Modules de post-exploitation

  • 17. Contournement des logiciels antivirus

    • Encodage des payloads avec Metasploit

    • Chiffrement de malwares connus avec des logiciels de protection

    • Utilisation d’outils et de payloads personnalisés ou inhabituels

    • Exercice

  • 18. Assemblage des éléments : déroulement d’un test d’intrusion

    • Phase 0 – Description du scénario

    • Phase 1 – Collecte d’informations

    • Phase 2 – Identification et priorisation des vulnérabilités

    • Cassage des mots de passe

    • Phase 3 – Recherche et développement

    • Phase 4 – Exploitation

    • Élévation de privilèges locaux sous Linux

    • Phase 5 – Post-exploitation

    • Extension de l’influence

    • Attaque côté client contre le réseau interne

    • Élévation de privilèges à travers les mauvaises configurations Active Directory

    • Tunneling de ports

    • Tunneling SSH avec encapsulation HTTP

    • Recherche des cibles à forte valeur

    • Élévation de privilèges sur le domaine

    • Passage à l’action finale