Parcours offensif — feuille de route

Quatre phases pour passer de zéro à un premier audit complet et documenté. Coche chaque livrable au fur et à mesure : ta progression est sauvegardée dans ce navigateur.

Cadre légal : tout ce parcours se pratique sur tes propres labs (Metasploitable, DVWA, réseau isolé) ou des cibles avec autorisation écrite. Aucun test sur des systèmes tiers sans accord explicite.
0 / 0 livrables validés
Enchaîne les phases dans l'ordre : chaque phase débloque la suivante.
Aller aux challenges
Conseils lab — monte ton environnement isolé :
  • Réseau isolé : VirtualBox ou VMware en réseau hôte uniquement (host-only), jamais de pont vers Internet pour les cibles vulnérables.
  • Metasploitable 2 : la cible vulnérable de référence pour les phases 2 et 3 (scan, SMB, FTP, exploitation guidée).
  • DVWA : application web locale (XAMPP/Docker) pour la phase 3, niveau Low puis Medium — injection SQL et XSS en local.
  • Snapshots : fais un instantané propre de chaque VM avant d'attaquer pour revenir en arrière en un clic.
  • Séparation : Kali attaquant sur une VM, cibles sur d'autres VM, aucun dossier partagé sensible, mots de passe de lab uniques.