Parcours offensif — feuille de route
Quatre phases pour passer de zéro à un premier audit complet et documenté. Coche chaque livrable au fur et à mesure : ta progression est sauvegardée dans ce navigateur.
Cadre légal : tout ce parcours se pratique sur tes propres labs (Metasploitable, DVWA, réseau isolé) ou des cibles avec autorisation écrite. Aucun test sur des systèmes tiers sans accord explicite.
0 / 0 livrables validésEnchaîne les phases dans l'ordre : chaque phase débloque la suivante.
Conseils lab — monte ton environnement isolé :
- Réseau isolé : VirtualBox ou VMware en réseau hôte uniquement (host-only), jamais de pont vers Internet pour les cibles vulnérables.
- Metasploitable 2 : la cible vulnérable de référence pour les phases 2 et 3 (scan, SMB, FTP, exploitation guidée).
- DVWA : application web locale (XAMPP/Docker) pour la phase 3, niveau Low puis Medium — injection SQL et XSS en local.
- Snapshots : fais un instantané propre de chaque VM avant d'attaquer pour revenir en arrière en un clic.
- Séparation : Kali attaquant sur une VM, cibles sur d'autres VM, aucun dossier partagé sensible, mots de passe de lab uniques.