3 quiz de 8 questions chacun — Reconnaissance, Exploitation, Web Hacking
Q1
Quelle commande Nmap effectue un SYN scan (stealth scan) ?
A nmap -sT
B nmap -sU
C nmap -sS
D nmap -sV
Le SYN scan (-sS) envoie un SYN et attend SYN-ACK sans compléter le handshake TCP (half-open scan). C'est le scan par défaut de Nmap car il est rapide et discrèt.
Q2
Quel outil est utilisé pour la collecte d'informations OSINT sur les domaines et adresses IP ?
A Hydra
B theHarvester
C sqlmap
D Nikto
theHarvester est un outil OSINT qui collecte des informations sur les e-mails, sous-domaines, URLs et IP à partir de sources publiques (Google, Bing, PGP, SHODAN).
Q3
Que signifie "banner grabbing" dans la phase de reconnaissance ?
A Capturer des images web
B Extraire les métadonnées EXIF
C Scanner les ports UDP
D Identifier le logiciel/OS via les réponses des services
Le banner grabbing consiste à récupérer les en-têtes ou banners envoyés par les services distants pour identifier leur version exacte (Apache/2.4.51, OpenSSH 8.4, etc.).
Q4
Quelle est la différence entre reconnaissance passive et active ?
A Passive = pas de contact direct | Active = contact direct avec la cible
B Passive = lent | Active = rapide
C Passive = légale | Active = illégale
D Passive = WiFi | Active = wired
La reconnaissance passive utilise des sources publiques sans toucher à la cible (WHOIS, DNS, OSINT). La reconnaissance active implique un contact direct avec les systèmes (scans Nmap, ping).
Q5
Quel outil permet de cartographier des relations entre entités (personnes, domaines, IPs) ?
A Wireshark
B Hydra
C Maltego
D Burp Suite
Maltego est un outil d'OSINT qui visualise les relations entre entités sous forme de graphes. Il est utilisé pour la cartographie d'infrastructure et l'analyse de relations.
Q6
Quel type de scan Nmap permet de détecter le système d'exploitation distant ?
A nmap -sV
B nmap -O
C nmap -sn
D nmap -Pn
Nmap -O active l'OS fingerprinting qui envoie des paquets spécifiques et analyse les réponses pour déterminer le système d'exploitation de la cible.
Q7
Qu'est-ce qu'un "Google Dork" ?
A Un virus ciblant Google
B Un outil de brute force
C Un type de scan réseau
D Une requête Google avancée pour trouver des informations sensibles
Les Google Dorks utilisent des opérateurs de recherche avancés (site:, filetype:, inurl:, intitle:) pour découvrir des informations sensibles indexées par Google (fichiers exposés, login pages, etc.).
Q8
Que signifie WHOIS dans le contexte de la recon ?
A Protocole de consultation des informations de domaine/IP
B Outil de scan de ports
C Type d'attaque réseau
D Standard de chiffrement
WHOIS est un protocole qui permet de consulter les informations d'enregistrement d'un nom de domaine ou d'une adresse IP : propriétaire, registrar, dates, serveurs DNS.
Résultat - Reconnaissance
0/8
Q1
Quel outil est le plus utilisé pour les attaques de brute force sur les mots de passe ?
A Nmap
B Hydra
C Maltego
D Wireshark
Hydra (THC-Hydra) est un outil de brute force rapide qui supporte de nombreux protocoles : SSH, FTP, HTTP, SMB, RDP, MySQL, etc.
Q2
Quelle est la différence entre John the Ripper et Hashcat ?
A Ils sont identiques
B John = wireless | Hashcat = wired
C John = CPU | Hashcat = GPU (plus rapide)
D John = online | Hashcat = offline
John the Ripper utilise le CPU pour craquer les hashes, tandis que Hashcat exploite le GPU (CUDA/OpenCL) ce qui le rend beaucoup plus rapide pour le cracking massif.
Q3
Dans Metasploit, quelle commande sélectionne le payload d'un exploit ?
A run
B exploit
C search
D set payload
La commande "set payload" sélectionne le payload à utiliser après l'exploit. Par exemple : set payload windows/meterpreter/reverse_tcp
Q4
Qu'est-ce qu'un rootkit ?
A Un malware qui dissimule sa présence et maintient un accès
B Un outil de scan réseau
C Un type de firewall
D Un protocole de chiffrement
Un rootkit est un ensemble d'outils malveillants conçus pour maintenir un accès root/administrateur tout en dissimulant sa présence dans le système (hooks kernel, modification de logs).
Q5
Quel est l'objectif de l'escalade de privilèges ?
A Scanner les ports
B Passer d'un niveau de permissions bas à admin/root
C Chiffrer les données
D Analyser du trafic réseau
L'escalade de privilèges consiste à exploiter des failles pour obtenir des droits plus élevés (de user à root/admin). Techniques : SUID, kernel exploits, token impersonation.
Q6
Quelle commande msfvenom génère un payload reverse TCP pour Windows ?
A msfvenom -p linux/x86/shell
B msfvenom -p android/meterpreter/reverse_tcp
C msfvenom -p windows/meterpreter/reverse_tcp
D msfvenom -p python/meterpreter/reverse_tcp
Le payload windows/meterpreter/reverse_tcp crée un exécutable Windows qui établit une connexion TCP inversée vers l'attaquant pour obtenir un shell Meterpreter.
Q7
Quel est le rôle de Mimikatz ?
A Scanner des vulnérabilités web
B Cracker des hash MD5
C Analyser du trafic réseau
D Extraire les mots de passe en clair de la mémoire Windows
Mimikatz extrait les credentials en clair de la mémoire Windows (LSASS) : NTLM hashes, Kerberos tickets, clefs de chiffrement. Indispensable pour le lateral movement.
Q8
Qu'est-ce qu'un "pass-the-hash" attack ?
A Craquer un hash par force brute
B Utiliser un hash NTLM volé pour s'authentifier sans connaître le mot de passe
C Transmettre un hash par email
D Chiffrer un fichier avec un hash
Le pass-the-hash permet de s'authentifier sur un système Windows en utilisant directement le hash NTLM volé, sans avoir besoin de craquer le mot de passe en clair.
Résultat - Exploitation
0/8
Q1
Qu'est-ce qu'une injection SQL UNION-based ?
A Une attaque sur les serveurs email
B Un type d'attaque DDoS
C Injecter une requête UNION SELECT pour extraire des données d'autres tables
D Une faille XSS
L'injection UNION-based ajoute une requête UNION SELECT pour combiner les résultats de la requête originale avec ceux d'autres tables, permettant l'extraction de données.
Q2
Quel outil automatisé détecte et exploite les injections SQL ?
A SQLmap
B Nikto
C Hydra
D Gobuster
SQLmap est l'outil de référence pour l'automatisation des attaques SQL injection. Il détecte le type d'injection, le SGBD et extrait les données automatiquement.
Q3
Quelle est la différence entre XSS Stored et Reflected ?
A Stored est légal, Reflected est illégal
B Stored persiste en base | Reflected est dans l'URL/requête
C Stored attaque les BDD | Reflected attaque les serveurs
D Stored = JavaScript | Reflected = PHP
Le XSS Stored (persistant) enregistre le script malveillant en base (commentaires, forums). Le XSS Reflected renvoie le script dans la réponse HTTP (URL, paramètres).
Q4
Qu'est-ce que l'attaque CSRF (Cross-Site Request Forgery) ?
A Injection SQL sur un formulaire
B Vol de cookies XSS
C Scan automatique de vulnérabilités
D Forcer un utilisateur authentifié à effectuer une action non voulue
Le CSRF exploite la session active d'un utilisateur pour lui faire exécuter des actions non intentionnées (changement de mot de passe, virement) via une requête forgée.
Q5
Quel outil est le plus utilisé pour intercepter et modifier le trafic HTTP ?
A John the Ripper
B Metasploit
C Burp Suite
D Aircrack-ng
Burp Suite est le framework de test d'application web le plus utilisé. Il comprend un proxy intercept, un repeater, un scanner de vulnérabilités et un intruder pour le fuzzing.
A Forcer le serveur à faire des requêtes vers des ressources internes
B Scanner les ports du client
C Voler des sessions utilisateur
D Brute force sur les formulaires
Le SSRF exploite une fonctionnalité côté serveur qui récupère une URL pour forcer le serveur à accéder à des ressources internes (127.0.0.1, metadata service, BDD interne).
Q7
Qu'est-ce que le répertoire /etc/passwd dans une attaque LFI ?
A Un mot de passe root
B Un fichier contenant les comptes utilisateurs du système
C Une base de données SQL
D Un certificat SSL
Dans une attaque LFI (Local File Inclusion), le fichier /etc/passwd est ciblé car il contient les noms d'utilisateurs, UID, GID et parfois les shells. Exemple: ?page=../../../../etc/passwd
Q8
Quel outil découvre les répertoires et fichiers cachés d'un site web ?
A SQLmap
B John
C Mimikatz
D Gobuster
Gobuster est un outil de directory/file brute-forcing qui découvre les répertoires et fichiers cachés en testant une wordliste contre l'URL cible. Alternatives: dirb, dirbuster.