Rappel légal — Ces techniques s'utilisent uniquement en laboratoire isolé, sur vos propres systèmes et avec une autorisation écrite préalable. Tout accès ou maintien frauduleux dans un système de traitement automatisé de données est puni par l'article 323-1 du Code pénal (2 ans d'emprisonnement et 60 000 € d'amende). Le cadre du test d'intrusion (autorisation, périmètre, règles d'engagement) se définit toujours avant la phase 1.
1. Les 5 phases du test d'intrusion (méthodologie PTES)
Cliquez sur une phase pour afficher son contenu, ou lancez le parcours animé. Chaque phase produit un livrable qui alimente la suivante.
À retenir pour l'examen : l'ordre est contractuel — on n'exploite jamais avant d'avoir cartographié (phases 1-2), et on ne quitte jamais une cible sans effacer les traces convenues puis livrer le rapport (phase 5).
2. Types de scans TCP et réponses du port
Sélectionnez un type de scan dans le tableau : le schéma anime l'échange de paquets entre l'attaquant et la cible, avec le verdict (ouvert / fermé / filtré) et la furtivité relative.
Schéma 2 — Échange de paquets : drapeaux envoyés, réponse de la cible et verdict déduit.
Type de scan
Commande nmap
Principe
Furtivité
Connect (-sT)
nmap -sT cible
Handshake TCP complet, via l'OS
1/5
SYN (-sS)
nmap -sS cible
Half-open : on coupe avant l'ACK final
4/5
ACK (-sA)
nmap -sA cible
Cartographie du pare-feu, pas des ports
3/5
FIN (-sF)
nmap -sF cible
Drapeau FIN seul, contourne certains filtres
4/5
NULL (-sN)
nmap -sN cible
Aucun drapeau positionné
4/5
XMAS (-sX)
nmap -sX cible
FIN + PSH + URG allumés comme un sapin
4/5
UDP (-sU)
nmap -sU cible
Datagrammes UDP, réponse ICMP si fermé
3/5
Scan SYN (-sS) — furtif par défaut de nmap
Verdict du cas animé : Port ouvert
Furtivité relative :
Logique CEH : port ouvert = SYN/ACK (ou silence pour FIN/NULL/XMAS) ; port fermé = RST ; absence de réponse = filtré par un pare-feu. Les scans FIN, NULL et XMAS sont inefficaces contre Windows, qui répond RST dans tous les cas.
3. OWASP Top 10 (édition 2021) — risques applicatifs web
Cliquez sur une tuile pour afficher la description du risque, un exemple de charge simplifiée et la contre-mesure attendue à l'examen.
Schéma 3 — Les 10 risques OWASP 2021, classés par criticité décroissante de A01 vers A10.
Piège classique du CEH : depuis 2021, le XSS (cross-site scripting) est rangé dans A03 Injection — sa contre-mesure reste l'output encoding systématique, tandis que l'injection SQL se bloque par requêtes paramétrées.
4. Handshake WPA/WPA2 à 4 messages et point de capture
Lancez l'animation : les 4 messages s'échangent séquentiellement entre le client et le point d'accès. Repérez où capturer le handshake pour la cassure hors ligne par dictionnaire.
Schéma 4 — Poignée de main à 4 temps : la clé PTK est dérivée des deux nonces, jamais transmise en clair.
Point de capture et cassure par dictionnaire
La capture des messages M1 et M2 suffit : ils contiennent les deux nonces et le MIC qui permet de vérifier chaque mot de passe candidat hors ligne. Variante moderne : l'attaque PMKID récupère un condensat dès le message 1, sans client connecté.
airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon
aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon # force la reconnexion (lab uniquement)
aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
Contre-mesures : mot de passe long et unique, WPA3-SAE quand possible, WPS désactivé, et journalisation des désauthentifications massives.
Cadre d'usage — Rejouez ces schémas exclusivement dans un laboratoire isolé (machines virtuelles, réseau dédié) avec autorisation écrite du propriétaire. Hors de ce cadre, ces pratiques relèvent de l'article 323-1 du Code pénal.