1. Les 5 phases du test d'intrusion (méthodologie PTES)

Cliquez sur une phase pour afficher son contenu, ou lancez le parcours animé. Chaque phase produit un livrable qui alimente la suivante.

Phase 1 — Reconnaissance 1 Reconnaissance theHarvester Phase 2 — Scanning 2 Scanning nmap Phase 3 — Accès 3 Accès metasploit Phase 4 — Maintien 4 Maintien mimikatz Phase 5 — Effacement 5 Effacement rapport OSINT Énumération Exploitation Persistance Traces + rapport
Schéma 1 — Enchaînement des 5 phases : Reconnaissance → Scanning → Accès → Maintien → Effacement.
À retenir pour l'examen : l'ordre est contractuel — on n'exploite jamais avant d'avoir cartographié (phases 1-2), et on ne quitte jamais une cible sans effacer les traces convenues puis livrer le rapport (phase 5).

2. Types de scans TCP et réponses du port

Sélectionnez un type de scan dans le tableau : le schéma anime l'échange de paquets entre l'attaquant et la cible, avec le verdict (ouvert / fermé / filtré) et la furtivité relative.

Attaquant nmap Cible port 80 SYN SYN/ACK ACK Sélectionnez un scan dans le tableau ci-dessous.
Schéma 2 — Échange de paquets : drapeaux envoyés, réponse de la cible et verdict déduit.
Type de scanCommande nmapPrincipeFurtivité
Connect (-sT)nmap -sT cibleHandshake TCP complet, via l'OS1/5
SYN (-sS)nmap -sS cibleHalf-open : on coupe avant l'ACK final4/5
ACK (-sA)nmap -sA cibleCartographie du pare-feu, pas des ports3/5
FIN (-sF)nmap -sF cibleDrapeau FIN seul, contourne certains filtres4/5
NULL (-sN)nmap -sN cibleAucun drapeau positionné4/5
XMAS (-sX)nmap -sX cibleFIN + PSH + URG allumés comme un sapin4/5
UDP (-sU)nmap -sU cibleDatagrammes UDP, réponse ICMP si fermé3/5

Scan SYN (-sS) — furtif par défaut de nmap

    Verdict du cas animé : Port ouvert

    Furtivité relative :

    Logique CEH : port ouvert = SYN/ACK (ou silence pour FIN/NULL/XMAS) ; port fermé = RST ; absence de réponse = filtré par un pare-feu. Les scans FIN, NULL et XMAS sont inefficaces contre Windows, qui répond RST dans tous les cas.

    3. OWASP Top 10 (édition 2021) — risques applicatifs web

    Cliquez sur une tuile pour afficher la description du risque, un exemple de charge simplifiée et la contre-mesure attendue à l'examen.

    A01 Broken Access ControlA01BrokenAccess Controln°1 — critique A02 Cryptographic FailuresA02CryptographicFailureschiffrement A03 InjectionA03Injection(SQL, XSS…)paramétrage A04 Insecure DesignA04InsecureDesignconception A05 Security MisconfigurationA05SecurityMisconfigurationdurcissement A06 Vulnerable ComponentsA06VulnerableComponentspatching A07 Authentication FailuresA07IdentificationAuthentificationMFA A08 Integrity FailuresA08IntegrityFailuressignatures A09 Logging FailuresA09Logging etMonitoringdétection A10 SSRFA10SSRF(requête forgée)allow-list
    Schéma 3 — Les 10 risques OWASP 2021, classés par criticité décroissante de A01 vers A10.
    Piège classique du CEH : depuis 2021, le XSS (cross-site scripting) est rangé dans A03 Injection — sa contre-mesure reste l'output encoding systématique, tandis que l'injection SQL se bloque par requêtes paramétrées.

    4. Handshake WPA/WPA2 à 4 messages et point de capture

    Lancez l'animation : les 4 messages s'échangent séquentiellement entre le client et le point d'accès. Repérez où capturer le handshake pour la cassure hors ligne par dictionnaire.

    Client supplicant Point d'accès authenticator ZONE DE CAPTURE (M1 + M2) Message 1 — ANonce M1 — ANonce (AP vers client) Message 2 — SNonce + MIC M2 — SNonce + MIC (client vers AP) Message 3 — Installation PTK M3 — Installe la PTK + GTK (AP vers client) Message 4 — Confirmation M4 — Confirmation (client vers AP)
    Schéma 4 — Poignée de main à 4 temps : la clé PTK est dérivée des deux nonces, jamais transmise en clair.

    Point de capture et cassure par dictionnaire

    La capture des messages M1 et M2 suffit : ils contiennent les deux nonces et le MIC qui permet de vérifier chaque mot de passe candidat hors ligne. Variante moderne : l'attaque PMKID récupère un condensat dès le message 1, sans client connecté.

    airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w capture wlan0mon aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF wlan0mon # force la reconnexion (lab uniquement) aircrack-ng -w /usr/share/wordlists/rockyou.txt capture-01.cap
    Contre-mesures : mot de passe long et unique, WPA3-SAE quand possible, WPS désactivé, et journalisation des désauthentifications massives.