Plan du cours
Introduction
- Vue d'ensemble de Kali Linux
- Installer et configurer Kali Linux
- Utilisation et mise à jour de Kali Linux
Kali Linux Fichiers, répertoires et permissions
- Personnalisation de l'espace de travail et du tableau de bord
- Création de répertoires et de fichiers
- Recherche et localisation de fichiers et de répertoires
- Commandes et page de manuel
- Permissions des fichiers Linux et fichiers cachés
- Gérer et tuer le processus Linux
Commandes avancées
- Commandes étendues HTOP et ATOP
- Searching lines head-and-tails-wc-history
- Alias persistants et cas concrets
- Téléchargement de sites web en ligne de commande
- Scripts dans l'interpréteur de commandes bash
- Tri des résultats à l'aide de grep et cut
Engagement préalable et collecte d'informations
- Règles d'engagement
- Normes d'exécution des tests de pénétration
- DNS et analyse des itinéraires
- Analyse du réseau et des ports
- Analyse SMB et OSINT
Analyse de la vulnérabilité
- Analyse de la vulnérabilité des applications web
- Identification des CMS et des frameworks
- Exploration forcée de DIR et de fichiers à l'aide de ZAP
- Exploration du Web et listage des répertoires
- Analyse de vulnérabilité à l'aide de Nmap NSE et Nikto
- Analyse de vulnérabilité à l'aide de legion et Unix-privesc-check
- Évasion de pare-feu et d'IDS à l'aide de Nmap.
Exploitation
- Exploitation de l'injection SQL
- Attaque par injection aveugle SQL en action
- Application web obsolète vers le serveur
Rapports
- Rapports de tests de pénétration
- Détails de l'engagement
Résumé et prochaines étapes
Pré requis
- Compréhension de base du piratage éthique
- Connaissance de base des tests de pénétration Kali Linux
Audience
- Hackers éthiques
- Testeurs de pénétration
- Ingénieurs en sécurité
- Professionnels de l'informatique
Nos Clients témoignent (4)
The extra informations not in the official docs
Sayf Eddine HAMMEMI - SCALITY SA
Formation - Go for Systems Programming
- s'adapter à tous les participants à la formation - exemples concrets et illustratifs
Katarzyna - Rossmann SDP Sp. z.o.o
Formation - Introduction to Linux
Traduction automatique
Informations très bien structurées et délivrées, beaucoup d'exercices pratiques pour faciliter le transfert des connaissances, le formateur a répondu à toutes les questions et a aidé tout le monde.
Catalin - DB Global Technology
Formation - Linux Administration Fundamentals
Traduction automatique
autorisations de fichiers
Angel - Vodacom
Formation - Linux Command Line Basics
Traduction automatique