
Cours avancé de hacking réseau, web et cryptographie
Maîtrisez la pile complète de sécurité offensive — des attaques réseau au niveau des paquets et de l'exploitation Web selon l'OWASP Top 10 aux vulnérabilités cryptographiques du monde réel. Ce cours avancé offre des compétences pratiques en matière de piratage réseau, de test d'intrusion d'applications Web et de cryptographie appliquée. Conçu pour les professionnels de la sécurité prêts à opérer à un niveau supérieur et à le prouver.
Ce que vous allez apprendre:
attaques de l'homme du milieu
Exploitez les vulnérabilités d'injection SQL, XSS, IDOR, SSRF et d'injection de commandes dans les applications Web.
échanges TLS
Effectuez des attaques Web avancées, y compris la manipulation JWT, le détournement de flux OAuth et l'exploitation SSTI.
Menez une reconnaissance complète à l'aide de Nmap, Amass, Shodan et des techniques OSINT passives contre des cibles réelles.
Rédigez des rapports professionnels de test d'intrusion avec des constatations classées par niveau de risque et des recommandations correctives applicables.
Comment vous étudiez de façon pratique Cours avancé de hacking réseau, web et cryptographie
Comment vous pratiquez Cours avancé de hacking réseau, web et cryptographie
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsNotions fondamentales de réseau informatique pour les professionnels de la sécurité
Notions fondamentales de réseau informatique pour les professionnels de la sécurité
Leçon 1 • Pile TCP/IP et mécanismes internes des protocoles
Couvre le modèle de protocole en couches, l'adressage IP et la mécanique de la poignée de main TCP. Établit le modèle mental nécessaire pour comprendre comment les attaques exploitent le comportement des protocoles.
Leçon 2 • Pare-feu, NAT et segmentation réseau
Examine l'inspection avec état, la traversée du NAT et la segmentation basée sur les VLAN. Les étudiants apprennent à identifier les règles de filtrage qui doivent être contournées lors des tests d'intrusion.
Leçon 3 • Analyse du trafic réseau avec Wireshark
Enseigne la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Se relie directement aux chapitres d'attaque ultérieurs en formant les étudiants à observer les modèles de trafic malveillant.
Leçon 4 • Opérations DNS, DHCP et ARP
Explique le fonctionnement de la résolution de noms, de l'attribution d'adresses et du mappage de couche 2. La compréhension de ces protocoles est un prérequis pour les attaques d'usurpation et d'empoisonnement couvertes plus tard.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et énumération des cibles
Reconnaissance et énumération des cibles
Leçon 1 • Balayage de vulnérabilités et priorisation des risques
Utilise des balayeurs automatisés pour identifier les faiblesses connues et associe les résultats à des scores de gravité. Les étudiants apprennent à filtrer les faux positifs et à prioriser les cibles pour une exploitation manuelle.
Leçon 2 • Collecte passive de renseignements en sources ouvertes
Couvre le WHOIS, les journaux de transparence des certificats, le dorking sur les moteurs de recherche et l'exploration des médias sociaux. L'OSINT passif ne laisse aucune empreinte sur la cible et constitue toujours la première phase de reconnaissance.
Leçon 3 • Balayage actif de réseau avec Nmap
Enseigne la découverte d'hôtes, le balayage de ports, la version des services et l'empreinte numérique du système d'exploitation à l'aide de Nmap. Le balayage actif génère du trafic détectable, donc les étudiants apprennent les options de synchronisation et de contournement.
Leçon 4 • Énumération des services et capture de bannières
Extrait les chaînes de version, les détails de configuration et les listes d'utilisateurs à partir des services exposés. Ces données alimentent directement l'identification des vulnérabilités et la sélection des exploits.
Leçon 5 • Énumération DNS et découverte de sous-domaines
Applique les transferts de zone, les listes de mots par force brute et les données de certificats pour cartographier tous les enregistrements DNS. Une cartographie DNS complète élargit la surface d'attaque avant le début de l'exploitation.
Chapitre 3MasquerCacher les détailsVoir les détailsTechniques d'attaque réseau et exploitation
Techniques d'attaque réseau et exploitation
Leçon 1 • Usurpation DNS et empoisonnement du cache
Manipule les réponses DNS pour rediriger les victimes vers des serveurs contrôlés par l'attaquant. Couvre à la fois l'usurpation sur le réseau local et l'empoisonnement du cache à distance contre les résolveurs.
Leçon 2 • Attaques par mot de passe et exploitation des identifiants
Couvre le forçage brutal en ligne, le credential stuffing et le craquage hors ligne de hachages contre les services réseau. Les étudiants appliquent les hachages et les identifiants capturés pour obtenir un accès authentifié.
Leçon 3 • Interception homme du milieu et dégradation SSL
Enchaîne l'empoisonnement ARP avec l'interception de trafic pour capturer les identifiants et les jetons de session. La dégradation SSL rétrograde les connexions HTTPS pour exposer les données en texte clair.
Leçon 4 • Cadriciels d'exploitation et distribution de charges utiles
Présente Metasploit pour la sélection, la configuration et le lancement d'exploits contre les services énumérés. Les étudiants apprennent la préparation des charges utiles, la configuration des gestionnaires et la gestion des sessions.
Leçon 5 • Empoisonnement ARP et attaques de couche 2
Démontre l'empoisonnement du cache ARP pour rediriger le trafic via un hôte contrôlé par l'attaquant. S'appuie directement sur la mécanique ARP du chapitre 1 et les données de reconnaissance du chapitre 2.
Chapitre 4MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité des applications Web
Fondamentaux de la sécurité des applications Web
Leçon 1 • Énumération et cartographie d'applications Web
Découvre les répertoires, paramètres et points de terminaison cachés à l'aide d'outils automatisés et de navigation manuelle. Une cartographie complète de l'application garantit qu'aucune surface d'attaque n'est négligée.
Leçon 2 • Configuration de proxy Web et manipulation du trafic
Configure Burp Suite en tant que proxy d'interception pour inspecter, modifier et rejouer les requêtes Web. La maîtrise du proxy est la compétence de base qui permet tous les tests manuels de vulnérabilités Web.
Leçon 3 • Analyse de l'authentification et de la gestion des sessions
Analyse les mécanismes de connexion, l'entropie des jetons de session et les attributs de sécurité des témoins. Les faiblesses trouvées ici sont exploitées dans les chapitres ultérieurs sur le contournement de l'authentification.
Leçon 4 • Protocole HTTP et architecture Web
Examine les cycles requête-réponse HTTP/1.1 et HTTP/2, les en-têtes, les témoins et les codes d'état. Cette maîtrise du protocole est le prérequis pour chaque technique d'attaque Web qui suit.
Chapitre 5MasquerCacher les détailsVoir les détailsOWASP Top 10 et attaques par injection
OWASP Top 10 et attaques par injection
Leçon 1 • CSRF, SSRF et erreurs de configuration de sécurité
Exploite la falsification de requête intersite, la falsification de requête côté serveur et les erreurs de configuration de serveur courantes. La SSRF est particulièrement critique pour les applications hébergées dans le nuage.
Leçon 2 • Script intersite : réfléchi, stocké et DOM
Démontre les trois variantes de XSS, de la construction de la charge utile au détournement de session et à l'hameçonnage. Les étudiants apprennent le contournement de l'encodage contextuel pour déjouer les filtres courants.
Leçon 3 • Injection SQL : détection et exploitation
Enseigne l'injection SQL manuelle et automatisée dans les canaux basés sur les erreurs, les canaux aveugles et les canaux hors bande. Les étudiants extraient des bases de données, contournent l'authentification et escaladent jusqu'à l'exécution de commandes du système d'exploitation.
Leçon 4 • Attaques par injection de commandes et inclusion de fichiers
Exploite l'exécution de commandes côté serveur et l'inclusion de fichiers pour obtenir une exécution de code à distance. Ces attaques exploitent une validation des entrées insuffisante sur le serveur.
Leçon 5 • Contrôle d'accès défaillant et IDOR
Identifie et exploite les références directes non sécurisées aux objets, l'escalade de privilèges et les contrôles d'accès manquants au niveau des fonctions. Les failles de contrôle d'accès sont la classe de vulnérabilités Web la plus répandue.
Chapitre 6MasquerCacher les détailsVoir les détailsPrincipes de cryptographie et attaques appliquées
Principes de cryptographie et attaques appliquées
Leçon 1 • Hachage, MAC et attaques sur l'intégrité
Couvre les fonctions de hachage cryptographique, la construction HMAC et les attaques, y compris l'extension de longueur et les collisions. Les défaillances d'intégrité permettent la falsification de jetons, de signatures et de sommes de contrôle de fichiers.
Leçon 2 • Analyse du protocole TLS et attaques par déclassement
Analyse les poignées de main TLS 1.2 et 1.3 et exploite les suites de chiffrement obsolètes et les vulnérabilités de déclassement. Les faiblesses TLS permettent directement les attaques d'interception réseau.
Leçon 3 • Oracle de bourrage et attaques par canaux auxiliaires cryptographiques
Exploite les erreurs de validation du bourrage et les différences de synchronisation pour déchiffrer le texte chiffré sans la clé. Ces attaques démontrent que des défauts d'implémentation peuvent briser des algorithmes mathématiquement solides.
Leçon 4 • Chiffrement symétrique et modes de chiffrement par blocs
Couvre les mécanismes internes d'AES, les modes de chiffrement par blocs et les implications de sécurité de chaque mode. La compréhension des modes de chiffrement est essentielle pour attaquer les oracles de bourrage et les faiblesses de l'ECB.
Leçon 5 • Cryptographie asymétrique et infrastructure à clés publiques
Explique le RSA, la cryptographie à courbe elliptique et l'infrastructure à clés publiques qui sous-tend TLS. Les étudiants apprennent comment la génération de clés faibles et la mauvaise gestion des certificats créent des failles exploitables.
Chapitre 7MasquerCacher les détailsVoir les détailsTechniques avancées d'exploitation Web
Techniques avancées d'exploitation Web
Leçon 1 • Injection de modèles côté serveur
Identifie et exploite l'injection de modèles dans les moteurs populaires pour obtenir une exécution de code à distance. La SSTI nécessite la reconnaissance de la syntaxe du modèle et la construction d'une charge utile spécifique au moteur.
Leçon 2 • Vulnérabilités XML et de désérialisation
Exploite l'injection XXE et la désérialisation non sécurisée pour lire des fichiers, effectuer des SSRF et obtenir une RCE. Ces vulnérabilités nécessitent une compréhension des formats de sérialisation de données.
Leçon 3 • Empoisonnement du cache Web et contrebande de requêtes HTTP
Exploite l'infrastructure de mise en cache et les divergences d'analyse HTTP pour empoisonner les réponses et faire passer en contrebande des requêtes. Ces techniques avancées affectent l'infrastructure Web à grande échelle.
Leçon 4 • Tests de sécurité des API et attaques GraphQL
Teste les API REST et GraphQL pour les failles d'authentification, les injections et l'exposition excessive de données. La surface d'attaque des API diffère considérablement de celle des applications Web traditionnelles.
Leçon 5 • Techniques d'attaque OAuth 2.0 et JWT
Cible les failles dans les flux OAuth et les implémentations de jetons Web JSON pour détourner des comptes et escalader les privilèges. Les applications modernes dépendent fortement de ces normes d'authentification.
Chapitre 8MasquerCacher les détailsVoir les détailsPost-exploitation, pivotement et production de rapports
Post-exploitation, pivotement et production de rapports
Leçon 1 • Escalade de privilèges sur Linux et Windows
Identifie et exploite les erreurs de configuration, les permissions faibles et les vulnérabilités du noyau pour obtenir un accès root ou SYSTEM. L'escalade de privilèges est l'étape critique entre le point d'appui et la compromission totale.
Leçon 2 • Persistance et contournement des défenses
Établit un accès persistant via des tâches planifiées, des clés de registre et des shells Web tout en évitant la détection. Les étudiants comprennent la persistance de l'attaquant pour mieux concevoir des contrôles défensifs.
Leçon 3 • Production de rapports de test d'intrusion et communication
Structure les résultats en résumés pour la direction et en rapports techniques avec des étapes de preuve de concept reproductibles. Une communication claire traduit les résultats techniques en conseils de correction exploitables.
Leçon 4 • Techniques de mouvement latéral et de pivotement
Utilise les hôtes compromis comme points de pivot pour atteindre des segments réseau autrement inaccessibles. Le pivotement étend l'attaque dans les réseaux internes découverts lors de la reconnaissance.
Leçon 5 • Méthodes d'exfiltration de données
Démontre des techniques d'extraction de données sensibles via des canaux cachés tout en évitant la détection. La compréhension des chemins d'exfiltration éclaire la conception de contrôles de prévention des pertes de données.
Votre certificat valide de réussite
Ce cours est pour vous :
Testeurs d'intrusion débutants : prêts à dépasser le balayage de base pour passer à l'exploitation réelle.
Administrateurs et administratrices de réseaux informatiques : souhaitant comprendre comment les attaquants ciblent leur infrastructure.
Diplômés et diplômées en informatique : faisant la transition vers la sécurité offensive comme premier choix de carrière.
Chasseurs et chasseuses de bogues : cherchant une profondeur structurée derrière les vulnérabilités qu'ils et elles traquent déjà.
Analystes SOC : développant une empathie envers les attaquants pour affiner leurs compétences en détection et en réponse.
Amateurs et amatrices autodidactes : qui ont dépassé les CTF pour débutants et ont besoin de techniques de niveau professionnel.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















