
Cours de hacking pratique
Maîtrisez les techniques d'attaque offensive réelles grâce à des laboratoires pratiques couvrant tout, de la reconnaissance à la compromission complète du domaine. Vous construirez un laboratoire de piratage fonctionnel, exploiterez des vulnérabilités en direct et produirez des rapports de test d'intrusion professionnels. Ce cours est conçu pour ceux qui veulent des compétences pratiques qui tiennent la route sur le terrain — pas seulement de la théorie.
Ce que vous allez apprendre:
Configurez un laboratoire de piratage entièrement isolé avec des machines virtuelles vulnérables et des flux de travail d'instantanés.
Effectuez de l'OSINT passif, du balayage réseau et de l'énumération de services pour cartographier les surfaces d'attaque.
Exploitez les vulnérabilités des applications Web, y compris les injections SQL, XSS, SSRF et l'authentification défaillante.
Exécutez des attaques de l'homme du milieu, capturez des identifiants et craquez des hachages de mots de passe hors ligne.
Élevez vos privilèges sur les systèmes Windows et Linux à l'aide de techniques éprouvées et réelles.
Produisez des rapports de test d'intrusion prêts pour les clients avec des cotes de risque et des recommandations de correction.
Comment vous étudiez de façon pratique Cours de hacking pratique
Comment vous pratiquez Cours de hacking pratique
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondations du piratage éthique
Fondations du piratage éthique
Leçon 1 • L'état d'esprit du pirate et l'éthique
Définit les rôles en sécurité offensive, les motivations des attaquants et les limites éthiques qui séparent les tests autorisés de l'activité criminelle. Ancre tout le travail technique ultérieur dans la responsabilité professionnelle.
Leçon 2 • Introduction à Kali Linux et aux outils de base
Oriente les étudiants vers le système de fichiers de Kali Linux, la gestion des paquets et la boîte à outils essentielle utilisée tout au long du cours. Développe la maîtrise de la ligne de commande requise pour tous les modules ultérieurs.
Leçon 3 • Concepts réseau de base pour les pirates
Passe en revue les fondamentaux de TCP/IP, DNS, HTTP et du routage à travers le prisme d'un attaquant. Fournit la littératie des protocoles nécessaire pour comprendre chaque technique d'exploitation ultérieure.
Leçon 4 • Construction d'un environnement de laboratoire sécurisé
Guide les étudiants à travers la configuration d'hyperviseur, le déploiement de machines virtuelles vulnérables et l'isolement réseau. Un laboratoire fonctionnel est le prérequis pour chaque exercice pratique du cours.
Leçon 5 • Fondements juridiques et réglementaires
Passe en revue les lois sur la criminalité informatique, les exigences d'autorisation et les obligations contractuelles qui régissent les missions de test d'intrusion. Assure que les étudiants peuvent identifier les risques juridiques avant de toucher une cible.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte de renseignements
Reconnaissance et collecte de renseignements
Leçon 1 • Balayage réseau et découverte d'hôtes
Applique Nmap et des outils similaires pour identifier les hôtes actifs, les ports ouverts et les systèmes d'exploitation sur un réseau cible. Les résultats forment la base de l'énumération au niveau des services.
Leçon 2 • Énumération DNS et de domaine
Démontre les transferts de zone, la découverte de sous-domaines par force brute et l'analyse des enregistrements DNS pour cartographier l'empreinte d'une organisation sur Internet. Alimente directement le balayage de ports et l'énumération de services.
Leçon 3 • Organisation et rapport des données de reconnaissance
Structure les renseignements collectés en un profil de cible à l'aide de cartes mentales, de feuilles de calcul et d'outils de prise de notes. Prépare les étudiants à traduire les données brutes en plans d'attaque exploitables.
Leçon 4 • Énumération des services et des versions
Extrait les bannières de services, les chaînes de version et les détails de configuration à partir des ports ouverts pour identifier les logiciels exploitables. Fait le pont entre les données de balayage brut et l'identification des vulnérabilités.
Leçon 5 • Techniques OSINT passives
Couvre le dorking de moteur de recherche, les requêtes WHOIS, la transparence des certificats et le profilage sur les réseaux sociaux sans toucher à l'infrastructure cible. Établit la base de renseignements pour la reconnaissance active.
Chapitre 3MasquerCacher les détailsVoir les détailsBalayage et analyse des vulnérabilités
Balayage et analyse des vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Enseigne les techniques pour confirmer les constatations du balayeur sans déclencher d'exploits, réduisant les faux positifs avant la production de rapports. Renforce la différence entre la détection et l'exploitation.
Leçon 2 • Score et priorisation des vulnérabilités
Applique le score CVSS, la criticité des actifs et les facteurs d'exploitabilité pour classer les vulnérabilités par risque pour l'entreprise. Permet aux étudiants de concentrer leurs efforts d'exploitation sur les cibles à plus fort impact.
Leçon 3 • Utilisation de Nessus et OpenVAS
Fournit une configuration et une exécution pratiques de balayeurs standard de l'industrie contre des cibles de laboratoire. Les étudiants interprètent les résultats de balayage bruts et exportent les constatations pour analyse.
Leçon 4 • Balayage des vulnérabilités des applications Web
Introduit les outils DAST tels que Nikto et OWASP ZAP pour la découverte automatisée de vulnérabilités Web. Prépare les étudiants aux techniques d'exploitation Web manuelles couvertes dans les chapitres ultérieurs.
Leçon 5 • Fondamentaux du balayage de vulnérabilités
Explique comment les balayeurs détectent les erreurs de configuration et les CVE connues via des vérifications avec et sans identifiants. Définit les attentes concernant la précision du balayeur et les taux de faux positifs.
Chapitre 4MasquerCacher les détailsVoir les détailsFondamentaux de l'exploitation
Fondamentaux de l'exploitation
Leçon 1 • Exploitation des services réseau courants
Cible les versions vulnérables des services SMB, FTP et SSH à l'aide de modules Metasploit et d'exploits manuels. Renforce le lien entre les constatations d'énumération et la sélection des exploits.
Leçon 2 • Le cycle de vie de l'exploitation
Cartographie les étapes de la sélection des vulnérabilités à la livraison de la charge utile jusqu'à l'établissement de la session. Fournit un modèle mental reproductible appliqué dans chaque exercice d'exploitation ultérieur.
Leçon 3 • Maîtrise du framework Metasploit
Couvre la console Metasploit, la taxonomie des modules et la configuration des options pour un déploiement rapide d'exploits. Les étudiants exécutent leur premier exploit réussi contre un service de laboratoire vulnérable.
Leçon 4 • Notions de base de la post-exploitation
Couvre les actions immédiates après l'obtention d'un shell : énumération du système, vérification des privilèges et configuration de la persistance. Fait le pont entre l'accès initial et le chapitre plus approfondi sur la post-exploitation qui suit.
Leçon 5 • Techniques d'exploitation côté client
Démontre les exploits de navigateur, de document et basés sur des macros qui ciblent les systèmes des utilisateurs finaux plutôt que les serveurs. Introduit les vecteurs de livraison d'ingénierie sociale utilisés dans les simulations d'hameçonnage.
Chapitre 5MasquerCacher les détailsVoir les détailsPiratage d'applications Web
Piratage d'applications Web
Leçon 1 • Attaques par injection : SQL et au-delà
Enseigne l'injection SQL manuelle et assistée par des outils, l'injection de commandes et l'injection LDAP contre des applications vulnérables. Les étudiants extraient le contenu des bases de données et réalisent l'exécution de commandes au niveau du système d'exploitation.
Leçon 2 • Failles d'authentification et d'autorisation
Exploite les mots de passe faibles, les contrôles d'accès défaillants, les références directes non sécurisées aux objets et les vulnérabilités JWT pour escalader les privilèges au sein des applications Web. Directement applicable aux évaluations du monde réel.
Leçon 3 • Architecture des applications Web pour les attaquants
Cartographie la communication client-serveur, les flux d'authentification et la gestion des sessions du point de vue d'un attaquant. Établit le contexte technique pour chaque classe de vulnérabilité Web qui suit.
Leçon 4 • Techniques avancées d'exploitation Web
Couvre les vulnérabilités SSRF, XXE, les contournements de téléchargement de fichiers et les vulnérabilités de désérialisation qui mènent à l'exécution de code à distance. Prépare les étudiants à des scénarios d'attaque Web complexes et enchaînés.
Leçon 5 • Script inter-sites et CSRF
Démontre les XSS reflétés, stockés et basés sur le DOM, ainsi que la falsification de requête inter-sites pour compromettre les sessions utilisateur et effectuer des actions non autorisées. Couvre à la fois la validation de l'attaque et de l'impact.
Chapitre 6MasquerCacher les détailsVoir les détailsAttaques réseau et analyse du trafic
Attaques réseau et analyse du trafic
Leçon 1 • Empoisonnement ARP et attaques MitM
Exécute l'empoisonnement du cache ARP avec Ettercap et Bettercap pour placer un attaquant entre les hôtes et intercepter le trafic. Démontre le vol d'identifiants en temps réel et le détournement de session.
Leçon 2 • Capture de paquets et analyse du trafic
Utilise Wireshark et tcpdump pour capturer, filtrer et décoder le trafic réseau à la recherche d'identifiants et de données de session. Fournit la base analytique pour toutes les techniques d'attaque réseau actives.
Leçon 3 • Craquage de mots de passe et analyse de hachages
Applique Hashcat et John the Ripper avec des listes de mots, des règles et des attaques par masque pour craquer les hachages capturés hors ligne. Renforce les résultats de la récolte d'identifiants du chapitre sur la post-exploitation.
Leçon 4 • Attaques sur réseaux sans fil
Cible la capture de la poignée de main WPA2, les attaques PMKID et les points d'accès jumeaux malveillants pour compromettre les réseaux sans fil. Étend les compétences MitM à la surface d'attaque sans fil.
Leçon 5 • Tunnelisation et canaux cachés
Démontre la tunnelisation DNS, les canaux cachés ICMP et le transfert de port SSH pour exfiltrer des données et contourner les pare-feux. Prépare les étudiants aux techniques avancées de pivotement et de communication C2.
Chapitre 7MasquerCacher les détailsVoir les détailsEscalade de privilèges et post-exploitation
Escalade de privilèges et post-exploitation
Leçon 1 • Persistance et évasion de la défense
Établit une persistance cachée via des tâches planifiées, des clés de registre au démarrage et des services piégés tout en contournant les défenses courantes. Apprend aux étudiants à maintenir l'accès après les redémarrages.
Leçon 2 • Escalade de privilèges Linux
Identifie les binaires SUID, les erreurs de configuration des tâches cron, les chemins inscriptibles et les exploits du noyau qui élèvent un shell à faible privilège vers root. Développe des habitudes d'énumération systématique pour les cibles Linux.
Leçon 3 • Attaques Active Directory
Couvre le rôtissage AS-REP, DCSync, l'attaque Golden Ticket et l'abus de relations d'approbation de domaine pour réaliser une compromission complète d'Active Directory. Représente le point culminant du chapitre sur l'escalade de privilèges.
Leçon 4 • Escalade de privilèges Windows
Cible les chemins de service non guillemettés, les permissions de registre faibles, l'usurpation de jetons et AlwaysInstallElevated pour obtenir un accès SYSTEM sur les hôtes Windows. Reflète les flux de travail d'évaluation Windows du monde réel.
Leçon 5 • Récolte d'identifiants et mouvement latéral
Extrait les hachages de mot de passe, les identifiants en texte clair et les tickets Kerberos pour se déplacer latéralement sur un réseau. Relie les résultats de l'escalade de privilèges à la compromission à l'échelle du domaine.
Chapitre 8MasquerCacher les détailsVoir les détailsMéthodologie de test d'intrusion et production de rapports
Méthodologie de test d'intrusion et production de rapports
Leçon 1 • Engagement simulé à portée complète
Les étudiants exécutent un test d'intrusion en boîte noire complet contre un environnement de laboratoire multiservice, de la reconnaissance au rapport. Sert d'évaluation synthèse intégrant toutes les compétences du cours.
Leçon 2 • Planification et cadrage de l'engagement
Définit les règles d'engagement, les limites de portée, les protocoles de communication et les contacts d'urgence avant le début des tests. Empêche les incidents juridiques et opérationnels lors des engagements réels.
Leçon 3 • Collecte de preuves et chaîne de traçabilité
Établit des pratiques pour les captures d'écran horodatées, les journaux de commandes et les artefacts vérifiés par hachage qui appuient les constatations. Assure que les constatations sont défendables et reproductibles lors de l'examen par le client.
Leçon 4 • Rédaction de rapports professionnels de test d'intrusion
Structure les résumés pour la direction, les constatations techniques, les cotes de risque et les recommandations de correction en un livrable soigné. Traduit les résultats d'exploitation techniques en un langage pertinent pour l'entreprise.
Leçon 5 • Méthodologies de test structurées
Compare les cadres PTES, OWASP Testing Guide et NIST SP 800-115 pour fournir une structure de test reproductible. Permet aux étudiants d'aligner leur travail sur des normes reconnues par l'industrie.
Votre certificat valide de réussite
Ce cours est pour vous :
Aspirant testeur d'intrusion : souhaite une formation structurée et axée sur la pratique en laboratoire avant d'obtenir ses certifications.
Technicien de soutien informatique : prêt à passer de la réparation des systèmes au test de leurs défenses.
Étudiant en informatique : cherche à développer des compétences en sécurité offensive en parallèle de ses cours universitaires.
Analyste en cybersécurité : cherche à acquérir une expérience pratique des attaques pour renforcer sa perspective défensive.
Personne en réorientation professionnelle : motivée par le travail en sécurité et déterminée à se constituer un nouvel ensemble de compétences techniques.
Passionné de CTF : souhaite passer des jeux de défis aux processus d'évaluation professionnelle.
Ce que nos apprenants disent
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF




















