Choisissez votre langue
Cours de hacking pratique
Plus de 2 millions d'apprenants dans le monde

Cours de hacking pratique

Maîtrisez les techniques d'attaque offensive réelles grâce à des laboratoires pratiques couvrant tout, de la reconnaissance à la compromission complète du domaine. Vous construirez un laboratoire de piratage fonctionnel, exploiterez des vulnérabilités en direct et produirez des rapports de test d'intrusion professionnels. Ce cours est conçu pour ceux qui veulent des compétences pratiques qui tiennent la route sur le terrain — pas seulement de la théorie.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Configurez un laboratoire de piratage entièrement isolé avec des machines virtuelles vulnérables et des flux de travail d'instantanés.

  • Effectuez de l'OSINT passif, du balayage réseau et de l'énumération de services pour cartographier les surfaces d'attaque.

  • Exploitez les vulnérabilités des applications Web, y compris les injections SQL, XSS, SSRF et l'authentification défaillante.

  • Exécutez des attaques de l'homme du milieu, capturez des identifiants et craquez des hachages de mots de passe hors ligne.

  • Élevez vos privilèges sur les systèmes Windows et Linux à l'aide de techniques éprouvées et réelles.

  • Produisez des rapports de test d'intrusion prêts pour les clients avec des cotes de risque et des recommandations de correction.

Comment vous étudiez de façon pratique Cours de hacking pratique

Comment vous pratiquez Cours de hacking pratique

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations du piratage éthique

  • Leçon 1 • L'état d'esprit du pirate et l'éthique

    Définit les rôles en sécurité offensive, les motivations des attaquants et les limites éthiques qui séparent les tests autorisés de l'activité criminelle. Ancre tout le travail technique ultérieur dans la responsabilité professionnelle.

  • Leçon 2 • Introduction à Kali Linux et aux outils de base

    Oriente les étudiants vers le système de fichiers de Kali Linux, la gestion des paquets et la boîte à outils essentielle utilisée tout au long du cours. Développe la maîtrise de la ligne de commande requise pour tous les modules ultérieurs.

  • Leçon 3 • Concepts réseau de base pour les pirates

    Passe en revue les fondamentaux de TCP/IP, DNS, HTTP et du routage à travers le prisme d'un attaquant. Fournit la littératie des protocoles nécessaire pour comprendre chaque technique d'exploitation ultérieure.

  • Leçon 4 • Construction d'un environnement de laboratoire sécurisé

    Guide les étudiants à travers la configuration d'hyperviseur, le déploiement de machines virtuelles vulnérables et l'isolement réseau. Un laboratoire fonctionnel est le prérequis pour chaque exercice pratique du cours.

  • Leçon 5 • Fondements juridiques et réglementaires

    Passe en revue les lois sur la criminalité informatique, les exigences d'autorisation et les obligations contractuelles qui régissent les missions de test d'intrusion. Assure que les étudiants peuvent identifier les risques juridiques avant de toucher une cible.

Chapitre 2Voir les détails

Reconnaissance et collecte de renseignements

  • Leçon 1 • Balayage réseau et découverte d'hôtes

    Applique Nmap et des outils similaires pour identifier les hôtes actifs, les ports ouverts et les systèmes d'exploitation sur un réseau cible. Les résultats forment la base de l'énumération au niveau des services.

  • Leçon 2 • Énumération DNS et de domaine

    Démontre les transferts de zone, la découverte de sous-domaines par force brute et l'analyse des enregistrements DNS pour cartographier l'empreinte d'une organisation sur Internet. Alimente directement le balayage de ports et l'énumération de services.

  • Leçon 3 • Organisation et rapport des données de reconnaissance

    Structure les renseignements collectés en un profil de cible à l'aide de cartes mentales, de feuilles de calcul et d'outils de prise de notes. Prépare les étudiants à traduire les données brutes en plans d'attaque exploitables.

  • Leçon 4 • Énumération des services et des versions

    Extrait les bannières de services, les chaînes de version et les détails de configuration à partir des ports ouverts pour identifier les logiciels exploitables. Fait le pont entre les données de balayage brut et l'identification des vulnérabilités.

  • Leçon 5 • Techniques OSINT passives

    Couvre le dorking de moteur de recherche, les requêtes WHOIS, la transparence des certificats et le profilage sur les réseaux sociaux sans toucher à l'infrastructure cible. Établit la base de renseignements pour la reconnaissance active.

Chapitre 3Voir les détails

Balayage et analyse des vulnérabilités

  • Leçon 1 • Vérification manuelle des vulnérabilités

    Enseigne les techniques pour confirmer les constatations du balayeur sans déclencher d'exploits, réduisant les faux positifs avant la production de rapports. Renforce la différence entre la détection et l'exploitation.

  • Leçon 2 • Score et priorisation des vulnérabilités

    Applique le score CVSS, la criticité des actifs et les facteurs d'exploitabilité pour classer les vulnérabilités par risque pour l'entreprise. Permet aux étudiants de concentrer leurs efforts d'exploitation sur les cibles à plus fort impact.

  • Leçon 3 • Utilisation de Nessus et OpenVAS

    Fournit une configuration et une exécution pratiques de balayeurs standard de l'industrie contre des cibles de laboratoire. Les étudiants interprètent les résultats de balayage bruts et exportent les constatations pour analyse.

  • Leçon 4 • Balayage des vulnérabilités des applications Web

    Introduit les outils DAST tels que Nikto et OWASP ZAP pour la découverte automatisée de vulnérabilités Web. Prépare les étudiants aux techniques d'exploitation Web manuelles couvertes dans les chapitres ultérieurs.

  • Leçon 5 • Fondamentaux du balayage de vulnérabilités

    Explique comment les balayeurs détectent les erreurs de configuration et les CVE connues via des vérifications avec et sans identifiants. Définit les attentes concernant la précision du balayeur et les taux de faux positifs.

Chapitre 4Voir les détails

Fondamentaux de l'exploitation

  • Leçon 1 • Exploitation des services réseau courants

    Cible les versions vulnérables des services SMB, FTP et SSH à l'aide de modules Metasploit et d'exploits manuels. Renforce le lien entre les constatations d'énumération et la sélection des exploits.

  • Leçon 2 • Le cycle de vie de l'exploitation

    Cartographie les étapes de la sélection des vulnérabilités à la livraison de la charge utile jusqu'à l'établissement de la session. Fournit un modèle mental reproductible appliqué dans chaque exercice d'exploitation ultérieur.

  • Leçon 3 • Maîtrise du framework Metasploit

    Couvre la console Metasploit, la taxonomie des modules et la configuration des options pour un déploiement rapide d'exploits. Les étudiants exécutent leur premier exploit réussi contre un service de laboratoire vulnérable.

  • Leçon 4 • Notions de base de la post-exploitation

    Couvre les actions immédiates après l'obtention d'un shell : énumération du système, vérification des privilèges et configuration de la persistance. Fait le pont entre l'accès initial et le chapitre plus approfondi sur la post-exploitation qui suit.

  • Leçon 5 • Techniques d'exploitation côté client

    Démontre les exploits de navigateur, de document et basés sur des macros qui ciblent les systèmes des utilisateurs finaux plutôt que les serveurs. Introduit les vecteurs de livraison d'ingénierie sociale utilisés dans les simulations d'hameçonnage.

Chapitre 5Voir les détails

Piratage d'applications Web

  • Leçon 1 • Attaques par injection : SQL et au-delà

    Enseigne l'injection SQL manuelle et assistée par des outils, l'injection de commandes et l'injection LDAP contre des applications vulnérables. Les étudiants extraient le contenu des bases de données et réalisent l'exécution de commandes au niveau du système d'exploitation.

  • Leçon 2 • Failles d'authentification et d'autorisation

    Exploite les mots de passe faibles, les contrôles d'accès défaillants, les références directes non sécurisées aux objets et les vulnérabilités JWT pour escalader les privilèges au sein des applications Web. Directement applicable aux évaluations du monde réel.

  • Leçon 3 • Architecture des applications Web pour les attaquants

    Cartographie la communication client-serveur, les flux d'authentification et la gestion des sessions du point de vue d'un attaquant. Établit le contexte technique pour chaque classe de vulnérabilité Web qui suit.

  • Leçon 4 • Techniques avancées d'exploitation Web

    Couvre les vulnérabilités SSRF, XXE, les contournements de téléchargement de fichiers et les vulnérabilités de désérialisation qui mènent à l'exécution de code à distance. Prépare les étudiants à des scénarios d'attaque Web complexes et enchaînés.

  • Leçon 5 • Script inter-sites et CSRF

    Démontre les XSS reflétés, stockés et basés sur le DOM, ainsi que la falsification de requête inter-sites pour compromettre les sessions utilisateur et effectuer des actions non autorisées. Couvre à la fois la validation de l'attaque et de l'impact.

Chapitre 6Voir les détails

Attaques réseau et analyse du trafic

  • Leçon 1 • Empoisonnement ARP et attaques MitM

    Exécute l'empoisonnement du cache ARP avec Ettercap et Bettercap pour placer un attaquant entre les hôtes et intercepter le trafic. Démontre le vol d'identifiants en temps réel et le détournement de session.

  • Leçon 2 • Capture de paquets et analyse du trafic

    Utilise Wireshark et tcpdump pour capturer, filtrer et décoder le trafic réseau à la recherche d'identifiants et de données de session. Fournit la base analytique pour toutes les techniques d'attaque réseau actives.

  • Leçon 3 • Craquage de mots de passe et analyse de hachages

    Applique Hashcat et John the Ripper avec des listes de mots, des règles et des attaques par masque pour craquer les hachages capturés hors ligne. Renforce les résultats de la récolte d'identifiants du chapitre sur la post-exploitation.

  • Leçon 4 • Attaques sur réseaux sans fil

    Cible la capture de la poignée de main WPA2, les attaques PMKID et les points d'accès jumeaux malveillants pour compromettre les réseaux sans fil. Étend les compétences MitM à la surface d'attaque sans fil.

  • Leçon 5 • Tunnelisation et canaux cachés

    Démontre la tunnelisation DNS, les canaux cachés ICMP et le transfert de port SSH pour exfiltrer des données et contourner les pare-feux. Prépare les étudiants aux techniques avancées de pivotement et de communication C2.

Chapitre 7Voir les détails

Escalade de privilèges et post-exploitation

  • Leçon 1 • Persistance et évasion de la défense

    Établit une persistance cachée via des tâches planifiées, des clés de registre au démarrage et des services piégés tout en contournant les défenses courantes. Apprend aux étudiants à maintenir l'accès après les redémarrages.

  • Leçon 2 • Escalade de privilèges Linux

    Identifie les binaires SUID, les erreurs de configuration des tâches cron, les chemins inscriptibles et les exploits du noyau qui élèvent un shell à faible privilège vers root. Développe des habitudes d'énumération systématique pour les cibles Linux.

  • Leçon 3 • Attaques Active Directory

    Couvre le rôtissage AS-REP, DCSync, l'attaque Golden Ticket et l'abus de relations d'approbation de domaine pour réaliser une compromission complète d'Active Directory. Représente le point culminant du chapitre sur l'escalade de privilèges.

  • Leçon 4 • Escalade de privilèges Windows

    Cible les chemins de service non guillemettés, les permissions de registre faibles, l'usurpation de jetons et AlwaysInstallElevated pour obtenir un accès SYSTEM sur les hôtes Windows. Reflète les flux de travail d'évaluation Windows du monde réel.

  • Leçon 5 • Récolte d'identifiants et mouvement latéral

    Extrait les hachages de mot de passe, les identifiants en texte clair et les tickets Kerberos pour se déplacer latéralement sur un réseau. Relie les résultats de l'escalade de privilèges à la compromission à l'échelle du domaine.

Chapitre 8Voir les détails

Méthodologie de test d'intrusion et production de rapports

  • Leçon 1 • Engagement simulé à portée complète

    Les étudiants exécutent un test d'intrusion en boîte noire complet contre un environnement de laboratoire multiservice, de la reconnaissance au rapport. Sert d'évaluation synthèse intégrant toutes les compétences du cours.

  • Leçon 2 • Planification et cadrage de l'engagement

    Définit les règles d'engagement, les limites de portée, les protocoles de communication et les contacts d'urgence avant le début des tests. Empêche les incidents juridiques et opérationnels lors des engagements réels.

  • Leçon 3 • Collecte de preuves et chaîne de traçabilité

    Établit des pratiques pour les captures d'écran horodatées, les journaux de commandes et les artefacts vérifiés par hachage qui appuient les constatations. Assure que les constatations sont défendables et reproductibles lors de l'examen par le client.

  • Leçon 4 • Rédaction de rapports professionnels de test d'intrusion

    Structure les résumés pour la direction, les constatations techniques, les cotes de risque et les recommandations de correction en un livrable soigné. Traduit les résultats d'exploitation techniques en un langage pertinent pour l'entreprise.

  • Leçon 5 • Méthodologies de test structurées

    Compare les cadres PTES, OWASP Testing Guide et NIST SP 800-115 pour fournir une structure de test reproductible. Permet aux étudiants d'aligner leur travail sur des normes reconnues par l'industrie.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Aspirant testeur d'intrusion : souhaite une formation structurée et axée sur la pratique en laboratoire avant d'obtenir ses certifications.

  • Technicien de soutien informatique : prêt à passer de la réparation des systèmes au test de leurs défenses.

  • Étudiant en informatique : cherche à développer des compétences en sécurité offensive en parallèle de ses cours universitaires.

  • Analyste en cybersécurité : cherche à acquérir une expérience pratique des attaques pour renforcer sa perspective défensive.

  • Personne en réorientation professionnelle : motivée par le travail en sécurité et déterminée à se constituer un nouvel ensemble de compétences techniques.

  • Passionné de CTF : souhaite passer des jeux de défis aux processus d'évaluation professionnelle.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF