Choisissez votre langue
Cours avancé de hacking web, réseau et cryptographie
Plus de 2 millions d'apprenants dans le monde

Cours avancé de hacking web, réseau et cryptographie

Maîtrisez l'ensemble de la stack de sécurité offensive — des attaques réseau au niveau des paquets et de l'exploitation web OWASP Top 10 aux vulnérabilités cryptographiques du monde réel. Ce cours avancé offre des compétences pratiques dans le piratage réseau, le test d'intrusion d'applications web et la cryptographie appliquée. Conçu pour les professionnels de la sécurité prêts à opérer à un niveau supérieur et à le prouver.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Exécutez l'empoisonnement ARP, l'empoisonnement du cache DNS et les attaques de l'homme du milieu sur des environnements réseau en direct.

  • Exploitez les vulnérabilités d'injection SQL, XSS, IDOR, SSRF et d'injection de commandes dans les applications web.

  • Analysez les poignées de main TLS et attaquez les suites de chiffrement faibles à l'aide des techniques POODLE, BEAST et de downgrade.

  • Effectuez des attaques web avancées, y compris la manipulation JWT, le détournement de flux OAuth et l'exploitation SSTI.

  • Menez une reconnaissance complète à l'aide de Nmap, Amass, Shodan et des techniques OSINT passives contre des cibles réelles.

  • Rédigez des rapports de test d'intrusion professionnels avec des conclusions classées par risque et des recommandations de remédiation exploitables.

Comment vous étudiez de façon pratique Cours avancé de hacking web, réseau et cryptographie

Comment vous pratiquez Cours avancé de hacking web, réseau et cryptographie

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 38 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux des Réseaux pour les Professionnels de la Sécurité

  • Leçon 1 • Pile TCP/IP et Mécanismes Internes des Protocoles

    Couvre le modèle de protocole en couches, l'adressage IP et les mécanismes de la poignée de main TCP. Établit le modèle mental nécessaire pour comprendre comment les attaques exploitent le comportement des protocoles.

  • Leçon 2 • Pare-feux, NAT et Segmentation de Réseau

    Examine l'inspection avec état, la traversée NAT et la segmentation basée sur VLAN. Les étudiants apprennent à identifier les règles de filtrage qui doivent être contournées lors des tests d'intrusion.

  • Leçon 3 • Analyse du Trafic Réseau avec Wireshark

    Enseigne la capture de paquets en direct et hors ligne, le filtrage et la dissection de protocoles. Se connecte directement aux chapitres d'attaque ultérieurs en formant les étudiants à observer les schémas de trafic malveillants.

  • Leçon 4 • Opérations DNS, DHCP et ARP

    Explique comment fonctionnent la résolution de noms, l'attribution d'adresses et le mappage de couche 2. La compréhension de ces protocoles est un prérequis pour les attaques d'usurpation et d'empoisonnement couvertes plus tard.

Chapitre 2Voir les détails

Reconnaissance et Énumération de Cibles

  • Leçon 1 • Analyse de Vulnérabilités et Priorisation des Risques

    Utilise des analyseurs automatisés pour identifier les faiblesses connues et mappe les résultats aux scores de gravité. Les étudiants apprennent à filtrer les faux positifs et à prioriser les cibles pour une exploitation manuelle.

  • Leçon 2 • Collecte Passive de Renseignements Open-Source

    Couvre WHOIS, les journaux de transparence des certificats, le dorking sur les moteurs de recherche et l'exploration des médias sociaux. La Renseignement Open-Source passif ne laisse aucune empreinte sur la cible et est toujours la première phase de reconnaissance.

  • Leçon 3 • Analyse Active de Réseau avec Nmap

    Enseigne la découverte d'hôtes, le balayage de ports, le versionnage de services et l'empreinte OS à l'aide de Nmap. L'analyse active génère un trafic détectable, de sorte que les étudiants apprennent les options de temporisation et d'évasion.

  • Leçon 4 • Énumération de Services et Capture de Bannières

    Extrait les chaînes de version, les détails de configuration et les listes d'utilisateurs des services exposés. Ces données alimentent directement l'identification des vulnérabilités et la sélection des exploits.

  • Leçon 5 • Énumération DNS et Découverte de Sous-domaines

    Applique les transferts de zone, les listes de mots par force brute et les données de certificats pour cartographier tous les enregistrements DNS. Un mappage DNS complet élargit la surface d'attaque avant le début de l'exploitation.

Chapitre 3Voir les détails

Techniques d'Attaque Réseau et d'Exploitation

  • Leçon 1 • Usurpation DNS et Empoisonnement du Cache

    Manipule les réponses DNS pour rediriger les victimes vers des serveurs contrôlés par l'attaquant. Couvre à la fois l'usurpation sur le réseau local et l'empoisonnement du cache à distance contre les résolveurs.

  • Leçon 2 • Attaques par Mot de Passe et Exploitation d'Identifiants

    Couvre la force brute en ligne, le bourrage d'identifiants et le craquage de hachages hors ligne contre les services réseau. Les étudiants appliquent les hachages et les identifiants capturés pour obtenir un accès authentifié.

  • Leçon 3 • Interception Homme-du-Milieu et Dépouillement SSL

    Enchaîne l'empoisonnement ARP avec l'interception de trafic pour capturer les identifiants et les jetons de session. Le dépouillement SSL rétrograde les connexions HTTPS pour exposer les données en texte clair.

  • Leçon 4 • Frameworks d'Exploitation et Livraison de Charges Utiles

    Présente Metasploit pour la sélection, la configuration et le lancement d'exploits contre des services énumérés. Les étudiants apprennent le staging de charges utiles, la configuration de handlers et la gestion de sessions.

  • Leçon 5 • Empoisonnement ARP et Attaques de Couche 2

    Démontre l'empoisonnement du cache ARP pour rediriger le trafic via un hôte contrôlé par l'attaquant. S'appuie directement sur les mécanismes ARP du Chapitre 1 et les données de reconnaissance du Chapitre 2.

Chapitre 4Voir les détails

Fondamentaux de la Sécurité des Applications Web

  • Leçon 1 • Énumération et Cartographie d'Applications Web

    Découvre les répertoires, paramètres et points de terminaison cachés à l'aide d'outils automatisés et de navigation manuelle. Une cartographie complète de l'application garantit qu'aucune surface d'attaque n'est négligée.

  • Leçon 2 • Configuration du Proxy Web et Manipulation du Trafic

    Configure Burp Suite comme proxy d'interception pour inspecter, modifier et rejouer les requêtes web. La maîtrise du proxy est la compétence de base permettant tous les tests manuels de vulnérabilités web.

  • Leçon 3 • Analyse de l'Authentification et de la Gestion de Session

    Analyse les mécanismes de connexion, l'entropie des jetons de session et les attributs de sécurité des cookies. Les faiblesses trouvées ici sont exploitées dans les chapitres ultérieurs sur le contournement de l'authentification.

  • Leçon 4 • Protocole HTTP et Architecture Web

    Examine les cycles requête-réponse HTTP/1.1 et HTTP/2, les en-têtes, les cookies et les codes d'état. Cette aisance avec le protocole est le prérequis pour chaque technique d'attaque web qui suit.

Chapitre 5Voir les détails

OWASP Top 10 et Attaques par Injection

  • Leçon 1 • CSRF, SSRF et Mauvaises Configurations de Sécurité

    Exploite la falsification de requête intersite, la falsification de requête côté serveur et les mauvaises configurations de serveur courantes. La SSRF est particulièrement critique pour les applications hébergées dans le cloud.

  • Leçon 2 • Script Intersite : Réfléchi, Stocké et DOM

    Démontre les trois variantes XSS, de la construction de charges utiles au détournement de session et au phishing. Les étudiants apprennent le contournement d'encodage contextuel pour déjouer les filtres courants.

  • Leçon 3 • Injection SQL : Détection et Exploitation

    Enseigne l'injection SQL manuelle et automatisée à travers les canaux basés sur les erreurs, aveugles et hors bande. Les étudiants extraient des bases de données, contournent l'authentification et escaladent jusqu'à l'exécution de commandes OS.

  • Leçon 4 • Attaques par Injection de Commandes et Inclusion de Fichiers

    Exploite l'exécution de commandes côté serveur et l'inclusion de fichiers pour réaliser une exécution de code à distance. Ces attaques exploitent une validation d'entrée insuffisante sur le serveur.

  • Leçon 5 • Contrôle d'Accès Défaillant et Référence Directe Non Sécurisée à un Objet

    Identifie et exploite les références directes non sécurisées à des objets, l'escalade de privilèges et les contrôles d'accès au niveau des fonctions manquants. Les défauts de contrôle d'accès sont la classe de vulnérabilité web la plus répandue.

Chapitre 6Voir les détails

Principes de Cryptographie et Attaques Appliquées

  • Leçon 1 • Hachage, MAC et Attaques sur l'Intégrité

    Couvre les fonctions de hachage cryptographique, la construction HMAC et les attaques incluant l'extension de longueur et la collision. Les défaillances d'intégrité permettent la falsification de jetons, de signatures et de sommes de contrôle de fichiers.

  • Leçon 2 • Analyse du Protocole TLS et Attaques par Rétrogradation

    Analyse les poignées de main TLS 1.2 et 1.3 et exploite les suites de chiffrement obsolètes et les vulnérabilités de rétrogradation. Les faiblesses TLS permettent directement les attaques d'interception réseau.

  • Leçon 3 • Attaques Oracle de Rembourrage et par Canaux Auxiliaires Cryptographiques

    Exploite les erreurs de validation de rembourrage et les différences de temporisation pour déchiffrer le texte chiffré sans la clé. Ces attaques démontrent que les défauts d'implémentation peuvent briser des algorithmes mathématiquement solides.

  • Leçon 4 • Chiffrement Symétrique et Modes de Chiffrement par Blocs

    Couvre le fonctionnement interne d'AES, les modes de chiffrement par blocs et les implications de sécurité de chaque mode. La compréhension des modes de chiffrement est essentielle pour attaquer les oracles de rembourrage et les faiblesses ECB.

  • Leçon 5 • Cryptographie Asymétrique et Infrastructure à Clé Publique

    Explique RSA, la cryptographie à courbe elliptique et l'infrastructure à clé publique qui sous-tend TLS. Les étudiants apprennent comment la génération de clés faibles et la mauvaise gestion des certificats créent des failles exploitables.

Chapitre 7Voir les détails

Techniques Avancées d'Exploitation Web

  • Leçon 1 • Injection de Modèle Côté Serveur

    Identifie et exploite l'injection de modèles dans les moteurs populaires pour réaliser une exécution de code à distance. La SSTI nécessite de reconnaître la syntaxe du modèle et la construction de charges utiles spécifiques au moteur.

  • Leçon 2 • Vulnérabilités XML et de Déserialisation

    Exploite l'injection XXE et la déserialisation non sécurisée pour lire des fichiers, effectuer des SSRF et réaliser une RCE. Ces vulnérabilités nécessitent la compréhension des formats de sérialisation de données.

  • Leçon 3 • Empoisonnement du Cache Web et Contrebande de Requêtes HTTP

    Exploite l'infrastructure de mise en cache et les divergences d'analyse HTTP pour empoisonner les réponses et faire passer des requêtes en contrebande. Ces techniques avancées affectent l'infrastructure web à grande échelle.

  • Leçon 4 • Tests de Sécurité des API et Attaques GraphQL

    Teste les API REST et GraphQL pour les défauts d'authentification, l'injection et l'exposition excessive de données. La surface d'attaque des API diffère considérablement des applications web traditionnelles.

  • Leçon 5 • OAuth 2.0 et Techniques d'Attaque JWT

    Cible les défauts dans les flux OAuth et les implémentations JSON Web Token pour détourner des comptes et escalader les privilèges. Les applications modernes reposent fortement sur ces normes d'authentification.

Chapitre 8Voir les détails

Post-Exploitation, Pivotage et Rapport

  • Leçon 1 • Escalade de Privilèges sur Linux et Windows

    Identifie et exploite les mauvaises configurations, les permissions faibles et les vulnérabilités du noyau pour obtenir un accès root ou SYSTEM. L'escalade de privilèges est l'étape critique entre le point d'appui et la compromission totale.

  • Leçon 2 • Persistance et Évitement de Défense

    Établit un accès persistant via des tâches planifiées, des clés de registre et des shells web tout en évitant la détection. Les étudiants comprennent la persistance des attaquants pour mieux concevoir des contrôles défensifs.

  • Leçon 3 • Rapport de Test d'Intrusion et Communication

    Structure les résultats en résumés exécutifs et rapports techniques avec des étapes de preuve de concept reproductibles. Un rapport clair traduit les résultats techniques en recommandations de correction exploitables.

  • Leçon 4 • Mouvement Latéral et Techniques de Pivotage

    Utilise des hôtes compromis comme points de pivot pour atteindre des segments réseau autrement inaccessibles. Le pivotage étend l'attaque aux réseaux internes découverts lors de la reconnaissance.

  • Leçon 5 • Méthodes d'Exfiltration de Données

    Démontre les techniques d'extraction de données sensibles via des canaux cachés tout en évitant la détection. La compréhension des chemins d'exfiltration éclaire la conception des contrôles de prévention de perte de données.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Testeurs d'intrusion juniors : prêts à dépasser le scan basique pour passer à l'exploitation réelle.

  • Administrateurs réseau informatique : souhaitant comprendre comment les attaquants ciblent leur infrastructure.

  • Diplômés en informatique : effectuant une transition vers la sécurité offensive comme premier choix de carrière.

  • Chasseurs de bugs : cherchant une profondeur structurée derrière les vulnérabilités qu'ils traquent déjà.

  • Analystes SOC : développant une empathie avec l'attaquant pour affiner leurs compétences en détection et en réponse.

  • Passionnés autodidactes : qui ont dépassé les CTF pour débutants et ont besoin de techniques de niveau professionnel.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Cameroun ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF