Choisissez votre langue
Formation pratique en hacking
Plus de 2 millions d'apprenants dans le monde

Formation pratique en hacking

Maîtrisez les techniques offensives de sécurité du monde réel grâce à des laboratoires pratiques couvrant tout, de la reconnaissance à la compromission totale du domaine. Vous construirez un laboratoire de piratage fonctionnel, exploiterez des vulnérabilités en direct et produirez des rapports de test d'intrusion professionnels. Ce cours est conçu pour ceux qui veulent des compétences pratiques qui tiennent sur le terrain, et pas seulement de la théorie.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Configurez un laboratoire de piratage entièrement isolé avec des machines virtuelles vulnérables et des flux de travail d'instantanés.

  • Effectuez une collecte de renseignements OSINT passive, un scan réseau et un recensement des services pour cartographier les surfaces d'attaque.

  • Exploitez les vulnérabilités des applications web, notamment les injections SQL, les XSS, les SSRF et l'authentification défaillante.

  • Lancez des attaques de type homme du milieu, interceptez des identifiants et craquez les hachages de mots de passe hors ligne.

  • Élevez vos privilèges sur les systèmes Windows et Linux en utilisant des techniques éprouvées et réalistes.

  • Produisez des rapports de test d'intrusion prêts pour le client, avec des évaluations des risques et des recommandations de correction.

Comment vous étudiez de façon pratique Formation pratique en hacking

Comment vous pratiquez Formation pratique en hacking

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements du piratage éthique

  • Leçon 1 • L'état d'esprit du hacker et l'éthique

    Définit les rôles offensifs en matière de sécurité, les motivations des attaquants et les limites éthiques qui séparent les tests autorisés de l'activité criminelle. Ancre tout le travail technique ultérieur dans la responsabilité professionnelle.

  • Leçon 2 • Introduction à Kali Linux et aux outils essentiels

    Oriente les étudiants vers le système de fichiers de Kali Linux, la gestion des paquets et l'ensemble d'outils essentiels utilisés tout au long du cours. Développe la maîtrise de la ligne de commande requise pour tous les modules ultérieurs.

  • Leçon 3 • Concepts réseaux fondamentaux pour les hackers

    Passe en revue les fondamentaux de TCP/IP, DNS, HTTP et du routage à travers le prisme d'un attaquant. Fournit la maîtrise des protocoles nécessaire pour comprendre chaque technique d'exploitation ultérieure.

  • Leçon 4 • Construction d'un environnement de laboratoire sûr

    Guide les étudiants à travers la configuration de l'hyperviseur, le déploiement de machines virtuelles vulnérables et l'isolation réseau. Un laboratoire fonctionnel est le prérequis pour chaque exercice pratique du cours.

  • Leçon 5 • Fondements juridiques et réglementaires

    Examine les lois sur la cybercriminalité, les exigences d'autorisation et les obligations contractuelles qui régissent les missions de test d'intrusion. Garantit que les étudiants peuvent identifier les risques juridiques avant de toucher une cible.

Chapitre 2Voir les détails

Reconnaissance et collecte d'informations

  • Leçon 1 • Scan réseau et découverte d'hôtes

    Applique Nmap et des outils similaires pour identifier les hôtes actifs, les ports ouverts et les systèmes d'exploitation sur un réseau cible. Les résultats constituent la base de l'énumération des services.

  • Leçon 2 • Énumération DNS et de domaine

    Démontre les transferts de zone, la découverte par force brute de sous-domaines et l'analyse des enregistrements DNS pour cartographier l'empreinte internet d'une organisation. Alimente directement le scan de ports et l'énumération des services.

  • Leçon 3 • Organisation et rapport des données de reconnaissance

    Structure les renseignements collectés dans un profil de cible en utilisant des cartes mentales, des feuilles de calcul et des outils de prise de notes. Prépare les étudiants à transformer les données brutes en plans d'attaque exploitables.

  • Leçon 4 • Énumération des services et des versions

    Extrait les bannières de service, les chaînes de version et les détails de configuration des ports ouverts pour identifier les logiciels exploitables. Fait le pont entre les données de scan brutes et l'identification des vulnérabilités.

  • Leçon 5 • Techniques OSINT passives

    Couvre le dorking de moteurs de recherche, les recherches WHOIS, la transparence des certificats et le profilage sur les réseaux sociaux sans toucher à l'infrastructure cible. Établit la base de renseignements pour la reconnaissance active.

Chapitre 3Voir les détails

Scan et analyse des vulnérabilités

  • Leçon 1 • Vérification manuelle des vulnérabilités

    Enseigne les techniques pour confirmer les constatations du scanner sans déclencher d'exploits, réduisant ainsi les faux positifs avant le rapport. Renforce la différence entre la détection et l'exploitation.

  • Leçon 2 • Score et priorisation des vulnérabilités

    Applique le score CVSS, la criticité des actifs et les facteurs d'exploitabilité pour classer les vulnérabilités par risque commercial. Permet aux étudiants de concentrer leurs efforts d'exploitation sur les cibles à plus fort impact.

  • Leçon 3 • Utilisation de Nessus et OpenVAS

    Fournit une configuration et une exécution pratiques de scanners standard de l'industrie sur des cibles de laboratoire. Les étudiants interprètent les résultats de scan bruts et exportent les constatations pour analyse.

  • Leçon 4 • Scan des vulnérabilités des applications web

    Introduit les outils DAST tels que Nikto et OWASP ZAP pour la découverte automatisée des vulnérabilités web. Prépare les étudiants aux techniques d'exploitation web manuelles couvertes dans les chapitres suivants.

  • Leçon 5 • Fondamentaux du scan de vulnérabilités

    Explique comment les scanners détectent les erreurs de configuration et les CVE connues via des vérifications avec et sans identifiants. Établit les attentes concernant la précision du scanner et les taux de faux positifs.

Chapitre 4Voir les détails

Fondamentaux de l'exploitation

  • Leçon 1 • Exploitation des services réseau courants

    Cible les versions vulnérables des services SMB, FTP et SSH en utilisant à la fois des modules Metasploit et des exploits manuels. Renforce le lien entre les constatations d'énumération et la sélection des exploits.

  • Leçon 2 • Le cycle de vie de l'exploitation

    Cartographie les étapes, de la sélection des vulnérabilités à la livraison de la charge utile et à l'établissement de la session. Fournit un modèle mental reproductible appliqué dans chaque exercice d'exploitation ultérieur.

  • Leçon 3 • Maîtrise du framework Metasploit

    Couvre la console Metasploit, la taxonomie des modules et la configuration des options pour un déploiement rapide des exploits. Les étudiants exécutent leur premier exploit réussi contre un service de laboratoire vulnérable.

  • Leçon 4 • Bases de la post-exploitation

    Couvre les actions immédiates après l'obtention d'un shell : énumération du système, vérification des privilèges et mise en place de la persistance. Fait le pont entre l'accès initial et le chapitre plus approfondi sur la post-exploitation qui suit.

  • Leçon 5 • Techniques d'exploitation côté client

    Démontre les exploits basés sur les navigateurs, les documents et les macros qui ciblent les systèmes des utilisateurs finaux plutôt que les serveurs. Introduit les vecteurs de livraison d'ingénierie sociale utilisés dans les simulations de phishing.

Chapitre 5Voir les détails

Piratage d'applications web

  • Leçon 1 • Attaques par injection : SQL et au-delà

    Enseigne l'injection SQL manuelle et assistée par des outils, l'injection de commandes et l'injection LDAP contre des applications vulnérables. Les étudiants extraient le contenu des bases de données et parviennent à exécuter des commandes au niveau du système d'exploitation.

  • Leçon 2 • Failles d'authentification et d'autorisation

    Exploite les mots de passe faibles, les contrôles d'accès défaillants, les références directes non sécurisées aux objets et les vulnérabilités JWT pour élever les privilèges au sein des applications web. Applicable directement aux évaluations du monde réel.

  • Leçon 3 • Architecture des applications web pour les attaquants

    Cartographie la communication client-serveur, les flux d'authentification et la gestion des sessions du point de vue d'un attaquant. Établit le contexte technique pour chaque classe de vulnérabilité web qui suit.

  • Leçon 4 • Techniques avancées d'exploitation web

    Couvre les vulnérabilités SSRF, XXE, les contournements de téléchargement de fichiers et de désérialisation qui mènent à l'exécution de code à distance. Prépare les étudiants à des scénarios d'attaque web complexes et enchaînés.

  • Leçon 5 • Cross-Site Scripting et CSRF

    Démontre les XSS réfléchi, stocké et DOM ainsi que la falsification de requête intersite pour compromettre les sessions utilisateur et effectuer des actions non autorisées. Couvre à la fois l'attaque et la validation de l'impact.

Chapitre 6Voir les détails

Attaques réseau et analyse du trafic

  • Leçon 1 • Empoisonnement ARP et attaques MitM

    Exécute un empoisonnement du cache ARP avec Ettercap et Bettercap pour positionner un attaquant entre les hôtes et intercepter le trafic. Démontre le vol d'identifiants et le détournement de session en temps réel.

  • Leçon 2 • Capture de paquets et analyse du trafic

    Utilise Wireshark et tcpdump pour capturer, filtrer et décoder le trafic réseau à la recherche d'identifiants et de données de session. Fournit la base analytique pour toutes les techniques d'attaque réseau actives.

  • Leçon 3 • Cracking de mots de passe et analyse de hachages

    Applique Hashcat et John the Ripper avec des listes de mots, des règles et des attaques par masque pour craquer les hachages capturés hors ligne. Renforce les résultats de la récolte d'identifiants issus du chapitre sur la post-exploitation.

  • Leçon 4 • Attaques sur réseaux sans fil

    Cible la capture du handshake WPA2, les attaques PMKID et les points d'accès evil-twin pour compromettre les réseaux sans fil. Étend les compétences MitM à la surface d'attaque sans fil.

  • Leçon 5 • Tunnels et canaux cachés

    Démontre le tunneling DNS, les canaux cachés ICMP et le transfert de port SSH pour exfiltrer des données et contourner les pare-feux. Prépare les étudiants aux techniques avancées de pivotement et de communication C2.

Chapitre 7Voir les détails

Élévation de privilèges et post-exploitation

  • Leçon 1 • Persistance et contournement des défenses

    Établit une persistance furtive via des tâches planifiées, des clés de démarrage du registre et des services backdoorés tout en contournant les défenses courantes. Enseigne aux étudiants à maintenir l'accès après les redémarrages.

  • Leçon 2 • Élévation de privilèges sous Linux

    Identifie les binaires SUID, les erreurs de configuration des tâches cron, les chemins inscriptibles et les exploits du noyau qui élèvent un shell à faibles privilèges vers root. Développe des habitudes d'énumération systématique pour les cibles Linux.

  • Leçon 3 • Attaques Active Directory

    Couvre le AS-REP roasting, le DCSync, les Golden Ticket et l'abus de confiance entre domaines pour parvenir à une compromission complète d'Active Directory. Représente le point culminant du chapitre sur l'élévation de privilèges.

  • Leçon 4 • Élévation de privilèges sous Windows

    Cible les chemins de service non guillemétés, les permissions faibles du registre, l'usurpation de jetons et AlwaysInstallElevated pour obtenir les droits SYSTEM sur les hôtes Windows. Reflète les flux de travail d'évaluation Windows du monde réel.

  • Leçon 5 • Récolte d'identifiants et mouvement latéral

    Extrait les hachages de mots de passe, les identifiants en clair et les tickets Kerberos pour se déplacer latéralement sur un réseau. Relie les résultats de l'élévation de privilèges à la compromission du domaine entier.

Chapitre 8Voir les détails

Méthodologie de test d'intrusion et rapport

  • Leçon 1 • Mission simulée à périmètre complet

    Les étudiants exécutent un test d'intrusion en boîte noire complet contre un environnement de laboratoire multiservice, de la reconnaissance au rapport. Sert d'évaluation culminante intégrant toutes les compétences du cours.

  • Leçon 2 • Planification et cadrage de la mission

    Définit les règles d'engagement, les limites du périmètre, les protocoles de communication et les contacts d'urgence avant le début des tests. Prévient les incidents juridiques et opérationnels lors des missions réelles.

  • Leçon 3 • Collecte de preuves et chaîne de traçabilité

    Établit des pratiques pour les captures d'écran horodatées, les journaux de commandes et les artefacts vérifiés par hachage qui étayent les constatations. Garantit que les constatations sont défendables et reproductibles lors de l'examen par le client.

  • Leçon 4 • Rédaction de rapports professionnels de test d'intrusion

    Structure les résumés exécutifs, les constatations techniques, les cotes de risque et les recommandations de correction en un livrable soigné. Traduit les résultats techniques de l'exploitation en langage pertinent pour l'entreprise.

  • Leçon 5 • Méthodologies de test structurées

    Compare les frameworks PTES, OWASP Testing Guide et NIST SP 800-115 pour fournir une structure de test reproductible. Permet aux étudiants d'aligner leur travail sur les normes reconnues par l'industrie.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Aspirant testeur d'intrusion : souhaite une formation structurée en laboratoire avant d'obtenir des certifications.

  • Technicien de support informatique : prêt à passer de la réparation des systèmes à la mise à l'épreuve de leurs défenses.

  • Étudiant en informatique : cherche à développer des compétences offensives en sécurité en parallèle de son cursus universitaire.

  • Analyste en cybersécurité : cherchant une expérience pratique des attaques pour renforcer sa perspective défensive.

  • Personne en reconversion : motivée par le travail en sécurité et engagée à se constituer un nouvel ensemble de compétences techniques.

  • Passionné de CTF : souhaite passer des exercices ludiques aux flux de travail d'évaluation professionnelle.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Cameroun ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF