
Formation pratique au hacking
Maîtrisez les techniques offensives de sécurité du monde réel grâce à des laboratoires pratiques couvrant tout, du renseignement jusqu'au compromis complet d'un domaine. Vous construirez un laboratoire de hacking fonctionnel, exploiterez des vulnérabilités en direct et produirez des rapports de tests d'intrusion professionnels. Ce cours est conçu pour ceux qui veulent des compétences pratiques qui tiennent la route sur le terrain, pas seulement de la théorie.
Ce que vous allez apprendre:
Configurez un laboratoire de hacking totalement isolé avec des machines virtuelles vulnérables et des workflows de clichés instantanés.
Effectuez du renseignement passif (OSINT), du scan réseau et de l'énumération de services pour cartographier les surfaces d'attaque.
Exploitez les vulnérabilités des applications web, y compris l'injection SQL, XSS, SSRF et l'authentification défaillante.
Exécutez des attaques de l'homme du milieu, capturez des identifiants et craquez les hachages de mots de passe hors ligne.
Élevez vos privilèges sur les systèmes Windows et Linux en utilisant des techniques éprouvées et issues du monde réel.
Produisez des rapports de tests d'intrusion prêts à être remis aux clients, comprenant des niveaux de risque et des recommandations de correction.
Comment vous étudiez de façon pratique Formation pratique au hacking
Comment vous pratiquez Formation pratique au hacking
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du piratage éthique
Fondements du piratage éthique
Leçon 1 • L'état d'esprit du pirate et l'éthique
Définit les rôles en sécurité offensive, les motivations des attaquants et les limites éthiques qui séparent les tests autorisés des activités criminelles. Ancre tout le travail technique ultérieur dans la responsabilité professionnelle.
Leçon 2 • Introduction à Kali Linux et aux outils de base
Initie les étudiants au système de fichiers de Kali Linux, à la gestion des paquets et à l'ensemble d'outils essentiels utilisés tout au long du cours. Développe la maîtrise de la ligne de commande requise pour tous les modules ultérieurs.
Leçon 3 • Notions fondamentales sur les réseaux pour les pirates
Examine les fondamentaux de TCP/IP, DNS, HTTP et du routage à travers le prisme d'un attaquant. Fournit la maîtrise des protocoles nécessaire pour comprendre chaque technique d'exploitation ultérieure.
Leçon 4 • Construction d'un environnement de laboratoire sécurisé
Guide les étudiants à travers la configuration de l'hyperviseur, le déploiement de machines virtuelles vulnérables et l'isolation réseau. Un laboratoire fonctionnel est le prérequis pour chaque exercice pratique du cours.
Leçon 5 • Fondements juridiques et réglementaires
Passe en revue les lois sur la criminalité informatique, les exigences d'autorisation et les obligations contractuelles qui régissent les missions de test d'intrusion. Garantit que les étudiants peuvent identifier un risque juridique avant de toucher une cible.
Chapitre 2MasquerCacher les détailsVoir les détailsReconnaissance et collecte d'informations
Reconnaissance et collecte d'informations
Leçon 1 • Scan réseau et découverte d'hôtes
Applique Nmap et des outils similaires pour identifier les hôtes actifs, les ports ouverts et les systèmes d'exploitation sur un réseau cible. Les résultats constituent la base de l'énumération au niveau des services.
Leçon 2 • Énumération DNS et de domaine
Montre les transferts de zone, la découverte de sous-domaines par force brute et l'analyse des enregistrements DNS pour cartographier l'empreinte accessible depuis Internet d'une organisation. Alimente directement le scan de ports et l'énumération de services.
Leçon 3 • Organisation et rapport des données de reconnaissance
Structure les renseignements collectés en un profil de cible à l'aide de cartes mentales, de feuilles de calcul et d'outils de prise de notes. Prépare les étudiants à transformer des données brutes en plans d'attaque exploitables.
Leçon 4 • Énumération des services et des versions
Extrait les bannières de services, les chaînes de version et les détails de configuration à partir de ports ouverts pour identifier les logiciels exploitables. Fait le lien entre les données brutes de scan et l'identification des vulnérabilités.
Leçon 5 • Techniques OSINT passives
Couvre l'utilisation de syntaxes de recherche avancées, les requêtes WHOIS, la transparence des certificats et le profilage sur les réseaux sociaux sans toucher à l'infrastructure cible. Établit la base de renseignement pour la reconnaissance active.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse et scan de vulnérabilités
Analyse et scan de vulnérabilités
Leçon 1 • Vérification manuelle des vulnérabilités
Enseigne des techniques pour confirmer les résultats du scanner sans déclencher d'exploit, réduisant ainsi les faux positifs avant le rapport. Renforce la différence entre la détection et l'exploitation.
Leçon 2 • Score et priorisation des vulnérabilités
Applique le score CVSS, la criticité des actifs et les facteurs d'exploitabilité pour classer les vulnérabilités par risque métier. Permet aux étudiants de concentrer leurs efforts d'exploitation sur les cibles au plus fort impact.
Leçon 3 • Utilisation de Nessus et OpenVAS
Fournit une configuration et une exécution pratiques de scanners standard de l'industrie contre des cibles de laboratoire. Les étudiants interprètent les résultats bruts du scan et exportent les résultats pour analyse.
Leçon 4 • Scan de vulnérabilités des applications web
Présente les outils DAST tels que Nikto et OWASP ZAP pour la découverte automatisée de vulnérabilités web. Prépare les étudiants aux techniques d'exploitation web manuelles abordées dans les chapitres suivants.
Leçon 5 • Principes fondamentaux du scan de vulnérabilités
Explique comment les scanners détectent les mauvaises configurations et les CVE connues via des vérifications avec et sans identifiants. Définit les attentes concernant la précision du scanner et le taux de faux positifs.
Chapitre 4MasquerCacher les détailsVoir les détailsPrincipes fondamentaux de l'exploitation
Principes fondamentaux de l'exploitation
Leçon 1 • Exploitation des services réseau courants
Cible les versions vulnérables des services SMB, FTP et SSH à l'aide à la fois de modules Metasploit et d'exploits manuels. Renforce le lien entre les résultats de l'énumération et la sélection de l'exploit.
Leçon 2 • Le cycle de vie de l'exploitation
Cartographie les étapes, de la sélection de la vulnérabilité à la livraison de la charge utile en passant par l'établissement de la session. Fournit un modèle mental reproductible appliqué dans chaque exercice d'exploitation ultérieur.
Leçon 3 • Maîtrise du framework Metasploit
Couvre la console Metasploit, la taxonomie des modules et la configuration des options pour un déploiement rapide de l'exploit. Les étudiants exécutent leur premier exploit réussi contre un service de laboratoire vulnérable.
Leçon 4 • Bases de la post-exploitation
Couvre les actions immédiates après l'obtention d'un shell : énumération du système, vérification des privilèges et mise en place de la persistance. Fait le pont entre l'accès initial et le chapitre plus approfondi sur la post-exploitation qui suit.
Leçon 5 • Techniques d'exploitation côté client
Montre les exploits basés sur les navigateurs, les documents et les macros qui ciblent les systèmes des utilisateurs finaux plutôt que les serveurs. Introduit les vecteurs de distribution par ingénierie sociale utilisés dans les simulations de phishing.
Chapitre 5MasquerCacher les détailsVoir les détailsPiratage d'applications web
Piratage d'applications web
Leçon 1 • Attaques par injection : SQL et autres
Enseigne l'injection SQL manuelle et assistée par des outils, l'injection de commandes et l'injection LDAP contre des applications vulnérables. Les étudiants extraient le contenu des bases de données et parviennent à exécuter des commandes au niveau du système d'exploitation.
Leçon 2 • Failles d'authentification et d'autorisation
Exploite les mots de passe faibles, les contrôles d'accès défaillants, les références directes non sécurisées aux objets et les vulnérabilités JWT pour escalader les privilèges au sein des applications web. Directement applicable aux évaluations du monde réel.
Leçon 3 • Architecture des applications web pour les pirates
Cartographie la communication client-serveur, les flux d'authentification et la gestion de session du point de vue d'un attaquant. Établit le contexte technique pour chaque classe de vulnérabilité web qui suit.
Leçon 4 • Techniques avancées d'exploitation web
Couvre les vulnérabilités SSRF, XXE, les contournements de téléchargement de fichiers et les vulnérabilités de désérialisation qui mènent à l'exécution de code à distance. Prépare les étudiants à des scénarios d'attaque web complexes et enchaînés.
Leçon 5 • Cross-Site Scripting et CSRF
Montre le XSS reflété, stocké et basé sur le DOM, ainsi que la falsification de requête intersite pour compromettre les sessions utilisateur et effectuer des actions non autorisées. Couvre à la fois l'attaque et la validation de l'impact.
Chapitre 6MasquerCacher les détailsVoir les détailsAttaques réseau et analyse de trafic
Attaques réseau et analyse de trafic
Leçon 1 • Empoisonnement ARP et attaques MitM
Exécute un empoisonnement du cache ARP avec Ettercap et Bettercap pour se positionner entre les hôtes et intercepter le trafic. Démontre le vol d'identifiants et le détournement de session en temps réel.
Leçon 2 • Capture de paquets et analyse du trafic
Utilise Wireshark et tcpdump pour capturer, filtrer et décoder le trafic réseau à la recherche d'identifiants et de données de session. Fournit la base analytique pour toutes les techniques d'attaque réseau actives.
Leçon 3 • Casse de mots de passe et analyse de hachages
Applique Hashcat et John the Ripper avec des listes de mots, des règles et des attaques par masque pour casser les hachages capturés hors ligne. Renforce les résultats de la récolte d'identifiants du chapitre sur la post-exploitation.
Leçon 4 • Attaques sur les réseaux sans fil
Cible la capture de l'établissement de liaison WPA2, les attaques PMKID et les points d'accès « evil-twin » pour compromettre les réseaux sans fil. Étend les compétences MitM à la surface d'attaque sans fil.
Leçon 5 • Tunnel et canaux cachés
Montre le tunneling DNS, les canaux cachés ICMP et le redirectionnement de ports SSH pour exfiltrer des données et contourner les pare-feux. Prépare les étudiants aux techniques avancées de pivotement et de communication C2.
Chapitre 7MasquerCacher les détailsVoir les détailsÉlévation de privilèges et post-exploitation
Élévation de privilèges et post-exploitation
Leçon 1 • Persistance et contournement des défenses
Établit une persistance cachée via des tâches planifiées, des clés de ruche et des services piégés tout en contournant les défenses courantes. Apprend aux étudiants à maintenir un accès après les redémarrages.
Leçon 2 • Élévation de privilèges sous Linux
Identifie les binaires SUID, les mauvaises configurations de tâches cron, les chemins inscriptibles et les exploits du noyau qui permettent d'élever un shell à faibles privilèges au niveau root. Développe des habitudes d'énumération systématiques pour les cibles Linux.
Leçon 3 • Attaques Active Directory
Couvre le « AS-REP roasting », le DCSync, le « Golden Ticket » et l'abus de relations d'approbation de domaines pour parvenir à une compromission complète d'Active Directory. Représente le point culminant du chapitre sur l'élévation de privilèges.
Leçon 4 • Élévation de privilèges sous Windows
Cible les chemins de services non guillemetés, les permissions de ruche faibles, l'usurpation de jetons et AlwaysInstallElevated pour obtenir les privilèges SYSTEM sur les hôtes Windows. Reflète les flux de travail d'évaluation Windows réels.
Leçon 5 • Récolte d'identifiants et mouvement latéral
Extrait les hachages de mots de passe, les identifiants en clair et les tickets Kerberos pour se déplacer latéralement sur un réseau. Relie les résultats de l'élévation de privilèges à la compromission de tout le domaine.
Chapitre 8MasquerCacher les détailsVoir les détailsMéthodologie et rapport de test d'intrusion
Méthodologie et rapport de test d'intrusion
Leçon 1 • Mission simulée complète
Les étudiants exécutent un test d'intrusion en boîte noire complet contre un environnement de laboratoire multiservice, de la reconnaissance au rapport. Sert d'évaluation finale intégrant toutes les compétences du cours.
Leçon 2 • Planification et cadrage de la mission
Définit les règles d'engagement, les limites du périmètre, les protocoles de communication et les contacts d'urgence avant le début des tests. Prévient les incidents juridiques et opérationnels lors des missions réelles.
Leçon 3 • Collecte de preuves et chaîne de traçabilité
Établit des pratiques pour les captures d'écran horodatées, les journaux de commandes et les artefacts vérifiés par hachage qui étayent les résultats. Garantit que les résultats sont défendables et reproductibles lors de la révision par le client.
Leçon 4 • Rédaction de rapports de test d'intrusion professionnels
Structure les résumés pour la direction, les constatations techniques, les évaluations de risque et les recommandations de correction en un livrable soigné. Traduit les résultats de l'exploitation technique en un langage pertinent pour l'entreprise.
Leçon 5 • Méthodologies de test structurées
Compare les cadres PTES, OWASP Testing Guide et NIST SP 800-115 pour fournir une structure de test reproductible. Permet aux étudiants d'aligner leur travail sur des normes reconnues par l'industrie.
Votre certificat valide de réussite
Ce cours est pour vous :
Futur testeur d'intrusion : souhaite une formation structurée avec laboratoires pratiques avant d'obtenir des certifications.
Technicien de support informatique : prêt à passer de la réparation de systèmes au test de leurs défenses.
Étudiant en informatique : cherche à développer des compétences en sécurité offensive en complément de son cursus universitaire.
Analyste en cybersécurité : cherche à acquérir une expérience pratique des attaques pour renforcer sa perspective défensive.
Personne en reconversion professionnelle : motivée par le travail dans la sécurité et déterminée à acquérir de nouvelles compétences techniques.
Passionné de CTF : souhaite aller au-delà des énigmes et s'engager dans des workflows d'évaluation professionnels.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















