Aller au contenu
← Tous les projets

PENTEST 2024

Participation active sur HackTheBox, TryHackMe et Root-me. Résolution de challenges en sécurité offensive : énumération, exploitation, escalade de privilèges, cracking.

CTFPentest
Services
Sécurité offensive
Catégorie
Red team
Contexte
Projet personnel
Plateforme CTF HackTheBox
01 / 04

Énumération — Recon & scanning

Première phase de chaque challenge : énumération des services, scan de ports, découverte de vulnérabilités avec Nmap, Gobuster et des techniques de reconnaissance passive.

NmapRecon
  • Nmap : scan TCP/UDP, détection de versions, scripts NSE
  • Gobuster : découverte de répertoires et sous-domaines
  • Recon passive : OSINT, whois, énumération DNS
02 / 04

Exploitation

Exploitation des vulnérabilités découvertes : injection SQL (SQLmap), exploitation de services avec Metasploit, reverse shells avec Netcat.

03 / 04

Post-exploitation — Privesc & cracking

Après l'accès initial, escalade de privilèges pour obtenir root/admin. Cracking de hashes avec Hashcat et John the Ripper, pivot entre machines.

PrivescCracking
  • Hashcat & John : cracking de hashes MD5, SHA, NTLM
  • LinPEAS / WinPEAS pour l'énumération post-exploitation
  • Techniques de privesc : SUID, cron jobs, exploits noyau
04 / 04

Plateformes — HTB, THM, Root-me

Pratique régulière sur trois plateformes. Challenges variés : web, crypto, forensics, réseau, reverse engineering. Veille sécurité active et respect strict du cadre légal.

3 plateformesCTF
  • HackTheBox : machines et challenges réalistes
  • TryHackMe : parcours d'apprentissage structurés
  • Root-me : challenges variés en français

Autres projets

Que ce soit pour un projet, une alternance ou une collaboration en cybersécurité, n'hésitez pas.