Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Preparation-Guide-to-OSCP — Voyage pour essayer plus fort !!! | Kitploit
Outils/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
Analyse des VulnérabilitésExploitationCollecte d'InformationsPost-ExploitationTests d'IntrusionApprentissage et ÉducationParcours et Cours
GitHubmavericknerd/preparation-guide-to-oscp

Preparation-Guide-to-OSCP

Voyage pour essayer plus fort !!!

Voir le dépôt
3117il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Guide pour l'OSCP

J'écris ce guide pour couvrir tous les sujets de l'OSCP ainsi que d'autres connaissances en sécurité informatique en détail. Je fournirai également une aide-mémoire dans chaque section afin que vous puissiez utiliser les commandes directement une fois que vous aurez compris les sujets/outils. Mais je pense que pour devenir un bon testeur d'intrusion, vous devriez savoir comment les choses fonctionnent. Le test d'intrusion est un domaine très vaste, par exemple si vous êtes intéressé par les tests d'intrusion d'applications web, vous devriez savoir comment l'application interagit avec les bases de données, les bases de bases de données, les langages des applications web.

De même, si vous voulez devenir un testeur d'intrusion système/plateforme (OS), vous devriez savoir comment configurer le système d'exploitation, comment effectuer la configuration système, et ce que les gens peuvent oublier lors de la configuration. Cela peut vous guider pour penser dans la direction de la recherche de vulnérabilités.

Si vous voulez vous lancer dans le test d'intrusion réseau, vous devriez connaître la couche TCP/IP, la couche OSI, la configuration réseau et les connaissances de base du fonctionnement d'Internet et des pare-feux.

Souvenez-vous toujours, la sécurité de l'information est un voyage, il y a suffisamment de choses à apprendre et elles ne cessent d'augmenter à mesure que la technologie change, donc la seule chose dont vous avez besoin pour conquérir ce voyage est la patience et la curiosité.

Quand j'ai commencé l'OSCP, je ne connaissais même pas nmap, donc ce n'est pas qu'avant de tenter l'OSCP vous devez avoir appris quelque chose.

Les seuls prérequis sont :

  • Une compréhension de base du système d'exploitation et du protocole TCP/IP
  • De plus, ce serait bien si vous êtes familier avec les commandes de base sous Linux et Windows.
  • Être capable de lire et de comprendre du code écrit en C, Python et Bash.

La première phase du test d'intrusion est la phase de « Collecte d'informations ». Dans cette phase, le testeur d'intrusion recherche des informations publiquement disponibles sur le client et identifie les moyens potentiels de se connecter à ses systèmes. Après cela, le testeur utilise ces informations pour déterminer la valeur de chaque découverte et l'impact pour le client si la découverte permettait à un attaquant de pénétrer dans un système.

La deuxième phase est l'« Analyse des vulnérabilités », c'est la phase où vous essayez de découvrir des vulnérabilités dans le système. Le système peut être une application web, toute application fonctionnant sur un système d'exploitation particulier ou le système d'exploitation lui-même. Une fois que vous trouvez qu'il y a une vulnérabilité, vous devez trouver un moyen de l'exploiter.

Vient ensuite la « Phase d'exploitation » qui dépend du type/espèce de vulnérabilité et un testeur d'intrusion doit créer une exploitation en utilisant ses compétences pour exploiter le logiciel.

La quatrième phase est la phase « Post-exploitation », où le résultat de l'exploitation est utilisé pour trouver des informations supplémentaires, des données sensibles (comme les fichiers de mots de passe, les mots de passe stockés dans le navigateur, d'autres fichiers privés), l'accès aux ressources d'autres systèmes.

Puis vient la dernière phase appelée phase de « Rapport ». Dans celle-ci, le testeur d'intrusion résume les découvertes, y compris les étapes d'exploitation et le problème avec le logiciel qui permet à un attaquant de l'exploiter.

Je couvre toutes ces phases, ainsi que d'autres ressources qui vous aideront dans l'OSCP ainsi que dans votre parcours de test d'intrusion.

Contenu

  • Configuration de Kali Linux
Télécharger l’outil