//PENTEST
Pentest & Sécurité
Hacking éthique, tests d'intrusion et audits de sécurité - trouver et corriger les vulnérabilités avant les attaquants. Voici comment j'aborde les engagements de sécurité offensive.
root{'@'}kali:~#
//02 MÉTHODOLOGIE
Déroulement d'un pentest
01
Reconnaissance
OSINT, énumération passive & active
02
Scan
Scan de ports, détection de services
03
Exploitation
Exploitation de vulnérabilités, payloads
04
Post-Exploitation
Pivot, persistance, exfiltration
05
Rapport
Score CVSS, étapes de remédiation
Reconnaissance
OSINT, énumération passive & active
Scan
Scan de ports, détection de services
Exploitation
Exploitation de vulnérabilités, payloads
Post-Exploitation
Pivot, persistance, exfiltration
Rapport
Score CVSS, étapes de remédiation
Accéléré par des assistants IA - opencode, Codex, Claude Code - et par l'automatisation avec n8n.
//03 COMPÉTENCES
Domaines d'expertise
Pentest Web
Évaluation approfondie d'applications web selon l'OWASP Top 10 et au-delà.
- ▸ SQL Injection, XSS, CSRF, IDOR
- ▸ Failles d'authentification & de sessions
- ▸ Tests de sécurité API (REST, GraphQL)
- ▸ Vulnérabilités de logique métier
- ▸ OWASP Top 10 & méthodologie WSTG
Pentest Réseau
Évaluations réseau externes et internes pour identifier chemins d'attaque et mauvaises configurations.
- ▸ Énumération ports & services
- ▸ Attaques protocoles réseau
- ▸ Contournement firewall & ACL
- ▸ Attaques de l'homme du milieu
- ▸ Énumération Active Directory
OSINT & Reconnaissance
Recueil exhaustif de renseignements open-source pour cartographier la surface d'attaque.
- ▸ Énumération sous-domaines & DNS
- ▸ Exposition des employés & identifiants
- ▸ Scan Shodan / Censys
- ▸ Google dorks & Wayback Machine
- ▸ Vecteurs d'ingénierie sociale
Développement d'exploits
Craft d'exploits sur mesure et développement de payloads quand les outils standards ne suffisent pas.
- ▸ Extensions Burp Suite personnalisées
- ▸ Scripts d'exploitation Python / Bash
- ▸ Obfuscation & évasion de payloads
- ▸ Reproduction de CVE & écriture de PoC
Revue de code sécurisée
Analyse manuelle et automatisée du code source pour détecter les failles de sécurité tôt.
- ▸ Secrets & identifiants en dur
- ▸ Désérialisation non sécurisée
- ▸ Validation d'entrées défaillante
- ▸ Audit des vulnérabilités de dépendances
- ▸ Intégration d'outils SAST
Évaluation de vulnérabilités
Identification et priorisation systématiques des vulnérabilités sur les actifs web et réseau.
- ▸ Recherche & analyse de CVE
- ▸ Score CVSS & cotation du risque
- ▸ Feuille de route de remédiation
- ▸ Re-test & validation
//04 ARSENAL