//PENTEST

Pentest & Sécurité

Hacking éthique, tests d'intrusion et audits de sécurité - trouver et corriger les vulnérabilités avant les attaquants. Voici comment j'aborde les engagements de sécurité offensive.

//02 MÉTHODOLOGIE

Déroulement d'un pentest

01

Reconnaissance

OSINT, énumération passive & active

02

Scan

Scan de ports, détection de services

03

Exploitation

Exploitation de vulnérabilités, payloads

04

Post-Exploitation

Pivot, persistance, exfiltration

05

Rapport

Score CVSS, étapes de remédiation

chaîne d'attaque -> rapport

Accéléré par des assistants IA - opencode, Codex, Claude Code - et par l'automatisation avec n8n.

//03 COMPÉTENCES

Domaines d'expertise

Pentest Web

Évaluation approfondie d'applications web selon l'OWASP Top 10 et au-delà.

  • SQL Injection, XSS, CSRF, IDOR
  • Failles d'authentification & de sessions
  • Tests de sécurité API (REST, GraphQL)
  • Vulnérabilités de logique métier
  • OWASP Top 10 & méthodologie WSTG

Pentest Réseau

Évaluations réseau externes et internes pour identifier chemins d'attaque et mauvaises configurations.

  • Énumération ports & services
  • Attaques protocoles réseau
  • Contournement firewall & ACL
  • Attaques de l'homme du milieu
  • Énumération Active Directory

OSINT & Reconnaissance

Recueil exhaustif de renseignements open-source pour cartographier la surface d'attaque.

  • Énumération sous-domaines & DNS
  • Exposition des employés & identifiants
  • Scan Shodan / Censys
  • Google dorks & Wayback Machine
  • Vecteurs d'ingénierie sociale

Développement d'exploits

Craft d'exploits sur mesure et développement de payloads quand les outils standards ne suffisent pas.

  • Extensions Burp Suite personnalisées
  • Scripts d'exploitation Python / Bash
  • Obfuscation & évasion de payloads
  • Reproduction de CVE & écriture de PoC

Revue de code sécurisée

Analyse manuelle et automatisée du code source pour détecter les failles de sécurité tôt.

  • Secrets & identifiants en dur
  • Désérialisation non sécurisée
  • Validation d'entrées défaillante
  • Audit des vulnérabilités de dépendances
  • Intégration d'outils SAST

Évaluation de vulnérabilités

Identification et priorisation systématiques des vulnérabilités sur les actifs web et réseau.

  • Recherche & analyse de CVE
  • Score CVSS & cotation du risque
  • Feuille de route de remédiation
  • Re-test & validation

//04 ARSENAL

Outils & Environnement

Pentest Web

Burp Suite ProOWASP ZAPSQLMapNiktoGobuster

Réseau & Recon

NmapMasscanWiresharkNetcatShodan

Exploitation

MetasploitHydraJohn the RipperHashcatCrackMapExec

OSINT

theHarvesterMaltegoRecon-ngAmassSpiderFoot

Environnement

Kali LinuxParrot OSDockerPythonBash