Phases du pentest, configuration Kali Linux, VPN OffSec, cadre légal et déontologie professionnelle.
Cette leçon suppose que vous maîtrisez les bases de Linux (navigation shell, gestion de fichiers, droits), les protocoles réseau fondamentaux (TCP/IP, DNS, HTTP, SMB, RDP), et que vous avez accès à Kali Linux (version 2024.1 ou supérieure). Si ce n'est pas le cas, suivez d'abord un cours Linux fondamental.
L'OSCP (Offensive Security Certified Professional) n'est pas uniquement un test de connaissances techniques : c'est avant tout un examen de méthodologie. Les candidats qui échouent à l'examen 24h ne manquent généralement pas de compétences techniques, mais de discipline méthodologique. Ils sautent des étapes, oublient des vecteurs d'attaque, ou perdent du temps faute d'une organisation rigoureuse.
OffSec enseigne une méthodologie en 5 phases, alignée sur les standards industriels PTES (Penetration Testing Execution Standard) et OWASP Testing Guide. Cette structure doit devenir un réflexe automatique lors de tout engagement de pentest — en lab comme en mission réelle.
Selon OffSec (Offensive Security), le cours PEN-200 PWK 2024 « suit une approche structurée : reconnaissance → scanning/énumération → exploitation → post-exploitation → rapport, applicable à tout environnement réseau professionnel. »
Source : https://www.offsec.com/courses/pen-200/ (consultée le 2026-05-27).
La reconnaissance consiste à collecter le maximum d'informations sur la cible avant d'interagir directement avec ses systèmes. Elle se divise en deux sous-phases :
Une fois les hôtes identifiés, l'étape d'énumération consiste à cartographier précisément les services exposés, leurs versions, et les vecteurs d'attaque potentiels. C'est la phase la plus critique : une énumération incomplète = des vulnérabilités manquées = un examen OSCP raté.
L'exploitation consiste à tirer parti des vulnérabilités identifiées pour obtenir un accès non autorisé. Dans le contexte OSCP, l'exploitation peut être :
Après l'obtention d'un shell, la post-exploitation vise à :
Le rapport de pentest est un livrable professionnel destiné au client. Il contient :
Le lab PWK nécessite Kali Linux 2024.1 (ou supérieur). Kali peut être installé en :
Commandes essentielles post-installation :
sudo apt update && sudo apt full-upgrade -y
sudo apt install -y kali-tools-top10 burpsuite
pip3 install impacket bloodhound
Le lab PWK est accessible via un VPN OpenVPN. Après achat d'un abonnement OffSec Learn, un fichier .ovpn est fourni. Connexion :
sudo openvpn --config /tmp/offsec.ovpn
Vérification de connexion : ifconfig tun0 — une interface tun0 avec une IP 192.168.x.x ou 10.x.x.x confirme la connexion réussie.
Une organisation rigoureuse est fondamentale pour l'examen. Structure recommandée :
~/OSCP/
├── target-IP-1/
│ ├── nmap/
│ ├── exploits/
│ ├── screenshots/
│ └── notes.md
├── shared/
│ ├── exploits/
│ └── scripts/
Outils de prise de notes recommandés : Obsidian (local, sync possible), CherryTree (inclus Kali), KeepNote. L'important est de noter systématiquement chaque commande, chaque résultat — notamment les captures d'écran de chaque flag obtenu (obligatoires pour le rapport OSCP).
Avant de commencer toute machine en lab, effectuez ce checklist :
ip addr show tun0mkdir -p ~/OSCP/[IP_cible]/nmapnmap -sn [réseau/24] (découverte hôtes)sudo nmap -sV -sC -O -p- -oA ~/OSCP/[IP]/nmap/full [IP]Toute activité de test d'intrusion sans autorisation explicite et écrite du propriétaire du système est une infraction pénale. C'est valable même si les systèmes sont « manifestement vulnérables » ou « mal configurés ».
| Pays | Loi applicable | Sanctions |
|---|---|---|
| France | Art. 323-1 à 323-7 Code pénal | Jusqu'à 5 ans prison + 150 000 € amende |
| Canada | Art. 342.1 Code criminel | Jusqu'à 10 ans d'emprisonnement |
| Cameroun | Loi n° 2010/012 sur la cybercriminalité | 6 mois à 5 ans prison + amendes |
| International | Budapest Convention on Cybercrime | Selon pays signataire |
| Type | Scope | Durée | Connaissance préalable | Objectif |
|---|---|---|---|---|
| Pentest | Défini contractuellement | 1-4 semaines | White/Grey/Black box | Trouver max de vulnérabilités |
| Red Team | Large (toute l'organisation) | 1-3 mois | Black box uniquement | Simuler un attaquant réel (APT) |
| Bug Bounty | Programme public ou privé | Continu | Black box | Trouver des vulnérabilités spécifiques |
Inscrivez-vous pour accéder aux 8 autres leçons + le quiz final.
Créer mon compteChoisis quels cookies tu acceptes — modifiable à tout moment.