Développement d’Outils de Pentest avec Python
Jour 1 : Sockets Réseau & Forgeage de Paquets Bas Niveau (Scapy) Module 1 : Sockets et scanners multi-threadés Environnement de développement de sécurité et scripting CLI avec argparse. Manipulation de la bibliothèque socket pour interagir avec des bannières distantes et création de scripts asynchrones multi-threadés pour accélérer le scanning. Module 2 : Scapy et sniffing de paquets Introduction au framework Scapy, encapsulation personnalisée de paquets (ARP, IP, TCP/UDP) et mise en place de scripts de sniffing furtifs. TP 1 : Développement d’un scanner de ports (Port Scanner) asynchrone et d’un sniffer réseau customisé capable d’extraire les secrets en transit. Jour 2 : Attaques Actives, Force Brute & Post-Exploitation (Command & Control) Module 3 : Attaques LAN et script de requêtes HTTP Automatisation d’attaques d’interception par empoisonnement ARP (ARP Spoofing) et de falsification DNS. Utilisation avancée de la bibliothèque requests pour cibler des API, bypasser des protections de formulaires et réaliser du force brute. Module 4 : Développement de reverse shells et agent C2 Scripting de reverse shells persistants et chiffrés pour contourner les signatures antivirus classiques. TP 2 : Conception d’un script d’interception réseau global couplé au codage d’un agent de Command & Control (C2) asymétrique cryptographié en AES. Jour 3 : Pentest Web Automatisé & Projet Final de Synthèse (CTF) Module 5 : Scanners de vulnérabilités Web sur-mesure Automatisation d’audits d’API et extraction de données de masse (Scraping). Conception de micro-scanners de vulnérabilités applicatives (SQL Injection, XSS, LFI). Module 6 : Évaluation de fin de cursus sur Cyber Range TP 3 / Projet de Synthèse final : Exercice d’intrusion complet de type Capture The Flag (CTF). Les participants doivent adapter et exécuter leurs scripts créés durant la formation pour compromettre l’infrastructure, élever leurs privilèges et exfiltrer les preuves techniques. Fin de session & evaluation Validation des acquis : Évaluation basée sur l’efficacité fonctionnelle de vos scripts de sécurité et sur le score technique obtenu lors de la résolution du CTF final. Profil Formateur Consultant Senior en Cybersécurité, Développeur Python & Red Teamer Expertise Terrain : Mederick W : Ingénieur SecDevOps et Pentester senior, expert de l’automatisation de scripts d’audit de sécurité, contributeur régulier à des outils open-source offensifs Autre formation disponible Lead Pentester : Cursus Pentest 2.0 & Offensive IA Techniques de Hacking Avancées Tests d’Intrusion appliqués aux Systèmes Industriels (OT)
How AI sees this product
The more complete this product's details, the more confidently AI assistants can understand and recommend it.