- Cours pratique
- FSE
- Informatique
Formation Sécurité offensive de niveau avancé
Tests d'intrusions - Exploits sous Linux et Windows - Contournement de protections

- Durée
- 5 jours
- Niveau
- Avancé
- Modalités
- Présentiel / Distanciel
Description de la formation Securite offensive Avance
Pour tester des vulnérabilités complexes, les outils et exploits grand public rencontrent parfois leurs limites.
Cette formation Sécurité offensive Avancé vous apprend à maitriser les concepts derrière ces outils et apprenez à concevoir des attaques vous permettant de tirer profit de toutes les situations.

Objectifs pédagogiques
Cette formation Sécurité offensive Avancé vous aurez acquis les connaissances et les compétences nécessaires pour :
- Maîtriser les vulnérabilités complexes
- Comprendre le fonctionnement des exploits
- Développer des outils d'attaque
- Contourner les protections système
- Élargir la surface d'attaque
Objectifs opérationnels
Savoir maîtriser les concepts derrière ces outils et apprenez à concevoir des attaques vous permettant de tirer profit de toutes les situations.
Programme
Contenu du cours, module par module
4 modules
- Attaques sur le réseau
- Collecte des partages réseau
- Relais NTLM avancé
- Abus de IPv6
- Délégation Kerberos
- Attaques sur les GPOs
- Abus des ACLs
- Exploiter la découverte réseau
- WPA2 Entreprise
- Attaques avec point d’accès malveillant
- Vol d’identifiants
- Relais EAP
- Techniques d’injection
- Injection PE
- Injection de DLL
- Process Hollowing
- Contournement d’antivirus
- Contournement de la signature
- Contournement d’EDR
- Le CPU
- Assembleur
- Organisation de la mémoire
- Fuzzing (avec TP)
- Ecrire un shellcode
- Les bases d’un shellcode
- Adaptation du shellcode à différentes contraintes
- Buffer Overflow (avec plusieurs TP)
- Détournement d’exécution
- Protections applicatives
- ASLR
- NX/DEP
- Canary
- Techniques de contournement
- Ret2libc
- Ret2plt
- ROP
- Exploitation SEH
- Format String (avec TP)
- Lecture arbitraire
- Ecriture arbitraire
- Détours par .dtors
- Ecraser la GOT
Programme mis à jour le 17/09/2025
Public concerné
Ce cours Sécurité offensive Avancé s'adresse aux pentesters expérimentés et/ou aux développeurs expérimentés.

Prérequis
Pour suivre cette formation Sécurité offensive Avancé, il est nécessaire d'avoir suivi la formation Sécurité des SI : Comprendre les Types d'Intrusions (STIB) ou posséder une bonne expérience des tests d'intrusion.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- Techniques de hacking et tests d'intrusion : mise en situation d'auditRéf. SRTI5 joursIntermédiaireProchaine session : 7 déc.3 790 €
- Test d'intrusion pour les terminaux mobiles et les réseaux cellulairesRéf. STIM5 joursIntermédiaire
- Tests d’intrusion : comprendre les types d'intrusionsRéf. STIB5 joursIntermédiaire3 780 €
- Tests d’intrusion des systèmes industrielsRéf. TISI4 joursIntermédiaire