Playbooks
Procédures étape par étape — réponse à incident, déploiement, runbooks
pentest(9)
OWASP Testing Guide & ASVS — Méthodologie d'Audit
Méthodologie d'audit web selon OWASP Testing Guide v4.2 et Application Security Verification Standard (ASVS)
PTES — Penetration Testing Execution Standard
Les 7 phases du PTES : cadre méthodologique complet pour conduire un test de pénétration professionnel
Pre-engagement — Scope & Règles d'engagement
Définition du périmètre, règles d'engagement et cadre contractuel avant toute opération
Metasploit Framework
Guide complet Metasploit : workflow, modules, Meterpreter, msfvenom, post-exploitation
Attaques WiFi — WPA2, PMKID, Evil Twin
Capturer des handshakes WPA2, attaque PMKID, Evil Twin, WPA Enterprise — aircrack-ng & hashcat
Social Engineering — Phishing & Pretexting
Campagnes de phishing, spear phishing, pretexting, vishing — SET & GoPhish
Exploitation côté client — Browser & Office
Attaques navigateur, macros Office, HTA, DLL hijacking, payload delivery
C2 Frameworks — Command & Control
Metasploit, Sliver, Cobalt Strike — setup listener, beacon, pivoting, staging
Simulation Ransomware — Red Team
Simuler un ransomware en pentest : chiffrement, propagation, indicateurs, défenses