Exercice Pentest – Cours 5 (2026)

Partie théorique

Exercice 1

Identifiez les types d’information pouvants être obtenu par des techniques de reconnaissance active

  1. Les adresse IP des serveurs
  2. La version des services sur les serveurs public de l’entreprise
  3. Le type de système d’exploitation utilisé par l’entreprise
  4. Aucune de ces réponses
  5. #1, #2 et #3 sont vrais

Exercice 2

Quel(s) logiciel(s) parmis les suivants permettent d’obtenir des informations sur un serveur connecté sur le même réseau que l’attaquant

  1. NMap
  2. PfSense
  3. Wireshark

Exercice 3

Pour chacune des techniques suivantes, identifiez s’il s’agit d’une technique de reconnaissance active ou passive

TechniquePassiveActive
Recherche dans ShodanX
Recherche sur les médias sociauxX
Google DorkingX
OSINTX
Consultation du WHOISX
Recherche de DNS publiqueX
Analyse des certificats SSL/TLSX
Recherche dans Github et GitLabX
Recherche de duites de donnéesX
Analyse des offres d’emploisX
Recherche des métadonnées de documentsX
Recherche dans CensysX
Recherche dans crt.shX
Analyse de la présence webX
Ping SweepX
Scan de ports avec Nmap
Détection des services
Détection des versions
Détection du système d’exploitation
Banner grabbing
Énumeration DNS
DNS Zone Transfer (AXFR)
Énumération SMB
Énumération LDAP
Énumération SNMP
Énumération RPC
Crawl d’un site web
Découverte de répertoires (Gobuster, Dirbuster)
Énumération de sous-domaines par force brute
Analyse des en-têtes HTTP
Finderprinting des technologies Web
Scan de vulnérabilités

Partie pratique: Reconnaissance passive

Exercice 1


Partie pratique: Reconnaissance active

Exercice 1