Objectifs
Je suis actuellement à cet étape et d'autres machines vont venir s'ajouter.
À cette étape, mon objectif principal est de commencer à me construire une base de connaissance. Les machines de cette étape sont relativement faciles et présentent des failles facilement exploitables afin de travailler principalement :
- La reconnaissance avec des outils comme Nmap
- L’énumération, recherche de versions de services
- Fuzzing sur des sites webs simples, recherche de fichiers cachés
- Privesc simples, commencer à repérer des patterns de vulnérabilités sur Windows et Linux
Cette section contient mes notes de pentest sur les boxes suivantes :