ctf_PIDR
PIDR - Arthur Gômes et Thomas Leruez. Encadrant : Rémi Badonnel
Ce projet compile les notes explicatives et le code des différents services implémentés dans les challenges de notre PIDR.
Le projet consiste en le développement de plusieurs machines virtuelles vulnérables pour s'entraîner à différentes techniques de pentesting. L'accent est particulièrement mis sur la cyber-killchain du framework ATT&CK - MITRE. Les étapes retenus pour ce projet sont reconnaissance, initial access, persistence, priviledge escalation, credential access et command & control.
Challenges
Reconnaissance
- Port Scanning
- Domain Scanning
- URL Scanning
Initial Access
- SQL
- Cross Site Scripting (XSS)
- Request Interception
Persistence
- SSH Key
Priviledge Escalation
- Priviledge Misconfiguration
- Mestasploit
Credential Access
- Bruteforce
- Input Capture
Command & Control
- Hidden Protocol Command