Fix du DNS dont l'adresse change
Arthur authored
6b418676

ctf_PIDR

PIDR - Arthur Gômes et Thomas Leruez. Encadrant : Rémi Badonnel

Ce projet compile les notes explicatives et le code des différents services implémentés dans les challenges de notre PIDR.

Le projet consiste en le développement de plusieurs machines virtuelles vulnérables pour s'entraîner à différentes techniques de pentesting. L'accent est particulièrement mis sur la cyber-killchain du framework ATT&CK - MITRE. Les étapes retenus pour ce projet sont reconnaissance, initial access, persistence, priviledge escalation, credential access et command & control.

Challenges

Reconnaissance

  1. Port Scanning
  2. Domain Scanning
  3. URL Scanning

Initial Access

  1. SQL
  2. Cross Site Scripting (XSS)
  3. Request Interception

Persistence

  1. SSH Key

Priviledge Escalation

  1. Priviledge Misconfiguration
  2. Mestasploit

Credential Access

  1. Bruteforce
  2. Input Capture

Command & Control

  1. Hidden Protocol Command