Un "Changelog" est un journal des modifications souvent livré avec un logiciel qui liste les dernières mises à jour de celui-ci.
Voici donc le Changelog de ce cours pour vous aider à y voir plus clair sur les changements faits. Pour rappel, le cours est régulièrement mis à jour, mais celles-ci ne sont que publiées ou notifiées par "blocs de mises à jour".
Note : Certaines mises à jour peuvent ne pas apparaître (par exemple si elles sont toutes récentes, mineures ou plus anciennes). N'oubliez pas de parcourir les questions/réponses si besoin car les solutions s'y trouvent habituellement avant les mises à jour.
- Ajout d'explications sur la certification en cybersécurité (https://cyberini.com/formations/)
- Ajout vidéo d’explication de mise en place du site vulnérable sous Windows
- Maj vidéo de présentation du cours
- Maj vidéo « Ce que vous saurez faire à la fin de ce cous »
- Maj vidéo « Les concepts de sécurité »
- Maj vidéo « Pourquoi il est utile d’apprendre la cybersécurité »
- Maj vidéo « Découvrir des services avec Nmap »
- Maj vidéo « Se protéger du scanning réseau avec le parefeu »
- Maj vidéo « Malvertising et téléchargement Drive By »
- Maj vidéo TOP 10 OWASP
- Maj vidéo Beef Framework
- Les prochains changelog mineurs ne seront plus listés.
- Ajout CHANGELOG listant les mises à jour du cours
- Ajout tutoriel "CHECK LIST ANTI ERREURS"
- Ajout NOTES SUR LES VERSIONS DE KALI
- Maj lien dans l'exemple whois (merci Sylvia)
- Maj vidéo installation de la VM win10
précisions sur la désactivation de la protection en temps réel
précisions sur la désactivation des mises à jour
- Maj vidéo récupération d'informations sur des sites web
précisions sur l'installation de traceroute
- Maj vidéo Nikto
ajout explication si problème lors du scan
- Maj vidéo Owasp ZAP
ajout explication si erreur lors du scan
- Maj vidéo bases metasploit
ajout explication sur sudo gem install bundler
ajout explication sur VT-x
ajout explication sur le dossier ~./msf4
- Maj vidéo John the ripper
Ajout des fichiers passwd et shadow par défaut de metasploitable
- Maj vidéo création d'un exploit
ajout explication dossier /root/ devenu /home/kali
ajout explication sur le lancement préalable d'apache dans kali
maj fichier de correction contact.php (merci Phil Com)
- Maj vidéo prise de contrôle windows
dans le handler : ajout d'explications sur set LHOST <ip_kali> et set payload windows/meterpreter/reverse_tcp avant "exploit"
ajout explications sur la désactivation de la protection en temps réel
– Mise à jour de la vidéo d’installation de Kali linux :
-> précision sur mode administrateur et du souci de « commande non trouvée »
-> informations sur le problème de langue qui restait en anglais
-> la version de Kali présentée dans cette vidéo sera différente de celle utilisée dans d’autres vidéos (le cours ayant été mis à jour sur plusieurs années), mais cela ne change pas les explications. Si jamais des adaptations ne sont pas faisables, les vidéos concernées seront mises à jour en conséquence.
– Mise à jour de la vidéo d’installation du site web vulnérable VulnéWeb :
-> explications additionnelles sur la mise en place
-> mise à jour du fichier d’aide en ajoutant « sudo » devant le commandes.
-> fonctionnement confirmé sous la dernière version de Kali
– Mise à jour de la vidéo sur l’attaque de l’homme du milieu :
-> prise en compte des changements liés à ettercap
-> explications sur etterlog
– Mise à jour de vidéos sur la partie Ingénierie sociale :
-> vidéo d’introduction à jour, avec correction qualité sonore
-> vidéo sur le phishing mise à jour, avec explications plus détaillées et à jour
-> vidéo sur le e-whoring mise à jour avec des exemples plus concrets + correction sonore
– Mise à jour mineures :
-> ajouts de liens additionnels en ressources de certaines vidéos
-> ajout remarque si « mot de passe invalide » lors de la décompression (changez de désarchiveur dans ce cas)
-> vérifications générales et ajout d’alternatives aux sites invalides
Màj de la vidéo sur l’installation de kali 2020+
Màj de la vidéo sur les premiers pas sous kali 2020+
Màj des fichiers sources sur la programmation python
Màj de la vidéo sur Maltego
Màj de la vidéo sur recon-ng (nouvelle version)
Màj de la vidéo Owasp ZAP + ajout rapport HTML
Màj de la vidéo d’exploitation de Metasploitable + ajouts ressources
Màj du lien vers l’ancienne version de Firefox
Màj de la vidéo sur la mise en place d’un site vulnérable
Màj du site vulnérable et prise en compte de MariaDB
Màj de la vidéo sur la faille XSS
Màj de la vidéo sur la faille SQL + ajout ressources
Màj des slides (PDF) dont il manquait une partie
Ajout d’une vidéo sur les commandes de base sous kali
Ajout d’une vidéo sur l’exploitation du service Samba + retrait des explications texte
Ajout d’une vidéo sur la création d’un exploit
Ajout d’une vidéo sur la programmation Python (séparée de la précédente)
Correction audio de plusieurs vidéos
Entre autres modifications mineures
- Mises à jour de 14 vidéos afin d'y ajouter des explications plus précises (selon vos retours), des explications à jour (suite aux évolutions techniques), et bien sûr des explications plus dynamiques ou utiles à chaque fois que j'en sentais le besoin. Dans le fond cela ne change rien à ce que vous avez déjà appris, ni au bon déroulement du cours.
- Ajout de 3 nouvelles vidéos :
L'une concernant les moyens de défenses contre le Google Hacking (réédition d'une vidéo tout-en-un)
L'une concernant un Exploit Firefox sans utiliser Metasploit directement
L'une concernant la Post Exploitation avec un exemple de persistance et de création de backdoor avec TheFatRat
Ajout d'une vidéo dédiée uniquement à toutes les erreurs rencontrées sur Virtualbox & Kali.
Ajout de plusieurs Exemples et Challenges tout au long du cours pour vous fournir plus d'informations pratiques.
Ajout d'une vidéo montrant l'installation de Virtualbox et Kali sous Mac OS.
Raccourcissement de certaines explications fastidieuses et mise à jour de plusieurs vidéos.
Ajout de deux vidéos sur la mise en place du système de prévention d'intrusion Fail2Ban.
Édition de la vidéo sur Recon-ng avec le souci lié au module cache_snoop dont le serveur DNS fourni en exemple n'était plus fonctionnel.
Vérification générale de la pertinence des explications et outils pour 2018.