amass :
sites en :
- hypervisor : infrastructure qui host les vms => interressant
- api
- smtp
nmap : (scan de reseaux) (naabu et Masscan outils similaires)
options : -p (choix des ports)
-sV (verifier si le service et en ecoute sa version
voir par ex si 80 est bien http)
-oA (sauvegarder le res sur un type de fichier)
testssl: (verification la configuration ssl d'un service https cad
service proteger via la couche ssl)
- verifier le certificat
- verifier les protocoles de chiffrement et les suites de chiffrements
pour ces protocoles
- les vulnerabilites potentiellements presentes :
* dans les librairies de chiffrements
* dans les suites algorithmiques ou les protocoles offerts
* FREAK baisse la qualite du chiffrement => brut force des
cles de chiffrement + facile
* POODLE : vulnerabilite pour SSLv3, dechiffre les flux
* Viulnerabilites se corrigent en mettant a jour la
bibliotheques openSSL + appliquer les protocoles recommandés
par mozilla dans le serveur web
- suites de chiffrements:
* verifier les tailles de cles
* 3DES, RC2, RC4 algo chiffrements déconseillés
burpsuite : (proxy où on peut intercepter, modifier et rejouer les requêtes / on a
la main dessus)
- permettre d'intercepter les flux https sans avoir de message d'erreur de
certificat
- proxy appelle une terminaison SSL = dechiffrer les flux et les rechiffrer avec
son
autorite de certification à lui pour envoyer au navigateur
=> generer un certificat SSL pour chaque site https visité
- etapes :
*intercept is off
*faire requete faire suite
*onglet target (burp)
=> site map = arborescence des pages ou liens trouvés
=> scope = definition du perimètre (filtrer les infos)
*onglet proxy:
=> http history = toutes les requetes passees par le navigateur
clicker sur requte => avoir Request + Response
*onglet intruder: (automatiser toutes les attaques pas efficace pour
vGratuite)
*onglet repeater:
=> rejouter une requête tel quel
=> changer la requete pour recherche de vulnerabilite
seclists: (base de départ pour les attaques par dictionnaire)
- listes présenetes dans le répertoire /usr/share/seclists/