0% ont trouvé ce document utile (0 vote)
51 vues1 page

Outils de sécurité réseau et vulnérabilités

Transféré par

ahmed taj
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
51 vues1 page

Outils de sécurité réseau et vulnérabilités

Transféré par

ahmed taj
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats TXT, PDF, TXT ou lisez en ligne sur Scribd

amass :

sites en :
- hypervisor : infrastructure qui host les vms => interressant
- api
- smtp

nmap : (scan de reseaux) (naabu et Masscan outils similaires)


options : -p (choix des ports)
-sV (verifier si le service et en ecoute sa version
voir par ex si 80 est bien http)
-oA (sauvegarder le res sur un type de fichier)

testssl: (verification la configuration ssl d'un service https cad


service proteger via la couche ssl)
- verifier le certificat
- verifier les protocoles de chiffrement et les suites de chiffrements
pour ces protocoles
- les vulnerabilites potentiellements presentes :
* dans les librairies de chiffrements
* dans les suites algorithmiques ou les protocoles offerts
* FREAK baisse la qualite du chiffrement => brut force des
cles de chiffrement + facile
* POODLE : vulnerabilite pour SSLv3, dechiffre les flux
* Viulnerabilites se corrigent en mettant a jour la
bibliotheques openSSL + appliquer les protocoles recommandés
par mozilla dans le serveur web
- suites de chiffrements:
* verifier les tailles de cles
* 3DES, RC2, RC4 algo chiffrements déconseillés

burpsuite : (proxy où on peut intercepter, modifier et rejouer les requêtes / on a


la main dessus)
- permettre d'intercepter les flux https sans avoir de message d'erreur de
certificat
- proxy appelle une terminaison SSL = dechiffrer les flux et les rechiffrer avec
son
autorite de certification à lui pour envoyer au navigateur
=> generer un certificat SSL pour chaque site https visité
- etapes :
*intercept is off
*faire requete faire suite
*onglet target (burp)
=> site map = arborescence des pages ou liens trouvés
=> scope = definition du perimètre (filtrer les infos)
*onglet proxy:
=> http history = toutes les requetes passees par le navigateur
clicker sur requte => avoir Request + Response
*onglet intruder: (automatiser toutes les attaques pas efficace pour
vGratuite)
*onglet repeater:
=> rejouter une requête tel quel
=> changer la requete pour recherche de vulnerabilite

seclists: (base de départ pour les attaques par dictionnaire)


- listes présenetes dans le répertoire /usr/share/seclists/

Vous aimerez peut-être aussi