• STATISTIQUES
  • Il y a eu un total de 0 membres et 28876 visiteurs sur le site dans les dernières 24h pour un total de 28 876 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Astalavista
    JavaScript: 1, Exploit: 2, Crypto: 34, CrackIt: 15, Stegano: 8, Programming: 12, Logic: 36, Special: 6, Science: 4, Info...
    Challenges
    [EN] w3challs
    Ce site propose différents types de défis informatiques: piratage, craquage, cryptographie, stég...
    Hacking
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] osix
    Site de challenge qui utilise un système de level on chaque épreuve doit être réussie avant d'accédÃ...
    Challenges
    [EN] hax.tor
    50 level de challenges mélangés
    Challenges
    [EN] Rosecode
    Programming: 36, Math: 29, Probability: 5, Sequence: 7, Crypto: 4, Brainf**k: 13, TimeRace: 4, Hack: 9
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Le "Footprinting"
17-01-2013, 16h10 (Modification du message : 17-01-2013, 16h16 par gruik.)
Message : #7
gruik Hors ligne
gouteur de savon
*



Messages : 757
Sujets : 44
Points: 482
Inscription : Oct 2012
RE: Le "Footprinting"
ben en l'occurence on parle même de deux choses distinctes que sont la collecte d'informations et la prise d'empreintes

si la collecte d'information est une étape préliminaire à toute intrusion, la prise d'empreintes concerne un service spécifique et on parle souvent de relever les bannières, le whois et les lookups dns en soit ne font pas partie de la prise d'empreintes mais de la collecte d'informations, tout comme les scan de ports qui entre dans une démarche dite de firewalking visant à déterminer les règles effectives d'un éventuel firewall

enfin concernant le relevé de bannières, on connait tous la possibilité de la plupart des services à camoufler ou personnaliser leur bannière et plus particulièrement leur identifiant de version (Apache avec la directive ServerToken par exemple, Postfix avec smtpd_banner, Bind avec options{version "toto"}, PHP avec expose_php, etc.)
entre un Apache 1.3.37 et un 2.2.4 par exemple avec la directive ServerTokens à Prod, on voit pas grande différence, on va alors utiliser d'autres techniques que le simple relevé de bannières, on va par exemple provoquer volontairement des fautes de manières à récupérer un message d'erreur caractéristique de la part du serveur web, par exemple le code HTTP 414 "url too long" se déclenchera par défaut avec une url de +8k de long sur Apache tandis que ~3k suffiront a mettre nginx en erreur
c'est ce que fait un logiciel comme Httprint par exemple

ps: http://www.googlefight.com/index.php?lan...otprinting Wink
+1 (1) -1 (0) Répondre


Messages dans ce sujet
Le "Footprinting" - par CyberSee - 17-01-2013, 04h40
RE: Le "Footprinting" - par ThibauT - 17-01-2013, 13h50
RE: Le "Footprinting" - par InstinctHack - 17-01-2013, 14h29
RE: Le "Footprinting" - par CyberSee - 17-01-2013, 15h13
RE: Le "Footprinting" - par gruik - 17-01-2013, 15h19
RE: Le "Footprinting" - par CyberSee - 17-01-2013, 15h24
RE: Le "Footprinting" - par gruik - 17-01-2013, 16h10
RE: Le "Footprinting" - par Yttrium - 17-01-2013, 21h40
RE: Le "Footprinting" - par Di0Sasm - 11-02-2013, 00h00
RE: Le "Footprinting" - par Swissky - 18-01-2013, 08h09
RE: Le "Footprinting" - par InFamouZz - 18-01-2013, 13h24
RE: Le "Footprinting" - par CyberSee - 10-02-2013, 23h24

Atteindre :


Utilisateur(s) parcourant ce sujet : 5 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut