• STATISTIQUES
  • Il y a eu un total de 0 membres et 3340 visiteurs sur le site dans les dernières 24h pour un total de 3 340 personnes!
    Membres: 2 606
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Infomirmo
    Challenge présenté sous la forme de 6 niveaux de difficultés diverses et variées avec chacun plusieurs chall...
    Challenges
    [EN] Reddit
    Subreddit dédié à la sécurité informatique.
    Hacking
    [EN] Hack this site
    Basic: 11, Realistic: 17, Application: 18, Programming: 12, Extbasic: 14, Javascript: 7, Stego: 17
    Challenges
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [FR] Le top web
    Nous offrons une sélection la plus large possible de resources webmaster gratuites, hébergement gratuit...
    Webmaster
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Le "Footprinting"
11-02-2013, 00h00
Message : #12
Di0Sasm Hors ligne
Chimiste
*******



Messages : 922
Sujets : 56
Points: 93
Inscription : Aug 2011
RE: Le "Footprinting"
(17-01-2013, 21h40)Yttrium a écrit : Super tuto, mais j'aimerais revenir sur un point.

Tu nous parle a un moment de ceci :
Avec tout les informations que vous aurez obtenues, et une fois le ménage effectuer sur ce qui est pertinent et pas, vous êtes rendu a l'étape du scan. Premièrement, vérifier les ports ouverts sur tous les IP de votre cible. Certains ports pourraient être vulnérables à des attaques.

Je ne comprend ce que tu considère comme vulnérables, c'est pas avec un port http, ftp qu'on va faire grand chose, et je ne voie pas ce que l'ont trouverais d'autre ^^
Si quelqu'un peut m'éclairer, merci beaucoup !

Le scan te fournira des infos sur openssl avec la version, si la personne n'a pas changé son port pour le SSH, etc..

Après à toi de vérifié si sur tel service un exploit est possible.

Et croit pas que tout le monde sécurise ses services, tu trouve encore des FTP avec les accès "anonymous" open. Wink ou des connections SSH permise en "anonyme" toujours sur le port 22.
C'est là ou le recueille d'information est vraiment important pour gagner du temps pour la phase d'exploitation ou pour un compte rendu d'audit.

Mais le scanne de port et considéré comme illégal sauf en cas d'autorisation, alors scanner pas à tout va ça remplis les logs Wink.
+1 (1) -1 (0) Répondre


Messages dans ce sujet
Le "Footprinting" - par CyberSee - 17-01-2013, 04h40
RE: Le "Footprinting" - par ThibauT - 17-01-2013, 13h50
RE: Le "Footprinting" - par InstinctHack - 17-01-2013, 14h29
RE: Le "Footprinting" - par CyberSee - 17-01-2013, 15h13
RE: Le "Footprinting" - par gruik - 17-01-2013, 15h19
RE: Le "Footprinting" - par CyberSee - 17-01-2013, 15h24
RE: Le "Footprinting" - par gruik - 17-01-2013, 16h10
RE: Le "Footprinting" - par Yttrium - 17-01-2013, 21h40
RE: Le "Footprinting" - par Di0Sasm - 11-02-2013, 00h00
RE: Le "Footprinting" - par Swissky - 18-01-2013, 08h09
RE: Le "Footprinting" - par InFamouZz - 18-01-2013, 13h24
RE: Le "Footprinting" - par CyberSee - 10-02-2013, 23h24

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut