Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

286 total results found

[Exploitation/Web] File upload

Exploitation Web

Introduction Les injections de code par envoi de fichier sont redoutables sur les pages web puisqu'elles aboutissent généralement à une execution de commande à distance (RCE). Les sécurités mises en place par les développeurs ne sont parfois pas suffisantes ...

[Proxmox] Conteneur LXC

Proxmox

Introduction Proxmox en plus de la création de machine virtuelle, permet la création de conteneur LXC qui ne sont rien d'autres que des conteneurs Linux plus légers, plus souples et plus performant que des VMs. De plus, les images turnkey permettent d'obteni...

[Reconnaissance] NBTscan

Recon & Enum Windows / AD

Introduction L'outil nbtscan permet de scanner les hôtes windows présents sur un sous-réseau. Ses utilisations sont variées et permettent de récupérer différentes informations utiles lors d'un pentest. Codes NetBios Codes Descriptions 00 Wor...

[Énumération] Enum4linux

Recon & Enum Windows / AD

Introduction L'outil enum4linux permet de collecter des informations sur un hôte windows ou un contrôleur de domaine. Manuel Syntaxe globale enum4linux [OPTIONS] <TARGET_IP> Énumérer les utilisateurs enum4linux -U <TARGET_IP> Énumérer les groupes enu...

[Énumération/Réseau] SNMP

Recon & Enum Réseau

Introduction Le protocole SNMP pour Simple Network Management Protocol permet de gérer les ressources sur un réseau. Il existe des agents SNMP (installés sur les hôtes réseaux) et des managers SNMP qui sont capables de récupérer des informations identifiées ...

[Énumération] RpcClient

Recon & Enum Windows / AD

Introduction RpcClient est un outil en ligne de commande permettant d'interagir avec les services RPC (Remote Procedure Call) dans les systèmes basés sur Windows ou Samba. Manuel Syntaxe globale rpcclient [OPTIONS] -U <USERNAME>%<PASSWORD> //<IP|HOSTNAME> ...

[Énumération/Réseau] Zmap

Recon & Enum Réseau

Introduction Zmap est un outil qui permet de scanner très rapidement toute ou une partie de plage IPv4 d'Internet pour savoir lesquelles ont un ou plusieurs ports ouverts. Installation sudo apt update && sudo apt install -y zmap Manuel Syntaxe globale ...

[Exploitation/Stegano] StegHide

Exploitation Steganographie

Introduction L'outil steghide permet de cacher des fichiers dans d'autres fichiers (généralement des images) en définissant un mot de passe pour accéder à ce fichier caché. Une fois le fichier B caché dans le fichier A, si quelqu'un parvient à récupérer le f...

[Exploitation/Stegano] Stegseek

Exploitation Steganographie

Introduction L'outil stegseek permet de lancer des attaque bruteforce sur les passphrases des fichiers cachés par steghide dans d'autres fichiers. Steghide permet par défaut de le faire mais la tâche est complexe est lente. Source Github du projet I...

[Exploitation/Stegano] Strings

Exploitation Steganographie

Introduction Bien que la commande strings sur Linux ne servent pas qu'à la stéganographie, elle est très pratique dans ce cas d'usage pour extraire toutes les chaînes de caractères contenues dans un fichier et ainsi, récupérer de la donnée cachée. Manuel st...

[Exploitation/Stegano] Exiftool

Exploitation Steganographie

Introduction En stéganographie et en énumération, il peut être intéressant d'obtenir les méta-données contenues dans un fichier puisqu'elles peuvent regorger d'informations utiles. C'est là qu'entre en jeu l'outil exiftool qui permet d'afficher ces méta-donn...

[Exploitation/Web] IP spoofing

Exploitation Web

Introduction Il se peut qu'une ressource d'un site web soit protégé par un filtre d'adresse IP. Dans ce cas, il est parfois possible de contourner cette restriction en faisant croire au serveur que la requête provient d'une adresse IP légitime en modifiant l...

[Exploitation/Stegano] Aperi'Solve

Exploitation Steganographie

Introduction Ce site web regroupe tout un tas de test pour la stéganographie. Site https://www.aperisolve.com/

[Exploitation/Stegano] PixRecovery & GHex

Exploitation Steganographie

Introduction Ces outils permettent de réparer des images corrompus. PixRecovery https://online.officerecovery.com/fr/pixrecovery/ GHex Cet outil graphique est une alternative à l'outil en ligne de commande hexedit. Il permet d'éditer l'héxadécimal d'un f...

[Énumération/Réseau] DNS

Recon & Enum Réseau

Introduction Il existe plusieurs outils qui permettent d'énumérer un serveur DNS car ce dernier est souvent le point d'entrée des attaquants et regorge d'informations utiles sur les sous-domaines, les serveurs de messageries ou les adresses IP utilisés par la...

[Énumération] LDAP

Recon & Enum Windows / AD

Introduction LDAP pour Lightweight Directory Access Protocol, est un protocole d'annuire utilisé par des outils libres tels que OpenLDAP, mais aussi des solutions propriétaires comme Active Directory. Quand il est utilisé au sein d'une organisation, il est u...

[Énumération] Samba

Recon & Enum Windows / AD

Introduction L'énumération des partages samba est cruciale pour les tests d'intrusions d'envrionnement Windows. Script nmap Énumération globale de l'OS utilisé nmap --script smb-os-discovery <IP> Énumération des utilisateurs samba nmap --script smb-enum-...

[pfSense] Installation

pfSense

Introduction pfSense est un système d'exploitation open source ayant pour but la mise en place de routeur/pare-feu basé sur le système d'exploitation FreeBSD. Il s'installe aussi bien en machine virtuelle qu'en physique et requiert au minimum 2 cartes réseau...