Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

364 total results found

[Privesc/Linux] Looney Tunables

Privesc Linux

Introduction Cette faille de type buffer overflow, a été trouvée en septembre 2023 dans la lib_c. Elle permet une escalade de privilège sur la majorité des distributions Linux. Exploitation Depuis le shell de votre utilisateur standard, cloner le dépôt...

[Énumération/Web] Cheat-sheet

Recon & Enum Web

Introduction Des outils permettent l'énumération de serveur web comme Gobuster, Dirbuster, Nikto ou WFuzz. Gobuster Files and directories Voici comment utiliser gobuster pour trouver les fichiers et répertoires sur un serveur web : gobuster dir -w <WORD...

[Énumération/Réseau] Nmap

Recon & Enum Réseau

Introduction Nmap est certainement le plus grand outil d'énumération réseau au monde. Il permet de découvrir un réseau ou de scanner des ports et même de chercher des vulnérabilités. Il est incontournable pour les professionnels de la cybersécurité. Manuel...

[Exploitation/Windows] Connexion RDP

Exploitation Windows

Introduction Cette page montre une technique pour lancer une connexion RDP depuis un shell (si un environnement graphique est présent et configuré en amont). Manuel L'outil crackmapexec permet d'initialiser une connexion RDP en mode PassTheHash : cme...

[Python] Threads

Python

Introduction En informatique un thread est une tâche en charge d'une partie d'un programme. Plusieurs threads peuvent être exécutés en parallèle et c'est là que vient l'intérêt de leur utilisation. Un thread execute en général une fonction et une fois que c...

[Commandes Linux] ls

Commandes Linux

Introduction La commande ls permet de lister ou plutôt d'afficher les fichiers avec leurs différentes informations sur les systèmes Unix. Elle dispose d'une multitude d'options intéressantes. Manuel Syntaxe globale ls [OPTION] [FILE|DIRECTORY] Afficher l...

[Active Directory] NTLM

Active Directory

Introduction Avant l'arrivée du protocole Kerberos, NTLM (NT LAN Manager) était le système d'authentification par défaut de Windows dans un environnement Active Directory. Fonctionnement

[Cracking] Wordlists

Exploitation Cracking

Introduction Quelques wordlists très pratiques pour faire de l'énumération de site web ou du cracking de mots de passe. Wordlists RockYou https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt Stun https://korben.info/u...

[Debian] Serveur Samba

Debian

Introduction Le service samba est disponible sur les différentes distributions Linux et permet de partager des fichiers comme le ferait un serveur FTP par exemple mais permet la compatibilité native avec Windows ce qui est intéressant. Source Tutoriel I...

[Exploitation/Web] SQL injection

Exploitation Web

Introduction Certainement l'une des injections web les plus connues, la SQLi permet de modifier une requête SQL initiale afin d'effectuer des actions non prévues par le concepteur de l'application. Un attaquant pourrait exploiter cette vulnérabilité afin de ...

[Exploitation/Web] BurpSuite

Exploitation Web

Introduction BurpSuite est un proxy développé par PortSwigger utilisé par les attaquants pour effectuer de multiples attaques web. Il permet notamment d'intercepter des requêtes HTTP pour les modifier et les envoyer. De plus, il supporte une multitude d'aut...

[Exploitation/Réseau] Exploit-DB & Searchsploit

Exploitation Réseau

Introduction La base Exploit-DB recense l'ensemble des CVE connues et dont au moins un exploit est disponible. L'outil searchsploit quant à lui s'utilise en ligne de commande et permet de trouver les vulnérabilités disponibles pour une application donnée et ...

[Debian] Cockpit

Debian

Introduction Un peu de la même manière que Webmin, Cockpit est une solution de gestion de votre serveur directement par l'interface web. Cette solution a été développée par RedHat mais est disponible sur la plupart des distributions Linux dont Debian. Il fo...

[Exploitation/Cracking] Rainbow Tables

Exploitation Cracking

Introduction Les rainbow tables sont des bases de données pré-calculés de hash qui permettent de gagner un temps colossal lors des attaques par force brute. Il s'agit en outre d'une table associant un mot de passe avec son hash ce qui évite de devoir recalcu...

[Énumération/Web] LFI - RFI

Recon & Enum Web

Introduction Les vulnérabilités LFI pour Local File Inclusion et RFI pour Remote File Inclusion sont très dangereuses puisqu'elles peuvent aboutir à des RCE dans certains cas ou l'affichage de fichiers systèmes comme /etc/shadow et /etc/passwd . Ces failles ...

[Exploitation/WiFi] Aircrack-ng

Exploitation WiFi

Introduction La suite d'outils Aircrack-ng permettent d'attaquer des réseaux wifi. L'outil est installé par défaut sur Kali Linux. Sources Cartes wifi compatibles Prérequis Une carte réseau wifi avec les chipsets suivants : Atheros AR9271 Ra...

[Exploitation/Windows] Récupération base SAM locale

Exploitation Windows

Introduction La base SAM sur un poste ou un serveur Windows stocke l'ensemble des hashs NTML des utilisateurs locaux. Si un attaquant parvient à la récupérer, il pourra lancer une attaque brute force pour essayer de trouver le mot de passe en clair. Cependa...

[Exploitation/Web] XSS

Exploitation Web

Introduction Les failles XSS pour Cross Site Scripting permettent à un attaquant d'injecter du code dans une page web afin qu'il soit executé côté client. Il existe trois type de XSS qui permettent à un attaquant d'avoir un panel d'attaques plus ou moins gran...