📀- Tools

Liste non exhaustive

Nmap

C'est un outil d'exploration réseau et scanneur de ports/sécurité. La documentation est iciarrow-up-right.

Cette commande fait un scan du site, avec les ports ouverts etc.

$ nmap -A IP

Cette commande cherche si ce site contient des vulnérabilités connues.

$ nmap --script=vuln IP

SearchSploit

Documentationarrow-up-right

Cette commande cherche des vulnérabilités connues d'une technologie, exemple :

$ searchsploit lighttpd 1.4.

MetaSploit

Documentationarrow-up-right

On lance la console Metasploit :

On cherche des vulnérabilités connues d'une technologie avec :

DirBuster

Documentationarrow-up-right

Grâce à dirbuster, on va scanner les fichiers du site, pour y accéder :

Après ça, une fenêtre s'ouvrira pour lancer le scan

Mis à jour