Découvrir les applications

L’objectif de ce test est de trouver des ports ouverts et d’identifier les services qui y fonctionnent, par exemple les bases de données ou les interfaces administratives. Les outils utiles ici seront le scanner de ports et de services Nmap et le scanner de sécurité des applications Web Nikto. L’image ci-dessous présente le résultat de l’analyse de l’application testée par Nmap, qui a permis de localiser 15 ports ouverts. Résultat de l’analyse Nmap

Fig. Résultat de l’analyse Nmap. Source: [Auto-élaboration]

Le graphique ci-dessous présente le résultat de l’analyse de Nikto, qui a souligné l’absence d’en-têtes de sécurité de base tels que X-Frame-Options ou X-XSS- Protection. Résultat de l’analyse de Personne

Fig. Résultat de l’analyse de Nikto. Source: [Auto-élaboration]

Chcesz wiedzieć więcej?

Zapisz się i bądź informowany o nowych postach (zero spamu!). <br> Dodatkowo otrzymasz, moją prywatną listę 15 najbardziej przydatnych narzędzi (wraz z krótkim opisem), których używam przy testach penetracyjnych.

Nigdy nie podam, nie wymienię ani nie sprzedam Twojego adresu e-mail. W każdej chwili możesz zrezygnować z subskrypcji.

Pour marque-pages : Permaliens.

Podziel się swoją opinią na temat artykułu