Découverte d'Hôtes Actifs avec Nmap

La découverte d'hôtes actifs est une étape fondamentale lors de l'exploration d'un réseau. Avant de procéder à une analyse de ports, il est crucial d'identifier les systèmes opérationnels pour optimiser le temps et minimiser l'empreinte sur le réseau cible. Nmap, l'outil de référence pour la cartographie réseau, excelle dans cette tâche en util ...

Publié le 29 juillet à 10h00

Exploitation de HellRoot sur TheHackerLabs : De l'Information à l'Élévation de Privilèges

Outils Utilisés Machine d'attaque : 192.168.56.247 Machine cible : 192.168.56.142 Outils : nmap, nc, tcpdump Collecte d'Informations Découverte d'Hôtes arp-scan -I eth1 -l # Résultat similaire à 192.168.56.142 comme hôte actif Scan de Ports nmap -p- 192.168.56.142 # Ports ouverts identifiés : 22 (ssh), 80 (http), 222, 443 (https), 5000 (upnp) ...

Publié le 29 juillet à 09h44

Exploitation d'une Faille de Lecture de Fichiers et Escalade de Privilèges sur un Système CMS

Étape 1 : Découverte de l'Hôte Cible Pour identifier les machines actives sur le réseau local, une analyse ARP peut être effectuée. L'objectif est de repérer l'adresse IP correspondant à la machine cible. netdiscover -r 192.168.158.0/24 La sortie révèle plusieurs adresses IP, dont une potentiellement vulnérable, par exemple 192.168.158.147. Ét ...

Publié le 22 juillet à 23h52

Challenge HTB : Appointment - Vulnérabilité SQL Injection

Ce document présente l'analyse du challenge "Appointment" de la plateforme Hack The Box, mettant en lumière les techniques d'injection SQL et de découverte de vulnérabilités web. Phase d'initialisation Pour commencer, nous créons une instance de la machine cible. Tâche 1 Quetsion : Quel est le plien forme de SQL ? Réponse : SQL est l' ...

Publié le 30 juin à 20h38

Pratique de Pénétration sur la Machine Virtuelle Skynet de TryHackMe

Pour commencer l'évaluation de la cible, effectuez un scan exhaustif des ports réseau à l'aide de Nmap. Utilisez les options pour détecter les services et les versions, avec une intensité de scan élevée pour accélérer le processus. nmap --all-ports -sV -sC --version-intensity 5 --timing aggressive 10.10.164.81 Les résultats indiquent que les p ...

Publié le 29 juin à 16h24

Exploitation d'une cible Linux via Samba et ProFTPd pour l'élévation de privilèges

Cet exercice est basé sur la salle TryHackMe accessible à ce lien. L'objectif est de compromettre une machine Linux en exploitant des vulnérabilités dans le service Samba et le serveur ProFTPd, suivie d'une élévation de privilèges via la manipulation de la variable PATH. Exploration des ports avec Nmap Pour identifier les services actifs, une a ...

Publié le 13 juin à 18h10