Découverte d'Hôtes Actifs avec Nmap
La découverte d'hôtes actifs est une étape fondamentale lors de l'exploration d'un réseau. Avant de procéder à une analyse de ports, il est crucial d'identifier les systèmes opérationnels pour optimiser le temps et minimiser l'empreinte sur le réseau cible. Nmap, l'outil de référence pour la cartographie réseau, excelle dans cette tâche en util ...
Publié le 29 juillet à 10h00
Exploitation de HellRoot sur TheHackerLabs : De l'Information à l'Élévation de Privilèges
Outils Utilisés
Machine d'attaque : 192.168.56.247
Machine cible : 192.168.56.142
Outils : nmap, nc, tcpdump
Collecte d'Informations
Découverte d'Hôtes
arp-scan -I eth1 -l
# Résultat similaire à 192.168.56.142 comme hôte actif
Scan de Ports
nmap -p- 192.168.56.142
# Ports ouverts identifiés : 22 (ssh), 80 (http), 222, 443 (https), 5000 (upnp)
...
Publié le 29 juillet à 09h44
Exploitation d'une Faille de Lecture de Fichiers et Escalade de Privilèges sur un Système CMS
Étape 1 : Découverte de l'Hôte Cible
Pour identifier les machines actives sur le réseau local, une analyse ARP peut être effectuée. L'objectif est de repérer l'adresse IP correspondant à la machine cible.
netdiscover -r 192.168.158.0/24
La sortie révèle plusieurs adresses IP, dont une potentiellement vulnérable, par exemple 192.168.158.147.
Ét ...
Publié le 22 juillet à 23h52
Challenge HTB : Appointment - Vulnérabilité SQL Injection
Ce document présente l'analyse du challenge "Appointment" de la plateforme Hack The Box, mettant en lumière les techniques d'injection SQL et de découverte de vulnérabilités web. Phase d'initialisation
Pour commencer, nous créons une instance de la machine cible. Tâche 1
Quetsion : Quel est le plien forme de SQL ?
Réponse : SQL est l' ...
Publié le 30 juin à 20h38
Pratique de Pénétration sur la Machine Virtuelle Skynet de TryHackMe
Pour commencer l'évaluation de la cible, effectuez un scan exhaustif des ports réseau à l'aide de Nmap. Utilisez les options pour détecter les services et les versions, avec une intensité de scan élevée pour accélérer le processus.
nmap --all-ports -sV -sC --version-intensity 5 --timing aggressive 10.10.164.81
Les résultats indiquent que les p ...
Publié le 29 juin à 16h24
Exploitation d'une cible Linux via Samba et ProFTPd pour l'élévation de privilèges
Cet exercice est basé sur la salle TryHackMe accessible à ce lien. L'objectif est de compromettre une machine Linux en exploitant des vulnérabilités dans le service Samba et le serveur ProFTPd, suivie d'une élévation de privilèges via la manipulation de la variable PATH.
Exploration des ports avec Nmap
Pour identifier les services actifs, une a ...
Publié le 13 juin à 18h10