Analyse de protocoles et filtrage de paquets avec Wireshark
Anatomie d'une capture de données
Lors de l'analyse d'un paquet dans Wireshark, les données sont décomposées selon le modèle OSI. Voici une décopmosition type d'une trame capturée :
// Couche Physique / Liaison (Interface et statistiques de réception)
Trame 1024: 64 octets capturés sur l'interface \Device\NPF_{UUID}
Détail : 512 bits reçus, ide ...
Publié le 14 août à 04h15
Exploitation des vulnérabilités Samba et vsftpd sous Linux avec Metasploit et analyse forensique via Wireshark
Principes des vulnérabilités ciblées
L'exploitation des services réseau sous Linux repose souvent sur des failles historiques non corrigées dans des environnements legacy. Cette analyse se concentre sur deux vecteurs d'attaque majeurs :
Samba usermap_script (CVE-2007-2447) : Cette faille affecte les versions de Samba comprises entre 3.0.20 et ...
Publié le 11 août à 04h12
Analyse approfondie des attaques DNS spoofing et ARP MITM avec Wireshark
Introduction aux mécanismes d'attaque et au rôle de Wireshark
Les attaques de type DNS spoofing et ARP man-in-the-middle exploitent des faiblesses fondamentales des protocoles réseau. Le DNS, par conception, manque de chiffrement et d'authentification, tandis que le protocole ARP ne dispose d'aucune vérification d'intégrité. Wireshark permet de ...
Publié le 22 juin à 21h00