Aller au contenu principal

ANSSI et CVE : comprendre la veille en vulnérabilités

Soumis par arka le

L'ANSSI, autorité française de la cybersécurité

L'ANSSI (Agence nationale de la sécurité des systèmes d'information) est le service de l'État français chargé de la cybersécurité. Rattachée au Secrétariat général de la défense et de la sécurité nationale (SGDSN), ses missions couvrent un large spectre :

Étiquettes

John the Ripper et rockyou.txt : cracker des hashs par dictionnaire

Soumis par arka le

Casser des hashs de mots de passe avec John the Ripper

John the Ripper (souvent abrégé John) est l'outil de référence pour le cassage de mots de passe hors ligne : à partir d'un hash récupéré (fichier /etc/shadow, dump de base de données, hash extrait d'un fichier chiffré, CTF...), il tente de retrouver le mot de passe en clair, soit par dictionnaire, soit par brute-force, soit par règles de mutation.

Étiquettes

GoBuster !

Soumis par arka le

GoBuster est un outil de brute-force écrit en Go, utilisé pour découvrir des répertoires, fichiers, sous-domaines ou vhosts cachés sur une cible web. Sa rapidité, grâce à la concurrence native de Go, en fait un choix courant en reconnaissance web. Récapitulatif des options essentielles :

Étiquettes

La "kill chain" de Lockheed Martin

Soumis par arka le

En cybersécurité, modéliser le déroulement d'une attaque aide à savoir où et comment se défendre. La cyber kill chain, développée par Lockheed Martin, décompose une intrusion en sept étapes séquentielles :

1. Reconnaissance : l'attaquant sélectionne sa cible, la recherche et tente d'identifier les vulnérabilités du réseau visé.

Étiquettes
S'abonner à cyber