Bonjour,
Déjà merci beaucoup pour votre forum qui est très professionnel et apporte beaucoup de réponses sur le hacking en général. Comme je l’ai souvent spécifié dans mes commentaires je cherche à apprendre afin d’aider mes amis à se défendre vis-à-vis d’attaque.
Je suis plus issu du webdesign que hacker et il m’arrive d’aider beaucoup d’amis à monter des sites choisir le bon cms ou script et surtout modifier et personnaliser en graphant pour eux les différentes parties concernées. Cela m’a valu de connaître pas mal de cms.
Actuellement je m’intéresse beaucoup au hacking car souvent certains ont eu à subir des attaques et malheureusement je n’ai pu découvrir que tard leur mode d’intrusion. Alors je me suis tourné vers votre forum qui m’avait l’air pro et sérieux vis-à-vis des tutoriels et de son staff.
Maintenant que je vous ai présenté les raisons de mon inscription, je vais vous poser ma question.
J’ai étudié les injections sql, xss,.... cela a été moins dure, car je maitrise un peu le langage, mais la je me suis mise sur l’étude de la sécurité réseau à l’aide de scanner et de sniffer je suis un peu perdu, car devant la multitude de scanners et sniffer je ne sais vraiment lequel installer et utiliser afin d’avoir vraiment les meilleurs tout comme aurais un hacker.
Mon autre question se porte sur les exploits voilà autant être honnête je patauge dans la semoule. J’ai acheté le livre sur les exploits j’ai dl metaslpoit version Windows j’ai trouver les sites qui font appel aux exploits. Cependant même si les solutions données peuvent effectivement s’effectuer manuellement comme juste des injections sql ou xss classiques je n’ai pas vraiment compris comme s’utiliser un exploit à partir de metasploit. Les explications sont souvent succinctes ou survolées, mais ne décrivent nullement pas à pas comment on utilise l’exploit à partir du logiciel exactement.
Donc voici mes questions :
Quels sont les seuls logiciels à avoir afin d’analyser, trouver des failles et sécuriser un réseau ? (pas 10, juste ceux à avoir)
et
comment utiliser exactement pas à pas le logiciel metasploit ou un autre s’il en existe un mieux ? (un tutoriel précis en situation réelle afin que je puisse l’exécuter sur mes sites en local et vérifier leur sécurité)
J’espère ne paraître trop basique, mais j’apprends et des amis ont été dernièrement piratés et devant mon inefficacité et leur peine je me suis senti inutile et j’aimerais pouvoir me rattraper et être plus efficace à l’avenir surtout que ce sont de braves gars.
Merci encore pour tout ce qui pourra m’aider à apprendre et surtout comprendre.
À bientôt
Déjà merci beaucoup pour votre forum qui est très professionnel et apporte beaucoup de réponses sur le hacking en général. Comme je l’ai souvent spécifié dans mes commentaires je cherche à apprendre afin d’aider mes amis à se défendre vis-à-vis d’attaque.
Je suis plus issu du webdesign que hacker et il m’arrive d’aider beaucoup d’amis à monter des sites choisir le bon cms ou script et surtout modifier et personnaliser en graphant pour eux les différentes parties concernées. Cela m’a valu de connaître pas mal de cms.
Actuellement je m’intéresse beaucoup au hacking car souvent certains ont eu à subir des attaques et malheureusement je n’ai pu découvrir que tard leur mode d’intrusion. Alors je me suis tourné vers votre forum qui m’avait l’air pro et sérieux vis-à-vis des tutoriels et de son staff.
Maintenant que je vous ai présenté les raisons de mon inscription, je vais vous poser ma question.
J’ai étudié les injections sql, xss,.... cela a été moins dure, car je maitrise un peu le langage, mais la je me suis mise sur l’étude de la sécurité réseau à l’aide de scanner et de sniffer je suis un peu perdu, car devant la multitude de scanners et sniffer je ne sais vraiment lequel installer et utiliser afin d’avoir vraiment les meilleurs tout comme aurais un hacker.
Mon autre question se porte sur les exploits voilà autant être honnête je patauge dans la semoule. J’ai acheté le livre sur les exploits j’ai dl metaslpoit version Windows j’ai trouver les sites qui font appel aux exploits. Cependant même si les solutions données peuvent effectivement s’effectuer manuellement comme juste des injections sql ou xss classiques je n’ai pas vraiment compris comme s’utiliser un exploit à partir de metasploit. Les explications sont souvent succinctes ou survolées, mais ne décrivent nullement pas à pas comment on utilise l’exploit à partir du logiciel exactement.
Donc voici mes questions :
Quels sont les seuls logiciels à avoir afin d’analyser, trouver des failles et sécuriser un réseau ? (pas 10, juste ceux à avoir)
et
comment utiliser exactement pas à pas le logiciel metasploit ou un autre s’il en existe un mieux ? (un tutoriel précis en situation réelle afin que je puisse l’exécuter sur mes sites en local et vérifier leur sécurité)
J’espère ne paraître trop basique, mais j’apprends et des amis ont été dernièrement piratés et devant mon inefficacité et leur peine je me suis senti inutile et j’aimerais pouvoir me rattraper et être plus efficace à l’avenir surtout que ce sont de braves gars.
Merci encore pour tout ce qui pourra m’aider à apprendre et surtout comprendre.
À bientôt
Commentaire