Partie théorique
Exercice 1
Identifiez les types d’information pouvants être obtenu par des techniques de reconnaissance active
- Les adresse IP des serveurs
- La version des services sur les serveurs public de l’entreprise
- Le type de système d’exploitation utilisé par l’entreprise
- Aucune de ces réponses
- #1, #2 et #3 sont vrais
Exercice 2
Quel(s) logiciel(s) parmis les suivants permettent d’obtenir des informations sur un serveur connecté sur le même réseau que l’attaquant
- NMap
- PfSense
- Wireshark
- —
Exercice 3
Pour chacune des techniques suivantes, identifiez s’il s’agit d’une technique de reconnaissance active ou passive
| Technique | Passive | Active |
| Recherche dans Shodan | X | |
| Recherche sur les médias sociaux | X | |
| Google Dorking | X | |
| OSINT | X | |
| Consultation du WHOIS | X | |
| Recherche de DNS publique | X | |
| Analyse des certificats SSL/TLS | X | |
| Recherche dans Github et GitLab | X | |
| Recherche de duites de données | X | |
| Analyse des offres d’emplois | X | |
| Recherche des métadonnées de documents | X | |
| Recherche dans Censys | X | |
| Recherche dans crt.sh | X | |
| Analyse de la présence web | X | |
| Ping Sweep | X | |
| Scan de ports avec Nmap | ||
| Détection des services | ||
| Détection des versions | ||
| Détection du système d’exploitation | ||
| Banner grabbing | ||
| Énumeration DNS | ||
| DNS Zone Transfer (AXFR) | ||
| Énumération SMB | ||
| Énumération LDAP | ||
| Énumération SNMP | ||
| Énumération RPC | ||
| Crawl d’un site web | ||
| Découverte de répertoires (Gobuster, Dirbuster) | ||
| Énumération de sous-domaines par force brute | ||
| Analyse des en-têtes HTTP | ||
| Finderprinting des technologies Web | ||
| Scan de vulnérabilités |
Partie pratique: Reconnaissance passive
–
Exercice 1
–
Partie pratique: Reconnaissance active
–