Scan de vulnérabilités et questions sécu

Envie de tchacher, n'hésitez pas !
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Salut à tous,

Je sais pas si ça vous intéresse mais de par mon métier j'ai une install d'OpenVAS et une d'Arachni toujours prêtes.
Du coup pour ceux que je connais et que ça intéresse je peux lancer des scans.

OpenVAS est le fork open source de Nessus, il teste les vulnérabilités des systèmes.
Arachni est un outil qui va tester les sites web.

Les conditions:
- il faut que ça soit vos propres sites et machines
- ça peut stresser pas mal les machines, prévoir les risques qui vont avec :o (reboot, plantage... j'ai jamais eu, mais ça pourrait arriver)

Accessoirement si vous avez des questions générales sur la sécu (pas trop technique :o) :hello:

PS: les sites et IP en MP bien sûr :D
PS2: c'est un service gracieux pour les "anciens" du forum, je n'assure pas la responsabilité en cas de problème...
TheMartel
Messages : 7550
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par TheMartel »

Genre en passe temps de soirée pluvieuse?
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Moi ça me prend rien en temps, je mets une IP dans un soft et j'appuie sur "scan", je vous file le rapport, et éventuellement quelques conseils ^^
Je propose, si ça intéresse personne tant pis. Je limite aux personnes que je connais ici, histoire que ça devienne pas n'importe quoi :jap:
TheMartel
Messages : 7550
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par TheMartel »

Moi clairement je garde ça dans le coin de la tete.
J'en avais grave besoin ces deux dernières années, c'est moins pressant aujourd'hui: mais c'est toujours bon de savoir que c'est faisable ;)
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

J'ai peut-être pas précisé mais accessoirement c'est mon taf :D
Avatar de l’utilisateur
Ryu_wm
Messages : 7404
Inscription : ven. 12 janv. 2018 17:44
Localisation : Pont l'Abbé d'Arnoult (17)
Contact :

Scan de vulnérabilités et questions sécu

Message par Ryu_wm »

Tu peux programmer un horaire pour le(s) scan(s) stp ?
-------------------------
Image
Digital n'est pas Numérique bordel :o
Image
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Nope, je le lance à la main. Pas de soucis même un peu tard le soir genre 22h.
Avatar de l’utilisateur
Ryu_wm
Messages : 7404
Inscription : ven. 12 janv. 2018 17:44
Localisation : Pont l'Abbé d'Arnoult (17)
Contact :

Scan de vulnérabilités et questions sécu

Message par Ryu_wm »

Je serai absent (donc BP libre) du 05 au 15 mai.

Si tu le peux merci de bien vouloir tester mon domaine
(l'ip n'est pas un secret je m'en sers pour poster ici et ailleurs)

bcc5-328.no-ip.info
ryu-homeftp.no-ip.org

MERCI :jap:
-------------------------
Image
Digital n'est pas Numérique bordel :o
Image
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Ok, je te donnerai un lien pour télécharger le rapport en mp :hello:
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

J'ai jamais fait, mais je pense que l'outil a les signatures pour un syno. Donne moi l'ip en mp si tu veux :jap:
Avatar de l’utilisateur
Ryu_wm
Messages : 7404
Inscription : ven. 12 janv. 2018 17:44
Localisation : Pont l'Abbé d'Arnoult (17)
Contact :

Scan de vulnérabilités et questions sécu

Message par Ryu_wm »

Ok, je te donnerai un lien pour télécharger le rapport en mp :hello:

:jap:
-------------------------
Image
Digital n'est pas Numérique bordel :o
Image
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Je me fais engueuler par mon FAI parce qu'ils ont détecté du trafic à destination d'un hôte malicieux: le serveur de raf :o :lol:
kalistyan
Messages : 14259
Inscription : ven. 12 janv. 2018 17:44
Localisation : LYON
Contact :

Scan de vulnérabilités et questions sécu

Message par kalistyan »

[:dauphine974:8]
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

Scan de vulnérabilités et questions sécu

Message par poulpito »

ahahah pourquoi ça m'étonne pas :o
Avatar de l’utilisateur
biour
Messages : 24064
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par biour »

mais MDR !!!
Image
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Paraît que son Wordpress est un centre de contrôle de malwares :whistle:
/balance
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Non, ça c'est le mien de FAI...
Avatar de l’utilisateur
Ryu_wm
Messages : 7404
Inscription : ven. 12 janv. 2018 17:44
Localisation : Pont l'Abbé d'Arnoult (17)
Contact :

Scan de vulnérabilités et questions sécu

Message par Ryu_wm »

ptdr
le sort s'acharne toujours sur les mêmes
-------------------------
Image
Digital n'est pas Numérique bordel :o
Image
TheMartel
Messages : 7550
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par TheMartel »

slt
ça t'embeterais de me faire un passage rapide son mon KS histoire de voir ce que ça peux donner comme reporting/résultats?
T'as besoin juste de l'IP ?
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Oui juste l'IP. Si c'est un site web tu peux me donner l'URL, c'est un autre type de scan.

@Ryu: désolé je t'ai complètement oublié :sweat:
Avatar de l’utilisateur
Ryu_wm
Messages : 7404
Inscription : ven. 12 janv. 2018 17:44
Localisation : Pont l'Abbé d'Arnoult (17)
Contact :

Scan de vulnérabilités et questions sécu

Message par Ryu_wm »

lol j'ai bien remarqué. si tu le peux fais cela de mardi à vendredi entre 08h et 17h sinon la nuit le weekend :jap:
-------------------------
Image
Digital n'est pas Numérique bordel :o
Image
TheMartel
Messages : 7550
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par TheMartel »

Je te met ca.
Il y a genre 10 URL qui pointent dessus, si c'est pas de taff complémentaire je te les liste: sinon juste la principale.
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par micha30000 »

Envoie moi tout ça en MP :)
mad_dog
Messages : 171
Inscription : ven. 12 janv. 2018 17:44

Scan de vulnérabilités et questions sécu

Message par mad_dog »

Salut Micha30000,

peux tu donner ton mode opératoire ?

Scan de vulnérabilité OU/ET test de DDOS ?
Avatar de l’utilisateur
augur1
Messages : 13138
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Scan de vulnérabilités et questions sécu

Message par augur1 »

Répondre