Pentesting & Cybersécurité : Guide Essentiel des Outils
Envoyé par Anonyme et classé dans Informatique
Écrit le en
français avec une taille de 25,3 KB
1. Reconnaissance (Passive & Active)
★★★ [PASSIF] whois example.com
- Affiche les informations d'enregistrement du domaine (propriétaire, registrar, DNS, dates).
- Repérer les serveurs DNS, e-mails ou noms d'organisation à approfondir.
★★★ [PASSIF] theHarvester -d example.com -b all
- Récupère les e-mails, sous-domaines, noms d'hôtes à partir de moteurs publics (Google, Bing, etc.).
- Vérifier les e-mails (HaveIBeenPwned, Google Dork), scanner les hôtes trouvés.
★★★ [PASSIF] sublist3r -d example.com
- Énumère rapidement les sous-domaines d'un domaine.
- Scanner chaque sous-domaine avec httpx, Nmap ou WhatWeb.
★★ [PASSIF] crt.sh/?q=example.com
- Cherche les certificats SSL liés au domaine (contient souvent des sous-domaines).
- Identifier