Methode : Reconnaissance dâune Cible
Introduction
La reconnaissance est la premiĂšre Ă©tape dâun test dâintrusion. Elle consiste Ă collecter des informations sur la cible afin dâidentifier des vulnĂ©rabilitĂ©s potentielles.
Méthodes de reconnaissance
1. Reconnaissance passive
-
Recherche dâinformations publiques (OSINT)
-
Analyse des réseaux sociaux, sites web et DNS
-
Utilisation de whois pour rĂ©cupĂ©rer les informations dâun domaine
whois example.com
- Analyse des enregistrements DNS avec nslookup ou dig
dig example.com ANY
2. Reconnaissance active
- Scan des ports et services avec Nmap
nmap -sV 192.168.1.100
- Identification du systĂšme dâexploitation
nmap -O 192.168.1.100
- Détection des vulnérabilités connues
nmap --script=vuln 192.168.1.100
Outils utilisés
-
Nmap (scanner réseau)
-
Whois, Dig, Nslookup (rĂ©cupĂ©ration dâinfos DNS et domaine)
-
Shodan (moteur de recherche pour appareils connectés)
-
Google Dorks (OSINT avancé)
Conclusion
Une reconnaissance efficace permet dâidentifier les failles exploitables avant de passer Ă lâĂ©tape dâexploitation. Plus la collecte dâinformations est complĂšte, plus les attaques seront prĂ©cises.