Pentest
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Test d'intrusion / méthodologie |
| Focus | Scanners web (CMS) |
| Voir aussi | Uniscan · Wig · Wpscan · Shellsploit |
Notes de référence sur le pentest (test d'intrusion), avec un focus sur les scanners web.
Ressources
- http://wiki.yobi.be/wiki/Pentest
- http://korben.info/apprendre-pentest.html
- http://www.syhunt.com/sandcat/ — navigateur orienté pentest
Scanner web : joomscan
Scanner de vulnérabilités pour Joomla.
Installation
yum install php-devel php-pear gcc
pear install pecl/json
/usr/bin/perl -MCPAN -e install Time::Piece
perl -MCPAN -e 'install WWW::Mechanize'
wget http://sourceforge.net/projects/joomscan/files/latest/download
./joomscan.pl update
Utilisation
cd /pentest/web/scanners/joomscan
./joomscan.pl -u exemple.tld
Voir aussi
- Uniscan — scanner de vulnérabilités web
- Wig — détection de CMS et de version
- Wpscan — scanner WordPress
- Shellsploit — framework d'exploitation