Wireshark

Autrefois connu sous le nom d’Ethereal, Wireshark est un “sniffer” ou analyseur de protocoles réseau et applicatif. C’est-à-dire qu’il va capturer des paquets IP transitant sur un réseau de manière transparente pour qu’ils soient ensuite analysés. Des filtres de capture peuvent être appliqués afin de recueillir des paquets correspondants à des besoins particuliers. Distribué sous Lire la suite…

John The Ripper

Conçu par Alexander Peslyak alias Solar, John The Ripper est un logiciel open source spécialisé dans la casse de mots de passe. Disponible sur de nombreux systèmes d’exploitation, John The Ripper supporte en natif de multiples protocoles de chiffrement dont Kerberos / AFS, Blowfish, MD5 ou LM hash. John The Ripper ou certaines de ses Lire la suite…

THC-SSL-DOS

THC-SSL-DOS est un outil qui exploite une faille SSL pour les attaques par déni de service (surcharge d’un serveur). Origine Des hackers allemands ont publiés un outil pouvant être utilisé pour effectuer des attaques par Déni de Services (DOS) sur un serveur utilisant le protocole SSL pour les connexions sécurisées. L’outil Lire la suite…

Metasploit Framework

Metasploit, Metasploit Pen Testing Tool, est un projet (open source, sous Licence BSD modifiée) en relation avec la sécurité des systèmes informatiques. Son but est de fournir des informations sur les vulnérabilités de systèmes informatiques, d’aider à la pénétration et au développement de signatures pour les systèmes de détection d’intrusion (IDS, Intrusion Detection System). Le plus connu Lire la suite…

INTRUDER.IO

Intruder a été fondée en 2015 pour aider à résoudre la crise de surcharge d’informations dans la gestion des vulnérabilités. Ayant travaillé à la fois en tant que hacker éthique pour des entreprises de premier plan et pour des équipes bleues défendant des infrastructures nationales critiques, le fondateur Chris Wallis a Lire la suite…

NESSUS

Nessus est un outil de sécurité informatique. Il signale les faiblesses potentielles ou avérées sur les machines testées. Ceci inclut, entre autres : les services vulnérables à des attaques permettant la prise de contrôle de la machine, l’accès à des informations sensibles (lecture de fichiers confidentiels par exemple), des dénis de service… les fautes de Lire la suite…

NMAP

Nmap est un scanner de ports libre créé par Fyodor et distribué par Insecure.org. Il est conçu pour détecter les ports ouverts, identifier les services hébergés et obtenir des informations sur le système d’exploitation d’un ordinateur distant. Ce logiciel est devenu une référence pour les administrateurs réseaux car l’audit des résultats de Nmap fournit des indications sur la sécurité d’un réseau. Il est Lire la suite…

OpenVAS

OpenVAS est un scanner de vulnérabilités complet. Ses capacités incluent des tests non authentifiés et authentifiés, divers protocoles Internet et industriels de haut et bas niveau, un réglage des performances pour les analyses à grande échelle et un puissant langage de programmation interne pour mettre en œuvre tout type de test Lire la suite…