{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La bo\u00eete \u00e0 outils du testeur de p\u00e9n\u00e9tration d\u00e9butant : voici un r\u00e9sum\u00e9 des principaux outils qui seront utiles lors d'un test de p\u00e9n\u00e9tration sur un r\u00e9seau interne. Ces outils sont d\u00e9j\u00e0 largement utilis\u00e9s par un grand nombre de professionnels, il est donc b\u00e9n\u00e9fique de conna\u00eetre leurs capacit\u00e9s et de les ma\u00eetriser. <\/p>\n<p><img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Contenu :<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 un utilitaire open source pour le scan des r\u00e9seaux, est l'un des outils les plus populaires parmi les sp\u00e9cialistes de la s\u00e9curit\u00e9 et les administrateurs syst\u00e8mes. Il est principalement utilis\u00e9 pour le scan de ports, mais il poss\u00e8de de nombreuses fonctions utiles, ce qui en fait, en r\u00e9alit\u00e9, un super-combineur. <b>pour l'exploration de r\u00e9seaux.<\/b> En plus de v\u00e9rifier les ports ouverts\/ferm\u00e9s, Nmap peut identifier le service \u00e9coutant sur un port ouvert et sa version, et parfois aider \u00e0 d\u00e9terminer le syst\u00e8me d'exploitation. Nmap prend en charge des scripts pour le scan (NSE \u2014 Nmap Scripting Engine). Gr\u00e2ce aux scripts, il est possible de v\u00e9rifier des vuln\u00e9rabilit\u00e9s pour diff\u00e9rents services (s'il existe bien un script pour ceux-ci, sinon il est toujours possible d'en \u00e9crire un soi-m\u00eame) ou de brute-forcer les mots de passe de divers services.<\/p>\n<p>Ainsi, Nmap permet de dresser une carte d\u00e9taill\u00e9e du r\u00e9seau, d'obtenir un maximum d'informations sur les services actifs sur les h\u00f4tes du r\u00e9seau, ainsi que de v\u00e9rifier pr\u00e9ventivement certaines vuln\u00e9rabilit\u00e9s. Nmap dispose \u00e9galement de r\u00e9glages flexibles de scan, permettant de configurer la vitesse de scan, le nombre de threads, le nombre de groupes \u00e0 scanner, etc. <\/p>\n<p>Il est pratique pour scanner de petits r\u00e9seaux et indispensable pour le scan cibl\u00e9 d'h\u00f4tes sp\u00e9cifiques.<br \/>\nIl fonctionne rapidement avec un petit nombre d'h\u00f4tes ;<\/p>\n<h4>Avantages :<\/h4>\n<ul>\n<li>Flexibilit\u00e9 des r\u00e9glages \u2014 il est possible de combiner les options de mani\u00e8re \u00e0 obtenir les donn\u00e9es les plus informatives dans un temps acceptable ;<\/li>\n<li>Scan parall\u00e8le \u2014 la liste des h\u00f4tes cibles est divis\u00e9e en groupes, chaque groupe \u00e9tant ensuite scann\u00e9 successivement, avec un scan parall\u00e8le \u00e0 l'int\u00e9rieur de chaque groupe. Toutefois, la division en groupes repr\u00e9sente \u00e9galement un petit inconv\u00e9nient (voir ci-dessous) ; <\/li>\n<li>Ensembles de scripts pr\u00e9d\u00e9finis pour diff\u00e9rentes t\u00e2ches \u2014 il n'est pas n\u00e9cessaire de passer beaucoup de temps \u00e0 trouver des scripts sp\u00e9cifiques, il suffit de sp\u00e9cifier des groupes de scripts ;<\/li>\n<li>Sortie des r\u00e9sultats \u2014 5 formats diff\u00e9rents, y compris XML, qui peut \u00eatre import\u00e9 dans d'autres outils ;<\/li>\n<li>Exportation des r\u00e9sultats dans 5 formats diff\u00e9rents, y compris XML, qui peut \u00eatre import\u00e9 dans d'autres outils;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Le scan du groupe d'h\u00f4tes - les informations sur un h\u00f4te sont indisponibles jusqu'\u00e0 ce que le scan de tout le groupe soit termin\u00e9. Cela peut \u00eatre r\u00e9solu en d\u00e9finissant dans les options la taille maximale du groupe et la dur\u00e9e d'attente maximale pour une r\u00e9ponse \u00e0 la demande avant d'arr\u00eater les tentatives ou de faire une autre demande;<\/li>\n<li>Lors du scan, Nmap envoie des paquets SYN au port cible et attend tout paquet de r\u00e9ponse ou un d\u00e9lai d'attente en cas d'absence de r\u00e9ponse. Cela affecte n\u00e9gativement les performances du scanner en g\u00e9n\u00e9ral, par rapport aux scanners asynchrones (comme zmap ou masscan);<\/li>\n<li>Lorsque vous scannez de grands r\u00e9seaux en utilisant des drapeaux pour acc\u00e9l\u00e9rer le processus de num\u00e9risation (\u2013min-rate, \u2013min-parallelism), cela peut donner des r\u00e9sultats faux-n\u00e9gatifs, en omettant des ports ouverts sur l'h\u00f4te. Il est \u00e9galement conseill\u00e9 d'utiliser ces options avec prudence, car un taux de paquets \u00e9lev\u00e9 peut entra\u00eener un DoS involontaire. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (ne pas confondre avec ZenMap) - est \u00e9galement un scanner open source, cr\u00e9\u00e9 comme une alternative plus rapide \u00e0 Nmap.<\/p>\n<p>Contrairement \u00e0 Nmap, Zmap, lors de l'envoi de paquets SYN, n'attend pas le retour d'une r\u00e9ponse, mais continue \u00e0 scanner tout en attendant les r\u00e9ponses de tous les h\u00f4tes. Ainsi, il ne maintient en fait pas l'\u00e9tat de la connexion. Lorsque la r\u00e9ponse au paquet SYN arrive, Zmap d\u00e9duit, \u00e0 partir du contenu du paquet, quel port \u00e9tait ouvert et sur quel h\u00f4te. De plus, Zmap n'envoie qu'un seul paquet SYN au port scann\u00e9. Il est \u00e9galement possible d'utiliser PF_RING pour un scan rapide de grands r\u00e9seaux, si vous disposez d'un interface 10 Gigabit et d'une carte r\u00e9seau compatible.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Vitesse de scan;<\/li>\n<li>Zmap g\u00e9n\u00e8re des trames Ethernet en contournant la pile TCP\/IP syst\u00e8me;<\/li>\n<li>Possibilit\u00e9 d'utiliser PF_RING;<\/li>\n<li>ZMap randomise les cibles pour une r\u00e9partition uniforme de la charge du c\u00f4t\u00e9 scann\u00e9;<\/li>\n<li>Possibilit\u00e9 d'int\u00e9gration avec ZGrab (outil pour collecter des informations sur les services au niveau applicatif L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Peut causer des pannes de l'\u00e9quipement r\u00e9seau, par exemple, mettre hors d'\u00e9tat de fonctionner des routeurs interm\u00e9diaires, malgr\u00e9 la charge r\u00e9partie, car tous les paquets passeront par un seul routeur.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> \u2014 c'est surprenant, mais c'est aussi un scanner open source qui a \u00e9t\u00e9 con\u00e7u dans un seul but : scanner Internet encore plus rapidement (en moins de 6 minutes \u00e0 une vitesse d'environ 10 millions de paquets\/s). En essence, il fonctionne presque comme Zmap, mais encore plus vite.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>La syntaxe est similaire \u00e0 Nmap, et le programme prend \u00e9galement en charge certaines options compatibles avec Nmap ;<\/li>\n<li>La vitesse de fonctionnement \u2014 l'un des scanners asynchrones les plus rapides.<\/li>\n<li>M\u00e9canisme de scan flexible \u2014 reprise d'un scan interrompu, r\u00e9partition de la charge sur plusieurs appareils (comme avec Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Tout comme avec Zmap, la charge sur le r\u00e9seau lui-m\u00eame est extr\u00eamement \u00e9lev\u00e9e, ce qui peut entra\u00eener un DoS ;<\/li>\n<li>Par d\u00e9faut, il n'est pas possible de scanner au niveau applicatif L7 ;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> \u2014 un scanner pour automatiser la v\u00e9rification et la d\u00e9tection de vuln\u00e9rabilit\u00e9s connues dans le syst\u00e8me. Le code source est ferm\u00e9, il existe une version gratuite de Nessus Home, qui permet de scanner jusqu'\u00e0 16 adresses IP avec la m\u00eame vitesse et le m\u00eame niveau d'analyse d\u00e9taill\u00e9e que dans la version payante.<\/p>\n<p>Capable de d\u00e9terminer les versions vuln\u00e9rables des services ou serveurs, de d\u00e9tecter les erreurs de configuration syst\u00e8me, d\u2019effectuer un bruteforce de mots de passe. Peut \u00eatre utilis\u00e9 pour v\u00e9rifier la validit\u00e9 des param\u00e8tres des services (email, mises \u00e0 jour, etc.), ainsi que lors de la pr\u00e9paration \u00e0 un audit PCI DSS. De plus, dans Nessus, il est possible de transmettre des identifiants pour l'h\u00f4te (SSH ou identifiant de domaine dans Active Directory) et le scanner aura acc\u00e8s \u00e0 l'h\u00f4te et effectuera des v\u00e9rifications directement dessus, cette option s'appelle le scan par identifiants. Pratique pour les entreprises r\u00e9alisant des audits de leurs propres r\u00e9seaux.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Des sc\u00e9narios distincts pour chaque vuln\u00e9rabilit\u00e9, dont la base est constamment mise \u00e0 jour ;<\/li>\n<li>Sortie des r\u00e9sultats \u2014 texte brut, XML, HTML et LaTeX ;<\/li>\n<li>L'API de Nessus \u2014 permet d'automatiser les processus de scan et d'obtention de r\u00e9sultats ;<\/li>\n<li>Scan par identifiants, il est possible d'utiliser des identifiants Windows ou Linux pour v\u00e9rifier les mises \u00e0 jour ou d'autres vuln\u00e9rabilit\u00e9s ;<\/li>\n<li>Possibilit\u00e9 d'\u00e9crire ses propres modules de s\u00e9curit\u00e9 int\u00e9gr\u00e9s \u2014 le scanner dispose d'un langage de script propre, le NASL (Nessus Attack Scripting Language) ;<\/li>\n<li>Il est possible de programmer des scans r\u00e9guliers du r\u00e9seau local \u2014 cela permet au Service de S\u00e9curit\u00e9 de l'Information de rester au courant de tous les changements dans la configuration de s\u00e9curit\u00e9, de l'apparition de nouveaux h\u00f4tes et de l'utilisation de mots de passe par dictionnaire ou de mots de passe par d\u00e9faut.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Des interruptions de service peuvent se produire sur les syst\u00e8mes analys\u00e9s - il faut travailler prudemment avec l'option de v\u00e9rification des s\u00e9curit\u00e9s d\u00e9sactiv\u00e9e;<\/li>\n<li>La version autorisant une utilisation commerciale n'est pas gratuite.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2014 un outil en Python pour collecter des mots de passe et des hashes, ainsi que d'autres informations, comme les URL visit\u00e9es, les fichiers t\u00e9l\u00e9charg\u00e9s et d'autres informations du trafic, \u00e0 la fois en temps r\u00e9el lors d'une attaque MiTM et \u00e0 partir de fichiers PCAP pr\u00e9enregistr\u00e9s. Il convient pour une analyse rapide et superficielle de grands volumes de trafic, par exemple lors d'attaques MiTM, lorsque le temps est limit\u00e9 et que l'analyse manuelle avec Wireshark prend beaucoup de temps.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>L'identification des services est bas\u00e9e sur l'analyse des paquets plut\u00f4t que sur la d\u00e9termination du service par le num\u00e9ro de port utilis\u00e9;<\/li>\n<li>Facile \u00e0 utiliser;<\/li>\n<li>Large \u00e9ventail de donn\u00e9es extraites - y compris identifiants et mots de passe pour FTP, POP, IMAP, SMTP, protocoles NTLMv1\/v2, ainsi que des informations provenant des requ\u00eates HTTP, comme des formulaires de connexion et une authentification de base;<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2014 analogue de Net-Creds en termes de fonctionnement, mais avec plus de fonctionnalit\u00e9s, par exemple la possibilit\u00e9 d'extraire des fichiers transmis par les protocoles SMB. Comme Net-Creds, il est pratique lorsqu'il faut analyser rapidement un grand volume de trafic. Dispose \u00e9galement d'une interface graphique conviviale.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Interface graphique;<\/li>\n<li>Visualisation et classification des donn\u00e9es par groupes - simplifie l'analyse du trafic et la rend rapide.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>La version d'essai a certaines fonctionnalit\u00e9s limit\u00e9es.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2014 un outil pour mener des attaques sur IPv6 (attaque SLAAC). IPv6 est prioritaire dans les syst\u00e8mes d'exploitation Windows (en g\u00e9n\u00e9ral, et dans les autres syst\u00e8mes d'exploitation aussi), et par d\u00e9faut, l'interface IPv6 est activ\u00e9e, ce qui permet \u00e0 un attaquant de d\u00e9finir son propre serveur DNS sur la machine victime en utilisant des paquets Router Advertisement, apr\u00e8s quoi l'attaquant peut remplacer le DNS de la victime. Id\u00e9al pour r\u00e9aliser une attaque de relais avec l'outil ntlmrelayx, permettant d'attaquer avec succ\u00e8s les r\u00e9seaux Windows. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Fonctionne parfaitement dans de nombreux r\u00e9seaux en raison des configurations standard des h\u00f4tes Windows et des r\u00e9seaux;<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2014 un outil pour le spoofing des protocoles de r\u00e9solution de noms de diffusion (LLMNR, NetBIOS, MDNS). Outil indispensable dans les r\u00e9seaux Active Directory. En plus du spoofing, il peut intercepter l'authentification NTLM, et est livr\u00e9 avec un ensemble d'outils pour la collecte d'informations et la mise en \u0153uvre d'attaques NTLM-Relay. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li> Par d\u00e9faut, il l\u00e8ve plusieurs serveurs avec le support de l'authentification NTLM : SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP ;<\/li>\n<li>Permet de falsifier DNS en cas d'attaques MITM (spouffing ARP, etc.) ; <\/li>\n<li>Identification des h\u00f4tes ayant effectu\u00e9 une requ\u00eate de diffusion ;<\/li>\n<li>Mode d'analyse \u2014 pour l'observation passive des requ\u00eates ;<\/li>\n<li>Le format des hachages intercept\u00e9s lors de l'authentification NTLM est compatible avec John the Ripper et Hashcat.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Lors du lancement sous Windows, le binding du port 445 (SMB) est associ\u00e9 \u00e0 certaines complexit\u00e9s (n\u00e9cessite l'arr\u00eat des services correspondants et un red\u00e9marrage) ;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 un outil pour v\u00e9rifier diverses attaques r\u00e9seau dans les r\u00e9seaux IPv4 et IPv6. Il scanne le r\u00e9seau local, identifiant les appareils, les routeurs et leurs interfaces r\u00e9seau, apr\u00e8s quoi diverses attaques peuvent \u00eatre men\u00e9es sur les participants du r\u00e9seau.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Utile pour la r\u00e9alisation d'attaques MITM (spouffing ARP, injections DHCP ACK, attaque SLAAC, spouffing DHCP) ;<\/li>\n<li>Des attaques DoS peuvent \u00eatre men\u00e9es \u2014 avec spouffing ARP pour les r\u00e9seaux IPv4, avec DoS SLAAC dans les r\u00e9seaux IPv6 ;<\/li>\n<li>Il est possible d'effectuer un d\u00e9tournement DNS ;<\/li>\n<li>Simple \u00e0 utiliser, interface graphique conviviale.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Fonctionne uniquement sous Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 un puissant cadre pour l'analyse et l'attaque de r\u00e9seaux, incluant \u00e9galement des attaques sur des r\u00e9seaux sans fil, BLE (Bluetooth Low Energy) et m\u00eame des attaques MouseJack sur des appareils HID sans fil. Il contient \u00e9galement des fonctionnalit\u00e9s pour collecter des informations \u00e0 partir du trafic (similaire \u00e0 net-creds). En gros, c'est un couteau suisse (tout-en-un). Il a r\u00e9cemment aussi int\u00e9gr\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">une interface graphique bas\u00e9e sur le web<\/a><\/noindex>.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Un sniffer de donn\u00e9es d'identification \u2014 capable de capturer les URL visit\u00e9es et les h\u00f4tes HTTPS, l'authentification HTTP, les identifiants \u00e0 travers de nombreux protocoles diff\u00e9rents ;<\/li>\n<li>De nombreuses attaques MITM int\u00e9gr\u00e9es ;<\/li>\n<li>Proxy HTTP(S) transparent modulaire \u2014 permettant de g\u00e9rer le trafic en fonction des besoins ;<\/li>\n<li>Serveur HTTP int\u00e9gr\u00e9 ;<\/li>\n<li>Support des caplets \u2014 fichiers permettant de d\u00e9crire en langage script des attaques complexes et automatis\u00e9es.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Certains modules \u2014 par exemple, ble.enum \u2014 ne sont partiellement pas support\u00e9s sous macOS et Windows, quelques-uns sont con\u00e7us uniquement pour Linux \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 un script Python qui aide \u00e0 identifier les gateways possibles dans un r\u00e9seau. Pratique pour v\u00e9rifier la segmentation ou trouver des h\u00f4tes pouvant router vers le sous-r\u00e9seau n\u00e9cessaire ou Internet. Adapt\u00e9 pour des pentests internes, lorsque vous devez rapidement v\u00e9rifier la pr\u00e9sence de routes non autoris\u00e9es ou de routes vers d'autres r\u00e9seaux locaux internes. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Facile \u00e0 utiliser et \u00e0 personnaliser.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 un outil open source pour l'analyse du trafic prot\u00e9g\u00e9 par SSL\/TLS. mitmproxy est pratique pour intercepter et modifier le trafic s\u00e9curis\u00e9, bien s\u00fbr, avec quelques r\u00e9serves ; cet outil n'effectue pas d'attaques pour d\u00e9chiffrer SSL\/TLS. Il est utilis\u00e9 lorsque vous devez intercepter et enregistrer les modifications dans le trafic prot\u00e9g\u00e9 par SSL\/TLS. Il se compose de Mitmproxy \u2014 pour le proxy du trafic, mitmdump \u2014 similaire \u00e0 tcpdump, mais pour le trafic HTTP(S), et mitmweb \u2014 une interface web pour Mitmproxy.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Il fonctionne avec divers protocoles et prend \u00e9galement en charge la modification de diff\u00e9rents formats, allant de HTML \u00e0 Protobuf ;<\/li>\n<li>API pour Python \u2014 permet d'\u00e9crire des scripts pour des t\u00e2ches non standard ;<\/li>\n<li>Peut fonctionner en mode proxy transparent avec interception du trafic.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Le format de dump n'est compatible avec rien \u2014 il est difficile d'utiliser grep, il est n\u00e9cessaire d'\u00e9crire des scripts ;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 un outil pour exploiter les capacit\u00e9s du protocole Cisco Smart Install. Il est possible d'obtenir et de modifier la configuration, ainsi que de prendre le contr\u00f4le d'un appareil Cisco. Si vous avez pu obtenir la configuration d'un appareil Cisco, vous pouvez la v\u00e9rifier avec <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, cet outil est utile pour l'analyse de la s\u00e9curit\u00e9 des configurations des appareils Cisco.<\/p>\n<h4>Avantages :<\/h4>\n<p>\nL'utilisation du protocole Cisco Smart Install permet :<\/p>\n<ul>\n<li>De changer l'adresse du serveur tftp sur l'appareil client en envoyant un paquet TCP corrompu ;<\/li>\n<li>De copier le fichier de configuration de l'appareil ;<\/li>\n<li>De remplacer la configuration de l'appareil, par exemple, en ajoutant un nouvel utilisateur ;<\/li>\n<li>De mettre \u00e0 jour l'image iOS sur l'appareil ;<\/li>\n<li>D'ex\u00e9cuter un ensemble arbitraire de commandes sur l'appareil. C'est une nouvelle fonction qui ne fonctionne que dans les versions 3.6.0E et 15.2 (2) E d'iOS ;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Fonctionne avec un nombre limit\u00e9 d'appareils Cisco, un IP \"blanc\" est \u00e9galement n\u00e9cessaire pour recevoir une r\u00e9ponse de l'appareil, ou il faut \u00eatre sur le m\u00eame r\u00e9seau que l'appareil ;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 un framework pour des attaques L2, cr\u00e9\u00e9 pour exploiter les failles de s\u00e9curit\u00e9 dans divers protocoles r\u00e9seau L2.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Permet de r\u00e9aliser des attaques contre les protocoles STP, CDP, DTP, DHCP, HSRP, VTP et d'autres.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Interface pas la plus conviviale.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 un outil qui permet de rediriger le trafic des applications via un proxy SOCKS sp\u00e9cifi\u00e9.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Aide \u00e0 rediriger le trafic de certaines applications qui, par d\u00e9faut, ne peuvent pas fonctionner avec un proxy ;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils de r\u00e9seau, ou par o\u00f9 commencer pour un testeur de p\u00e9n\u00e9tration ?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDans cet article, nous avons bri\u00e8vement examin\u00e9 les avantages et les inconv\u00e9nients des principaux outils pour le pentesting des r\u00e9seaux internes. Restez \u00e0 l'\u00e9coute, nous pr\u00e9voyons de publier d'autres s\u00e9lections : Web, bases de donn\u00e9es, applications mobiles \u2014 nous en parlerons \u00e9galement.<\/p>\n<p>Partagez vos utilitaires pr\u00e9f\u00e9r\u00e9s dans les commentaires !<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Outils de r\u00e9seau, ou par o\u00f9 commencer en tant que pentester ? | ProHoster","description":"Kit d'outils pour le pentester d\u00e9butant : voici un aper\u00e7u des principaux outils qui seront utiles lors du pentesting des r\u00e9seaux internes.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}