{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Outils web, ou par o\u00f9 commencer pour un pentester ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Nous continuons<\/a><\/noindex> \u00e0 parler des outils utiles pour les testeurs de p\u00e9n\u00e9tration. Dans cet article, nous examinerons les outils pour analyser la s\u00e9curit\u00e9 des applications web.<\/p>\n<p>Notre coll\u00e8gue <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> a d\u00e9j\u00e0 fait une telle <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">s\u00e9lection<\/a><\/noindex> il y a environ sept ans. Il est int\u00e9ressant de voir quels outils ont maintenu et renforc\u00e9 leur position, et lesquels sont tomb\u00e9s dans l'oubli et sont maintenant rarement utilis\u00e9s.<br \/>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nNotons que Burp Suite est \u00e9galement inclus ici, mais nous aurons un article s\u00e9par\u00e9 sur lui et ses plugins utiles.<\/p>\n<h2>Contenu :<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u2014 un outil en Go pour la recherche et le d\u00e9nombrement des sous-domaines DNS et la cartographie des r\u00e9seaux externes. Amass est un projet OWASP, cr\u00e9\u00e9 pour montrer \u00e0 quoi ressemblent les organisations sur Internet pour un observateur externe. Les noms de sous-domaines sont r\u00e9cup\u00e9r\u00e9s par divers moyens, l'outil utilise \u00e0 la fois le d\u00e9nombrement r\u00e9cursif des sous-domaines et la recherche dans les sources ouvertes.<\/p>\n<p>Pour d\u00e9couvrir des segments de r\u00e9seau interconnect\u00e9s et des num\u00e9ros de syst\u00e8mes autonomes, Amass utilise les adresses IP obtenues au cours de son fonctionnement. Toutes les informations trouv\u00e9es sont utilis\u00e9es pour construire une carte du r\u00e9seau.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Les techniques de collecte d'information incluent :<br \/>\n * DNS \u2014 d\u00e9nombrement de sous-domaines par dictionnaire, bruteforce de sous-domaines, d\u00e9nombrement \u00ab intelligent \u00bb utilisant des mutations bas\u00e9es sur des sous-domaines trouv\u00e9s, requ\u00eates DNS inverses et recherche de serveurs DNS o\u00f9 une demande de transfert de zone (AXFR) peut \u00eatre effectu\u00e9e ; <\/p>\n<p>* Recherche dans des sources ouvertes \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo ;<\/p>\n<p>* Recherche dans des bases de donn\u00e9es de certificats TLS \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust ;<\/p>\n<p>* Utilisation des API des moteurs de recherche \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan ;<\/p>\n<p>* Recherche dans les archives web : ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback ;<\/li>\n<li>Int\u00e9gration avec Maltego ; <\/li>\n<li>Assure la couverture la plus compl\u00e8te de la t\u00e2che de recherche des sous-domaines DNS.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Soyez prudent avec amass.netdomains \u2014 il essaiera de se connecter \u00e0 chaque adresse IP de l'infrastructure identifi\u00e9e et d'obtenir des noms de domaine \u00e0 partir de requ\u00eates DNS inverses et de certificats TLS. C'est une technique \u00ab bruyante \u00bb, elle peut r\u00e9v\u00e9ler vos activit\u00e9s de renseignement dans l'organisation \u00e9tudi\u00e9e. <\/li>\n<li>Une utilisation \u00e9lev\u00e9e de la m\u00e9moire peut consommer jusqu'\u00e0 2 Go de RAM dans diff\u00e9rentes configurations, ce qui emp\u00eachera l'ex\u00e9cution de cet outil dans le cloud sur un VDS bon march\u00e9.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 un outil Python pour cr\u00e9er des dictionnaires pour le brute forcing de sous-domaines DNS. Il permet de g\u00e9n\u00e9rer de nombreuses variations de sous-domaines par mutation et permutation. Pour cela, il utilise des mots souvent rencontr\u00e9s dans les sous-domaines (par exemple : test, dev, staging), toutes les mutations et permutations \u00e9tant appliqu\u00e9es \u00e0 des sous-domaines d\u00e9j\u00e0 connus qui peuvent \u00eatre soumis \u00e0 Altdns. \u00c0 la sortie, un liste de variations de sous-domaines qui peuvent exister est produite, et cette liste peut ensuite \u00eatre utilis\u00e9e lors du brute forcing DNS.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Fonctionne bien avec de grands ensembles de donn\u00e9es.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 auparavant connu comme un autre outil pour la recherche de sous-domaines, mais l'auteur lui-m\u00eame a abandonn\u00e9 cela en faveur de l'Amass mentionn\u00e9 ci-dessus. D\u00e9sormais, aquatone est r\u00e9\u00e9crit en Go et est davantage orient\u00e9 vers la reconnaissance pr\u00e9liminaire des sites Web. Pour ce faire, aquatone parcourt les domaines sp\u00e9cifi\u00e9s et recherche des sites Web sur diff\u00e9rents ports, puis collecte toutes les informations sur le site et fait une capture d'\u00e9cran. Pratique pour une reconnaissance pr\u00e9liminaire rapide des sites Web, apr\u00e8s quoi il est possible de s\u00e9lectionner des cibles prioritaires pour les attaques.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c0 la sortie, il cr\u00e9e un groupe de fichiers et de dossiers qui sont pratiques \u00e0 utiliser lors d'un travail ult\u00e9rieur avec d'autres outils :<br \/>\n * Rapport HTML avec des captures d'\u00e9cran collect\u00e9es et des titres de r\u00e9ponses regroup\u00e9s par similarit\u00e9 ;<\/p>\n<p>* Fichier contenant tous les URL o\u00f9 des sites Web ont \u00e9t\u00e9 trouv\u00e9s ;<\/p>\n<p> * Fichier avec des statistiques et des donn\u00e9es de page ;<\/p>\n<p>* Dossier avec des fichiers contenant les en-t\u00eates de r\u00e9ponse des cibles trouv\u00e9es ; <\/p>\n<p>* Dossier avec des fichiers contenant le corps de la r\u00e9ponse des cibles trouv\u00e9es ;<\/p>\n<p>* Captures d'\u00e9cran des sites Web trouv\u00e9s ;<\/li>\n<li>Prend en charge le traitement des rapports XML provenant de Nmap et Masscan ;<\/li>\n<li>Utilise headless Chrome\/Chromium pour le rendu des captures d'\u00e9cran. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li> Peut attirer l'attention des syst\u00e8mes de d\u00e9tection d'intrusions, donc n\u00e9cessite des r\u00e9glages.<\/li>\n<\/ul>\n<p>\nLa capture d'\u00e9cran a \u00e9t\u00e9 r\u00e9alis\u00e9e pour l'une des anciennes versions d'aquatone (v0.5.0), dans laquelle la recherche de sous-domaines DNS a \u00e9t\u00e9 impl\u00e9ment\u00e9e. Des anciennes versions peuvent \u00eatre trouv\u00e9es sur <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">la page des versions<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 un autre outil pour la recherche de sous-domaines DNS. Sa principale diff\u00e9rence est qu'il effectue des requ\u00eates DNS directement aupr\u00e8s de nombreux r\u00e9solveurs DNS diff\u00e9rents et le fait avec une vitesse consid\u00e9rable. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Rapide \u2014 capable de r\u00e9soudre plus de 350 000 noms par seconde.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS peut exercer une charge significative sur les r\u00e9solveurs DNS utilis\u00e9s, ce qui peut entra\u00eener un blocage sur ces serveurs ou des plaintes aupr\u00e8s de votre fournisseur. De plus, cela exercera une forte pression sur les serveurs DNS de l'entreprise, s'il en existe, et s'ils sont responsables des domaines que vous essayez de r\u00e9soudre. <\/li>\n<li> La liste des r\u00e9solveurs est actuellement obsol\u00e8te, mais si vous retirez les r\u00e9solveurs DNS non fonctionnels et en ajoutez de nouveaux connus, tout ira bien.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Capture d'\u00e9cran d'aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2014 un outil Python pour obtenir une liste compl\u00e8te des domaines prot\u00e9g\u00e9s par DNSSEC.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>D\u00e9tecte rapidement les h\u00f4tes dans les zones DNS avec un minimum de requ\u00eates, si la zone prend en charge DNSSEC;<\/li>\n<li>Comprend un plugin pour John the Ripper, qui peut \u00eatre utilis\u00e9 pour cracker les hachages NSEC3 obtenus.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>De nombreuses erreurs DNS sont mal g\u00e9r\u00e9es;<\/li>\n<li>Il n'y a pas de parall\u00e9lisation automatique du traitement des enregistrements NSEC - il faut diviser l'espace de noms manuellement;<\/li>\n<li>Consommation de m\u00e9moire \u00e9lev\u00e9e.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2014 un scanner de vuln\u00e9rabilit\u00e9s web, automatisant le processus de v\u00e9rification de la s\u00e9curit\u00e9 des applications web. Il teste l'application pour des vuln\u00e9rabilit\u00e9s telles que les injections SQL, XSS, XXE, SSRF et bien d'autres. Cependant, comme tout autre scanner de vuln\u00e9rabilit\u00e9s web, il ne remplace pas un testeur de p\u00e9n\u00e9tration, car il ne peut pas d\u00e9tecter des cha\u00eenes de vuln\u00e9rabilit\u00e9s complexes ou des failles logiques. En revanche, il couvre un large \u00e9ventail de vuln\u00e9rabilit\u00e9s, y compris divers CVE que le testeur de p\u00e9n\u00e9tration pourrait avoir oubli\u00e9s, ce qui le rend tr\u00e8s utile pour all\u00e9ger les v\u00e9rifications de routine.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Faible taux de faux positifs;<\/li>\n<li>Les r\u00e9sultats peuvent \u00eatre export\u00e9s sous forme de rapports;<\/li>\n<li>R\u00e9alise de nombreux tests sur diff\u00e9rentes vuln\u00e9rabilit\u00e9s;<\/li>\n<li>Scan parall\u00e8le de plusieurs h\u00f4tes. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Pas d'algorithme de d\u00e9-duplication (des pages Acunetix similaires en fonctionnalit\u00e9 seront consid\u00e9r\u00e9es comme diff\u00e9rentes, car elles m\u00e8nent \u00e0 des URL diff\u00e9rentes), mais les d\u00e9veloppeurs y travaillent;<\/li>\n<li>N\u00e9cessite une installation sur un serveur web distinct, ce qui complique le test des syst\u00e8mes clients connect\u00e9s via VPN et l'utilisation du scanner dans un segment isol\u00e9 du r\u00e9seau local client;<\/li>\n<li>Peut 'bruiter' le service examin\u00e9, par exemple en envoyant trop de vecteurs d'attaque dans le formulaire de contact du site, compliquant ainsi fortement les processus d'affaires.<\/li>\n<li>C'est une solution propri\u00e9taire et donc payante.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 un outil Python pour le brute force des r\u00e9pertoires et des fichiers sur les sites Web. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Peut distinguer les vraies pages \u00ab 200 OK \u00bb des pages \u00ab 200 OK \u00bb mais avec le texte \u00ab page non trouv\u00e9e \u00bb ;<\/li>\n<li>Livr\u00e9 avec un dictionnaire pratique, offrant un bon \u00e9quilibre entre taille et efficacit\u00e9 de recherche. Contient des chemins standards caract\u00e9ristiques de nombreux CMS et technologies ;<\/li>\n<li>Son propre format de dictionnaire, permettant d'atteindre une bonne efficacit\u00e9 et flexibilit\u00e9 lors de l'exploration de fichiers et de r\u00e9pertoires ;<\/li>\n<li>Sortie pratique \u2014 texte brut, JSON ;<\/li>\n<li>Peut faire du throttling \u2014 une pause entre les requ\u00eates, ce qui est essentiel pour tout service faible.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Les extensions doivent \u00eatre pass\u00e9es sous forme de cha\u00eene, ce qui est peu pratique si plusieurs extensions doivent \u00eatre sp\u00e9cifi\u00e9es en m\u00eame temps ;<\/li>\n<li>Pour utiliser votre dictionnaire, il devra \u00eatre l\u00e9g\u00e8rement modifi\u00e9 au format des dictionnaires Dirsearch pour une efficacit\u00e9 maximale.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 un fuzzing d'applications Web en Python. Probablement l'un des fuzzers Web les plus connus. Le principe est simple : wfuzz permet de fuzzing n'importe quel endroit dans une requ\u00eate HTTP, ce qui permet de fuzzing les param\u00e8tres GET\/POST, les en-t\u00eates HTTP, y compris les cookies et autres en-t\u00eates d'authentification. Il est \u00e9galement pratique pour le brute force des r\u00e9pertoires et des fichiers, ce qui n\u00e9cessite un bon dictionnaire. Comprend aussi un syst\u00e8me de filtres flexible pour filtrer les r\u00e9ponses du site Web selon divers param\u00e8tres, ce qui permet d'obtenir des r\u00e9sultats efficaces. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Polyvalent \u2014 structure modulaire, le montage prend quelques minutes ;<\/li>\n<li>M\u00e9canisme de filtrage et de fuzzing pratique ;<\/li>\n<li>Peut fuzzing n'importe quelle m\u00e9thode HTTP, ainsi que n'importe quel endroit dans la requ\u00eate HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>En cours de d\u00e9veloppement.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 un fuzzer Web en Go, con\u00e7u sur le mod\u00e8le de wfuzz, permet de brute force des fichiers, r\u00e9pertoires, chemins URL, noms et valeurs des param\u00e8tres GET\/POST, des en-t\u00eates HTTP, y compris l'en-t\u00eate Host pour brute force des h\u00f4tes virtuels. Par rapport \u00e0 son homologue wfuzz, il se distingue par une vitesse sup\u00e9rieure et certaines nouvelles fonctionnalit\u00e9s, comme la prise en charge des dictionnaires au format Dirsearch.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Les filtres ressemblent \u00e0 ceux de wfuzz, permettant une configuration flexible du brute force ;<\/li>\n<li>Permet de fuzzing les valeurs des en-t\u00eates HTTP, les donn\u00e9es des requ\u00eates POST et diverses parties de l'URL, y compris les noms et valeurs des param\u00e8tres GET ;<\/li>\n<li>Peut sp\u00e9cifier n'importe quelle m\u00e9thode HTTP.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>En cours de d\u00e9veloppement.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 un outil en Go pour l'exploration, qui dispose de deux modes de fonctionnement. Le premier est utilis\u00e9 pour le bruteforce des fichiers et des r\u00e9pertoires sur un site web, le second \u2014 pour le passage en revue des sous-domaines DNS. L'outil ne prend pas en charge par d\u00e9faut le passage en revue r\u00e9cursif des fichiers et des r\u00e9pertoires, ce qui permet d'\u00e9conomiser du temps, mais d'un autre c\u00f4t\u00e9, chaque nouvel endpoint sur le site web doit \u00eatre lanc\u00e9 s\u00e9par\u00e9ment pour le bruteforce.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Une grande rapidit\u00e9 de fonctionnement pour le passage en revue des sous-domaines DNS ainsi que pour le bruteforce des fichiers et des r\u00e9pertoires.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>La version actuelle ne prend pas en charge la d\u00e9finition des en-t\u00eates HTTP;<\/li>\n<li>Par d\u00e9faut, seuls certains codes de statut HTTP (200, 204, 301, 302, 307) sont consid\u00e9r\u00e9s comme valides.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 un outil pour le bruteforce des param\u00e8tres HTTP cach\u00e9s dans les param\u00e8tres GET\/POST, ainsi que dans JSON. Le dictionnaire int\u00e9gr\u00e9 contient 25 980 mots, que Ajrun v\u00e9rifie en presque 30 secondes. Le concept est qu'Ajrun ne teste pas chaque param\u00e8tre s\u00e9par\u00e9ment, mais v\u00e9rifie en m\u00eame temps ~1000 param\u00e8tres et observe si la r\u00e9ponse a chang\u00e9. Si la r\u00e9ponse change, elle divise ces 1000 param\u00e8tres en deux parties et v\u00e9rifie laquelle de ces parties influence la r\u00e9ponse. Ainsi, gr\u00e2ce \u00e0 une simple recherche binaire, un ou plusieurs param\u00e8tres cach\u00e9s qui ont influenc\u00e9 la r\u00e9ponse et peuvent exister sont trouv\u00e9s. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Une grande rapidit\u00e9 de fonctionnement gr\u00e2ce \u00e0 la recherche binaire;<\/li>\n<li>Support des param\u00e8tres GET\/POST ainsi que des param\u00e8tres au format JSON;<\/li>\n<\/ul>\n<p>\nUn plugin pour Burp Suite fonctionne selon le m\u00eame principe \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, qui est \u00e9galement tr\u00e8s efficace pour trouver des param\u00e8tres HTTP cach\u00e9s. Nous en parlerons plus en d\u00e9tail dans l'article \u00e0 venir sur Burp et ses plugins.<br \/>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 un script en Python pour trouver des liens dans les fichiers JavaScript. Utile pour rechercher des endpoints\/URLs cach\u00e9s ou oubli\u00e9s dans une application web.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Rapide;<\/li>\n<li>Il existe un plugin sp\u00e9cial pour Chrome bas\u00e9 sur LinkFinder.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Sortie finale peu pratique;<\/li>\n<li>N'analyse pas JavaScript de mani\u00e8re dynamique;<\/li>\n<li>Logique de recherche de liens plut\u00f4t simple \u2014 si le JavaScript est obfusqu\u00e9 d'une mani\u00e8re ou d'une autre, ou si les liens sont absents \u00e0 la base et g\u00e9n\u00e9r\u00e9s dynamiquement, il ne pourra rien trouver. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 un script en Python qui utilise <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> pour analyser les URL relatives \u00e0 partir de fichiers JavaScript. Tr\u00e8s utile pour d\u00e9tecter les requ\u00eates AJAX et dresser une liste des m\u00e9thodes API avec lesquelles l'application interagit. Fonctionne efficacement en tandem avec LinkFinder. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Analyse rapide des fichiers JavaScript.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 probablement l'un des outils les plus connus pour l'analyse des applications web. Sqlmap automatise la recherche et l'exploitation des injections SQL, fonctionne avec plusieurs dialectes SQL, et dispose d'une multitude de techniques, allant des injections \u00ab \u00e0 froid \u00bb aux vecteurs complexes pour les injections SQL bas\u00e9es sur le temps. De plus, il offre de nombreuses techniques d'exploitation pour diff\u00e9rents SGBD, ce qui le rend utile non seulement comme scanner d'injections SQL, mais aussi comme un puissant outil d'exploitation des injections SQL d\u00e9j\u00e0 trouv\u00e9es.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Un grand nombre de techniques et de vecteurs vari\u00e9s ;<\/li>\n<li>Faible taux de fausses alertes ;<\/li>\n<li>Beaucoup de possibilit\u00e9s de personnalisation, techniques vari\u00e9es, bases de donn\u00e9es cibles, scripts de contournement pour \u00e9viter les WAF ;<\/li>\n<li>Possibilit\u00e9 de cr\u00e9er un dump des donn\u00e9es de sortie ;<\/li>\n<li>De nombreuses options d'exploitation, par exemple, pour certaines bases de donn\u00e9es \u2014 chargement\/t\u00e9l\u00e9chargement automatique de fichiers, acc\u00e8s \u00e0 l'ex\u00e9cution de commandes (RCE) et autres ;<\/li>\n<li>Prise en charge de la connexion directe \u00e0 la base de donn\u00e9es en utilisant les donn\u00e9es obtenues lors de l'attaque ;<\/li>\n<li>Vous pouvez fournir un fichier texte contenant les r\u00e9sultats de Burp \u2014 pas besoin de composer manuellement tous les attributs de la ligne de commande.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Difficile \u00e0 personnaliser, par exemple, \u00e9crire vos propres v\u00e9rifications en raison de la documentation limit\u00e9e \u00e0 cet \u00e9gard ;<\/li>\n<li>Sans les configurations appropri\u00e9es, il effectue un ensemble incomplet de v\u00e9rifications, ce qui peut pr\u00eater \u00e0 confusion.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 un outil en Python pour automatiser la recherche et l'exploitation des injections NoSQL. Pratique \u00e0 utiliser non seulement dans les bases de donn\u00e9es NoSQL, mais aussi lors de l'audit des applications web utilisant NoSQL.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Comme sqlmap, il permet non seulement de trouver des vuln\u00e9rabilit\u00e9s potentielles, mais aussi de v\u00e9rifier la possibilit\u00e9 de leur exploitation pour MongoDB et CouchDB.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Ne prend pas en charge NoSQL pour Redis, Cassandra, un d\u00e9veloppement est en cours dans ce domaine.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 un outil pour int\u00e9grer des exploits XXE XML dans divers types de fichiers o\u00f9 le format XML est utilis\u00e9 sous une forme ou une autre.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Prend en charge de nombreux formats courants, tels que DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Le support PDF, JPEG, GIF n'est pas enti\u00e8rement impl\u00e9ment\u00e9 ;<\/li>\n<li>Cr\u00e9e un seul fichier. Pour r\u00e9soudre ce probl\u00e8me, vous pouvez utiliser l'outil <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, qui peut cr\u00e9er un grand nombre de fichiers avec des payloads \u00e0 diff\u00e9rents emplacements. <\/li>\n<\/ul>\n<p>\nLes utilitaires mentionn\u00e9s ci-dessus sont tr\u00e8s efficaces pour tester les XXE lors du chargement de documents contenant du XML. Mais n'oubliez pas que les parseurs XML peuvent \u00e9galement \u00eatre rencontr\u00e9s dans de nombreux autres cas, par exemple, XML peut \u00eatre utilis\u00e9 comme format de donn\u00e9es au lieu de JSON.<\/p>\n<p>Nous vous recommandons donc de pr\u00eater attention au d\u00e9p\u00f4t suivant, qui contient un grand nombre de payloads vari\u00e9s : <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2014 un outil Python pour la d\u00e9tection et l'exploitation automatiques des vuln\u00e9rabilit\u00e9s d'injection de mod\u00e8les c\u00f4t\u00e9 serveur, avec des param\u00e8tres et des drapeaux similaires \u00e0 ceux de sqlmap. Il utilise plusieurs techniques et vecteurs diff\u00e9rents, y compris les injections blind, ainsi que des techniques pour l'ex\u00e9cution de code et le t\u00e9l\u00e9chargement\/t\u00e9l\u00e9versement de fichiers arbitraires. De plus, il dispose de techniques pour une dizaine de moteurs de templates diff\u00e9rents et certaines techniques pour rechercher des injections de code similaires \u00e0 eval() dans Python, Ruby, PHP, JavaScript. En cas d'exploitation r\u00e9ussie, il ouvre une console interactive.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Un grand nombre de techniques et de vecteurs vari\u00e9s ; <\/li>\n<li>Il prend en charge de nombreux moteurs de rendu de templates ;<\/li>\n<li>De nombreuses techniques d'exploitation.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2014 un g\u00e9n\u00e9rateur de dictionnaires en Ruby, con\u00e7u pour extraire des mots uniques d'un site Web donn\u00e9, parcourant les liens sur le site jusqu'\u00e0 une profondeur sp\u00e9cifi\u00e9e. Le dictionnaire constitu\u00e9 de mots uniques peut ensuite \u00eatre utilis\u00e9 pour le bruteforce de mots de passe sur des services ou le bruteforce de fichiers et de r\u00e9pertoires sur le m\u00eame site, ou pour attaquer les hachages obtenus \u00e0 l'aide de hashcat ou John the Ripper. Il est utile pour composer une liste de mots de passe potentiels 'cibl\u00e9s'.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Il est facile \u00e0 utiliser.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Il faut faire attention \u00e0 la profondeur de recherche pour ne pas capturer de domaine suppl\u00e9mentaire.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2014 un service contenant de nombreux dictionnaires avec des mots de passe uniques. Tr\u00e8s utile pour diverses t\u00e2ches li\u00e9es au piratage de mots de passe, allant du bruteforce en ligne simple des comptes sur des services cibl\u00e9s, jusqu'au bruteforce hors ligne des hachages obtenus \u00e0 l'aide de <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> ou <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>. Il contient environ 8 milliards de mots de passe d'une longueur de 4 \u00e0 25 caract\u00e8res. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Il comprend \u00e0 la fois des dictionnaires sp\u00e9cifiques et des dictionnaires avec les mots de passe les plus courants \u2014 un dictionnaire sp\u00e9cifique peut \u00eatre choisi selon vos besoins ;<\/li>\n<li>Les dictionnaires sont mis \u00e0 jour et enrichis de nouveaux mots de passe ;<\/li>\n<li>Les dictionnaires sont class\u00e9s par efficacit\u00e9. Vous pouvez choisir une option \u00e0 la fois pour un bruteforce en ligne rapide et pour une s\u00e9lection approfondie de mots de passe \u00e0 partir d'un grand dictionnaire contenant les derni\u00e8res fuites ;<\/li>\n<li>Il y a une calculatrice qui montre le temps de bruteforce des mots de passe sur votre mat\u00e9riel.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNous souhaitons mettre en avant des outils pour des v\u00e9rifications CMS : WPScan, JoomScan et AEM hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM hacker<\/a><\/noindex> \u2014 un outil pour identifier les vuln\u00e9rabilit\u00e9s dans les applications Adobe Experience Manager (AEM). <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Peut identifier les applications AEM \u00e0 partir d'une liste d'URL qui lui sont fournies en entr\u00e9e ;<\/li>\n<li>Contient des scripts pour obtenir un RCE en t\u00e9l\u00e9chargeant un shell JSP ou en exploitant un SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 un outil en Perl pour automatiser la d\u00e9tection des vuln\u00e9rabilit\u00e9s lors du d\u00e9ploiement de Joomla CMS. <\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Capable de d\u00e9tecter les d\u00e9fauts de configuration et les probl\u00e8mes de param\u00e8tres d'administration ;<\/li>\n<li>\u00c9num\u00e8re les versions de Joomla et les vuln\u00e9rabilit\u00e9s associ\u00e9es, de m\u00eame pour les composants individuels ;<\/li>\n<li>Contient plus de 1000 exploits pour les composants Joomla ;<\/li>\n<li>G\u00e9n\u00e8re des rapports finaux au format texte et HTML.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 un outil pour scanner les sites WordPress, qui dispose d'une arsenal de vuln\u00e9rabilit\u00e9s tant pour le moteur WordPress lui-m\u00eame que pour certains plugins.<\/p>\n<h4>Avantages :<\/h4>\n<p><\/p>\n<ul>\n<li>Peut r\u00e9pertorier non seulement les plugins et th\u00e8mes WordPress non s\u00e9curis\u00e9s, mais aussi obtenir une liste d'utilisateurs et de fichiers TimThumb ;<\/li>\n<li>Peut mener des attaques par bruteforce sur les sites WordPress.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Inconv\u00e9nients :<\/h4>\n<p><\/p>\n<ul>\n<li>Sans les configurations appropri\u00e9es, il effectue un ensemble incomplet de v\u00e9rifications, ce qui peut pr\u00eater \u00e0 confusion.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Outils web, ou par o\u00f9 commencer pour un pentester ?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEn g\u00e9n\u00e9ral, diff\u00e9rentes personnes pr\u00e9f\u00e8rent utiliser diff\u00e9rents outils : tous sont bons \u00e0 leur mani\u00e8re, et ce qui a plu \u00e0 une personne peut ne pas convenir \u00e0 une autre. Si vous pensez que nous avons injustement n\u00e9glig\u00e9 un bon utilitaire, \u00e9crivez-nous \u00e0 ce sujet dans les commentaires !<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Outils web, ou par o\u00f9 commencer pour un pentesteur ? | ProHoster","description":"Nous continuons \u00e0 parler d'outils utiles pour les pentesteurs.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}