Affichage des articles dont le libellé est Outils. Afficher tous les articles
Affichage des articles dont le libellé est Outils. Afficher tous les articles

Le Kit du CypherPunk ou CryptoAnarchiste

CypherPunk - CryptoANarchiste
Le crypto-anarchisme – ou la crypto-anarchie – est une philosophie anarchiste et individualiste qui prône l’emploi de la cryptographie dans le but de renforcer le secret, l’intimité et la vie privée sur Internet. Les crypto-anarchistes ont pour objectif de créer des communautés virtuelles afin de protéger leur vie privée et leur liberté politique.

Les cypherpunks (mot-valise composé à partir des mots anglais cipher (chiffrement) et punk sur le modèle de cyberpunk) forment un groupe informel de personnes intéressées par la cryptographie. Leur objectif est d'assurer le respect de la vie privée par l'utilisation proactive de la cryptographie.


Création d'une clé privée

Outils : GnuPG, Tutorial
la création et le stockage de cette clé nécessite un environnement sécurisé !
Génération de la clé hors-ligne, stockage sur support chiffré et protection de la clé par mot de passe.


Accès au Web

Sécuriser l'accès : VPN, DNSCrypt


Configurer le navigateur
  • ne pas enregistrer les mots de passe, ne pas activer le javascript par défaut, ne pas envoyer de statistiques ou autres données d'utilisation.
  • Changer le moteur de recherche par défaut (ixquick, duckduckgo, qwant)

    Note au sujet des réseaux sociaux, webmails, forums, web 2.0 : quelque soit le besoin d'accéder à un site nécessitant l'activation du javascript (via noscript) vous prenez la responsabilité d'héberger un script qui peut avoir accès à énormement d'informations de votre environnement !

Vous pouvez maintenant vous familiariser avec ces outils. Naviguer sur le Web standard, chiffrer vos contenus et disparaitre dans le deepweb avec un minimum de sécurité.

Vous pouvez tester vos différentes configurations (avec VPN, sans VPN, VPN + Tor, etc) sur ce site :


Bonne découverte !


Follow the white rabbit.


Tu t'appelles Alice et tu cherches Bob

Tiens, prends ça et suis le lapin blanc !

C'est parti :
TOUS LES LIENS CI-DESSOUS SONT UNIQUEMENT ACCESSIBLES AVEC LE NAVIGATEUR TOR. IL EST DONC INUTILE DE CLIQUER DESSUS SI VOUS ÊTES SUR UN AUTRE NAVIGATEUR ! COPIEZ L'ADRESSE DE CETTE PAGE DANS VOTRE NAVIGATEUR TOR POUR L'UTILISER NORMALEMENT, SINON COPIEZ/COLLEZ LES URL DIRECTEMENT DANS VOTRE NAVIGATEUR TOR.
À partir de là vous y êtes, tout ce qui est dans le Web Caché - DeepWeb reste dans le Web Caché !
Ne vous connectez pas sur Tor pour aller sur vos réseaux sociaux, vos courriels ou autres systèmes du Web standard (clearWeb). N'échangez aucune information personnelle, contact, lieux, photo, etc.
Si vous échangez dans un cercle de connaissances, avec des amis que vous connaissez personnellement par exemple, utilisez le chiffrement.
Pourquoi le chiffrement ?
Parce que ça permet de :
  • garantir l'authenticité du message ET de la personne
  • garantir l'intégrité de vos échanges
  • garantir la confidentialité des contenus
Vous trouverez tous les outils à utiliser en en apprenant un peu plus sur Alice et Bob. Mais pour le moment suivez le lapin blanc et bonne découverte !

Hacking | Pentest || Catégorie Scanner Réseau


Les Outils de Hacking

Liste d'outils spécialement orientés pour les professionnels en Sécurité. 


Scanner Réseau


Amap : C'est un outil de scan nouvelle génération, qui en créant des erreurs de communication puis en analysant les réponses identifie les applications et les services même s'ils n'écoutent pas sur le port par défaut

Dr.Morena : C'est un outil pour valider les règles de configuration d'un Pare-Feu. La configuration d'un pare-Feu est une combinaison de plus d'une règle.

Firewalk : C'est un outil de sécurité / reconnaissance qui tente de déterminer quel protocol de la couche 4 passe à travers le périphérique.

Netcat : C'est un outil réseau qui lit et écrit à travers le réseau en utilisant le protocol TCP/IP. Il est utilisable tel quel ou à travers des scripts ou interfaces d'autres programmes.


Ike Scan : C'est un outil en ligne de commande qui utilise le protocole IKE, identifie et teste les serveurs en IPSec VPN. Il est disponible pour Linux, Unix, MacOs et Windows sous licence GPL.

Nmap : C'est un logiciel libre en Open Source pour explorer les réseaux ou faire des audits de sécurité. Il est programmé pour explorer rapidement les grands réseaux, mais il est aussi efficace sur un hôte unique.

Zenmap : C'est l'interface graphique officielle de Nmap. Multi-plateformes (Linux, Windows, MacOs X, BSD, etc...)

Onesixtyone : C'est un scanner SNMP qui utilise une technique de balayage pour obtenir de hautes performances. Il peut scanner un réseau entier class B en 13 minutes.

SuperScan 4 : C'est un scanner TCP puissant, un pinger, et un outil de résolution de nom/ip. C'est la mise à jour du très populaire scanner SuperScan sur Windows.

Autoscan : C'est un scanner réseau (découverte et gestion d'application). Aucune configuration n'est nécessaire pour scanner votre réseau. Le but est d'afficher la liste des équipements connectés au réseau.

Knocker : C'est un scanner de port TCP simple et facile d'utilisation écrit en C pour analyser les hôtes et tous les services démarrés.

Nsat : C'est un scanner solide pour différents types de scans longue porté, restant stable pendants des jours.  Scan d'hôtes multiples (scan discret et options de non-priorité).

OutputPBNJ : C'est un outil pour surveiller les changement dans le temps de votre réseau. Il vérifie les changements sur la machine hôte, ce qui inclus les services avec leur états.

ScanPBNJ : C'est outil réalise un scan Nmap et stocke le résultat dans une base de données. Il stocke les informations de la machine scannée, l'IP, Os, le nom d'hôte.

glypeahead : C'est un proxy qui restreint les hôtes et les ports utilisés. Il affiche avec un script les messages d'erreur cURL.

Unicornscan : C'est un nouvel outil d'information en corélation réalisé par et pour les membres d'une communauté de chercheur en sécurité et tests.

TCP Fast Scan : C'est un scanner très rapide pour Linux. Rapide, il peut scanner un grand nombre d'hôtes / ports / étendue réseau en simultané.

Multi Threaded TCP Port Scanner 3.0 : Cet outil peut être utilisé pour scanner les ports d'une IP. Il décrit chaque port avec son nom standard (connus et enregistré)

MingSweeper : C'est un outil de reconnaissance pour faciliter l'adressage de larges réseaux, très rapide en découverte et identification des noeuds réseau.

Umap(UPNP Map) essaie de scanner les ports TCP ouverts sur un hôte derrière un IGD (Internet Gateway Device) en NAT. (box etc...)

SendIP : Cet outil a un grand nombre d'otpions en ligne de commande pour spécifier le contenu de chaque en-tête de type 
NTP, BGP, RIP, RIPng, TCP, UDP, ICMP ou raw IPv4 et IPv6. On peut aussi ajouter des données aux packets.

PortSentry : Cet outil fournit un service de sécurité pour hôte sur les plateforme Unix. 
PortSentry, Logcheck/LogSentry, et HostSentry protègent contre les scans de ports, automatise l'analyse de logs et détecte les activités de login suspectes.

CurrPorts : Cet outil affiche la liste de tous les ports TCP/IP et UDP sur un PC. Pour chaque port dans la liste, l'information concernant le processus qui a ouvert le port est affiché.

Nscan : C'est un scanner de ports qui utilise la méthode connect() pour trouver les ports ouverts d'un hôte. La différence avec d'autres scanner est sa flexibilité et sa rapidité.

NetworkActiv Scan : C'est un scanner d'exploration et d'administration réseau qui permet d'explorer le réseau internet LAN et externe WAN.

Blues Port Scanner : C'est un bon scanner de port que chaque personne intéressée dans l'internet a besoin. C'est certainement l'un des scanner disponible sur le net le plus rapide sur plateforme 32Bits Windows.

ZMap : C'est un scanner open-source qui permet aux chercheurs d'effectuer des études sur l'Internet. Avec une simple machine et un bon lien réseau, ZMap est capable d'effectuer un scan de la plage IPv4 en moins de 45 minutes, s'approchant de la limite théorique du Gigabit Ethernet.

subdomain-bruteforcer : C'est un outil multi-requêtes en python pour lister les sous-domaines d'un fichier dictionnaire. Particulièrement efficace pour trouver les panneaux d'administration et autres pratique de masquage de pages web.

ircsnapshot : C'est un outil en python qui connecte un robot sur un serveur pour envoyer les masques d'utilisateurs, les noms, et les abonnement aux canaux, il supporte la création d'un environnement et carte à partir des données. Utile pour la reconnaissance d'un serveur IRC remplit de bots. Supporte SOCKS et TOR.

Et si vous voulez aller plus loin :

Hacking | Pentest || Catégorie Sniffer / Écoute Réseau


Les Outils de Hacking

Liste d'outils spécialement orientés pour les professionnels en Sécurité. 

Sniffer

Wireshark : L'outil de capture et d'analyse utilisé par les professionnels à travers le monde ! Pour diagnostiquer, analyser, développer des protocoles et pour apprendre les protocoles réseau.

Chaosreader : C'est un outil libre pour tracer les sessions TCP/UDP/etc... et récupérer les données d'applications comme TCPDump. Il permet d'extraire les sessions et les données comme les fichiers FTP, les données HTTP (html, images etc) ou encore les courriels depuis un fichier de capture de trame.

dsniff C: C'est une suite d'outils pour auditer les réseaux et faire du test de pénétration. dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf, et webspy surveillent de manière passive un réseau pour récupérer des informations intéressantes.

Ettercap : C'est une suite pour les attaques de type 'Man in the middle'. Il comprend la capture de trames en temps réel, le filtrage des données, et pas mal de fonctions intéressantes.

NetworkMiner : C'est un outil d'audit (Network Forensic Analysis Tool) pour Windows. Permet de voir et capturer les trames pour détecter le système d'exploitation, les sessions, les noms d'hôtes, les ports ouverts, etc...

RawCap : C'est un outil gratuit en ligne de commande pour examiner le réseau en mode RawSocket(brut). pour windows.

Spike proxy : Les applications web ne sont pas construites de la même manière, et doivent être analysées individuellement. Ce Proxy permet une analyse au niveua de l'application web pour détecter les vulnérabilités.

Tcpdump : Cet outil affiche l'entete des paquets correspondant à une expression booléennesur une interface réseau.

Tcpreplay : C'est une suite sous licence BSD écrite par Aaron Turner pour UNIX (et Win32 avec Cygwin) qui vous permet d'utiliser une capture effectuée précédemment au format libpcap pour tester les périphériques réseau.

Pirni Sniffer : C'est un des premier sniffer réseau pour IPhone. Il souffre d'un problème dû à la configuration du wifi pour passer correctement le téléphone en mode promiscous malheureusement...

Ufasoft Snif : C'est un sniffer réseau pour capturer et analyser les paquets sur le réseau. En utilisant le pilote de carte il récupère tous les flux qui arrivent sur votre carte réseau, ainsi que ceux qui ne vous sont pas destinés.

Et si vous voulez aller plus loin :

Hacking | Pentest || Catégorie NetWorking / Réseau


Les Outils de Hacking

Liste d'outils spécialement orientés pour les professionnels en Sécurité. 

Outils Réseau

fragroute : Intercepte, modifie et renvoi le traffic destiné à un hôte cible.

hping : Analyser et assembleur de paquets TCP/IP. Ping puissance 1000.

Scapy : C'est un outil interactif puissant pour manipuler les paquets. Il peut forger et décoder des paquets d'une grande variété de protocoles, les envoyer sur le réseau, les capturer, répondre en corrélation avec la capture, et plus encore !

Stunnel : C'est un programme qui s'utilise avec un lecteur de trame SSL entre un client distant et local ou un serveur distant.(inetd-startable)

tcptraceroute : C'est un traceroute qui utilise le protocole TCP. Habituellement le traceroute est utilisé avec l'UDP où on incrémente la TTL pour tracer les 'Hops' / Sauts.

tracetcp : Outil en ligne de commande pour faire un traceroute (Win32) en utilisant des paquets TCP SYN plutôt que de l'ICMP/UDP, ça permet de contourner les protection ICMP de certains routeurs.

Yersinia : C'est un outil réseau qui utilise les faiblesse des protocoles réseau, cela permet l'analyse et les tests lors de déploiement de réseaux et systèmes réseaux.

Nemesis : C'est un outil en ligne de commande qui permet de forger des paquets réseau et de les injecter. Fonctionne sur Unix, Linux, et Windows. C'est l'outil idéal pour tester les NIDS (Network Intrusion System), Firewall, les piles IP et toutes les tâches autour de TCP/IP. Il permet de réaliser des scripts et de réaliser des automatisme en shell/commande.


Et si vous voulez aller plus loin :

Hacking | Pentest || Catégorie Passwords




Les Outils de Hacking

Liste d'outils spécialement orientés pour les professionnels en Sécurité. 

Mots de Passe

Cain & Abel : Cain & Abel est un outils de récupération de mot de passe pour les système Windows. Il permet une récupération simple de plusieurs type de mots de passe en sniffant les réseaux.

CacheDump : Sous licence GPL, montre comment récupérer les informations entrées dans la cache : nom d'utilisateur et MSCASH.

John the Ripper : C'est un casseur de mot de passe rapide, actuellement disponible pour plusieurs distributions, Unix, Windows, DOS, BeOS, and OpenVMS.

FSCrack : GUI pour John the Ripper.

Hydra : C'est un casseur d'accès réseau très rapide qui supporte pas mal de services différents. La majorité d'entre eux ont comme seule faiblesse les mots de passe comme le montre les études de sécurité. 

keimpx : C'est un outil open source sous licence Apache 1.1. Il peut être utilisé pour tester l'efficacité des authentifications sur un réseau à travers SMB.

Medusa : C'est un outils rapide et qui permet de lancer des tests en parallèle de manière massive, de manière modulé ou en brute force. L'objectif est d'utiliser le maximum de services d'authentification possible en simultané.

Ncrack : C'est un casseur de mot de passe à haute performance. Il a été créé pour permettre aux entreprises de tester les hôtes et périphériques réseau et identifier les mot de passe faible / vulnérables.

Ophcrack : C'est un casseur de mot de passe pour windows basé sur les tables 'Rainbow'. C'est une implémentation très efficace créée par l'auteur même de la méthode rainbow.

RainbowCrack : C'est une implémentation de la méthode Rainbow par Philippe Oechslin en optimisant les transaction mémoire pour améliorer les performances.

phrasen|drescher : C'est un casseur de code multi / Modular traitement des phrases pour générer des authentifications. Il possède des plugins et permet de développer ses propres plugins.

LCP : L'objectif principal est d'auditer les mots de passe de compte et de les récupérer sous Windows NT/2000/XP/2003.

Crunch : C'est un générateur de mots de passe pour créer des dictionnaires. il permet de créer tous types de combinaisons et de permutations dans les tables de caractères.

Fcrackzip : Casseur de mot de passe ZIP

Enumiax : C'est un listeur / énumérateur de nom d'utilisateurs pour le protocole Asterisk Exchange V 2 (IAX2), il fonctionne en mode recherche séquentielle ou en attaque brute force. 

Wyd : l'outil à utiliser dans les 2 situations suivantes :
1. On souhaite faire un pentest et les mots de passe par défaut ne fonctionnent pas.
2. On souhaite extraire des données protégée par mot de passe mais on ne peut pas connaître celui-ci.

Bruter : C'est un casseur de mot de passe réseau pour Win32. Cet outil démontre l'importance de choisir un mot de passe complexe ! Il supporte une variété de services qui permettent l'authentification distante.

The ssh bruteforcer : Cet outil réalise une attaque par dictionnaire sur les services SSH. Simple d'utilisation il suffit de renseigner les informations de base et d'attendre !

Lodowep : Cet outil permet d'analyser la complexité d'un mot de passe pour un compte Lotus Domino. Il supporte les session et l'authentification de base.

SSHatter : Cet outil utilise en brute force les combinaisons utilisateur/mot de passe pour accéder à un serveur SSH.



Et si vous voulez aller plus loin :