|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : septembre 2006 Messages : 3 ![]() |
Bonjour,
Ma question concerne le scannage d'un firewall externe. Mon but de scanner avec nmap ou nessus le firewall d'une autre société. Je tiens à préciser que c'est pour le travail. Leur site Internet qui est hébergé chez un provider. Impossible donc de faire un tracert par ex. Comment puis-je connaitre l'adresse IP du firewall de leur réseau (connexion externe par VPN). Par contre ils ont le port https qui est ouvert. Je suis plus dans le dev. si vous pouviez m'aider sur ce point... Merci d'avance. |
|
|
00
|
|
|
#2 | |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
-1er: il faut etre sous linux pour pouvoir faire ça.
-2éme: tu n'utilise pas les bons outils. -3éme: cela est considéré comme une tantative de piratage (cf: voire réglement du forum) Citation:
|
|
|
|
00
|
|
|
#3 | |
|
Membre chevronné
![]() ![]() Inscription : juin 2002 Messages : 695 ![]() |
Citation:
2,3,4 emes : +1, surtout le 3, d'où impossibilité de connaître els infos de l'autre côté si le frirewall est sous les aisselles d'un bon admin. 5 : si tu connais al société, et que c'est pour le boulot : appelles-les, et mets toi en relation avec l'dmin, cela évitera des pbs avec tes responsables. cdlt,
__________________
Modérateur Linux n'oubliez pas de cliquer sur résolu... == pas de question technique en MP. Merci == |
|
|
|
00
|
|
|
#4 | |
![]() ![]() Inscription : juin 2006 Messages : 1 384 ![]() |
Citation:
|
|
|
|
00
|
|
|
#5 | ||
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
Citation:
rien de mieux que d'etre sous windows pour attaquer un autre windows et inversement pour les autres O.S. et ce meme si linux est considere comme LA plateforme de refenrence en ce qui concerne les pen-tests (penetration-testing ). pour ce qui concerne ton soucis donc faut avoir tcptraceroute ( -->google ) et faire un tcp traceroute sur le port 80 car rare sont les routeur firewall qui filtre les paquets tcp ( a moins de faire de l'analyse differentiel mais vu la difficulte/m*rde a deployer , ca passera comme un simple paquets 'normal' ) |
||
|
|
00
|
|
|
#6 | ||
|
Membre chevronné
![]() ![]() Inscription : juin 2002 Messages : 695 ![]() |
Citation:
En question de curiosité, non sans valeur, j'aimerais bien savoir sur quoi tu te bases pour affirmer cela ? Ensuite, pour l'outil freeware, c'est vrai que cela est plus intéressant que le modest tracert, toutefois rappelons-le : Citation:
__________________
Modérateur Linux n'oubliez pas de cliquer sur résolu... == pas de question technique en MP. Merci == |
||
|
|
00
|
|
|
#7 | |
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
-Et Linux est considere comme LA plaforme de reference car les outils disponiblent sous linux sont nettement plus 'puissant' que les machins sous windows ( et ca meme si la plupart des outils existant sous linux ont ete portee sous win32 ). --edit: il existe aussi d'autre variantes utilisants d'autres protocol -->google |
|
|
|
00
|
|
|
#8 |
|
Invité de passage
![]() Inscription : septembre 2006 Messages : 3 ![]() |
Messieurs, je travaille avec windows et malheuresement cette commande est invaldie: tcptraceroute www.monsiteoueb.fr 80
de quelle autre possiblité est-ce que je dispose pour pouvoir scanner le firewall. Les administrateurs sont au courant que je vais faire des scannages. |
|
|
00
|
|
|
#9 | |
|
Membre chevronné
![]() ![]() Inscription : juin 2002 Messages : 695 ![]() |
Citation:
télécharge, regarde sur google... ++
__________________
Modérateur Linux n'oubliez pas de cliquer sur résolu... == pas de question technique en MP. Merci == |
|
|
|
00
|
|
|
#10 |
|
Invité de passage
![]() Inscription : septembre 2006 Messages : 3 ![]() |
Merci pour la réponse je vais de suite télécharger..
Si le firewall de l'entreprise que je veux atteindre héberge son site chez un provider et que je fait tcptraceroute www.monsiteoueb.fr 80, c'est les serveurs du provider que je trouver non? Ce qui m'intéresse c'est de pouvoir atteindre le réseau de l'entreprise.. si je suis à côté, il faut juste m'éclairer stp... |
|
|
00
|
|
|
#11 | |
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Citation:
ps : tu es a quelques annees lumieres de ce que tu cherche a faire . |
|
|
|
00
|
|
|
#12 |
![]() ![]() ![]() Benjamin RouxExpert Silverlight et Windows Phone Inscription : mars 2005 Messages : 6 384 ![]() |
Quel est le rapport entre le site Internet hebergé chez un provider et le firewall de leur entreprise.
Moi je dirais aucun... Tu ne trouvera jamais l'IP du firewall via le site Internet, sauf si ce dernier est hebergé sur leur serveur d'entreprise (donc derriere le firewall) mais c'est pas le cas. Donc...
__________________
Mon Blog Introduction à Silverlight 4 (new) ; Localisation d'une application Silverlight (new) ; Mon espace persoLa connaissance s’acquiert par l’expérience, tout le reste n’est que de l’information. Albert Einstein |
|
00
|
|
|
#13 |
|
Membre confirmé
![]() Inscription : août 2006 Messages : 219 ![]() |
Par default la politique de securité adopté par un firewall c'est d'etre invisible contre les ping etjouant le role d'une paroie contre un certain type d'intrusion,
en general les site web professionel, se trouve dans une DMZ donc meme si t'arrive a connaitre le site et/ou le firewall, sa ne t'amera null part, me meilleur moyen est d'avoir l'autorisation formel d'une responsable de l'entreprise pour effectué un scan ip, sinon je croie que c'est considéré comme une tentative de piratage! |
|
|
00
|
|
|
#14 |
|
Membre Expert
![]() ![]() Inscription : juin 2006 Messages : 889 ![]() |
Trouver le firewall permet faire du firewalk ( etablir les regles du firewall pour le bypasser ) mais la on est deja hors sujet par rapport au debut du topic
|
|
|
00
|
|
|
#15 |
|
Nouveau Membre du Club
![]() Inscription : mars 2006 Messages : 112 ![]() |
trouver l'@ip du firewall c'est toujour facile, en plus les nouvelles génération des firewall adaptent les IPS (intrusion Prevention sys) ce qui rend le firewall pratiquement indétectable.
il y a des outils sous linux (hping et tcpdump) qui permettent de détecter les firewall et leur adresses (regarde sur google: pen test). |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com