IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Audit de sécurité d'un site web


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Mai 2011
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Mai 2011
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Audit de sécurité d'un site web
    Bonjour,
    Je dois réaliser l'audit de sécurité d'un site web. C'est un devoir que je dois terminer en une semaine, mais je ne sais pas par où commencer. J'aurai besoin de toutes vos indications. Astuces, méthodes, Livres, articles, tutoriels... seront tous les bienvenues.
    Merci.

  2. #2
    Membre régulier
    Homme Profil pro
    Autre
    Inscrit en
    Juin 2011
    Messages
    49
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Autre
    Secteur : Conseil

    Informations forums :
    Inscription : Juin 2011
    Messages : 49
    Points : 70
    Points
    70
    Par défaut
    Salut,

    Il existe de nombreux outils permettant de rechercher et d'analyser les failles de sécurité, y compris web.
    Je pense entre autres à Nessus, Metasploit, etc ...
    Regarde du coté de la distribution "Backtrack" de Linux qui embarque l'ensemble des outils nécessaires !

  3. #3
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut
    backtrack est une grosse trousse à outil, mais en une semaine sans guide ça va être dur de trouver ce qu'il te faut. Si c'est un exercice je le ferai "à la main" avec quelques modules firefox

    Identifie dans un premier temps le langage, utilisé pour le site web afin de trouver les failles les plus connus.

    Ensuite je te conseille le module xss me sur firefox (non compatible avec la version 5) qui va te permettre de vérifié tes formules.

    Il existe aussi un équivalent pour les injections sql mais je l'ai pas en tête.

    Si c'est du php, test la faille include (si c'est un exercice d'école je suis presque sur qu'il y en a une).

    Ensuite contrôle (encore une fois si c'est un exercice de tests) :

    - Si il y a un formulaire d'envoie de mail et un champs hidden pour la destination.

    - Si il y a une console admin, avec l'authentification fait par un module javascript.

    - Tu peux analyser les cookies avec un module firefox (firebug avec firecookie est très bien)

    Voila les failles les plus connus, et les plus fréquentes dans un exercice.

Discussions similaires

  1. Sécurité d'un site web en PHP
    Par Invité dans le forum Langage
    Réponses: 9
    Dernier message: 11/03/2014, 14h58
  2. Tester la sécurité d'un site web
    Par Kalun dans le forum Sécurité
    Réponses: 12
    Dernier message: 13/06/2009, 11h55
  3. Sécurité de mon site web
    Par Destiny dans le forum Sécurité
    Réponses: 4
    Dernier message: 26/08/2007, 21h36
  4. Réponses: 2
    Dernier message: 15/07/2007, 01h58
  5. Sécurité d'un site web : htaccess ou base de données
    Par PoichOU dans le forum Sécurité
    Réponses: 7
    Dernier message: 30/05/2007, 16h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo