Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide Recherche
2701 connectés 

  FORUM HardWare.fr
  OS Alternatifs
  réseaux et sécurité

  Backtrack 5 - Tests de sécurité réseau

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Backtrack 5 - Tests de sécurité réseau

n°1287950
feuke-gea
Aigri et blasé. Si si.
Posté le 18-08-2011 à 12:46:52  profilanswer
 

Bonjour à tous !
 
J'ouvre ce sujet pour poser quelques questions et éventuellement apprendre des HFRiens en ce qui concerne la sécurité réseau.
 
Voilà le contexte :
Je me sens en sécurité derrière mes AVG et ma Freebox, mais je veux apprendre à assiéger mes C:\ pour pénétrer de manière obscène mon propre réseau, puis tenter d'infiltrer honteusement mes autres ordinateurs à partir de celui-ci.
 
Voilà les configs que j'ai chez moi :  
1 Laptop Acer (La config matérielle, j'imagine, importe peu à ce stade)
1 Tablet PC Fujitsu
1 ordi fixe avec carte mère ITX qui marche quand il a le temps (disques durs à l'agonie), c'est pourquoi je l'utiliserai pour mes tests (en live-usb).
 
Je compte donc utiliser Backtrack 5, ayant appris le peu que je connais dessus.
 
Pour re-situer en termes réseau interne de la maison :
 
Freebox = 192.168.0.254
Laptop = 192.168.0.x
Tablet = 192.168.0.x+1
 
Le partage Windows est activé sur mes 2 ordis avec des dossiers partagés dont certains cachés (avec le "$" en fin de nom de partage)
 
Je serai connecté en wifi ou en filaire pour les tests.
 
Voici donc mes questions pour commencer :
 
1/ Quelle est l'ordre des opérations à mener ?
    Ma supposition : Ecoute du réseau, récupération des IP et des configs, récupération des noms de domaines pour pouvoir accéder au partage via SAMBA
 
2/ L'un d'entre vous connait-il plus finement quels sont les applis Backtrack les mieux adaptées aux tests que je voudrais réaliser ?
 
Merci d'avance pour vos réponses  :hello:
 
 
PS : Ayant déjà écumé pas mal de forums sur le sujet, la réponse la plupart du temps est "C'est pas crédible, tu vas essayer de pénétrer un réseau qui n'est pas le tien, alerte c'est golden illégal, etc." . Je tiens donc à préciser que c'est pour tester MA propre sécurité que j'essaie d'apprendre à la faire sauter. C'est d'ailleurs le but de la distribution Backtrack, qui à l'origine est développée pour que les entreprises puissent tester leur réseau interne à la recherche de failles dangereuses pour leurs données internes. Pour faire le parallèle avec mon mini réseau domestique, j'aimerais être absolument sûr que des photos du genre "ma copine en lingerie" ne finissent pas sur internet ...  [:cerveau ouch]


Message édité par feuke-gea le 18-08-2011 à 13:58:56

---------------
// Le chemin le plus court pour atteindre le coeur d'un homme c'est de lui scier la poitrine à la tronçonneuse //
mood
Publicité
Posté le 18-08-2011 à 12:46:52  profilanswer
 

n°1287967
bardiel
Nouvel intégriste (pas barbu)
Posté le 18-08-2011 à 15:21:10  profilanswer
 

1- C'est pas crédible :o  
2- files les photos :D
3- "ordre" des opérations : déjà tenter de s'infiltrer sur le réseau en voyant ce qui est ouvert, cad :
 -> genre je suis chez toi, donc accès physique aux machines. Y a-t-il un mot de passe ? peut-on se brancher sur ta box avec un câble réseau ?
 -> genre je veux rentrer chez toi, pour faire le précédent. Y a-t-il une sécurité minimum ?  
Pour ces 2 premiers points, c'est plus une sécurité de "haut niveau", à appliquer en entreprise.
 -> genre je suis autour de chez toi, puis-je me connecter à ton réseau WiFi ?
 
Là pas de mystère, voir comment est sécurisée ta box. Si c'est du WEP, bah là en 15 minutes pouf t'es dedans (enfin dedans... tu as la clé WEP)
Si c'est du WPA, voir si le mot de passe est "facile" (trouvable dans un dictionnaire) ou si le brute-force bloque la box ou pas.
 
etc etc...


---------------
Achat Mac G5 et G4 Tournesol et carte mère socket 604
n°1287972
feuke-gea
Aigri et blasé. Si si.
Posté le 18-08-2011 à 15:55:50  profilanswer
 

bardiel a écrit :

1- C'est pas crédible :o  


Pas faute d'avoir prévenu [:hansaplast]  [:cend]  

Citation :


2- files les photos :D


Une petite séance nudisme ? [:hugeq:2]  

Citation :


3- "ordre" des opérations : déjà tenter de s'infiltrer sur le réseau en voyant ce qui est ouvert, cad :
 -> genre je suis chez toi, donc accès physique aux machines. Y a-t-il un mot de passe ? peut-on se brancher sur ta box avec un câble réseau ?
 -> genre je veux rentrer chez toi, pour faire le précédent. Y a-t-il une sécurité minimum ?  
Pour ces 2 premiers points, c'est plus une sécurité de "haut niveau", à appliquer en entreprise.
 -> genre je suis autour de chez toi, puis-je me connecter à ton réseau WiFi ?
 
Là pas de mystère, voir comment est sécurisée ta box. Si c'est du WEP, bah là en 15 minutes pouf t'es dedans (enfin dedans... tu as la clé WEP)
Si c'est du WPA, voir si le mot de passe est "facile" (trouvable dans un dictionnaire) ou si le brute-force bloque la box ou pas.
 
etc etc...


 
Merci pour ta réponse, cependant tu parles d'infiltrer la connexion, pas le réseau. Craquer une WEP effectivement c'est torché en un rien de temps, c'est pour ça que ma box est en WPA2. Mais là je parle plutôt du fait d'être déjà connecté à la bobox :
Imaginons que le réseau soit une pièce, la box la porte d'entrée.  
J'ai ouvert la porte d'entrée, ça c'est bon.  [:kassrol:1]  
Maintenant je cherche à allumer la lumière  [:idee]  pour découvrir ce qu'il y a dans cette pièce et savoir où sont les bureaux fermés à clés.
L'étape suivante sera de déterminer si je peux trouver la clé permettant d'ouvrir ces bureaux.  [:kimo]  
 
Mais pour le moment : Comment allumer la lumière ? Un scan réseau avec nmap donne-t-il suffisamment d'informations pour investiguer sur chaque IP afin d'en tirer la config ?  [:michael k]


Message édité par feuke-gea le 18-08-2011 à 16:14:17

---------------
// Le chemin le plus court pour atteindre le coeur d'un homme c'est de lui scier la poitrine à la tronçonneuse //
n°1288095
agentsteel
Posté le 19-08-2011 à 21:57:31  profilanswer
 

nmap est capable d'afficher les ports TCP/IP utilisés sur chaque machine en théorie  
 
http://www.debian-administration.o [...] _with_nmap


---------------
http://agentoss.wordpress.com/

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  OS Alternatifs
  réseaux et sécurité

  Backtrack 5 - Tests de sécurité réseau

 

Sujets relatifs
Soft pour gestion logicielle/réseauvirtual box sous windows et réseau
Accès en écriture au réseauMonter un disque réseau Windows sur un serveur linux
Réseau indisponible quand je reviens sous LinuxProblème de réseau intermittent
Logiciel de gestion de stock en réseau ?Comment avoir du réseau sur un Satelitte L350 ?
Les paquets "non à jour" bénéficient-ils des correctifs de sécurité ?[IPTables ?] Utilisation d'une interface réseau en fonction du port ?
Plus de sujets relatifs à : Backtrack 5 - Tests de sécurité réseau


Hit-Parade
Copyright © 1997-2012 Hardware.fr SARL / Groupe LDLC / LesNumeriques.com / Version anglaise du site: BeHardware