Mot de passe administrateur
Résolu
Bonjour,
à l'entreprise où je fais mon stage on me demande de tester les vulnérabilités pour ce faire
on m'a autorisé de tester si possible d'acceder à un ordinateur distant
j'arrive à voir le nom de l'ordinateur sur le reseau(avec ideal administration)
l'utiliisateur de cet ordi
j'utilise vnc pour controler le serveur à distance
est ce que quelq'un a t-il une idée,sur le genre d'attaque que je px lancer pour tester le niveau de securité
merci d'avance
à l'entreprise où je fais mon stage on me demande de tester les vulnérabilités pour ce faire
on m'a autorisé de tester si possible d'acceder à un ordinateur distant
j'arrive à voir le nom de l'ordinateur sur le reseau(avec ideal administration)
l'utiliisateur de cet ordi
j'utilise vnc pour controler le serveur à distance
est ce que quelq'un a t-il une idée,sur le genre d'attaque que je px lancer pour tester le niveau de securité
merci d'avance
Configuration: Windows 2000 Internet Explorer 6.0
1 réponse
-
ContributeurSalut,
Pour évaluer les services de la machines : scanneur de ports (Nmap par exemple)
Pour évaluer les vulnérabilités : scanneur de vulnérabilités (Nessus par exemple).
A noter que tu peux coupler avec d'autres scanneurs pour éviter au maximum les faux-négatifs.
Ensuite tu testes à la main pour vérifier si les failles sont bien présentes.
Cdt-
-
Contributeur@lorie52Un scanneur n'est pas cantonné à son utilisation en local. On peut très bien scanner une machine distante. Attention à avoir son accord par écrit.
Pour nessus, il faut effectivement une partie cliente et serveur. Mais tu peux très bien installer ton serveur sur la même machine que ton client. De plus, la dernière version de Nessus pour windows réunit client et serveur me semble-t-il. -
@fiddyok merci
-
-
Contributeur@lorie52Une petite recherche sur google te donnera l'adresse du site officiel ;)
-