Fiabilité des tests de sécurité de Zebulon

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Fiabilité des tests de sécurité de Zebulon

Message par Invité » 28 Mars 2005 18:33

Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?
Invité
 

Re: Fiabilité des tests de sécurité de Zebulon

Message par RippeR » 28 Mars 2005 19:05

Anonymous a écrit :Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?

'lut,

Très basique : ne teste que quelques ports
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Re: Fiabilité des tests de sécurité de Zebulon

Message par Invité » 28 Mars 2005 19:12

RippeR a écrit :
Anonymous a écrit :Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?

'lut,

Très basique : ne teste que quelques ports


Existe-il des tests ( gratuits par internet ) plus élaborés et plus fiables ?ears
Invité
 

Message par RippeR » 28 Mars 2005 19:32

'lut,

Shield up sur grc.com
pcflank http://www.pcflank.com/
ou après inscription gratuite à l'aide du scanner Nessus :
https://secure1.securityspace.com/smysecure/login.html
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par NuxPowa » 28 Mars 2005 21:06

Si tu connais qqn qui tourne sous nunux, rien de tel qu'un bon nmap ;-) :bier:
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par apn » 28 Mars 2005 21:44

Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par RippeR » 28 Mars 2005 23:39

apn a écrit :Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).


Pub mensongère : il teste tout au plus qq centaines de ports.... Certains ports sensibles et quelques ranges prises au hasard

Pas besoin d'être sous LINUX pour scanner tous les ports d'une machine distante ;)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par apn » 28 Mars 2005 23:48

RippeR a écrit :
apn a écrit :Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).


Pub mensongère : il teste tout au plus qq centaines de ports.... Certains ports sensibles et quelques ranges prises au hasard

Pas besoin d'être sous LINUX pour scanner tous les ports d'une machine distante ;)


Juste Ripper ;-), j'ai pas été assez dans le détail, à première vue il me semblait qu'ils y étaient tous... Donc rectif.; il scanne tous les ports *susceptibles d'héberger des services (mêmes au dessus de 1024 co nfs, mysql, postgresql, ...) + qqes ranges au hazard.

Et en effet pas besoin d'être sous Linux, nmap est porté sous Windows 8)
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par NuxPowa » 29 Mars 2005 00:41

Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par RippeR » 29 Mars 2005 00:53

NuxPowa a écrit :Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...


Pas ma faute si sur le site indiqué il est indiqué tous les ports alors qu'il ne scanne qu'un petit pourcentage.

C'est donc bien de la pub mensongère, que ça te plaise ou non 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par NuxPowa » 29 Mars 2005 00:58

RippeR a écrit :
NuxPowa a écrit :Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...


Pas ma faute si sur le site indiqué il est indiqué tous les ports alors qu'il ne scanne qu'un petit pourcentage.

C'est donc bien de la pub mensongère, que ça te plaise ou non 8)


Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par RippeR » 29 Mars 2005 00:59

NuxPowa a écrit :
Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)


Pas sorcier : fais leur test et consulte le log de ton FW :)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par NuxPowa » 29 Mars 2005 01:06

A part le 25, 80 et le 110.... :lol:
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Message par apn » 29 Mars 2005 01:08

RippeR a écrit :
NuxPowa a écrit :
Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)


Pas sorcier : fais leur test et consulte le log de ton FW :)


Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par RippeR » 29 Mars 2005 01:14

apn a écrit :
Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa


Oui, avec un scanner de ports, tu scannes les ports que tu veux, tous si ça te fait plaisir mais sûrement pas en moins d'une minute ;)
65535 x 2
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par apn » 29 Mars 2005 01:19

RippeR a écrit :
apn a écrit :
Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa


Oui, avec un scanner de ports, tu scannes les ports que tu veux, tous si ça te fait plaisir mais sûrement pas en moins d'une minute ;)
65535 x 2


Oui oui d'office, mais j'étais embrouillé sur le fil de la discussion (vos derniers posts entre toi et NuxPowa) à savoir si ca débattait de nmap ou de check.sdv.fr. Car j'avais l'impression que Nuxpowa débattait sur nmap et toi de check.sdv.fr :p
apn
Habitué
Habitué
 
Message(s) : 706
Inscription : 18 Oct 2003 17:32
Localisation : Uccle

Message par NuxPowa » 29 Mars 2005 01:19

Je nage un peu, vous parlez de quoi au juste? de scan?sdv ou de nmap? :oops:
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit