Page 1 sur 1

Fiabilité des tests de sécurité de Zebulon

Message Publié : 28 Mars 2005 18:33
par Invité
Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?

Re: Fiabilité des tests de sécurité de Zebulon

Message Publié : 28 Mars 2005 19:05
par RippeR
Anonymous a écrit :Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?

'lut,

Très basique : ne teste que quelques ports

Re: Fiabilité des tests de sécurité de Zebulon

Message Publié : 28 Mars 2005 19:12
par Invité
RippeR a écrit :
Anonymous a écrit :Les tests de sécurité de Zebulon ( http://www.zebulon.fr/outils/ ) sont-ils
fiables ?

'lut,

Très basique : ne teste que quelques ports


Existe-il des tests ( gratuits par internet ) plus élaborés et plus fiables ?ears

Message Publié : 28 Mars 2005 19:32
par RippeR
'lut,

Shield up sur grc.com
pcflank http://www.pcflank.com/
ou après inscription gratuite à l'aide du scanner Nessus :
https://secure1.securityspace.com/smysecure/login.html

Message Publié : 28 Mars 2005 21:06
par NuxPowa
Si tu connais qqn qui tourne sous nunux, rien de tel qu'un bon nmap ;-) :bier:

Message Publié : 28 Mars 2005 21:44
par apn
Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).

Message Publié : 28 Mars 2005 23:39
par RippeR
apn a écrit :Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).


Pub mensongère : il teste tout au plus qq centaines de ports.... Certains ports sensibles et quelques ranges prises au hasard

Pas besoin d'être sous LINUX pour scanner tous les ports d'une machine distante ;)

Message Publié : 28 Mars 2005 23:48
par apn
RippeR a écrit :
apn a écrit :Aussi http://check.sdv.fr te testes tous les ports ou comme le dit Nuxpowa un bon nmap. Avec le flag -O pour encore plus de détails (OS et uptime).


Pub mensongère : il teste tout au plus qq centaines de ports.... Certains ports sensibles et quelques ranges prises au hasard

Pas besoin d'être sous LINUX pour scanner tous les ports d'une machine distante ;)


Juste Ripper ;-), j'ai pas été assez dans le détail, à première vue il me semblait qu'ils y étaient tous... Donc rectif.; il scanne tous les ports *susceptibles d'héberger des services (mêmes au dessus de 1024 co nfs, mysql, postgresql, ...) + qqes ranges au hazard.

Et en effet pas besoin d'être sous Linux, nmap est porté sous Windows 8)

Message Publié : 29 Mars 2005 00:41
par NuxPowa
Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...

Message Publié : 29 Mars 2005 00:53
par RippeR
NuxPowa a écrit :Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...


Pas ma faute si sur le site indiqué il est indiqué tous les ports alors qu'il ne scanne qu'un petit pourcentage.

C'est donc bien de la pub mensongère, que ça te plaise ou non 8)

Message Publié : 29 Mars 2005 00:58
par NuxPowa
RippeR a écrit :
NuxPowa a écrit :Peu importe que ce soit sous win ou nunux, nmap est un outils tres puissant, il suffit juste de savoir l'utiliser correctement, les parametres supplementaires ne servent pas de déco... genre -v -O-sS-F ip...

Edit : Ripper, je n'aimes pas le 'pub mensongère'...


Pas ma faute si sur le site indiqué il est indiqué tous les ports alors qu'il ne scanne qu'un petit pourcentage.

C'est donc bien de la pub mensongère, que ça te plaise ou non 8)


Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)

Message Publié : 29 Mars 2005 00:59
par RippeR
NuxPowa a écrit :
Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)


Pas sorcier : fais leur test et consulte le log de ton FW :)

Message Publié : 29 Mars 2005 01:06
par NuxPowa
A part le 25, 80 et le 110.... :lol:

Message Publié : 29 Mars 2005 01:08
par apn
RippeR a écrit :
NuxPowa a écrit :
Chais po, faudrait que je puisse tester une ip afin de me rendre compte.
Edit : mp bienvenu ;-)


Pas sorcier : fais leur test et consulte le log de ton FW :)


Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa

Message Publié : 29 Mars 2005 01:14
par RippeR
apn a écrit :
Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa


Oui, avec un scanner de ports, tu scannes les ports que tu veux, tous si ça te fait plaisir mais sûrement pas en moins d'une minute ;)
65535 x 2

Message Publié : 29 Mars 2005 01:19
par apn
RippeR a écrit :
apn a écrit :
Heu tu parles bien de check.sdv.fr la Ripper, car je doutes fort en fait avec les comments de NuxPowa


Oui, avec un scanner de ports, tu scannes les ports que tu veux, tous si ça te fait plaisir mais sûrement pas en moins d'une minute ;)
65535 x 2


Oui oui d'office, mais j'étais embrouillé sur le fil de la discussion (vos derniers posts entre toi et NuxPowa) à savoir si ca débattait de nmap ou de check.sdv.fr. Car j'avais l'impression que Nuxpowa débattait sur nmap et toi de check.sdv.fr :p

Message Publié : 29 Mars 2005 01:19
par NuxPowa
Je nage un peu, vous parlez de quoi au juste? de scan?sdv ou de nmap? :oops: