Dans le cours : L'essentiel de Kali Linux
Accédez à ce cours grâce à un essai gratuit
Inscrivez-vous aujourd’hui pour accéder à plus de 25 900 cours dispensés par des experts.
Chercher des exploits avec EDB
Dans le cours : L'essentiel de Kali Linux
Chercher des exploits avec EDB
Nous l'avons vu dans le chapitre sur la détection des vulnérabilités, un exploit est un bout de code dont le but est d'exploiter une vulnérabilité : exécution de code à distance, par exemple, élévation de privilèges ou déni de service. Il existe des bases publiques d'exploits, dont la plus connue est appelée EDB ( pour Exploite Data Base ). Dans cette vidéo, je vais vous présenter cette base et on verra notamment qu'elle est fortement liée à Kali car il existe un outil appelé SearchSploit permettant de chercher et récupérer facilement des exploits à partir de cette base, directement en ligne de commande. Nous voici sur le site exploit-db.com, où j'ai une liste d'exploits utilisables. On a le titre de l'exploit, par exemple, avec souvent l'application qui est ciblée, par exemple ici GitLab 14.9 ; le type d'application, est-ce que c'est une application web ou une faille qui a lieu sur une application plutôt locale ? On a aussi la plateforme ici, et bien sûr l'auteur. On a, à gauche, la…
Entraînez-vous tout en suivant la formation avec les fichiers d’exercice.
Téléchargez les fichiers utilisés par l’instructeur pour enseigner le cours. Suivez attentivement et apprenez en regardant, en écoutant et en vous entraînant.
Table des matières
-
-
-
-
-
-
-
(Verrouillé)
Chercher des exploits avec EDB3 m 30 s
-
(Verrouillé)
Utiliser un exploit pour s'introduire sur un serveur FTP3 m 52 s
-
(Verrouillé)
Découvrir le framework metasploit4 m
-
(Verrouillé)
S'introduire dans un système avec le framework metasploit3 m 19 s
-
(Verrouillé)
Générer des malwares avec msfvenom et attaquer une cible4 m 32 s
-
(Verrouillé)
-