Articles

L'un des Outils d'Inversehacker (Knock)

Image
🎭 Knock : L’Outil de Hacking Psychologique basé sur l’Ingénierie Sociale Knock est un outil de hacking open source peu conventionnel. Contrairement aux outils classiques basés sur des failles techniques, Knock exploite l'ingénierie sociale , en jouant sur les émotions humaines notamment la peur liée à la santé  pour manipuler ses victimes. Écrit en Python , Knock est compatible avec Windows, macOS et Linux , et constitue une illustration concrète de la façon dont la cyberpsychologie peut devenir une arme redoutable entre de mauvaises mains. 🧠 Qu'est-ce que Knock ? Knock est conçu pour simuler des attaques de type voice phishing (vishing) . Il permet à un attaquant de générer des appels vocaux réalistes dans différentes langues, en se faisant passer pour des figures d'autorité (médecin, avocat, policier…). 🔧 Fonctionnalités principales 🎙️ Génération de voix humaines : Knock utilise la synthèse vocale pour simuler des appels crédibles. 📝 Création de script...

Comprendre WafW00f : à quoi sert vraiment cet outil en cybersécurité ?

Image
🔍 WafW00f : Détection des pare-feux applicatifs (WAF) pour les tests de sécurité ❓ Qu'est-ce que WafW00f ? WafW00f est un outil open source écrit en Python, utilisé pour détecter automatiquement la présence et le type de WAF (Web Application Firewall) qui protège une application web. Il est disponible sur Linux, macOS et Windows , et largement utilisé dans les phases de reconnaissance lors d’un test d’intrusion ou d’un audit de sécurité web. ❗ Contrairement à une idée reçue, WafW00f n'est pas un outil conçu pour contourner ou attaquer les WAF , mais pour les identifier . ⚙️ Fonctionnement de WafW00f WafW00f fonctionne en envoyant une série de requêtes HTTP spécialement conçues à un site web cible. Il analyse ensuite les réponses pour déterminer : Si un WAF est actif, Quel est le type ou le fournisseur du WAF (ex. : Cloudflare , Akamai , ModSecurity , AWS WAF , F5 BIG-IP , etc.), Comment le WAF réagit à des payloads suspects. L’outil se base sur des empr...

AMASS : L’outil ultime d’énumération de sous-domaines pour la cybersécurité

Image
🔍 AMASS : L’outil redoutable de cartographie et d’analyse des menaces AMASS est un puissant outil open source conçu pour automatiser la cartographie des sous-domaines, l'analyse des menaces et la reconnaissance réseau. Développé initialement par l'OWASP (et non par la NSA), il est largement utilisé par les chercheurs en cybersécurité, les pentesters et les équipes Red Team pour découvrir les surfaces d’attaque exposées sur Internet. 🧠 À quoi sert AMASS ? AMASS est principalement utilisé pour : La cartographie des sous-domaines : Il scanne activement et passivement les DNS afin de découvrir l’infrastructure cachée d’une organisation. L’énumération d’actifs numériques : Il identifie les domaines et services liés à une cible. La détection de menaces : Grâce à ses capacités de corrélation, AMASS peut mettre en lumière des vulnérabilités potentielles ou des configurations à risque. La génération de rapports : AMASS structure les résultats sous forme de graphes, ta...

WPScan pour cracker de site web Wordpress

Image
🔍 WPScan : L’outil de référence pour l’analyse de sécurité des sites WordPress WPScan est un scanner de sécurité open source spécialement conçu pour détecter les vulnérabilités dans les sites WordPress. Puissant et largement adopté dans la communauté de la cybersécurité, WPScan permet aussi bien aux professionnels de l’audit qu’aux administrateurs web de renforcer la sécurité de leur site. 🛠️ Qu’est-ce que WPScan ? Développé en Ruby (et non en Python), WPScan est un outil maintenu par l’entreprise Automattic , la même qui est derrière WordPress.com. Il permet d'identifier des failles potentielles dans les sites WordPress en se basant sur une base de données CVE (vulnérabilités connues) constamment mise à jour. Disponible sur Linux, Windows et macOS , WPScan est conçu pour : 🔎 Détecter les versions obsolètes de WordPress 🧩 Identifier les plugins et thèmes vulnérables 🔐 Tester les mauvaises configurations de sécurité 🔍 Énumérer les utilisateurs, fichiers sensi...

Recon-ng – Cartographier vos cibles en toute précision

Image
🔎 Recon-ng – Framework d’OSINT pour la Cyberveille et l’Analyse des Cibles Recon-ng est un framework open source d’acquisition de renseignement (OSINT) développé en Python. Il permet de collecter, corréler et analyser des informations sur des cibles potentielles : entreprises, organisations, adresses IP, domaines ou individus. Véritable couteau suisse de la cyberveille offensive , Recon-ng s’inscrit dans une démarche d’audit, de renseignement ou de surveillance, aussi bien dans un cadre légitime (red teaming, pentesting, investigation numérique) que potentiellement malveillant. 🧠 Ce que permet Recon-ng Recon-ng intègre un large éventail de modules permettant d'automatiser des tâches de collecte d'informations. Parmi ses usages les plus courants : 📌 Recherche d'informations sur des cibles (données publiques) 🧭 Énumération des actifs exposés (domaines, IP, sous-domaines, services) 🛡️ Recherche de vulnérabilités connues 🔎 Surveillance d’infrastructure (OS...

Fierce : Un outil essentiel pour la reconnaissance active en pentest

Image
🎯 Fierce – Scanner Réseau Open Source pour la Reconnaissance Active Fierce est un outil open source écrit en Python, conçu pour automatiser la découverte de services et de ports ouverts sur des réseaux cibles. Il est compatible avec Windows, Linux et macOS , et s’adresse autant aux pentesters qu’aux administrateurs réseau. Il s’agit d’un outil de reconnaissance active , souvent utilisé lors de la phase initiale d’un test d’intrusion, pour identifier les surfaces d’attaque accessibles à distance. ⚙️ Fonctionnalités principales Fierce permet : 🔎 La découverte des services exposés (HTTP, FTP, SSH, etc.) 📡 L’ énumération des ports TCP/UDP ouverts 🛡️ L’identification des services vulnérables 📊 La surveillance de changements sur le réseau Bien que potentiellement utilisable à des fins malveillantes, Fierce est un outil d’analyse légitime pour les professionnels de la cybersécurité. 🧠 Comment fonctionne Fierce ? Fierce utilise plusieurs techniques d’analyse réseau : ...

Cybersécurité : Comment exploiter les archives web pour vos enquêtes

Image
🕰️ Wayback URLs – Accéder aux Archives Web pour l’Investigation et l’Analyse Sécurité Une Wayback URL est une adresse qui permet d’accéder à une version archivée d’une page web via la Wayback Machine , un service fourni par l’ Internet Archive . Cette plateforme capture périodiquement des copies de sites web, permettant de consulter leur contenu tel qu’il était à une date passée, même s’il a été supprimé ou modifié depuis. ⚙️ Comment fonctionne une Wayback URL ? Les Wayback URLs suivent une structure standard : https://web.archive.org/web/YYYYMMDDhhmmss/URL_originale YYYYMMDD : année, mois et jour de l’archive hhmmss : heure, minute, seconde (en UTC) URL_originale : l’adresse du site web archivé 🔍 Exemple : L’archive de la page d’accueil de Google du 1er janvier 2023 à 00:00:00 UTC : https://web.archive.org/web/20230101000000/https://www.google.com 🌐 Comment utiliser une Wayback URL ? Pour consulter une page archivée : Copiez l’URL Wayback. Collez-la ...

FFUF : L’outil de fuzzing rapide pour ingénieurs en sécurité web

Image
🚀 FFUF – Fuzzing rapide pour la sécurité des applications web crackintelligence FFUF ( Fuzz Faster U Fool ) est un outil de fuzzing ultra-performant utilisé en cybersécurité offensive pour découvrir des répertoires, fichiers cachés, paramètres vulnérables, endpoints ou encore tester des injections sur des applications web. Il s’inspire de Wfuzz , mais offre de bien meilleures performances , une interface en ligne de commande moderne, une gestion efficace des wordlists, et un niveau de personnalisation très élevé. ⚙️ Comment fonctionne FFUF ? FFUF fonctionne en envoyant une série de requêtes HTTP automatisées vers une cible. Il injecte des valeurs dynamiques (définies par des marqueurs comme FUZZ ) dans l’URL, les headers, les paramètres GET/POST ou encore les chemins d’accès. 🔄 Exemple simple : ffuf -u https://target.com/FUZZ -w wordlist.txt Ce scan tente d’accéder à tous les chemins listés dans wordlist.txt . 🛠️ Techniques de fuzzing FFUF peut générer ou utiliser des...

ALtDNS pour des Hackers

Image
🔍 ALTDNS : Cartographie DNS pour la Reconnaissance Passive ALTDNS est un outil de reconnaissance passive utilisé en cybersécurité pour découvrir des sous-domaines potentiels liés à une cible. Il génère des permutations, modifications, et variations de noms de sous-domaines à partir d’une liste existante, puis effectue des résolutions DNS pour détecter ceux qui sont actifs. Contrairement à ce qui est parfois mentionné, ALTDNS n’est pas basé sur Maltego . Il s'agit d’un outil en ligne de commande écrit en Python, largement utilisé dans les étapes de reconnaissance passive lors de tests d’intrusion ou de bug bounty . ⚙️ Comment fonctionne ALTDNS ? ALTDNS agit en 3 étapes : Génération de permutations : À partir d’une liste initiale de sous-domaines, il crée automatiquement des variantes comme dev.example.com , admin.example.com , mail.example.com , etc. Résolution DNS : Il tente ensuite de résoudre ces sous-domaines pour vérifier lesquels existent réellement. Fichier de s...

Katoolin, Kali et cybersécurité : un environnement de test à portée de main

Image
🔧 Katoolin : un outil pour enrichir Kali Linux et tester la sécurité des systèmes Katoolin est un utilitaire open source principalement utilisé pour installer les outils de Kali Linux sur des distributions basées sur Ubuntu ou Debian . Contrairement à une idée reçue, Katoolin n'est pas un outil d'attaque automatisée , mais plutôt un gestionnaire de paquets qui facilite l’accès à l’écosystème Kali sans devoir changer d’environnement. 🛠️ Fonctionnement de Katoolin Katoolin fonctionne en ajoutant les dépôts de Kali Linux à votre système Ubuntu/Debian, permettant ainsi d’installer des outils de sécurité comme : Nmap (scan réseau), SQLmap (tests d’injection SQL), Hydra (attaque par force brute), Metasploit Framework (exploitation de vulnérabilités), Et des dizaines d’autres modules de pentesting , analyse réseau , forensic , etc. L’utilisateur peut naviguer via un menu interactif en terminal pour choisir les catégories d’outils à installer selon ses be...