
Un scanner et correcteur de vulnérabilités web
| Serial No. | Tool Name | Serial No. | Tool Name | |
|---|---|---|---|---|
| 1 | whatweb | 2 | nmap | |
| 3 | golismero | 4 | host | |
| 5 | wget | 6 | uniscan | |
| 7 | wafw00f | 8 | dirb | |
| 9 | davtest | 10 | theharvester | |
| 11 | xsser | 12 | fierce | |
| 13 | dnswalk | 14 | dnsrecon | |
| 15 | dnsenum | 16 | dnsmap | |
| 17 | dmitry | 18 | nikto | |
| 19 | whois | 20 | lbd | |
| 21 | wapiti | 22 | devtest | |
| 23 | sslyze |
Critique : - Les vulnérabilités qui obtiennent un score dans la plage critique présentent généralement la plupart des caractéristiques suivantes : L'exploitation de la vulnérabilité conduit probablement à une compromission au niveau root des serveurs ou des périphériques d'infrastructure. L'exploitation est généralement simple, en ce sens que l'attaquant n'a besoin d'aucune information d'authentification spéciale ni connaissance individuelle des victimes, et n'a pas besoin de convaincre un utilisateur cible, par exemple via l'ingénierie sociale, d'effectuer des fonctions spéciales.
Élevée : - Un attaquant peut compromettre complètement la confidentialité, l'intégrité ou la disponibilité d'un système cible sans accès spécialisé, interaction utilisateur ou circonstances hors de son contrôle. Très susceptible de permettre un mouvement latéral et une escalade de l'attaque vers d'autres systèmes du réseau interne de l'application vulnérable. La vulnérabilité est difficile à exploiter. L'exploitation pourrait entraîner une élévation de privilèges. L'exploitation pourrait entraîner une perte de données ou un temps d'arrêt significatif.
Moyenne : - Un attaquant peut compromettre partiellement la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant peuvent être nécessaires pour qu'une attaque réussisse. Très susceptible d'être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque. Vulnérabilités qui exigent que l'attaquant manipule des victimes individuelles via des tactiques d'ingénierie sociale. Vulnérabilités de déni de service difficiles à mettre en place. Exploits qui exigent que l'attaquant soit sur le même réseau local que la victime. Vulnérabilités où l'exploitation ne fournit qu'un accès très limité. Vulnérabilités qui nécessitent des privilèges utilisateur pour une exploitation réussie.
Faible : - Un attaquant a une portée limitée pour compromettre la confidentialité, l'intégrité ou la disponibilité d'un système cible. Un accès spécialisé, une interaction utilisateur ou des circonstances hors du contrôle de l'attaquant sont nécessaires pour qu'une attaque réussisse. Doit être utilisée en conjonction avec d'autres vulnérabilités pour escalader une attaque.
Info : - Un attaquant peut obtenir des informations sur le site web. Ce n'est pas nécessairement une vulnérabilité, mais toute information qu'un attaquant obtient peut être utilisée pour préparer plus précisément une attaque ultérieure. Il est recommandé de limiter autant que possible toute divulgation d'informations.
PLAGE DE SCORE CVSS V3 SÉVÉRITÉ DANS L'AVIS 0.1 - 3.9 Faible 4.0 - 6.9 Moyenne 7.0 - 8.9 Élevée 9.0 - 10.0 Critique