3. Techniques et outils d'audit
Nous ne présenterons pas les outils déjà décrits dans l'article « Audits de sécurité : méthodologies, outils et retour d'expérience ». Nous invitons donc le lecteur à s'y référer. En effet, les principes restent toujours les mêmes : collecte d'informations,
social engineering
, découverte des points d'entrée applicatifs...
Nous présentons, dans ce chapitre, les outils les plus usités dans le cadre de la recherche et de l'exploitation de failles de sécurité des applications Web. Nous nous focaliserons en effet sur les outils, puisqu'ils implémentent les techniques qui sont couramment utilisées manuellement par les auditeurs.
Enfin, nous détaillerons plus précisément certains outils communément utilisés lors d'audits de sécurité Web.
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Techniques et outils d'audit