Aller au contenu principal

Enumeration

Tu as tes ports ouverts grace a la Reconnaissance. Maintenant il faut creuser chaque service pour trouver un vecteur d'attaque.

Reflexe general

Pour chaque port ouvert :

  1. Identifier le service (nmap l'a normalement fait)
  2. Aller sur la page du port correspondant ci-dessous
  3. Suivre la checklist de cette page

Index des ports

PortServicePage
21FTPPort 21 - FTP
22SSHPort 22 - SSH
23TelnetPort 23 - Telnet
80 / 443HTTP(S)Port 80 - HTTP
445SMBPort 445 - SMB
873RsyncPort 873 - Rsync
3306MySQL / MariaDBPort 3306 - MySQL
3389RDPPort 3389 - RDP
5985WinRMPort 5985 - WinRM
6379RedisPort 6379 - Redis
27017MongoDBPort 27017 - MongoDB
Priorite

Commence par les services les plus "bavards" : HTTP (port 80), FTP (port 21), SMB (port 445). Ce sont souvent eux qui donnent le point d'entree initial. SSH (port 22) est rarement le point d'entree direct sur les boxes debutant.