Glossaire Hacking / Pentest
436 termes définis, classés par ordre alphabétique.
-
Abus de capacités Linux (capabilities abuse)
L'abus de capacités Linux désigne l'exploitation du mécanisme de capabilities du noyau, introduit pour fragmenter les privilèges historiquement monolithiques du superutilisateur root en unités...
-
Abus de compte de service (service account abuse)
L'abus de compte de service désigne l'exploitation malveillante d'un compte technique créé pour permettre l'exécution automatisée d'un service, d'une application ou d'une tâche planifiée sans...
-
Abus de droit WriteDACL
L'abus de droit WriteDACL désigne l'exploitation d'une permission de contrôle d'accès Active Directory permettant à son détenteur de modifier la liste de contrôle d'accès discrétionnaire d'un objet...
-
Abus de droits GenericAll
L'abus de droits GenericAll désigne l'exploitation d'une permission de contrôle d'accès Active Directory accordant un contrôle total sur un objet de l'annuaire, utilisateur, groupe ou ordinateur...
-
Abus de MSSQL linked server
L'abus de MSSQL linked server désigne l'exploitation d'une fonctionnalité de Microsoft SQL Server permettant de configurer une liaison persistante vers une autre instance de base de données distante...
-
Abus de relation d'approbation Active Directory (trust abuse)
L'abus de relation d'approbation Active Directory désigne l'exploitation des liens de confiance configurés entre différents domaines ou forêts Active Directory distincts, un mécanisme légitime...
-
Account Takeover
L'Account Takeover (ATO) désigne l'ensemble des techniques permettant à un attaquant de prendre le contrôle du compte d'un utilisateur légitime sur un service en ligne, que ce soit via des...
-
ACK Scan
Le ACK Scan est une technique de scan réseau qui n'identifie pas les ports ouverts mais cartographie les règles de pare-feu — il détermine si un port est 'filtered' (le pare-feu bloque les paquets)...
-
Active Reconnaissance
La reconnaissance active désigne la phase de collecte d'informations où l'attaquant ou le pentester interagit directement avec les systèmes cibles : envoi de paquets réseau, requêtes DNS, connexions...
-
ADCS ESC Techniques
Les techniques ESC (ESCalation) d'ADCS (Active Directory Certificate Services) désignent un ensemble de 8 vulnérabilités de configurations d'autorités de certification AD (ESC1 à ESC8), documentées...
-
Adversary-in-the-Middle (AiTM)
L'Adversary-in-the-Middle (AiTM, anciennement Man-in-the-Middle) désigne une catégorie d'attaques où l'attaquant s'interpose entre deux parties communicantes pour intercepter, modifier ou relayer les...
-
Aircrack-ng
Aircrack-ng désigne une suite d'outils open source de référence dédiée à l'audit de sécurité des réseaux sans fil Wi-Fi, couvrant l'ensemble du cycle de test depuis la capture passive du trafic sans...
-
Algorithme de génération de domaines (DGA)
L'algorithme de génération de domaines, désigné par l'acronyme anglais DGA pour Domain Generation Algorithm, désigne une technique utilisée par des familles de logiciels malveillants pour générer...
-
Amass
Amass désigne un outil open source de reconnaissance et de cartographie de surface d'attaque, développé sous l'égide du projet OWASP, spécialisé dans la découverte exhaustive de sous-domaines et...
-
Amorce d'inférence IA (prompt injection offensif)
L'amorce d'inférence IA, ou prompt injection offensif, désigne une technique consistant à insérer des instructions malveillantes dissimulées dans une entrée fournie à un système d'intelligence...
-
AMSI Bypass
AMSI (Antimalware Scan Interface) est un mécanisme de Microsoft introduit dans Windows 10 qui permet aux solutions de sécurité de scanner le contenu des scripts (PowerShell, VBScript, JScript, Office...
-
Analyse statique de binaire mobile
L'analyse statique de binaire mobile désigne l'examen du code et des ressources d'une application mobile sans jamais l'exécuter, en décompilant ou en désassemblant le paquet d'installation pour...
-
APT (Advanced Persistent Threat)
Un APT (Advanced Persistent Threat, menace persistante avancée) désigne un groupe d'attaquants disposant de ressources, de compétences techniques et d'une motivation suffisantes pour mener des...
-
ARP Spoofing (Empoisonnement ARP)
L'ARP Spoofing, ou empoisonnement de cache ARP (Address Resolution Protocol), est une technique d'attaque réseau au niveau de la couche liaison de données, dans laquelle un attaquant émet des...
-
ASLR Bypass
ASLR (Address Space Layout Randomization) est un mécanisme de sécurité qui randomise les adresses de chargement du code exécutable, des bibliothèques partagées, de la pile et du heap à chaque...
-
Assignation de masse (mass assignment)
L'assignation de masse, ou mass assignment, désigne une vulnérabilité survenant lorsqu'une application lie automatiquement l'ensemble des champs d'une requête entrante, JSON ou formulaire, aux...
-
Assumed breach
L'assumed breach désigne une approche méthodologique d'exercice red team dans laquelle l'équipe offensive démarre directement avec un accès initial déjà établi au sein du réseau interne de...
-
Atomic Red Team
Atomic Red Team désigne une bibliothèque open source maintenue par Red Canary, regroupant des centaines de tests unitaires individuels, appelés atomics, chacun implémentant de manière ciblée et...
-
Attack Surface (Surface d'Attaque)
L'attack surface, ou surface d'attaque, désigne l'ensemble des points d'entrée exposés qu'un attaquant peut tenter d'exploiter pour compromettre un système, un réseau ou une organisation. Elle...
-
Attaque de l'homme du milieu (MITM)
L'attaque de l'homme du milieu, ou Man-in-the-Middle, désigne une technique par laquelle un attaquant s'interpose entre deux parties communicantes, sans que ni l'une ni l'autre ne s'en aperçoive...
-
Attaque de repli de protocole (downgrade attack)
L'attaque de repli de protocole, ou downgrade attack, désigne une technique consistant à forcer ou à inciter deux parties communicantes à négocier une version antérieure et moins sécurisée d'un...
-
Attaque ESC1 (ADCS)
L'attaque ESC1 désigne l'une des techniques documentées d'abus des services de certificats Active Directory, ADCS, exploitant un modèle de certificat mal configuré autorisant un demandeur à spécifier...
-
Attaque par canal auxiliaire (side channel attack)
L'attaque par canal auxiliaire, ou side channel attack, désigne une classe de techniques permettant d'extraire une information sensible, typiquement une clé cryptographique, non pas en attaquant...
-
Attaque par rejeu (replay attack)
L'attaque par rejeu, ou replay attack, désigne une technique consistant à capturer une communication réseau légitime, typiquement un échange d'authentification ou une transaction, puis à la...
-
Attaque PetitPotam
L'attaque PetitPotam désigne une technique de coercition d'authentification exploitant le protocole distant d'appel de procédure du système de fichiers chiffrant de Windows, permettant à un attaquant...
-
Attaque Skeleton Key
Le Skeleton Key désigne une technique d'attaque consistant à implanter un correctif malveillant en mémoire sur un contrôleur de domaine Active Directory pour modifier le comportement du processus...
-
AV Evasion
L'évasion antivirus (AV Evasion) regroupe les techniques permettant à des programmes malveillants de contourner les mécanismes de détection des logiciels antivirus traditionnels, qui reposent...
-
Banner Grabbing
Le banner grabbing est une technique de reconnaissance qui consiste à se connecter à un service réseau et à capturer la bannière d'identification qu'il retourne lors de la connexion. Ces bannières...
-
Beacon (Cobalt Strike)
Beacon est le payload de commande et contrôle propriétaire du framework Cobalt Strike, conçu à l'origine comme outil légitime de Red Team commerciale mais massivement détourné dans son ensemble par...
-
Beacon Implant (Implant C2)
Un beacon implant, ou implant C2, est un agent malveillant volontairement léger déployé sur un système compromis, conçu spécifiquement pour établir et maintenir dans la durée une communication...
-
Beacon Object File (BOF)
Les Beacon Object Files (BOF) sont de petits programmes en langage C compilés comme objets relocatables (fichiers .o) qui s'exécutent directement dans le processus du Beacon de Cobalt Strike sans...
-
BEAST Attack
BEAST (Browser Exploit Against SSL/TLS) est une attaque cryptographique publiée en 2011 par Thai Duong et Juliano Rizzo, qui exploite une vulnérabilité dans l'implémentation du mode CBC (Cipher Block...
-
BeEF (Browser Exploitation Framework)
BeEF, acronyme de Browser Exploitation Framework, désigne un outil open source spécialisé dans l'exploitation post-compromission centrée sur le navigateur web d'une victime, plutôt que sur le système...
-
Bettercap
Bettercap désigne une suite open source modulaire d'attaques et d'audit réseau, spécialisée dans les scénarios impliquant une position d'interception sur un réseau local, combinant des capacités de...
-
BGP Hijacking
Le BGP Hijacking est une attaque de détournement du routage Internet consistant, pour un système autonome (AS) malveillant ou compromis, à annoncer frauduleusement via le protocole BGP (Border...
-
Binary Exploitation
L'exploitation binaire (Binary Exploitation) est la discipline du hacking qui consiste à trouver et exploiter des vulnérabilités dans des programmes compilés (exécutables ELF sous Linux, PE sous...
-
Blind SQL Injection
Le Blind SQL Injection (injection SQL aveugle) est une variante d'attaque par injection SQL dans laquelle l'attaquant ne reçoit aucun résultat direct de sa requête malveillante — ni message d'erreur...
-
Blind SQL Injection (Injection SQL aveugle)
La Blind SQL Injection, ou injection SQL aveugle, est une variante de l'injection SQL dans laquelle l'application ciblée ne retourne jamais directement le résultat de la requête manipulée par...
-
Botnet (Réseau de Robots)
Un botnet, ou réseau de robots, est un ensemble d'appareils informatiques compromis par un malware et placés sous le contrôle à distance d'un attaquant, appelé botmaster, via une infrastructure de...
-
Browser Extension Malware
Les extensions de navigateur malveillantes (Browser Extension Malware) exploitent les permissions étendues accordées aux extensions de navigateur pour espionner les utilisateurs, voler des...
-
Brute Force (Force Brute)
L'attaque par force brute, ou brute force, est une méthode d'attaque systématique consistant à tester méthodiquement l'ensemble des combinaisons possibles d'un mot de passe, d'une clé de chiffrement...
-
Brute Force Attack
L'attaque par force brute (Brute Force Attack) est une méthode d'attaque qui consiste à essayer systématiquement toutes les combinaisons possibles d'un secret (mot de passe, clé de chiffrement, OTP)...
-
Brute Force Attack (attaque par force brute)
Une Brute Force Attack, dans le contexte spécifique du hacking offensif, se distingue par la distinction opérationnelle entre attaque en ligne et attaque hors ligne, un facteur déterminant de la...
-
Brute Ratel C4
Brute Ratel C4 (BRC4) est un framework de Command and Control commercial développé par Chetan Nayak (Paranoid Ninja), conçu spécifiquement pour contourner les détections EDR modernes. Contrairement à...
-
Buffer Overflow
Un Buffer Overflow (dépassement de tampon) est une vulnérabilité mémoire fondamentale, référencée sous CWE-120 et CWE-121 selon sa localisation, survenant lorsqu'un programme écrit des données...
-
Bug Bounty (Programme de Prime aux Bogues)
Un programme de Bug Bounty, ou programme de prime aux bogues, est une initiative structurée par laquelle une organisation invite formellement des chercheurs en sécurité externes, souvent appelés...
-
Business Logic Flaw
Une Business Logic Flaw est une vulnérabilité résidant non pas dans le code technique de l'application mais dans la conception de ses règles métier et de ses enchaînements fonctionnels. Elle survient...
-
Business Logic Vulnerability
Les vulnérabilités de logique métier (Business Logic Vulnerabilities) sont des failles dans la conception ou l'implémentation des règles et des processus propres à une application, qui permettent à...
-
Bypass AMSI
Le bypass AMSI désigne les techniques employées pour contourner l'Antimalware Scan Interface, une interface Windows introduite avec PowerShell 5.0 permettant aux solutions antivirales d'inspecter...
-
Bypass EDR
Le bypass EDR, ou évasion de détection, regroupe l'ensemble des techniques employées par un attaquant pour contourner les capacités de détection et de blocage d'un agent Endpoint Detection and...
-
C2 (Command and Control)
Le C2, Command and Control, désigne l'infrastructure technique et les canaux de communication qu'un attaquant utilise pour piloter à distance les machines qu'il a compromises : transmission de...
-
Cache Poisoning Web
Le Cache Poisoning Web est une technique d'attaque manipulant les entrées stockées par un cache intermédiaire — CDN, proxy inverse, cache applicatif — pour l'amener à servir une réponse malveillante...
-
Canal de commande chiffré (encrypted C2 channel)
Le canal de commande chiffré désigne le mécanisme de communication établi entre un implant déployé sur un système compromis et son infrastructure de commande et contrôle, protégé par un chiffrement...
-
Capture de bannière (banner grabbing)
La capture de bannière, ou banner grabbing, désigne une technique de reconnaissance active consistant à se connecter à un service réseau exposé pour récupérer le message d'accueil ou de réponse...
-
Cartographie de surface d'attaque
La cartographie de surface d'attaque désigne le processus systématique d'identification et de recensement de l'ensemble des points d'exposition d'une organisation accessibles à un attaquant potentiel...
-
Cartographie du réseau interne
La cartographie du réseau interne désigne le processus par lequel un attaquant ayant obtenu un premier accès reconstitue la topologie du réseau d'une organisation depuis l'intérieur : plages...
-
Censys
Censys est un moteur de recherche et une plateforme d'analyse de la sécurité Internet qui scanne régulièrement l'ensemble de l'espace d'adressage IPv4 et des domaines enregistrés pour indexer les...
-
Certificate Transparency Logs
Les Certificate Transparency (CT) Logs sont une infrastructure publique de journalisation des certificats TLS/SSL, introduite par Google en 2013 et standardisée par le RFC 6962. Elle impose aux...
-
Certipy — Attaque AD CS (Active Directory Certificate Services)
Certipy est l'outil de référence pour énumérer et exploiter les vulnérabilités d'Active Directory Certificate Services (AD CS), l'infrastructure de gestion de clés publiques (PKI) intégrée nativement...
-
Chaîne de communauté SNMP par défaut
La chaîne de communauté SNMP par défaut désigne l'utilisation, encore fréquente sur des équipements réseau et des systèmes embarqués, des valeurs d'authentification standard fournies par le...
-
Chemin de service non quoté (unquoted service path)
Le chemin de service non quoté, ou unquoted service path, désigne une faiblesse de configuration Windows survenant lorsque le chemin d'exécution défini pour un service contient un espace mais n'est...
-
Chisel Pivoting
Chisel est un outil de tunneling TCP/UDP rapide écrit en Go, utilisant le protocole WebSocket sur HTTP/HTTPS pour créer des tunnels réseau. En contexte de pentest, il est utilisé pour le pivoting...
-
Clickjacking
Le Clickjacking est une technique d'attaque web consistant à superposer un iframe invisible ou semi-transparent au-dessus d'une page légitime pour piéger le clic de l'utilisateur. La victime croit...
-
Cloud Metadata Exploitation
L'exploitation des métadonnées cloud (Cloud Metadata Exploitation) consiste à accéder à l'endpoint de métadonnées des instances cloud (disponible sur l'IP 169.254.169.254 ou via des URLs spécifiques...
-
Cobalt Strike
Cobalt Strike est un framework commercial de simulation d'attaques avancées développé par Raphael Mudge et acquis par Fortra (anciennement Help Systems). Conçu originellement pour la simulation de...
-
Coercition d'authentification (authentication coercion)
La coercition d'authentification désigne une famille de techniques permettant à un attaquant de forcer un système distant, souvent un contrôleur de domaine ou un autre système à privilèges élevés, à...
-
COM Hijacking
Le COM Hijacking (détournement de Component Object Model) exploite le mécanisme de résolution des objets COM de Windows pour faire exécuter du code malveillant à la place d'un composant COM légitime....
-
Command Injection (Injection de commande OS)
L'injection de commande OS, ou Command Injection, est une vulnérabilité critique permettant à un attaquant d'exécuter des commandes système arbitraires directement sur le système d'exploitation...
-
Confusion inter-comptes (confused deputy cloud)
La confusion inter-comptes, ou confused deputy en environnement cloud, désigne une classe de vulnérabilité survenant lorsqu'un service cloud disposant de permissions élevées sur les ressources d'un...
-
Contournement d'authentification (auth bypass)
Le contournement d'authentification, ou auth bypass, désigne une famille de vulnérabilités permettant à un attaquant d'accéder à une ressource ou une fonctionnalité protégée sans fournir...
-
Contournement de certificate pinning
Le contournement de certificate pinning désigne les techniques permettant à un auditeur ou un attaquant de déjouer un mécanisme de sécurité mobile consistant à ne faire confiance qu'à un certificat...
-
Contournement de MFA
Le contournement de MFA désigne l'ensemble des techniques permettant à un attaquant d'accéder à un compte protégé par une authentification multifacteur sans en satisfaire réellement toutes les...
-
Contournement de segmentation réseau
Le contournement de segmentation réseau désigne l'ensemble des techniques permettant à un attaquant de franchir une frontière logique censée isoler deux zones de confiance distinctes d'un réseau...
-
Contournement de validation côté client
Le contournement de validation côté client désigne l'exploitation d'applications qui implémentent leurs contrôles de sécurité, format attendu, longueur maximale, type de fichier autorisé, uniquement...
-
Contournement UAC (UAC bypass)
Le contournement UAC, ou UAC bypass, désigne une famille de techniques permettant à un processus s'exécutant avec des privilèges utilisateur standard sur Windows d'obtenir des privilèges...
-
Contre-audit (retest)
Le contre-audit, ou retest, désigne la vérification ciblée effectuée après la remédiation des vulnérabilités identifiées lors d'un test d'intrusion, afin de confirmer que les correctifs appliqués...
-
Contrebande de requêtes HTTP (request smuggling)
La contrebande de requêtes HTTP, ou HTTP request smuggling, désigne une technique exploitant les divergences d'interprétation des limites entre requêtes HTTP successives entre deux composants d'une...
-
CORS Misconfiguration
Le CORS Misconfiguration désigne une configuration erronée du mécanisme Cross-Origin Resource Sharing autorisant des origines non fiables à effectuer des requêtes cross-origin authentifiées, exposant...
-
Covenant C2
Covenant est un framework de Command and Control (C2) .NET open source développé par Ryan Cobb, conçu pour les opérations Red Team avec un accent sur .NET et les agents 'Grunt'. Sa philosophie est...
-
Credential Guard Bypass
Windows Credential Guard est une fonctionnalité de sécurité de Windows 10/11 et Windows Server 2016+ qui utilise la virtualisation (Virtual Secure Mode - VSM) pour isoler les secrets...
-
Credential Harvesting
La récolte de credentials (Credential Harvesting) désigne l'ensemble des techniques permettant de collecter des identifiants, mots de passe, et autres secrets d'authentification depuis un système...
-
Credential Stuffing (Bourrage d'Identifiants)
Le credential stuffing, ou bourrage d'identifiants, est une technique d'attaque automatisée qui consiste à tester systématiquement, à grande échelle et via des outils automatisés, des listes de...
-
Credential Stuffing (Bourrage de credentials)
Le Credential Stuffing, ou bourrage de credentials, est une attaque automatisée qui exploite des paires identifiant et mot de passe issues de fuites de données antérieures ayant touché d'autres...
-
CRIME BREACH Attack
CRIME (Compression Ratio Info-leak Made Easy) et BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) sont deux attaques connexes qui exploitent les oracles de...
-
Critères de sortie de mission
Les critères de sortie de mission désignent les conditions préalablement définies qui déterminent la fin d'un test d'intrusion ou d'un exercice red team, indépendamment du calendrier initial. Ils...
-
CRLF Injection
L'injection CRLF est une vulnérabilité applicative exploitant l'insertion non filtrée de caractères de retour chariot et de saut de ligne, respectivement carriage return et line feed, dans une donnée...
-
Cross-Site Script Inclusion (XSSI)
La Cross-Site Script Inclusion (XSSI) est une vulnérabilité web qui permet à un site malveillant de lire des données sensibles depuis un autre site en incluant leurs ressources JavaScript dans une...
-
CSP Bypass
Le Content Security Policy (CSP) Bypass désigne les techniques permettant de contourner les politiques de sécurité de contenu mises en place pour prévenir les attaques XSS et les injections de...
-
CSRF — Cross-Site Request Forgery (Falsification de requête intersites)
La Cross-Site Request Forgery, ou CSRF, est une attaque qui force un utilisateur préalablement authentifié à exécuter involontairement une action sur une application web à laquelle il est...
-
CVSS (Common Vulnerability Scoring System)
Le CVSS, pour Common Vulnerability Scoring System, est un standard ouvert permettant de quantifier la sévérité technique d'une vulnérabilité de sécurité sous la forme d'un score numérique compris...
-
Cyber Kill Chain
La Cyber Kill Chain est un modèle conceptuel développé par Lockheed Martin en 2011, inspiré directement de la doctrine militaire du même nom, qui décompose le déroulement d'une cyberattaque...
-
Dangling DNS
Un Dangling DNS, ou enregistrement DNS pendant, désigne un enregistrement DNS actif, généralement de type CNAME ou A, qui continue de pointer vers une ressource cloud, un sous-domaine hébergé ou une...
-
Dark Web OSINT
Le Dark Web OSINT désigne la collecte et l'analyse de renseignements provenant des réseaux anonymes (principalement Tor, mais aussi I2P et Freenet) à des fins de cybersécurité. Cette pratique...
-
DCSync Attack (Attaque DCSync AD)
L'attaque DCSync exploite le protocole de réplication d'Active Directory, MS-DRSR (Directory Replication Service Remote Protocol), pour extraire directement les hachages de mots de passe de comptes...
-
Débriefing post-mission red team
Le débriefing post-mission red team désigne la session de restitution collaborative organisée à l'issue d'un exercice red team ou purple team, réunissant l'équipe offensive ayant mené l'exercice et...
-
Déobfuscation de code JavaScript
La déobfuscation de code JavaScript désigne le processus consistant à transformer un code JavaScript volontairement rendu illisible, par renommage systématique des variables, encodage de chaînes de...
-
Dérive de périmètre (scope creep)
La dérive de périmètre, ou scope creep, désigne l'extension progressive et non formalisée du champ d'un test d'intrusion au-delà de ce qui était initialement défini dans la lettre de mission, que ce...
-
Désérialisation
La désérialisation non sécurisée est une classe de vulnérabilité survenant lorsqu'une application reconstruit un objet à partir d'un flux de données sérialisées provenant d'une source non fiable...
-
Deserialization Attack
Les attaques de désérialisation exploitent le processus de conversion d'un objet sérialisé (stream de bytes) en objet en mémoire pour exécuter du code arbitraire ou manipuler la logique applicative....
-
Détournement d'ordre de recherche DLL (DLL search order hijacking)
Le détournement d'ordre de recherche DLL désigne une technique exploitant l'algorithme utilisé par Windows pour localiser les bibliothèques dynamiques dont un programme a besoin lorsqu'elles ne sont...
-
Détournement de session TCP (TCP session hijacking)
Le détournement de session TCP, ou TCP session hijacking, désigne une attaque consistant à s'insérer dans une connexion TCP déjà établie entre deux parties légitimes, en devinant ou en observant les...
-
DHCP Spoofing
Le DHCP Spoofing consiste à déployer un serveur DHCP malveillant (rogue DHCP) sur un segment réseau afin de répondre aux requêtes DHCP DISCOVER des postes clients plus rapidement que le serveur...
-
DHCP Starvation
Le DHCP Starvation est une attaque réseau visant à épuiser intégralement le pool d'adresses IP disponibles sur un serveur DHCP légitime, en générant un volume massif de requêtes DHCP DISCOVER...
-
Dirb
Dirb est un scanner de contenu web open source qui effectue des attaques de dictionnaire sur des serveurs web pour découvrir des répertoires et fichiers cachés. Bien qu'il soit l'un des plus anciens...
-
Direct Syscalls
Les direct syscalls (ou syscalls directs) sont une technique d'évasion qui exécute les appels système Windows directement via des instructions assembleur (syscall/sysenter) sans passer par les...
-
DLL Hijacking
Le DLL Hijacking (détournement de DLL) exploite le mécanisme de chargement des bibliothèques dynamiques de Windows pour faire charger une DLL malveillante à la place d'une DLL légitime. Windows suit...
-
DLL Injection
L'injection de DLL (Dynamic Link Library) est une technique permettant d'exécuter du code dans le contexte d'un autre processus en forçant ce processus à charger une DLL malveillante. Cette technique...
-
DNS Cache Poisoning
Le DNS Cache Poisoning, ou empoisonnement de cache DNS, est une technique d'attaque visant à corrompre le cache d'un résolveur DNS en y injectant de fausses associations entre un nom de domaine et...
-
DNS Enumeration
L'énumération DNS est une technique de reconnaissance qui vise à collecter le maximum d'informations sur l'infrastructure d'une organisation via ses enregistrements DNS (Domain Name System). Elle...
-
DNS Rebinding (Rebinding DNS)
Le DNS Rebinding est une technique d'attaque qui permet à un attaquant de contourner la politique de même origine (Same-Origin Policy) des navigateurs web, mécanisme de sécurité fondamental censé...
-
DNS Zone Transfer
Le transfert de zone DNS (AXFR — Asynchronous Full Transfer Zone) est un mécanisme prévu pour la réplication des enregistrements DNS entre le serveur DNS primaire et les serveurs secondaires. Quand...
-
DOM XSS
Le DOM XSS est une variante de cross-site scripting où le code malveillant s'exécute exclusivement côté client, via manipulation du Document Object Model, sans que la charge utile transite jamais par...
-
Domain Fronting
Le domain fronting est une technique de tunneling réseau qui dissimule la véritable destination d'une connexion HTTPS en utilisant l'infrastructure CDN (Content Delivery Network) de grands...
-
Double Extorsion
La Double Extorsion est une tactique ransomware apparue en 2019, popularisée par le groupe Maze, où l'attaquant chiffre les systèmes de la victime et exfiltre au préalable une copie des données...
-
Double Free
Double Free est une vulnérabilité mémoire où une zone mémoire précédemment libérée par free() est libérée une deuxième fois. Cette erreur peut corrompre les structures de gestion du heap de...
-
Double pivotement (double pivot)
Le double pivotement désigne une technique de progression réseau consistant à établir une chaîne de deux tunnels successifs à travers deux hôtes compromis distincts pour atteindre un segment réseau...
-
Eavesdropping — Écoute passive réseau
L'eavesdropping, ou écoute passive réseau, désigne l'interception non autorisée de communications transitant sur un réseau, sans jamais modifier, altérer ni perturber les données observées durant...
-
Egg Hunter
L'egg hunter est une technique d'exploitation pour les situations où le buffer disponible pour injecter un shellcode est trop petit pour contenir le shellcode complet, mais où l'attaquant peut...
-
Empire C2
Empire est un framework de post-exploitation PowerShell (puis Python 3 avec BC-Security Empire fork) conçu pour les opérations Red Team. Initialement développé par Will Schroeder (harmj0y) et...
-
Empoisonnement de cache web (cache poisoning)
L'empoisonnement de cache web, ou cache poisoning, désigne une attaque consistant à manipuler une réponse HTTP mise en cache par un serveur de cache intermédiaire, CDN ou proxy inverse, de sorte que...
-
Empoisonnement LLMNR/NBT-NS
L'empoisonnement LLMNR/NBT-NS désigne l'exploitation de deux protocoles de résolution de noms auxiliaires, Link-Local Multicast Name Resolution et NetBIOS Name Service, activés par défaut sur la...
-
Empreinte numérique (digital footprint)
L'empreinte numérique, ou digital footprint, désigne l'ensemble des informations publiquement accessibles concernant une organisation ou un individu, disséminées sur Internet au fil du temps : noms...
-
Énumération d'API REST
L'énumération d'API REST désigne la découverte systématique des points de terminaison exposés par une interface de programmation applicative fondée sur des principes REST, y compris ceux non...
-
Énumération de buckets S3 publics
L'énumération de buckets S3 publics désigne une technique de reconnaissance consistant à rechercher systématiquement des espaces de stockage objet cloud accessibles publiquement sans...
-
Énumération de partages réseau
L'énumération de partages réseau désigne la découverte systématique de l'ensemble des ressources de fichiers partagées accessibles sur un réseau, principalement via le protocole SMB en environnement...
-
Énumération des utilisateurs
L'énumération des utilisateurs désigne une technique consistant à identifier des comptes valides existant sur un système cible, en exploitant les différences de comportement d'un service face à un...
-
Énumération IAM (cloud)
L'énumération IAM cloud désigne la collecte systématique d'informations sur les identités, rôles, politiques d'autorisation et permissions effectives configurés dans un environnement de gestion des...
-
Énumération LDAP Active Directory
L'énumération LDAP Active Directory désigne l'interrogation du protocole Lightweight Directory Access Protocol exposé par un contrôleur de domaine pour extraire des informations détaillées sur...
-
Énumération SMB
L'énumération SMB désigne la collecte systématique d'informations exposées par le protocole Server Message Block, utilisé pour le partage de fichiers et d'imprimantes sous Windows, via son port TCP...
-
Error-Based SQL Injection
L'injection SQL error-based exploite les messages d'erreur retournés par la base de données pour extraire des informations directement depuis les messages d'erreur affichés dans la réponse HTTP....
-
Escalade via GPO abuse
L'escalade via GPO abuse désigne l'exploitation de permissions excessives accordées sur un objet de stratégie de groupe Active Directory, GPO, permettant à un attaquant disposant du droit de modifier...
-
EternalBlue
EternalBlue (CVE-2017-0144, MS17-010) est un exploit développé par la NSA et rendu public en avril 2017 par le groupe Shadow Brokers, ciblant une vulnérabilité dans l'implémentation SMBv1 de Windows....
-
ETW Patching
ETW (Event Tracing for Windows) est l'infrastructure de journalisation haute performance de Windows utilisée par les EDR, les solutions de sécurité, et les outils de surveillance pour capturer des...
-
Evil-WinRM
Evil-WinRM est un outil offensif en Ruby utilisé pour établir une session interactive sur un système Windows via le protocole WinRM (Windows Remote Management), qui repose sur SOAP au-dessus de HTTP...
-
Evilginx
Evilginx désigne un outil open source de proxy inverse transparent conçu pour démontrer et étudier le phishing avancé capable de contourner l'authentification multifacteur, en se positionnant entre...
-
Exercice sur table (tabletop exercise)
L'exercice sur table, ou tabletop exercise, désigne une simulation d'incident de sécurité menée de manière purement discursive, réunissant les parties prenantes concernées, équipe de sécurité...
-
Exfiltration DNS
L'exfiltration DNS est une technique d'exfiltration de données qui encode des données sensibles dans des requêtes DNS et les envoie vers un serveur DNS contrôlé par l'attaquant. Le protocole DNS...
-
Exfiltration ICMP
L'exfiltration via ICMP (Internet Control Message Protocol) est une technique d'exfiltration de données qui encode des informations dans les payloads des paquets ICMP Echo Request (ping)...
-
Exfiltration via DNS
L'exfiltration via DNS désigne une technique consistant à transmettre des données dérobées hors d'un réseau compromis en les encodant dans des requêtes de résolution de noms de domaine, exploitant le...
-
Exfiltration via service cloud légitime
L'exfiltration via service cloud légitime désigne une technique consistant à transférer des données dérobées vers un service de stockage ou de partage cloud grand public parfaitement légitime, comme...
-
EXIF Data Harvesting
La récolte de données EXIF (Exchangeable Image File Format) désigne l'extraction d'informations de métadonnées embarquées dans des fichiers image (JPEG, TIFF, PNG) pour la reconnaissance OSINT. Les...
-
Exploit
Un exploit est un code, un programme ou une séquence de techniques qui tire parti d'une vulnérabilité identifiée dans un logiciel, un matériel ou un protocole réseau pour provoquer un comportement...
-
Exploit Development
Le développement d'exploits (Exploit Development) est la discipline de la sécurité offensive qui consiste à créer des programmes ou des chaînes de code qui exploitent des vulnérabilités logicielles...
-
Exploitation de GPP passwords
L'exploitation de GPP passwords désigne l'abus d'une faiblesse historique des préférences de stratégie de groupe Active Directory, une fonctionnalité ayant permis pendant des années aux...
-
Exploitation de tâche cron mal configurée
L'exploitation de tâche cron mal configurée désigne l'abus de tâches automatisées planifiées via le démon cron sous Linux et Unix, lorsque le script ou le binaire invoqué par une tâche exécutée sous...
-
Exploitation SUID/SGID
L'exploitation SUID/SGID désigne l'abus de bits spéciaux du système de permissions Unix et Linux, set-user-ID et set-group-ID, qui permettent à un exécutable de s'exécuter avec les privilèges de son...
-
Exposition RDP non sécurisée
L'exposition RDP non sécurisée désigne la mise à disposition directe du protocole Remote Desktop Protocol, utilisé pour l'accès distant aux postes et serveurs Windows, sur une interface accessible...
-
Extraction de firmware IoT
L'extraction de firmware IoT désigne le processus consistant à récupérer le logiciel embarqué d'un objet connecté afin de l'analyser hors ligne, une étape préalable indispensable à l'audit de...
-
Extraction de métadonnées de documents
L'extraction de métadonnées de documents désigne une technique de reconnaissance passive consistant à analyser les informations techniques embarquées dans les fichiers publiquement accessibles d'une...
-
Extraction de secrets LSA (LSA secrets dump)
L'extraction de secrets LSA désigne une technique de post-exploitation consistant à récupérer le contenu d'une zone protégée de la base de registre Windows, gérée par le sous-système Local Security...
-
Fast flux DNS
Le fast flux DNS désigne une technique d'infrastructure malveillante consistant à associer un même nom de domaine à un grand nombre d'adresses IP différentes, changées à très haute fréquence, souvent...
-
Fenêtre de test autorisée
La fenêtre de test autorisée désigne la plage temporelle précise, définie contractuellement avant un test d'intrusion, durant laquelle les actions offensives sont couvertes par l'autorisation du...
-
Feroxbuster
Feroxbuster est un outil de brute-force de contenu web récursif, rapide et flexible, écrit en Rust. Il se distingue des outils similaires (Gobuster, ffuf, dirb) par sa capacité à effectuer...
-
ffuf
ffuf (Fuzz Faster U Fool) est un outil de web fuzzing très rapide écrit en Go, conçu pour découvrir des répertoires, fichiers, paramètres, virtual hosts et toute ressource web en remplaçant le...
-
File Upload Vulnerability
Les vulnérabilités d'upload de fichiers permettent à un attaquant de téléverser des fichiers malveillants sur un serveur web, pouvant mener à l'exécution de code (via des webshells), au stockage de...
-
Fileless Malware
Le malware sans fichier (fileless malware) désigne des attaques où le code malveillant s'exécute entièrement en mémoire, sans écrire de fichier exécutable sur le disque dur. Cette approche contourne...
-
FIN Scan
Le FIN Scan est un type de scan de port furtif qui envoie des paquets TCP avec uniquement le drapeau FIN activé (sans SYN, sans établissement de connexion préalable), exploitant une ambiguïté dans la...
-
Fixation de session
La fixation de session désigne une vulnérabilité permettant à un attaquant d'imposer à l'avance un identifiant de session connu à une victime, avant que celle-ci ne s'authentifie, puis de réutiliser...
-
FOFA
FOFA (Fingerprint of All) est un moteur de recherche de cyberespace développé par la société chinoise Baimaohui, similaire à Shodan et Censys, qui indexe les services et appareils connectés à...
-
Format String Vulnerability
Les vulnérabilités de format string surviennent quand des fonctions de formatage C (printf, sprintf, fprintf, snprintf, vsprintf) reçoivent des données contrôlées par un attaquant directement comme...
-
Fuite de secrets dans dépôts Git
La fuite de secrets dans dépôts Git désigne la présence d'informations sensibles, clés d'API, identifiants de base de données, certificats privés ou jetons d'authentification, accidentellement inclus...
-
Fuzzing (Test par Injection Aléatoire)
Le fuzzing, ou test par injection aléatoire, est une technique de test logiciel automatisé qui consiste à soumettre à un programme des volumes massifs de données aléatoires, malformées, mutées ou...
-
Geolocation OSINT
La géolocalisation OSINT est l'art de déterminer la localisation géographique d'une personne, d'un bien ou d'un événement à partir de sources ouvertes publiquement disponibles, sans utiliser de...
-
Ghidra
Ghidra est un framework de rétro-ingénierie logicielle open source développé par la National Security Agency américaine et publié publiquement en mars 2019 lors de la conférence RSA. Il permet de...
-
Ghostwriting
Le Ghostwriting est une technique d'injection de code qui modifie le code d'un thread existant et légitime dans un autre processus pour y faire exécuter un payload, sans créer de nouveaux threads (ce...
-
GitHub Dorking
Le GitHub Dorking est l'application des techniques de recherche avancée à la plateforme GitHub (et ses équivalents GitLab, Bitbucket) pour découvrir des informations sensibles involontairement...
-
Gobuster
Gobuster est un outil open source de brute-force de répertoires et fichiers web, d'énumération de sous-domaines DNS, et de découverte de virtual hosts, écrit en Go pour offrir des performances...
-
Golden SAML
Le Golden SAML désigne une technique d'attaque exploitant la compromission des clés de signature utilisées par un fournisseur d'identité fédéré s'appuyant sur le protocole SAML pour authentifier ses...
-
Google Dorking
Le Google Dorking, également appelé Google Hacking, désigne l'utilisation d'opérateurs de recherche avancés de Google (et autres moteurs) pour découvrir des informations sensibles involontairement...
-
Gophish
Gophish désigne une plateforme open source dédiée à la conduite de campagnes de simulation de phishing dans un cadre légitime de sensibilisation et de test des utilisateurs d'une organisation...
-
GOT Overwrite
Le GOT Overwrite (Global Offset Table overwrite) est une technique d'exploitation binaire classique sur Linux/Unix qui consiste à modifier les entrées de la Global Offset Table pour rediriger les...
-
GraphQL Injection
Le GraphQL Injection regroupe un ensemble de vulnérabilités spécifiques à l'usage de GraphQL, langage de requête d'API offrant une flexibilité structurelle nettement supérieure aux API REST...
-
Hashcat
Hashcat est l'outil de cracking de mots de passe par GPU le plus avancé et le plus rapide disponible, capable d'attaquer des dizaines de formats de hachage (MD5, SHA1, SHA256, bcrypt, NTLM, WPA2...
-
Havoc C2
Havoc est un framework C2 post-exploitation open source moderne, développé par C5pider, qui s'est rapidement imposé comme une des alternatives les plus avancées à Cobalt Strike dans la communauté...
-
Heap Overflow
Le heap overflow est une vulnérabilité mémoire où une écriture dépasse les limites d'un tampon alloué sur le heap (tas), corrompant des données adjacentes dans le heap. Contrairement au stack...
-
Heap Spray
Le heap spraying est une technique d'exploitation qui consiste à remplir le tas (heap) d'un processus avec de grandes quantités de données contrôlées, généralement un shellcode précédé d'un long NOP...
-
Heap Spray (Pulvérisation de tas)
Le heap spray, ou pulvérisation de tas, est une technique d'exploitation mémoire employée pour augmenter significativement la probabilité de succès d'un exploit ciblant une vulnérabilité de...
-
Heartbleed
Heartbleed (CVE-2014-0160) est une vulnérabilité critique dans la bibliothèque OpenSSL, découverte en avril 2014, qui permettait à un attaquant de lire la mémoire vive d'un serveur utilisant des...
-
Heatmap de couverture ATT&CK
La heatmap de couverture ATT&CK désigne une représentation visuelle, généralement produite avec le MITRE ATT&CK Navigator, superposant sur la matrice complète des tactiques et techniques une échelle...
-
Heaven's Gate
Heaven's Gate est une technique d'évasion avancée permettant à un processus 32 bits s'exécutant sur un système Windows 64 bits (via le sous-système WoW64 — Windows on Windows 64) de basculer vers le...
-
HIDS/NIDS (Host/Network Intrusion Detection System)
Les HIDS, Host-based Intrusion Detection System, et les NIDS, Network-based Intrusion Detection System, sont deux catégories complémentaires de systèmes de détection d'intrusion qui diffèrent par...
-
Homograph Attack
L'attaque homographe (ou homoglyph attack) exploite la similarité visuelle entre des caractères de différents systèmes d'écriture (Unicode) pour créer des domaines, URLs, ou noms de fichiers qui...
-
Host Header Injection
Le host header injection est une technique d'attaque consistant à manipuler l'en-tête HTTP Host envoyé dans une requête afin d'exploiter une confiance excessive que certaines applications ou...
-
HTTP Parameter Pollution
Le HTTP Parameter Pollution (HPP) est une technique d'attaque consistant à injecter des paramètres HTTP dupliqués portant le même nom mais des valeurs différentes, dans le but d'exploiter les...
-
HTTP Request Smuggling
Le HTTP Request Smuggling est une technique d'attaque exploitant les divergences d'interprétation d'une requête HTTP entre deux serveurs situés en chaîne, typiquement un proxy frontal ou un...
-
httpx
httpx désigne un outil open source de sondage HTTP à haute performance, conçu pour vérifier rapidement et à grande échelle l'état et les caractéristiques d'un grand nombre d'hôtes et de sous-domaines...
-
Hydra
Hydra désigne un outil open source de force brute réseau capable de tester à haute vitesse un grand nombre de combinaisons d'identifiants et de mots de passe contre une vaste liste de protocoles et...
-
Idle Scan
L'Idle Scan (ou Zombie Scan) est la technique de scan de port la plus furtive implémentée dans Nmap, permettant à un attaquant de cartographier les ports d'une cible sans envoyer aucun paquet...
-
IDOR (Insecure Direct Object Reference)
L'IDOR (Insecure Direct Object Reference) est une vulnérabilité de contrôle d'accès référencée sous CWE-639, survenant lorsqu'une application expose une référence directe à un objet interne —...
-
IDS/IPS (Intrusion Detection/Prevention System)
Un IDS, Intrusion Detection System, est un système qui surveille le trafic réseau ou l'activité d'un système d'exploitation pour détecter des comportements suspects, des signatures d'attaques connues...
-
Import Obfuscation
L'obfuscation d'imports désigne les techniques permettant à un binaire malveillant de résoudre et d'utiliser des fonctions d'API Windows sans les déclarer dans sa table d'imports PE (Import Address...
-
In-Memory Execution
L'exécution en mémoire (In-Memory Execution) désigne les techniques permettant d'exécuter du code malveillant directement en mémoire sans jamais écrire de fichier sur le disque, contournant les...
-
Injection d'en-tête HTTP (CRLF injection)
L'injection d'en-tête HTTP, ou CRLF injection, désigne une vulnérabilité survenant lorsqu'une application intègre une entrée utilisateur non filtrée dans un en-tête de réponse HTTP construit...
-
Injection de gabarit côté serveur (SSTI)
L'injection de gabarit côté serveur, ou Server-Side Template Injection, désigne une vulnérabilité survenant lorsqu'une application intègre une entrée fournie par l'utilisateur directement dans un...
-
Injection GraphQL
L'injection GraphQL désigne une famille de vulnérabilités touchant les API construites sur ce langage de requête, où une entrée utilisateur insuffisamment validée est intégrée dans une requête ou une...
-
Injection LDAP
L'injection LDAP désigne une vulnérabilité survenant lorsqu'une application construit dynamiquement une requête vers un annuaire LDAP en y intégrant une entrée utilisateur sans échappement ni...
-
Insecure Deserialization
L'insecure deserialization est une vulnérabilité catégorisée dans l'OWASP Top 10 qui englobe tous les cas où une application désérialise des données sans validation suffisante, permettant à un...
-
Insecure Deserialization (Désérialisation non sécurisée)
La désérialisation non sécurisée est une vulnérabilité critique survenant lorsqu'une application reconstruit des objets à partir de données sérialisées sans validation suffisante, permettant à un...
-
Insecure Direct Object Reference
L'IDOR (Insecure Direct Object Reference) est une vulnérabilité de contrôle d'accès dans laquelle une application web expose directement des références à des objets internes (IDs de base de données...
-
Integer Overflow
Un integer overflow est une condition d'erreur qui survient quand une opération arithmétique produit un résultat qui dépasse la capacité de représentation du type entier utilisé. Sur les systèmes en...
-
Introspection GraphQL abusive
L'introspection GraphQL abusive désigne l'exploitation de la fonctionnalité d'introspection native du protocole GraphQL, conçue à l'origine pour permettre aux outils de développement de découvrir...
-
ISSAF
L'ISSAF, Information Systems Security Assessment Framework, désigne un référentiel méthodologique de test d'intrusion développé par l'Open Information Systems Security Group, structuré en phases...
-
John the Ripper
John the Ripper (JtR) est un outil open source de cracking de mots de passe multiplateforme, pionnier dans le domaine depuis 1996. Il supporte des centaines de formats de hachage et plusieurs modes...
-
JWT Attack
Les attaques sur les JSON Web Tokens (JWT) ciblent les vulnérabilités dans la génération, validation et utilisation des tokens JWT utilisés pour l'authentification et l'autorisation dans les...
-
JWT Vulnerabilities
Les JWT Vulnerabilities regroupent un ensemble de failles d'implémentation affectant les JSON Web Tokens, standard largement utilisé pour l'authentification et l'autorisation dans les API modernes....
-
Kali Linux
Kali Linux est une distribution Linux Debian-based spécialement conçue pour les tests de pénétration, le hacking éthique, et la forensique numérique. Développée et maintenue par Offensive Security...
-
Kerberoasting (Attaque Kerberos — hacking AD)
Le Kerberoasting est une technique d'attaque post-exploitation ciblant l'authentification Kerberos dans les environnements Active Directory. Tout compte de domaine authentifié peut demander des...
-
Kerbrute
Kerbrute désigne un outil open source spécialisé dans l'énumération et l'attaque de comptes utilisateurs Active Directory via le protocole d'authentification Kerberos, exploitant une particularité de...
-
Kernel Exploitation
L'exploitation du noyau (Kernel Exploitation) consiste à exploiter des vulnérabilités dans le noyau du système d'exploitation (Windows, Linux, macOS) pour obtenir une élévation de privilèges depuis...
-
LAPS Bypass
LAPS (Local Administrator Password Solution) est un outil Microsoft qui gère automatiquement les mots de passe des comptes administrateurs locaux sur les machines jointes au domaine, en les faisant...
-
Lateral Movement
Le Lateral Movement, ou mouvement latéral, désigne la phase d'une attaque au cours de laquelle un adversaire, ayant déjà compromis un premier système, se déplace vers d'autres systèmes du réseau...
-
LaZagne
LaZagne est un outil open source de post-exploitation dédié à la récupération de mots de passe stockés localement sur un système, développé par Alessandro Zanna. Il est capable d'extraire les...
-
LDAP Injection
Le LDAP Injection est une vulnérabilité d'injection référencée sous CWE-90, survenant lorsqu'une application construit dynamiquement une requête vers un annuaire LDAP (Lightweight Directory Access...
-
Lettre de mission (pentest)
La lettre de mission désigne le document contractuel formalisant un test d'intrusion avant son démarrage : périmètre précis des cibles, dates et plages horaires autorisées, techniques permises ou...
-
Ligolo
Ligolo désigne un outil open source de pivotement réseau conçu pour établir un tunnel performant entre le poste de l'opérateur et un réseau interne compromis, en s'appuyant sur la création d'une...
-
Ligolo-ng
Ligolo-ng est un outil moderne de tunneling et de pivoting pour les tests d'intrusion, écrit en Go, qui permet de créer une interface réseau virtuelle sur la machine de l'attaquant donnant un accès...
-
LinkedIn OSINT
La reconnaissance OSINT via LinkedIn est l'une des sources de renseignement les plus riches pour les attaquants ciblant une organisation. LinkedIn expose des informations précieuses sur la structure...
-
LinPEAS
LinPEAS désigne un script open source d'énumération automatisée conçu pour analyser en profondeur un système Linux après l'obtention d'un accès initial à faibles privilèges, afin d'identifier...
-
Living Off The Land (LOL)
Le Living Off The Land, ou LOTL, est une technique d'attaque qui consiste à utiliser exclusivement des outils, binaires et fonctionnalités légitimes déjà présents nativement sur le système cible...
-
Living off the Land Binaries
Living off the Land Binaries (LOLBins / LOLBAS — Living off the Land Binaries And Scripts) est une technique d'évasion offensive dans laquelle l'attaquant utilise des binaires, scripts, et...
-
LLMNR Poisoning
L'empoisonnement LLMNR exploite le protocole Link-Local Multicast Name Resolution, mécanisme de résolution de noms hérité utilisé par Windows en repli lorsqu'une requête DNS classique échoue, en...
-
Local File Inclusion (LFI)
La Local File Inclusion (LFI) est une vulnérabilité web qui permet à un attaquant d'inclure des fichiers locaux présents sur le serveur dans la réponse HTTP d'une application. Elle survient quand une...
-
Log4Shell
Log4Shell (CVE-2021-44228) est une vulnérabilité critique (CVSS 10.0) dans la bibliothèque de journalisation Java Apache Log4j 2, permettant l'exécution de code à distance via une injection JNDI...
-
LOLBins
Les LOLBins (Living Off The Land Binaries) sont des exécutables, scripts et bibliothèques légitimement présents nativement sur un système d'exploitation, typiquement Windows, que des attaquants...
-
LOLBins Abuse
LOLBins Abuse (Living Off the Land Binaries Abuse) désigne l'utilisation détournée de binaires, scripts et bibliothèques légitimes fournis avec le système d'exploitation Windows (ou d'autres OS) pour...
-
LSASS Dump
Le LSASS dump désigne la création d'un dump mémoire complet du processus Windows LSASS (Local Security Authority Subsystem Service), utilisé pour extraire les credentials offline sans interaction...
-
MAC Flooding
Le MAC Flooding est une technique d'attaque réseau visant à saturer la table CAM (Content Addressable Memory) d'un commutateur Ethernet, cette table associant chaque adresse MAC apprise à son port...
-
Malleable C2 Profile
Un Malleable C2 Profile est un fichier de configuration pour Cobalt Strike qui permet aux opérateurs de personnaliser en détail le comportement réseau du Beacon, depuis la structure des requêtes HTTP...
-
Maltego
Maltego est une plateforme de visualisation et d'analyse OSINT développée par Paterva, largement utilisée par les pentesters, les analystes de threat intelligence et les équipes de sécurité pour...
-
Maltego Transform
Un Transform Maltego est un module d'extension de Maltego (plateforme d'investigation OSINT et de visualisation de liens) qui effectue une requête vers une source de données externe et retourne les...
-
Man-in-the-Middle — MITM (Attaque de l'homme du milieu)
Une attaque Man-in-the-Middle, ou MITM, se produit lorsqu'un attaquant s'interpose secrètement entre deux parties qui communiquent en croyant être en contact direct l'une avec l'autre, sans jamais...
-
Manipulation de jeton d'accès Windows (token manipulation)
La manipulation de jeton d'accès Windows, ou token manipulation, désigne une technique de post-exploitation exploitant le mécanisme par lequel Windows représente les privilèges d'un processus ou d'un...
-
Masquerading
Le masquerading est une technique d'évasion dans laquelle les malwares ou les outils offensifs se font passer pour des fichiers ou processus légitimes en copiant leur nom, leur icône, leurs...
-
Mass Assignment
Le Mass Assignment est une vulnérabilité applicative survenant lorsqu'un framework backend lie automatiquement l'ensemble des paramètres d'une requête HTTP aux attributs d'un objet métier ou d'un...
-
Masscan
Masscan est un scanner de ports réseau extrêmement rapide, conçu pour scanner l'ensemble de l'espace d'adressage IPv4 en moins de 6 minutes à 10 gigabits par seconde, soit environ 10 millions de...
-
Matrice de risque résiduel post-pentest
La matrice de risque résiduel post-pentest désigne un outil de restitution synthétique consolidant, à l'issue d'un test d'intrusion et de sa remédiation, l'ensemble des vulnérabilités identifiées...
-
Mauvaise configuration sudo (sudo misconfiguration)
La mauvaise configuration sudo désigne un ensemble de faiblesses dans le fichier de configuration sudoers d'un système Linux ou Unix, qui définit quels utilisateurs sont autorisés à exécuter quelles...
-
Mauvaise configuration TLS
La mauvaise configuration TLS désigne l'ensemble des défauts de paramétrage du protocole de chiffrement des communications réduisant sa capacité effective à protéger la confidentialité et l'intégrité...
-
Memory Corruption (Corruption mémoire)
La Memory Corruption, ou corruption mémoire, désigne une vaste classe de vulnérabilités logicielles dans lesquelles un programme écrit des données dans une zone mémoire non prévue par sa logique...
-
Metadata Extraction
L'extraction de métadonnées est une technique OSINT qui consiste à analyser les métadonnées embarquées dans des fichiers publiés (documents Office, PDFs, images, fichiers audio/vidéo) pour en...
-
Metasploit
Metasploit Framework est le cadre d'exploitation de vulnérabilités open source le plus utilisé au monde, développé par HD Moore en 2003 et maintenu par Rapid7. Il fournit une plateforme unifiée pour...
-
Metasploit Auxiliary Modules
Les modules auxiliaires Metasploit sont des modules du Metasploit Framework qui n'exploitent pas de vulnérabilités directement mais effectuent des opérations complémentaires : scanning, fuzzing...
-
Metasploit Framework
Metasploit Framework est la plateforme d'exploitation la plus utilisée en sécurité offensive, développée initialement par H.D. Moore en 2003 et maintenant maintenue par Rapid7. Il fournit une...
-
Meterpreter
Meterpreter est l'agent de post-exploitation avancé du Metasploit Framework, injecté en mémoire dans les processus des systèmes compromis via des exploits Metasploit. Contrairement à un simple shell...
-
Mimikatz
Mimikatz est un outil de post-exploitation open source développé par Benjamin Delpy, devenu la référence absolue pour l'extraction de credentials depuis la mémoire des systèmes Windows. Il exploite...
-
mitm6
mitm6 désigne un outil open source exploitant une faiblesse de configuration fréquente des environnements Windows où le protocole IPv6 reste activé par défaut sur les postes de travail alors que...
-
MITRE ATT&CK
MITRE ATT&CK est une base de connaissances publique et structurée répertoriant les tactiques, techniques et procédures (TTP) observées et documentées chez des attaquants réels, maintenue par la MITRE...
-
MITRE ATT&CK Navigator
Le MITRE ATT&CK Navigator désigne un outil web open source permettant de visualiser, annoter et comparer des sous-ensembles de la matrice MITRE ATT&CK sous forme de grille interactive de tactiques et...
-
MITRE Caldera
MITRE Caldera désigne une plateforme open source d'émulation d'adversaire et d'automatisation de tests de sécurité développée par MITRE, permettant d'orchestrer l'exécution automatisée de chaînes de...
-
Mythic C2
Mythic C2 désigne une plateforme open source de commande et contrôle conçue pour la recherche en sécurité offensive et les exercices red team, se distinguant par son architecture modulaire fondée sur...
-
Nessus
Nessus est le scanner de vulnérabilités le plus utilisé au monde, développé par Tenable Network Security depuis 1998. Il effectue des audits de sécurité exhaustifs sur des systèmes d'information en...
-
Nettoyage d'artefacts post-intrusion (anti-forensics)
Le nettoyage d'artefacts post-intrusion, relevant plus largement de l'anti-forensics, désigne l'ensemble des techniques employées par un attaquant pour effacer ou masquer les traces matérielles...
-
Nikto
Nikto est un scanner de vulnérabilités web open source qui effectue des tests exhaustifs sur des serveurs web pour identifier : des fichiers et programmes potentiellement dangereux, des versions de...
-
NIST SP 800-115
Le NIST SP 800-115 désigne le guide technique publié par le National Institute of Standards and Technology américain intitulé Technical Guide to Information Security Testing and Assessment. Il...
-
Nmap Scripting Engine
Le Nmap Scripting Engine (NSE) est un composant puissant de Nmap qui permet d'étendre ses capacités avec des scripts Lua automatisant des tâches de découverte réseau, d'énumération de services, de...
-
NoSQL Injection
L'injection NoSQL est une vulnérabilité applicative permettant à un attaquant d'altérer la logique d'une requête adressée à une base de données non relationnelle, comme MongoDB, Couchbase ou Redis...
-
NTDS.dit Dump
Le NTDS.dit Dump désigne l'extraction de la base de données Active Directory, NTDS.dit, un fichier au format ESE (Extensible Storage Engine) stocké sur chaque contrôleur de domaine Windows et...
-
NTLM Authentication
NTLM (NT LAN Manager) est un protocole d'authentification challenge-response de Microsoft utilisé dans les réseaux Windows pour l'authentification des utilisateurs sans transmission du mot de passe...
-
NTLM Relay Attack (Relai NTLM)
L'attaque NTLM Relay exploite une faiblesse structurelle du protocole d'authentification challenge-response NTLM de Microsoft, en interceptant le challenge d'authentification émis par une victime...
-
OAuth 2.0 Attack
Les attaques sur OAuth 2.0 ciblent les vulnérabilités dans l'implémentation du protocole d'autorisation OAuth, largement utilisé pour les connexions sociales et les intégrations API. Des erreurs...
-
OAuth Misconfiguration
Une OAuth misconfiguration regroupe les erreurs de mise en œuvre du protocole OAuth 2.0, RFC 6749, exploitables par un attaquant pour détourner le flux d'autorisation et voler des jetons d'accès ou...
-
Offensive Security
L'offensive security (sécurité offensive) désigne l'ensemble des pratiques, méthodologies et techniques qui consistent à adopter la perspective d'un attaquant pour tester et améliorer la posture de...
-
Open Redirect
Une vulnérabilité de redirection ouverte (Open Redirect) se produit quand une application web utilise des paramètres URL contrôlables par l'utilisateur pour effectuer une redirection vers une URL...
-
OpenVAS
OpenVAS (Open Vulnerability Assessment System) est un scanner de vulnérabilités open source maintenu par Greenbone Networks, issu d'un fork de Nessus après son passage au modèle propriétaire en 2005....
-
OPSEC Offensif
L'OPSEC (Operations Security) offensif désigne l'ensemble des pratiques et mesures prises par les équipes de red team et les attaquants pour minimiser les traces laissées lors d'une opération...
-
OS Command Injection
L'OS Command Injection, ou injection de commandes système, est une vulnérabilité critique par laquelle une application exécute des commandes du système d'exploitation sous-jacent, via des fonctions...
-
OS Fingerprinting
Le fingerprinting d'OS (Operating System Fingerprinting) est la technique d'identification du système d'exploitation d'une machine cible sans y avoir accès direct, en analysant les caractéristiques...
-
OSINT humain (réseaux sociaux)
L'OSINT humain désigne la branche du renseignement en sources ouvertes centrée sur la collecte d'informations concernant les individus liés à une organisation cible : dirigeants, employés...
-
OSSTMM
L'OSSTMM, Open Source Security Testing Methodology Manual, désigne une méthodologie ouverte de test de sécurité développée par l'ISECOM, structurée autour de la notion de sécurité opérationnelle...
-
Out-of-Band SQL Injection
L'injection SQL out-of-band (OOB) utilise des canaux de communication alternatifs au canal HTTP pour exfiltrer des données depuis la base de données. Au lieu d'inclure les données dans la réponse...
-
OWASP (Open Web Application Security Project)
L'OWASP (Open Web Application Security Project) est une organisation à but non lucratif fondée en 2001, dédiée à l'amélioration de la sécurité des logiciels et applications web par la production de...
-
Padding Oracle Attack
L'attaque par oracle de padding est une attaque cryptographique contre des chiffrements par blocs en mode CBC (Cipher Block Chaining) qui exploite un comportement d'erreur différentiel : le serveur...
-
Partage NFS mal configuré
Le partage NFS mal configuré désigne une exposition de sécurité survenant lorsqu'un partage réseau utilisant le protocole Network File System, courant sur les environnements Unix et Linux, autorise...
-
Pass the Cookie
Le Pass the Cookie désigne une technique d'attaque consistant à voler un cookie de session déjà authentifié d'une application cloud ou web, typiquement extrait du navigateur d'une victime compromise...
-
Pass-the-Hash Attack (attaque PTH)
L'attaque Pass-the-Hash, ou PtH, exploite une caractéristique fondamentale du protocole d'authentification NTLM de Windows, qui accepte le hachage cryptographique du mot de passe d'un compte...
-
Pass-the-Ticket
Pass-the-Ticket (PTT) est une technique d'attaque sur Kerberos permettant à un attaquant d'utiliser un ticket Kerberos volé pour s'authentifier sur des ressources réseau sans connaître le mot de...
-
Passive Reconnaissance
La reconnaissance passive est la première phase d'un test d'intrusion ou d'une cyberattaque, consistant à collecter des informations sur une cible sans interagir directement avec ses systèmes....
-
Password Spraying
Le password spraying est une variante de l'attaque par force brute qui teste un petit nombre de mots de passe courants (souvent 1-5) contre un grand nombre de comptes, plutôt que de tester de...
-
Pastebin Monitoring
La surveillance de Pastebin et des sites similaires (Ghostbin, Hastebin, GitHub Gists, Rentry.co) est une technique de renseignement OSINT permettant de détecter des fuites de données, des...
-
Path Traversal
Le Path Traversal, également appelé Directory Traversal, est une vulnérabilité web permettant à un attaquant d'accéder à des fichiers et répertoires situés en dehors du répertoire racine prévu par...
-
PE Obfuscation
L'obfuscation de PE (Portable Executable) désigne l'ensemble des techniques de transformation des fichiers exécutables Windows (.exe, .dll) pour déjouer les analyses statiques des antivirus, des...
-
Penetration Testing (Test d'Intrusion)
Le Penetration Testing, ou test d'intrusion, est une méthode d'évaluation de sécurité offensive qui consiste à simuler des techniques d'attaque réelles contre les systèmes, applications ou réseaux...
-
Pentest
Un pentest, ou test d'intrusion, est une évaluation de sécurité offensive qui simule les techniques, tactiques et procédures d'un attaquant réel contre un système d'information, une application ou...
-
Pentest as a Service (PTaaS)
Le Pentest as a Service, ou PTaaS, désigne un modèle de prestation de test d'intrusion délivré via une plateforme en ligne offrant un suivi en temps réel des découvertes, une communication directe...
-
Permissions de fichiers faibles (weak file permissions)
Les permissions de fichiers faibles désignent une configuration de sécurité où des fichiers, répertoires ou clés de registre sensibles sont accessibles en lecture ou en écriture à des comptes...
-
Persistance via détournement COM (COM hijacking)
La persistance via détournement COM, ou COM hijacking, désigne une technique de maintien d'accès exploitant le modèle Component Object Model de Windows, qui permet à des applications d'invoquer...
-
Persistance via profil PowerShell
La persistance via profil PowerShell désigne une technique de maintien d'accès exploitant les fichiers de profil chargés automatiquement à chaque ouverture d'une console PowerShell, qu'elle soit...
-
Persistance via service Windows
La persistance via service Windows désigne une technique de maintien d'accès consistant à créer un nouveau service Windows malveillant ou à modifier la configuration d'un service existant pour qu'il...
-
Persistance via tâche planifiée
La persistance via tâche planifiée désigne une technique de maintien d'accès consistant à créer ou modifier une tâche automatisée exécutée à intervalles réguliers ou à des déclencheurs spécifiques...
-
Persistence Mechanisms
Les mécanismes de persistance désignent l'ensemble des techniques utilisées par un attaquant pour maintenir un accès à un système compromis au-delà des redémarrages, des changements de credentials...
-
Persistence Techniques
Les techniques de persistance permettent à un attaquant de maintenir l'accès à un système compromis après un redémarrage, une déconnexion de session, ou d'autres interruptions. La persistance est une...
-
Phishing
Le phishing, ou hameçonnage, est une technique d'ingénierie sociale visant à tromper une victime pour lui soutirer des informations sensibles, identifiants de connexion, données bancaires, ou...
-
Phishing Simulation
Une simulation de phishing est une campagne de phishing planifiée et contrôlée effectuée par une équipe de sécurité ou des prestataires spécialisés pour évaluer la résistance des employés d'une...
-
Pilote vulnérable signé (BYOVD)
Le pilote vulnérable signé, désigné par l'acronyme anglais BYOVD pour Bring Your Own Vulnerable Driver, désigne une technique consistant pour un attaquant à installer volontairement sur un système...
-
Pivoting
Le pivoting est une technique de post-exploitation permettant à un attaquant de passer par un système compromis pour atteindre des segments réseau initialement inaccessibles depuis sa position...
-
Plan d'émulation d'adversaire
Le plan d'émulation d'adversaire désigne le document structurant préparé en amont d'un exercice de red team ou de purple team, décrivant précisément le groupe d'attaquant réel dont le comportement...
-
PMKID Attack
L'attaque PMKID est une technique de cracking de mots de passe Wi-Fi WPA2/WPA3 découverte en 2018 par Jens Steube (auteur d'Hashcat), qui permet d'obtenir les informations nécessaires au cracking du...
-
Politique de divulgation des vulnérabilités
La politique de divulgation des vulnérabilités, souvent désignée par son acronyme anglais VDP pour Vulnerability Disclosure Policy, désigne le document public par lequel une organisation définit le...
-
Pollution de paramètres HTTP
La pollution de paramètres HTTP désigne une technique consistant à envoyer un même nom de paramètre plusieurs fois dans une même requête HTTP, en exploitant le fait que différents composants d'une...
-
Polymorphic Code
Le code polymorphique est du code malveillant qui se transforme automatiquement à chaque exécution ou propagation tout en préservant sa fonctionnalité, générant ainsi des signatures binaires...
-
POODLE Attack
POODLE (Padding Oracle On Downgraded Legacy Encryption) est une attaque cryptographique publiée par des chercheurs Google en octobre 2014 (Bodo Möller, Thai Duong, Krzysztof Kotowicz), qui exploite...
-
Port Forwarding
Le port forwarding (redirection de port) dans un contexte offensif désigne l'utilisation de techniques de tunneling pour rediriger le trafic réseau depuis un port local de l'attaquant vers un port...
-
Port Scanning
Le port scanning est une technique fondamentale de reconnaissance active consistant à sonder les ports TCP et UDP d'un hôte cible afin de déterminer quels services réseau sont actifs et en écoute....
-
Port Scanning (Nmap)
Le Port Scanning, réalisé de référence avec Nmap (Network Mapper), outil open source créé par Gordon Lyon en 1997 et devenu un standard incontournable de la reconnaissance réseau, est une technique...
-
PowerSploit
PowerSploit désigne une collection open source de modules PowerShell dédiés aux différentes phases d'un test d'intrusion en environnement Windows, couvrant historiquement la reconnaissance...
-
Prédiction de jeton de session
La prédiction de jeton de session désigne une vulnérabilité survenant lorsque les identifiants de session générés par une application suivent un schéma prévisible, séquentiel, insuffisamment...
-
Prise d'empreinte de service (fingerprinting)
La prise d'empreinte de service, ou fingerprinting, désigne la technique consistant à identifier précisément la nature, le fournisseur et la version d'un logiciel exposé par un système, à partir de...
-
Prise d'empreinte du système d'exploitation (OS fingerprinting)
La prise d'empreinte du système d'exploitation, ou OS fingerprinting, désigne la technique consistant à déterminer à distance le système d'exploitation exact d'une machine cible, sans y avoir de...
-
Privilege Escalation (Escalade de Privilèges)
L'escalade de privilèges, ou Privilege Escalation, est une technique d'attaque par laquelle un adversaire ayant obtenu un accès initial limité à un système augmente progressivement son niveau de...
-
Process Doppelganging
Process Doppelganging est une technique d'injection de code en mémoire présentée à Black Hat Europe 2017 par Tal Liberman et Eugene Kogan (enSilo), qui exploite le mécanisme de transactions NTFS...
-
Process Hollowing
Le process hollowing (creusage de processus) est une technique d'injection de code qui crée un processus légitime en état suspendu, remplace son code par un payload malveillant, puis le reprend. Du...
-
Process Injection
L'injection de processus (Process Injection) est une famille de techniques permettant d'exécuter du code malveillant dans le contexte d'un processus légitime et en cours d'exécution. En s'injectant...
-
Prototype Pollution
La Prototype Pollution est une vulnérabilité spécifique à JavaScript qui permet à un attaquant d'injecter ou de modifier des propriétés sur le prototype global Object.prototype, via des clés...
-
ProxyShell
ProxyShell est une chaîne de 3 vulnérabilités Microsoft Exchange (CVE-2021-34473, CVE-2021-34523, CVE-2021-31207) permettant l'exécution de code à distance non authentifiée sur les serveurs Exchange...
-
Pspy
Pspy désigne un outil open source de surveillance de processus Linux fonctionnant sans nécessiter de privilèges administrateur, conçu pour observer en temps réel l'ensemble des processus lancés sur...
-
Race Condition
Les race conditions dans les applications web (Web Race Conditions) surviennent quand deux requêtes HTTP simultanées interagissent avec un état partagé non protégé par des verrous atomiques...
-
Race Condition (Vulnérabilité de condition de course)
Une race condition, ou condition de course, est une vulnérabilité qui survient lorsque le comportement correct d'un système dépend de l'ordre relatif ou du timing précis d'événements exécutés de...
-
Rainbow Table Attack
Les rainbow tables sont des structures de données précalculées permettant de retrouver rapidement un mot de passe en clair à partir de son haché cryptographique, via un compromis temps-mémoire...
-
Recherche de fuites d'identifiants (credential leak)
La recherche de fuites d'identifiants désigne l'activité consistant à rechercher, dans des bases de données issues de compromissions antérieures rendues publiques ou échangées sur des forums...
-
Recon-ng
Recon-ng est un framework de reconnaissance OSINT open source écrit en Python, conçu selon une architecture modulaire similaire à Metasploit mais dédiée à la collecte d'informations. Développé par...
-
Reconnaissance active
La reconnaissance active désigne la phase d'un test d'intrusion durant laquelle l'opérateur interagit directement avec les systèmes de la cible pour recueillir de l'information : scans de ports...
-
Reconnaissance DNS passive
La reconnaissance DNS passive désigne la collecte d'informations sur l'infrastructure DNS d'une organisation en s'appuyant exclusivement sur des bases de données tierces qui archivent l'historique...
-
Reconnaissance passive
La reconnaissance passive désigne la phase d'un test d'intrusion ou d'une attaque durant laquelle l'opérateur collecte des informations sur la cible sans jamais interagir directement avec ses...
-
Reconnaissance via archives web (Wayback Machine)
La reconnaissance via archives web désigne l'exploitation de services d'archivage historique de pages web, dont le plus connu conserve des captures d'un très grand nombre de sites depuis plusieurs...
-
Redirection ouverte (open redirect)
La redirection ouverte, ou open redirect, désigne une vulnérabilité survenant lorsqu'une application redirige l'utilisateur vers une URL fournie en paramètre sans en vérifier ni en restreindre la...
-
Reflected XSS
Le Reflected XSS, ou Cross-Site Scripting non persistant, est une variante de la vulnérabilité XSS dans laquelle le code JavaScript malveillant fourni par l'attaquant n'est jamais stocké durablement...
-
Reflective DLL Loading
La Reflective DLL Loading (chargement réflexif de DLL) est une technique d'injection avancée qui permet à une DLL de se charger elle-même en mémoire sans passer par le chargeur Windows standard...
-
Reflective Loading
Le Reflective Loading est une technique d'injection avancée qui charge un PE (Portable Executable — .exe ou .dll) directement depuis un buffer en mémoire sans utiliser les APIs Windows standard de...
-
Registry Run Keys
Les Registry Run Keys sont des emplacements du registre Windows dans lesquels on peut enregistrer des programmes à exécuter automatiquement lors du démarrage du système ou de l'ouverture de session...
-
Relais Kerberos vers LDAP
Le relais Kerberos vers LDAP désigne une technique d'attaque consistant à intercepter une tentative d'authentification Kerberos légitime destinée à un service donné, puis à la relayer immédiatement...
-
Remediation (Remédiation)
La remédiation en cybersécurité désigne l'ensemble structuré des actions correctives entreprises pour résoudre une vulnérabilité identifiée, neutraliser une menace active ou restaurer l'intégrité et...
-
Remote File Inclusion (RFI)
La Remote File Inclusion (RFI) est une vulnérabilité web similaire à la LFI mais permettant d'inclure des fichiers hébergés sur des serveurs distants (sous le contrôle de l'attaquant), conduisant...
-
Resource-Based Constrained Delegation
La délégation contrainte basée sur les ressources (Resource-Based Constrained Delegation — RBCD) est une fonctionnalité AD Windows Server 2012 R2+ qui permet à un service (le 'frontal') d'agir au nom...
-
Responder
Responder est un outil de capture de hachages NTLM et NTLMv2 qui répond à des requêtes de protocoles de résolution de noms sur les réseaux locaux Windows. En exploitant les mécanismes de résolution...
-
ret2libc
Ret2libc (Return to libc) est une technique d'exploitation binaire qui contourne NX/DEP (No-Execute Data Execution Prevention) en redirigeant l'exécution vers des fonctions de la bibliothèque C...
-
Return-Oriented Programming (ROP)
Return-Oriented Programming (ROP) est une technique d'exploitation avancée permettant d'exécuter du code arbitraire en chaînant des séquences d'instructions existantes dans le code légitime d'un...
-
Reverse Shell
Un Reverse Shell (connexion inverse) est une technique de post-exploitation où la machine compromise initie elle-même une connexion sortante vers un serveur contrôlé par l'attaquant, lui offrant un...
-
ROP (Return-Oriented Programming)
Le ROP (Return-Oriented Programming) est une technique avancée d'exploitation de vulnérabilités mémoire permettant à un attaquant d'exécuter une séquence d'instructions arbitraire sur un système...
-
Rustscan
RustScan est un scanner de ports moderne et rapide écrit en Rust qui se positionne comme une interface haute vitesse vers Nmap. Son principe est simple : effectuer une découverte ultra-rapide des...
-
SAM Database Extraction
La SAM Database Extraction est une technique post-exploitation consistant à récupérer les hashes de mots de passe locaux stockés dans la base SAM (Security Account Manager) de Windows, localisée dans...
-
SAML Vulnerabilities
Les vulnérabilités SAML désignent les failles de sécurité affectant les implémentations du protocole SAML (Security Assertion Markup Language), standard XML utilisé pour la fédération d'identité et...
-
Sandbox Evasion
L'évasion de sandbox désigne les techniques permettant à un malware de détecter qu'il s'exécute dans un environnement d'analyse automatisé (sandbox) plutôt que sur un vrai poste utilisateur, et...
-
Saut de VLAN (VLAN hopping)
Le saut de VLAN, ou VLAN hopping, désigne une attaque permettant à un poste connecté sur un segment réseau donné d'accéder à un autre VLAN auquel il n'est normalement pas autorisé, contournant ainsi...
-
Scan de vulnérabilités authentifié
Le scan de vulnérabilités authentifié désigne un balayage automatisé de sécurité réalisé en utilisant des identifiants valides pour se connecter aux systèmes analysés, par opposition au scan non...
-
Scan de vulnérabilités non authentifié
Le scan de vulnérabilités non authentifié désigne un balayage automatisé de sécurité réalisé sans aucun identifiant, en se limitant à ce qu'un attaquant externe peut observer : services exposés...
-
Scan SYN furtif
Le scan SYN furtif, aussi appelé scan à moitié ouvert ou half-open scan, désigne une technique de découverte de ports TCP consistant à envoyer un paquet SYN d'ouverture de connexion vers un port...
-
Scheduled Tasks Persistence
Les tâches planifiées Windows (Scheduled Tasks) constituent un mécanisme de persistance courant permettant d'exécuter automatiquement des programmes selon un calendrier configurable : au démarrage du...
-
Seatbelt
Seatbelt désigne un outil open source de reconnaissance et d'énumération de la configuration de sécurité locale d'un système Windows, conçu pour être exécuté après l'obtention d'un accès initial afin...
-
Second-Order SQL Injection
L'injection SQL du second ordre (Second-Order SQL Injection, aussi appelée Stored SQL Injection) est une variante d'injection SQL où le payload malveillant est d'abord stocké dans la base de données...
-
SEH Overwrite
Le SEH Overwrite (Structured Exception Handler Overwrite) est une technique d'exploitation Windows qui cible les gestionnaires d'exceptions structurées (SEH) pour obtenir une exécution de code lors...
-
Server-Side Template Injection (SSTI)
La Server-Side Template Injection (SSTI) est une vulnérabilité web qui survient quand des entrées utilisateur sont incorporées dans des templates côté serveur sans assainissement suffisant...
-
Shellcode
Un shellcode est une séquence de code machine (opcodes en code hexadécimal) injectée dans la mémoire d'un processus vulnérable pour être exécutée lors de l'exploitation d'une vulnérabilité. Le terme...
-
Shodan
Shodan est un moteur de recherche spécialisé qui indexe en permanence les services exposés sur Internet : serveurs web, bases de données, caméras IP, systèmes SCADA, routeurs, imprimantes, objets...
-
Shodan Alerts
Les alertes Shodan sont un mécanisme de notification automatique de la plateforme Shodan permettant de surveiller en temps quasi-réel les changements de la surface d'attaque d'une organisation sur...
-
Shodan Dorking
Le Shodan Dorking est l'utilisation de filtres de recherche avancés (dorks) sur le moteur de recherche Shodan pour découvrir des systèmes, des services, et des configurations spécifiques exposés sur...
-
Signed Binary Proxy Execution
La Signed Binary Proxy Execution est une technique d'évasion qui consiste à utiliser des fichiers binaires légitimement signés numériquement (par Microsoft, Apple, des éditeurs de logiciels) pour...
-
Sliver C2
Sliver est un framework de Command and Control (C2) open source développé par BishopFox, conçu comme une alternative open source à Cobalt Strike. Écrit en Go, il génère des implants (agents) qui...
-
Social Engineering (Ingénierie Sociale)
Le Social Engineering, ou ingénierie sociale, regroupe l'ensemble des techniques de manipulation psychologique visant à exploiter des biais cognitifs et comportementaux humains, plutôt que des...
-
Social Engineering Toolkit
Le Social Engineering Toolkit (SET) est un framework open-source développé par TrustedSec et Dave Kennedy, spécialement conçu pour les tests d'ingénierie sociale dans les pentests. SET automatise la...
-
Sock Puppet
Un Sock Puppet (littéralement "marionnette en chaussette") désigne une identité en ligne fictive créée délibérément pour dissimuler la véritable identité de son opérateur lors d'activités de...
-
SpiderFoot
SpiderFoot est un outil d'automatisation OSINT open source qui effectue une reconnaissance exhaustive d'une cible à partir d'un seul seed (domaine, adresse IP, email, nom de personne ou...
-
Spoofing (Usurpation)
Le Spoofing (usurpation) est une famille de techniques d'attaque consistant à falsifier l'identité déclarée d'une source de communication pour se faire passer frauduleusement pour une entité...
-
Spring4Shell
Spring4Shell (CVE-2022-22965) est une vulnérabilité de désérialisation Java dans Spring Framework permettant l'exécution de code à distance sur des applications Spring MVC ou Spring WebFlux déployées...
-
SQL Injection
La SQL Injection est une vulnérabilité applicative web qui permet à un attaquant d'injecter du code SQL arbitraire dans les requêtes adressées à la base de données d'une application, lorsque des...
-
SQL Injection (Injection SQL)
L'injection SQL, ou SQL Injection, est une vulnérabilité de sécurité applicative qui permet à un attaquant d'insérer du code SQL malveillant dans les requêtes envoyées à la base de données d'une...
-
sqlmap
sqlmap désigne un outil open source de référence pour l'identification et l'exploitation automatisée de vulnérabilités d'injection SQL au sein d'applications web, capable de détecter automatiquement...
-
SSL Stripping
Le SSL stripping (aussi appelé HTTPS downgrade) est une attaque de l'homme du milieu (MITM) qui force la communication entre un utilisateur et un site web HTTPS vers une connexion HTTP non chiffrée...
-
SSRF — Server-Side Request Forgery (Falsification de requête côté serveur)
La Server-Side Request Forgery, ou SSRF, est une vulnérabilité permettant à un attaquant de forcer le serveur d'une application à effectuer, en son nom propre, des requêtes HTTP vers des ressources...
-
SSTI (Server-Side Template Injection)
Le SSTI (Server-Side Template Injection) est une vulnérabilité référencée sous CWE-1336, survenant lorsqu'une entrée fournie par un utilisateur est intégrée sans validation ni échappement suffisant...
-
Stack Canary Bypass
Le stack canary (ou stack protector) est un mécanisme de protection anti-exploitation compilé dans les binaires avec GCC (-fstack-protector, -fstack-protector-all, -fstack-protector-strong) ou Clang....
-
Stored XSS
Le Stored XSS, ou Cross-Site Scripting persistant, est une variante de la vulnérabilité XSS dans laquelle le code JavaScript malveillant injecté par un attaquant est enregistré durablement côté...
-
STP Attack
Une STP Attack exploite le protocole Spanning Tree Protocol, utilisé par les commutateurs Ethernet pour éliminer les boucles réseau en élisant un pont racine (root bridge) à partir duquel est...
-
String Obfuscation
L'obfuscation de chaînes (String Obfuscation) est une technique d'évasion qui encode, chiffre, ou transforme les chaînes de caractères sensibles dans un binaire malveillant pour éviter leur détection...
-
Subdomain Bruteforce
Le subdomain bruteforce (brute-force de sous-domaines) est une technique active d'énumération DNS consistant à tenter de résoudre systématiquement des noms de sous-domaines candidats générés depuis...
-
Subdomain Enumeration
L'énumération de sous-domaines est une technique de reconnaissance visant à identifier l'ensemble des sous-domaines actifs d'un domaine cible. Les sous-domaines représentent souvent des applications...
-
Subdomain Takeover
Le Subdomain Takeover est une vulnérabilité qui permet à un attaquant de prendre le contrôle d'un sous-domaine légitime d'une organisation dont l'enregistrement DNS, généralement un CNAME, pointe...
-
Subfinder
Subfinder désigne un outil open source de découverte passive de sous-domaines, conçu pour interroger rapidement et efficacement un grand nombre de sources tierces agrégées, bases de données de...
-
Supply Chain Attack (Attaque de la Chaîne d'Approvisionnement)
Une attaque de la chaîne d'approvisionnement, ou supply chain attack, ne cible pas directement l'organisation visée en dernier ressort, mais compromet un maillon intermédiaire de confiance...
-
Suppression de traces (log tampering)
La suppression de traces, ou log tampering, désigne l'ensemble des techniques employées par un attaquant après une compromission réussie pour effacer, modifier ou altérer les journaux d'événements...
-
SYN Scan
Le scan SYN, également appelé "half-open scan" ou "stealth scan", est la technique de scanning de ports TCP la plus courante et la plus efficace. Il envoie un paquet SYN (initiation d'une connexion...
-
tcpdump
tcpdump désigne un analyseur de trafic réseau en ligne de commande, open source et disponible nativement sur la quasi-totalité des systèmes Unix et Linux, permettant de capturer et d'afficher en...
-
Téléversement de fichier malveillant (unrestricted file upload)
Le téléversement de fichier malveillant, ou unrestricted file upload, désigne une vulnérabilité survenant lorsqu'une fonctionnalité de dépôt de fichier ne restreint pas suffisamment le type, le...
-
Test d'intrusion applicatif web
Le test d'intrusion applicatif web désigne une catégorie de test d'intrusion ciblant spécifiquement une application accessible via un navigateur, structurée le plus souvent autour du référentiel...
-
Test d'intrusion continu
Le test d'intrusion continu désigne un modèle de test de sécurité mené de façon récurrente ou permanente tout au long de l'année, par opposition à l'audit ponctuel réalisé une à deux fois par an. Il...
-
Test d'intrusion d'ingénierie sociale
Le test d'intrusion d'ingénierie sociale désigne une catégorie de test d'intrusion ciblant le facteur humain d'une organisation plutôt que ses systèmes techniques, en évaluant la vigilance réelle des...
-
Test d'intrusion infrastructure externe
Le test d'intrusion infrastructure externe désigne une catégorie de test d'intrusion ciblant l'ensemble des systèmes d'une organisation directement accessibles depuis Internet, indépendamment de leur...
-
Test d'intrusion Wi-Fi
Le test d'intrusion Wi-Fi désigne une catégorie de test d'intrusion ciblant spécifiquement les réseaux sans fil d'une organisation, couvrant l'évaluation de la robustesse du protocole de chiffrement...
-
Test de sécurité mobile (OWASP MASVS)
Le test de sécurité mobile désigne l'évaluation méthodologique de la sécurité d'une application mobile Android ou iOS, structurée le plus souvent autour du référentiel OWASP MASVS, Mobile Application...
-
Test en boîte blanche
Le test en boîte blanche désigne une méthodologie de test d'intrusion où l'auditeur dispose d'un accès complet à l'information sur la cible : code source, schémas d'architecture, documentation...
-
Test en boîte grise
Le test en boîte grise désigne une méthodologie de test d'intrusion où l'auditeur dispose d'un niveau d'information intermédiaire sur la cible : un compte utilisateur standard, une documentation...
-
Test en boîte noire
Le test en boîte noire désigne une méthodologie de test d'intrusion où l'auditeur n'a accès à aucune information préalable sur la cible : ni code source, ni schéma d'architecture, ni identifiants. Il...
-
theHarvester
theHarvester est un outil open source de reconnaissance OSINT développé en Python, conçu pour collecter automatiquement des informations sur une cible à partir de multiples sources publiques. Il...
-
Threat Hunting
Le threat hunting (chasse aux menaces) est une pratique proactive de cybersécurité qui consiste à rechercher activement des indicateurs de compromission (IOC) et des comportements anormaux dans les...
-
Time-Based SQL Injection
L'injection SQL time-based (ou SQL Injection basée sur le temps) est une technique d'injection SQL aveugle (blind SQL injection) qui exploite le comportement temporel de la base de données pour...
-
Token Impersonation
L'impersonation de token est une technique de post-exploitation Windows permettant à un attaquant d'usurper l'identité d'un autre utilisateur en volant ou en créant un token d'accès Windows associé à...
-
Transparence des certificats (certificate transparency)
La transparence des certificats, ou certificate transparency, désigne un mécanisme public d'audit dans lequel chaque certificat TLS émis par une autorité de certification reconnue est journalisé dans...
-
Tromperie de cache web (web cache deception)
La tromperie de cache web, ou web cache deception, désigne une attaque inverse de l'empoisonnement de cache classique : plutôt que de piéger le contenu servi à tous les utilisateurs, l'attaquant...
-
Tunnel ICMP de commande
Le tunnel ICMP de commande désigne une technique d'exfiltration de données ou de communication de commande et contrôle encapsulant du trafic arbitraire à l'intérieur de paquets du protocole Internet...
-
Type Confusion
La type confusion (confusion de type) est une classe de vulnérabilités où du code accède à une ressource (objet, mémoire, donnée) en utilisant un type incompatible avec le type réel de la ressource....
-
Typosquatting
Le typosquatting est la pratique d'enregistrer des noms de domaine intentionnellement similaires à des domaines populaires, avec des fautes de frappe courantes, des transpositions de caractères, des...
-
UDP Scanning
Le scan UDP est une technique de reconnaissance visant à identifier les services UDP actifs sur une cible, complémentaire aux scans TCP. UDP (User Datagram Protocol) est utilisé par de nombreux...
-
Unicornscan
Unicornscan est un scanner de port et de service réseau asynchrone à haute performance, développé comme alternative à Nmap pour des scénarios nécessitant une vitesse de scan extrême sur de larges...
-
Union-Based SQL Injection
L'injection SQL union-based utilise l'opérateur SQL UNION pour fusionner les résultats d'une requête malveillante avec ceux de la requête légitime, permettant d'afficher des données arbitraires de la...
-
Use-After-Free
Use-After-Free (UAF) est une classe de vulnérabilités mémoire où du code accède à une zone mémoire (heap) après qu'elle a été libérée via free() ou delete. Cette vulnérabilité peut permettre à un...
-
Usurpation de pipe nommé (named pipe impersonation)
L'usurpation de pipe nommé désigne une technique d'élévation de privilèges exploitant le mécanisme de communication interprocessus Windows fondé sur les tuyaux nommés, à travers lequel un serveur...
-
Usurpation DNS (DNS spoofing)
L'usurpation DNS, ou DNS spoofing, désigne une attaque consistant à falsifier les réponses du système de résolution de noms de domaine pour rediriger une victime vers une adresse IP contrôlée par...
-
Virtual Host Enumeration
L'énumération de virtual hosts (vhosts) est une technique de reconnaissance web visant à découvrir les différents noms d'hôtes hébergés sur une même adresse IP. Les serveurs web modernes peuvent...
-
VLAN Hopping
Le VLAN Hopping est une attaque réseau visant à contourner la segmentation logique imposée par les VLAN (802.1Q) pour accéder à un segment normalement inaccessible depuis le port de l'attaquant. Deux...
-
Volatility
Volatility désigne un framework open source de référence pour l'analyse forensique de la mémoire vive, capable d'extraire et d'interpréter une large gamme d'artefacts à partir d'une capture mémoire...
-
Vulnerability Scanning
Le vulnerability scanning (scan de vulnérabilités) désigne l'utilisation d'outils automatisés pour identifier de manière systématique des failles de sécurité connues dans des systèmes, applications...
-
Watering Hole Attack
L'attaque de point d'eau (Watering Hole Attack) est une technique d'attaque ciblée dans laquelle l'attaquant compromet un site web ou une ressource en ligne fréquenté par les individus qu'il souhaite...
-
Wayback Machine (OSINT)
La Wayback Machine, service d'Internet Archive accessible sur web.archive.org, est une archive numérique qui préserve des instantanés de milliards de pages web depuis 1996. En cybersécurité, elle...
-
Web Cache Poisoning
Le Web Cache Poisoning est une attaque qui exploite les mécanismes de mise en cache HTTP pour faire servir du contenu malveillant à l'ensemble des utilisateurs d'un site web, en manipulant des...
-
WebSocket Security Attack
Les attaques sur les WebSockets ciblent les vulnérabilités spécifiques au protocole WebSocket, utilisé pour des communications bidirectionnelles et persistantes entre navigateurs et serveurs. Les...
-
Wfuzz
Wfuzz est un outil open source de fuzzing d'applications web, développé initialement par Edge-Security, permettant de tester les applications web en remplaçant des valeurs dans les requêtes HTTP par...
-
WHOIS Enumeration
L'énumération WHOIS est une technique de reconnaissance qui exploite les registres publics de noms de domaine et d'adresses IP pour collecter des informations sur une organisation cible. Le protocole...
-
Wi-Fi WPA2 Cracking
Le crackage WPA2 est le processus de récupération du mot de passe d'un réseau WiFi protégé par WPA2-Personal (WPA2-PSK) en capturant le 4-way handshake d'authentification et en effectuant une attaque...
-
Window Scan
Le Window Scan est une variante du ACK Scan qui exploite les détails d'implémentation de la valeur 'Window Size' dans les réponses RST TCP de certains systèmes d'exploitation pour différencier les...
-
WinPEAS
WinPEAS désigne l'équivalent Windows de l'outil LinPEAS, un script open source d'énumération automatisée exécuté après l'obtention d'un accès initial à faibles privilèges sur un système Windows, afin...
-
Wireless Deauthentication Attack
L'attaque de désauthentification WiFi (Wireless Deauthentication Attack) consiste à envoyer des trames de désauthentification (deauth frames) spoofées au nom du point d'accès vers les clients WiFi...
-
Wireless Evil Twin
Une attaque Evil Twin WiFi consiste à créer un point d'accès (AP) rogue qui imite exactement le SSID et parfois le BSSID (adresse MAC) d'un point d'accès légitime, dans le but d'attirer des clients à...
-
WMI Subscription
Les abonnements aux événements WMI (Windows Management Instrumentation Event Subscription) constituent un mécanisme de persistance avancé et difficile à détecter sur Windows. WMI est l'infrastructure...
-
WPA2 Cracking
Le cracking de WPA2 (Wi-Fi Protected Access 2) désigne les techniques permettant de retrouver le mot de passe d'un réseau Wi-Fi WPA2 en mode PSK (Pre-Shared Key) depuis des informations capturées...
-
WPScan
WPScan désigne un outil open source spécialisé dans l'audit de sécurité des sites fonctionnant sous le système de gestion de contenu WordPress, capable d'identifier la version exacte du cœur...
-
XPath Injection
L'XPath Injection est une vulnérabilité affectant les applications qui construisent dynamiquement des requêtes XPath à partir d'entrées utilisateur non correctement neutralisées, XPath étant le...
-
XSS (Cross-Site Scripting)
Le XSS (Cross-Site Scripting) est une vulnérabilité web référencée sous CWE-79 permettant à un attaquant d'injecter du code JavaScript malveillant dans une page web qui sera exécuté dans le...
-
XXE (XML External Entity)
XXE, XML External Entity, est une vulnérabilité affectant les applications qui traitent des documents XML fournis par l'utilisateur au moyen d'un parseur mal configuré, autorisant par défaut la...
-
Zero Trust
Le Zero Trust est un modèle de sécurité fondé sur le principe « ne jamais faire confiance, toujours vérifier » (never trust, always verify), qui rompt radicalement avec l'approche périmétrique...
-
ZeroLogon
ZeroLogon (CVE-2020-1472) est une vulnérabilité critique (CVSS 10.0) dans le protocole Netlogon de Windows Active Directory, permettant à un attaquant non authentifié sur le réseau local de...
-
Zone Transfer (AXFR)
Le Zone Transfer, techniquement spécifié comme AXFR (Authoritative Zone Transfer Request), est un mécanisme DNS conçu pour répliquer l'intégralité des enregistrements d'une zone DNS d'un serveur...
-
ZoomEye
ZoomEye est un moteur de recherche de cyberespace développé par Knownsec (Chine), offrant des fonctionnalités similaires à Shodan et FOFA pour la découverte et l'indexation des services et appareils...