Outils supportés
Les scanners et outils que Dossier lit.
Nmap
Ports, services, versions, scripts NSE
Nessus
Vulnérabilités, plugins, CVSS, CVE, hôtes
Trivy
CVE, packages, images, misconfig, secrets
Nuclei
Templates, matchers, sévérité, URL
OpenVAS
Vulnérabilités, hôtes, OID
Burp Suite
Issues, sévérité, confiance, hôte et chemin
OWASP ZAP
Alertes, instances, risque, CWE, URL
Qualys
Vulnérabilités, hôtes, QID
Acunetix
Vulnérabilités web, preuves
Nikto
Mauvaises configurations serveur web, logiciels obsolètes, fichiers dangereux
SQLMap
Paramètres injectables, SGBD, techniques
ffuf
Chemins découverts, paramètres, codes de statut
Metasploit
Hôtes, services, vulnérabilités, identifiants
CrackMapExec / NetExec
Hôtes, partages, sessions, identifiants
BloodHound
Chemins d'attaque AD, relations à privilèges
Techniques et méthodologie
Outils et techniques que votre rapport documente dans le cadre de l'engagement, même sans fichier exploitable.
Évaluation web basée OWASP
Findings web (ZAP, Burp, Nuclei, Nikto, SQLMap, ffuf) rattachés à l'OWASP Top 10 et au guide de test OWASP.
Wireshark
Analyse de trafic documentée comme méthodologie et preuve. Le pcap lui-même n'est pas parsé.
Responder
Empoisonnement LLMNR / NBT-NS / mDNS documenté comme technique, avec le matériel capturé en preuve.
DevTools navigateur
Inspection web manuelle documentée comme méthodologie de test.