Download 4e édition
Transcript
Halte aux hackers 4e édition Stuart McClure Joel Scambray George Kurtz © Groupe Eyrolles, 2003, pour la présente édition, ISBN : 2-7464-0486-9 Table des matières Préface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Avant-propos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . XXIII L’ignorance, voilà l’ennemi (bis) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Quoi de neuf dans la quatrième édition ? . . . . . . . . . . . . . . . . . . . . . . . . Conventions utilisées dans cet ouvrage . . . . . . . . . . . . . . . . . . . . . . . . . . XXV XXVI XXVII Mode d’emploi d’un piratage réussi . . . . . . . . . . . . . . . . . . . . . . . . XXVIII XXV PARTIE I Connaissance de l’organisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 Étude de cas : surveillance de la sécurité du réseau . . . . . . . . . . . . . . . 1 Réponse aux incidents mettant en œuvre la surveillance de la sécurité du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7 CHAPITRE 1 Prise d'empreinte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 Qu’est-ce que la prise d’empreinte ? . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 Prise d’empreinte Internet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Étape 1 – Déterminer le champ d’activités . . . . . . . . . . . . . . . . . . . . . . . Étape 2 – Recensement des éléments de réseau . . . . . . . . . . . . . . . . . . . . Étape 3 – Interrogation d’un serveur DNS . . . . . . . . . . . . . . . . . . . . . . . Étape 4 – Reconnaissance du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11 11 16 25 30 CHAPITRE 2 Balayage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 Déterminer si le système est actif . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35 XVI Halte aux hackers Linux Recherche des services actifs ou en écoute. . . . . . . . . . . . . . . . . . . . . . . Types de balayage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Identification des services TCP et UDP actifs . . . . . . . . . . . . . . . . . . . . . Outils Windows de balayage de ports . . . . . . . . . . . . . . . . . . . . . . . . . . . Répartition des types de balayage de ports . . . . . . . . . . . . . . . . . . . . . . . Détection du système d’exploitation . . . . . . . . . . . . . . . . . . . . . . . . . . . . Prise d’empreinte active de pile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Prise d’empreinte passive de pile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . La panoplie complète : les outils d’exploration automatisés . . . . . . . . 43 44 46 52 57 60 61 65 68 CHAPITRE 3 Recensement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71 Capture élémentaire de bannières . . . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72 125 PARTIE II Piratage de systèmes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127 Étude de cas : les risques des tests d’intrusion . . . . . . . . . . . . . . . . . . . 127 CHAPITRE 4 Piratage de Windows 95/98/Me . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131 Attaques à distance de Windows 9x . . . . . . . . . . . . . . . . . . . . . . . . . . . . Connexion directe à des ressources partagées de Windows 9x . . . . . . . . . Portes dérobées et chevaux de Troie pour Windows 9x . . . . . . . . . . . . Vulnérabilités répertoriées des applications serveur . . . . . . . . . . . . . . . . . Attaques locales contre Windows 9x . . . . . . . . . . . . . . . . . . . . . . . . . . . Windows Millennium Edition (Me) . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques à distance de Windows Me . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques locales contre Windows Me . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133 133 139 144 145 151 152 152 154 CHAPITRE 5 Pirater la famille Windows NT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155 Attaques sans authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques SMB (Server Message Block) . . . . . . . . . . . . . . . . . . . . . . . . . Attaques IIS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157 158 176 XVII Attaques avec authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Élévation des droits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Chapardage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Contrôle à distance et portes dérobées . . . . . . . . . . . . . . . . . . . . . . . . . . Redirection de port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Parades générales aux attaques avec authentification . . . . . . . . . . . . . . . . Masquer ses traces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Fonctions de sécurité des systèmes NT. . . . . . . . . . . . . . . . . . . . . . . . . . Installation systématique des derniers correctifs . . . . . . . . . . . . . . . . . . . Stratégie de groupe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Commande runas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .NET Framework . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Pare-feu de connexion Internet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Système de fichiers chiffrés . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Une note sur les raw sockets et autres critiques sans fondement . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185 186 191 201 206 207 212 214 215 215 217 218 219 220 220 221 222 CHAPITRE 6 Pirater Novell NetWare . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 225 Liens aux serveurs Novell . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Recenser la bindery et les arborescences . . . . . . . . . . . . . . . . . . . . . . . . Ouvrir les portes non verrouillées . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Recensement avec authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . . Obtention des droits d’accès Administrateur . . . . . . . . . . . . . . . . . . . . Vulnérabilités des applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques par mystification (outil Pandora) . . . . . . . . . . . . . . . . . . . . . . Actions possibles après obtention du statut Admin sur le serveur . . . Accéder aux fichiers NDS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Modification des fichiers journaux. . . . . . . . . . . . . . . . . . . . . . . . . . . . . Fichiers journaux de la console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 226 228 235 237 241 245 251 254 256 262 264 267 CHAPITRE 7 Pirater UNIX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269 La quête du root. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Bref rappel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 269 270 XVIII Halte aux hackers Linux Cartographie des vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 270 Accès distant contre accès local . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Accès à distance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques camouflées dans les données . . . . . . . . . . . . . . . . . . . . . . . . . . Le shell, le shell, vous dis-je ! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Types courants d’attaques à distance . . . . . . . . . . . . . . . . . . . . . . . . . . . . Accès local . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Une fois devenu root . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Rootkits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Récupération après une attaque par rootkit . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 271 272 275 285 289 316 332 332 345 346 PARTIE III Pirater un réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 349 Étude de cas : traverser un pare-feu via un tunnel . . . . . . . . . . . . . . . . 349 CHAPITRE 8 Pirater un réseau commuté, un PABX, une boîte vocale et un réseau privé virtuel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Préparer les attaques téléphoniques. . . . . . . . . . . . . . . . . . . . . . . . . . . . Composition automatique de numéros . . . . . . . . . . . . . . . . . . . . . . . . . Matériel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Considérations juridiques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Coûts annexes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Logiciels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Scripts de force brute : la méthode maison . . . . . . . . . . . . . . . . . . . . . . Pirater les PABX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Pirater une messagerie vocale. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Pirater un réseau privé virtuel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 351 352 354 354 356 356 357 373 386 391 396 401 CHAPITRE 9 Équipements réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 403 Explorer le réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Détection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 404 404 XIX Interrogations IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 407 Recherche de systèmes autonomes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 407 Traceroute classique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Traceroute avec ASN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . show ip bgp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 408 408 409 Groupes de discussion publics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 410 Détection de services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 411 Vulnérabilité du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 417 Couche 1 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Couche 2 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 418 419 Détection de supports de couche 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 420 Écoute d’un environnement commuté . . . . . . . . . . . . . . . . . . . . . . . . . . . Couche 3 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Dsniff . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Mauvaises configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Piratage du protocole de routage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 420 429 431 434 440 En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 451 CHAPITRE 10 Pirater des réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 453 Prise d’empreinte sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 454 Matériel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 455 Balayage et recensement des réseaux sans fil . . . . . . . . . . . . . . . . . . . . 470 Analyseurs pour réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Outils de surveillance de réseau sans fil . . . . . . . . . . . . . . . . . . . . . . . . . Contrôle d’accès MAC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 470 473 481 Obtention d’accès (piratage de 802.11) . . . . . . . . . . . . . . . . . . . . . . . . . 483 Contrôle d’accès MAC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques contre l’algorithme WEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Sécuriser WEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 484 486 488 Outils exploitant les faiblesses de WEP . . . . . . . . . . . . . . . . . . . . . . . . . 488 Attaques par déni de service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 492 Aperçu de 802.1x . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 492 En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 494 XX Halte aux hackers Linux CHAPITRE 11 Pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495 Panorama des pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Identification d’un pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Détection de pare-feu avancée . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Balayages au delà des pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Filtres de paquets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités des proxy applicatifs . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités WinGate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 495 496 501 505 509 512 514 517 CHAPITRE 12 Déni de service (DoS) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 519 Motivations des assaillants . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Types d’attaques par déni de service . . . . . . . . . . . . . . . . . . . . . . . . . . . Utilisation de la bande passante . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Épuisement des ressources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Défauts de programmation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques par routage et DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques génériques par déni de service . . . . . . . . . . . . . . . . . . . . . . . . Sites attaqués . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Déni de service pour UNIX et Windows . . . . . . . . . . . . . . . . . . . . . . . . Attaques par déni de service à distance . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques par déni de service distribué . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques par déni de service locales . . . . . . . . . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 520 520 521 522 522 523 523 526 530 531 535 541 542 PARTIE IV Piratage de logiciels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 545 Étude de cas : l’éternel retour . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 545 CHAPITRE 13 Vulnérabilités du contrôle à distance . . . . . . . . . . . . . . . . . . . . . . . 547 Détection de logiciels de contrôle à distance . . . . . . . . . . . . . . . . . . . . . Connexion. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 547 549 XXI Vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 549 Virtual Network Computing (VNC). . . . . . . . . . . . . . . . . . . . . . . . . . . . 557 Microsoft Terminal Server et Citrix ICA . . . . . . . . . . . . . . . . . . . . . . . Le serveur . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Le client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . La transmission de données . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Trouver des cibles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaquer Terminal Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Autres considérations sur la sécurité . . . . . . . . . . . . . . . . . . . . . . . . . . . . Ressources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 561 561 562 562 562 565 569 570 CHAPITRE 14 Techniques avancées . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573 Vol de session . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 573 Portes dérobées . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 576 Chevaux de Troie . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 600 Cryptologie . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Catégories d’attaques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Violation de l’intégrité système : rootkits et outils miroir . . . . . . . . . . 603 Social engineering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 609 En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 611 603 604 606 CHAPITRE 15 Pirater le Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 613 Piratage des serveurs Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Divulgation du code source . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques sur la mise en forme canonique . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités WebDAV . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Dépassements de tampon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités ColdFusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Scanners de vulnérabilités des serveurs Web . . . . . . . . . . . . . . . . . . . . . . Piratage des applications Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Trouver des applications Web vulnérables avec Google . . . . . . . . . . . . . Exploration systématique du Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Évaluation d’une application Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités courantes des applications Web . . . . . . . . . . . . . . . . . . . . 613 614 616 617 620 629 632 633 634 635 637 643 XXII Halte aux hackers Linux En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 649 CHAPITRE 16 Pirater l’internaute . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 651 Code mobile malveillant . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ActiveX de Microsoft . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Failles de sécurité dans Java . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attention aux cookies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Vulnérabilités des cadres HTML dans Internet Explorer . . . . . . . . . . . . . Fraude SSL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Piratage du courrier électronique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Bases du piratage du courrier électronique . . . . . . . . . . . . . . . . . . . . . . . Exécuter du code arbitraire via du courrier électronique . . . . . . . . . . . . . Vers du carnet d’adresses Outlook . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Attaques par pièces jointes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Enregistrer les pièces jointes sur disque sans intervention de l’utilisateur . Provoquer des connexions sortantes chez le client . . . . . . . . . . . . . . . . . . Pirater IRC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Parades globales au piratage de l’internaute . . . . . . . . . . . . . . . . . . . . En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 652 653 663 668 673 675 678 678 681 695 698 702 707 710 711 713 PARTIE V Annexes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 715 ANNEXE A Ports les plus courants . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 717 ANNEXE B Les 14 principales vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . . Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 723 725