Download 4e édition

Transcript
Halte aux
hackers
4e édition
Stuart McClure
Joel Scambray
George Kurtz
© Groupe Eyrolles, 2003, pour la présente édition,
ISBN : 2-7464-0486-9
Table des matières
Préface . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Avant-propos . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
XXIII
L’ignorance, voilà l’ennemi (bis) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Quoi de neuf dans la quatrième édition ? . . . . . . . . . . . . . . . . . . . . . . . .
Conventions utilisées dans cet ouvrage . . . . . . . . . . . . . . . . . . . . . . . . . .
XXV
XXVI
XXVII
Mode d’emploi d’un piratage réussi . . . . . . . . . . . . . . . . . . . . . . . .
XXVIII
XXV
PARTIE I
Connaissance de l’organisation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
1
Étude de cas : surveillance de la sécurité du réseau . . . . . . . . . . . . . . .
1
Réponse aux incidents mettant en œuvre la surveillance de la sécurité du
réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7
CHAPITRE 1
Prise d'empreinte . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
9
Qu’est-ce que la prise d’empreinte ? . . . . . . . . . . . . . . . . . . . . . . . . . . .
9
Prise d’empreinte Internet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Étape 1 – Déterminer le champ d’activités . . . . . . . . . . . . . . . . . . . . . . .
Étape 2 – Recensement des éléments de réseau . . . . . . . . . . . . . . . . . . . .
Étape 3 – Interrogation d’un serveur DNS . . . . . . . . . . . . . . . . . . . . . . .
Étape 4 – Reconnaissance du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . .
11
11
16
25
30
CHAPITRE 2
Balayage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
35
Déterminer si le système est actif . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
35
XVI
Halte aux hackers Linux
Recherche des services actifs ou en écoute. . . . . . . . . . . . . . . . . . . . . . .
Types de balayage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Identification des services TCP et UDP actifs . . . . . . . . . . . . . . . . . . . . .
Outils Windows de balayage de ports . . . . . . . . . . . . . . . . . . . . . . . . . . .
Répartition des types de balayage de ports . . . . . . . . . . . . . . . . . . . . . . .
Détection du système d’exploitation . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Prise d’empreinte active de pile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Prise d’empreinte passive de pile . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
La panoplie complète : les outils d’exploration automatisés . . . . . . . .
43
44
46
52
57
60
61
65
68
CHAPITRE 3
Recensement . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
71
Capture élémentaire de bannières . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
72
125
PARTIE II
Piratage de systèmes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
127
Étude de cas : les risques des tests d’intrusion . . . . . . . . . . . . . . . . . . .
127
CHAPITRE 4
Piratage de Windows 95/98/Me . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
131
Attaques à distance de Windows 9x . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Connexion directe à des ressources partagées de Windows 9x . . . . . . . . .
Portes dérobées et chevaux de Troie pour Windows 9x . . . . . . . . . . . .
Vulnérabilités répertoriées des applications serveur . . . . . . . . . . . . . . . . .
Attaques locales contre Windows 9x . . . . . . . . . . . . . . . . . . . . . . . . . . .
Windows Millennium Edition (Me) . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques à distance de Windows Me . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques locales contre Windows Me . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
133
133
139
144
145
151
152
152
154
CHAPITRE 5
Pirater la famille Windows NT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
155
Attaques sans authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques SMB (Server Message Block) . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques IIS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
157
158
176
XVII
Attaques avec authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Élévation des droits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Chapardage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Contrôle à distance et portes dérobées . . . . . . . . . . . . . . . . . . . . . . . . . .
Redirection de port . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Parades générales aux attaques avec authentification . . . . . . . . . . . . . . . .
Masquer ses traces . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Fonctions de sécurité des systèmes NT. . . . . . . . . . . . . . . . . . . . . . . . . .
Installation systématique des derniers correctifs . . . . . . . . . . . . . . . . . . .
Stratégie de groupe . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
IPSec . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Commande runas . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
.NET Framework . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Pare-feu de connexion Internet . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Système de fichiers chiffrés . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Une note sur les raw sockets et autres critiques sans fondement . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
185
186
191
201
206
207
212
214
215
215
217
218
219
220
220
221
222
CHAPITRE 6
Pirater Novell NetWare . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
225
Liens aux serveurs Novell . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Recenser la bindery et les arborescences . . . . . . . . . . . . . . . . . . . . . . . .
Ouvrir les portes non verrouillées . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Recensement avec authentification . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Obtention des droits d’accès Administrateur . . . . . . . . . . . . . . . . . . . .
Vulnérabilités des applications . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par mystification (outil Pandora) . . . . . . . . . . . . . . . . . . . . . .
Actions possibles après obtention du statut Admin sur le serveur . . .
Accéder aux fichiers NDS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Modification des fichiers journaux. . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Fichiers journaux de la console . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
226
228
235
237
241
245
251
254
256
262
264
267
CHAPITRE 7
Pirater UNIX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
269
La quête du root. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Bref rappel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
269
270
XVIII
Halte aux hackers Linux
Cartographie des vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
270
Accès distant contre accès local . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Accès à distance . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques camouflées dans les données . . . . . . . . . . . . . . . . . . . . . . . . . .
Le shell, le shell, vous dis-je ! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Types courants d’attaques à distance . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Accès local . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Une fois devenu root . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Rootkits . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Récupération après une attaque par rootkit . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
271
272
275
285
289
316
332
332
345
346
PARTIE III
Pirater un réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
349
Étude de cas : traverser un pare-feu via un tunnel . . . . . . . . . . . . . . . .
349
CHAPITRE 8
Pirater un réseau commuté, un PABX, une boîte vocale
et un réseau privé virtuel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Préparer les attaques téléphoniques. . . . . . . . . . . . . . . . . . . . . . . . . . . .
Composition automatique de numéros . . . . . . . . . . . . . . . . . . . . . . . . .
Matériel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Considérations juridiques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Coûts annexes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Logiciels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Scripts de force brute : la méthode maison . . . . . . . . . . . . . . . . . . . . . .
Pirater les PABX . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Pirater une messagerie vocale. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Pirater un réseau privé virtuel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
351
352
354
354
356
356
357
373
386
391
396
401
CHAPITRE 9
Équipements réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
403
Explorer le réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Détection . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
404
404
XIX
Interrogations IP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
407
Recherche de systèmes autonomes . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
407
Traceroute classique . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Traceroute avec ASN . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
show ip bgp . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
408
408
409
Groupes de discussion publics . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
410
Détection de services . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
411
Vulnérabilité du réseau . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
417
Couche 1 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Couche 2 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
418
419
Détection de supports de couche 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
420
Écoute d’un environnement commuté . . . . . . . . . . . . . . . . . . . . . . . . . . .
Couche 3 du modèle OSI . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dsniff . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Mauvaises configurations . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Piratage du protocole de routage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
420
429
431
434
440
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
451
CHAPITRE 10
Pirater des réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
453
Prise d’empreinte sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
454
Matériel . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
455
Balayage et recensement des réseaux sans fil . . . . . . . . . . . . . . . . . . . .
470
Analyseurs pour réseaux sans fil . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Outils de surveillance de réseau sans fil . . . . . . . . . . . . . . . . . . . . . . . . .
Contrôle d’accès MAC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
470
473
481
Obtention d’accès (piratage de 802.11) . . . . . . . . . . . . . . . . . . . . . . . . .
483
Contrôle d’accès MAC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques contre l’algorithme WEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Sécuriser WEP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
484
486
488
Outils exploitant les faiblesses de WEP . . . . . . . . . . . . . . . . . . . . . . . . .
488
Attaques par déni de service . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
492
Aperçu de 802.1x . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
492
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
494
XX
Halte aux hackers Linux
CHAPITRE 11
Pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
495
Panorama des pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Identification d’un pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Détection de pare-feu avancée . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Balayages au delà des pare-feu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Filtres de paquets . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités des proxy applicatifs . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités WinGate . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
495
496
501
505
509
512
514
517
CHAPITRE 12
Déni de service (DoS) . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
519
Motivations des assaillants . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Types d’attaques par déni de service . . . . . . . . . . . . . . . . . . . . . . . . . . .
Utilisation de la bande passante . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Épuisement des ressources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Défauts de programmation . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par routage et DNS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques génériques par déni de service . . . . . . . . . . . . . . . . . . . . . . . .
Sites attaqués . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Déni de service pour UNIX et Windows . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par déni de service à distance . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par déni de service distribué . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par déni de service locales . . . . . . . . . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
520
520
521
522
522
523
523
526
530
531
535
541
542
PARTIE IV
Piratage de logiciels . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
545
Étude de cas : l’éternel retour . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
545
CHAPITRE 13
Vulnérabilités du contrôle à distance . . . . . . . . . . . . . . . . . . . . . . .
547
Détection de logiciels de contrôle à distance . . . . . . . . . . . . . . . . . . . . .
Connexion. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
547
549
XXI
Vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
549
Virtual Network Computing (VNC). . . . . . . . . . . . . . . . . . . . . . . . . . . .
557
Microsoft Terminal Server et Citrix ICA . . . . . . . . . . . . . . . . . . . . . . .
Le serveur . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Le client . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
La transmission de données . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Trouver des cibles . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaquer Terminal Server . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Autres considérations sur la sécurité . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Ressources . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
561
561
562
562
562
565
569
570
CHAPITRE 14
Techniques avancées . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
573
Vol de session . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
573
Portes dérobées . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
576
Chevaux de Troie . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
600
Cryptologie . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Catégories d’attaques . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Violation de l’intégrité système : rootkits et outils miroir . . . . . . . . . .
603
Social engineering . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
609
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
611
603
604
606
CHAPITRE 15
Pirater le Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
613
Piratage des serveurs Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Divulgation du code source . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques sur la mise en forme canonique . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités WebDAV . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Dépassements de tampon . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités ColdFusion . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Scanners de vulnérabilités des serveurs Web . . . . . . . . . . . . . . . . . . . . . .
Piratage des applications Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Trouver des applications Web vulnérables avec Google . . . . . . . . . . . . .
Exploration systématique du Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Évaluation d’une application Web . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités courantes des applications Web . . . . . . . . . . . . . . . . . . . .
613
614
616
617
620
629
632
633
634
635
637
643
XXII
Halte aux hackers Linux
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
649
CHAPITRE 16
Pirater l’internaute . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
651
Code mobile malveillant . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
ActiveX de Microsoft . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Failles de sécurité dans Java . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attention aux cookies . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Vulnérabilités des cadres HTML dans Internet Explorer . . . . . . . . . . . . .
Fraude SSL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Piratage du courrier électronique . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Bases du piratage du courrier électronique . . . . . . . . . . . . . . . . . . . . . . .
Exécuter du code arbitraire via du courrier électronique . . . . . . . . . . . . .
Vers du carnet d’adresses Outlook . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Attaques par pièces jointes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Enregistrer les pièces jointes sur disque sans intervention de l’utilisateur .
Provoquer des connexions sortantes chez le client . . . . . . . . . . . . . . . . . .
Pirater IRC . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
Parades globales au piratage de l’internaute . . . . . . . . . . . . . . . . . . . .
En résumé… . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
652
653
663
668
673
675
678
678
681
695
698
702
707
710
711
713
PARTIE V
Annexes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
715
ANNEXE A
Ports les plus courants . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
717
ANNEXE B
Les 14 principales vulnérabilités . . . . . . . . . . . . . . . . . . . . . . . . . . .
Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
723
725