Cette traduction a été générée automatiquement et n’a pas encore fait l’objet d’une relecture humaine. Vous parlez cette langue ? Relisez-la.
Introduction
Recon-ng est un puissant framework de reconnaissance open source qui permet aux professionnels de la cybersécurité, aux hackers éthiques et aux testeurs d'intrusion de recueillir des renseignements précieux sur des cibles, des domaines et des ressources en ligne. Grâce à son architecture modulaire et sa nature extensible, Recon-ng simplifie le processus de collecte d'informations et vous aide à obtenir des analyses critiques pour évaluer la posture de sécurité de votre cible. Dans ce tutoriel iFixit complet, nous vous guiderons étape par étape dans l'installation de Recon-ng et l'exploitation de ses fonctionnalités pour effectuer des tâches de reconnaissance efficaces. Embarquons ensemble dans cette aventure pour améliorer vos compétences en reconnaissance et renforcer vos projets de cybersécurité.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
- Un système basé sur Linux (idéalement Kali Linux) ou une machine virtuelle avec Kali Linux installé.
- Un accès à Internet pour télécharger et installer Recon-ng et ses dépendances.
-
-
-
Ouvrez un terminal et exécutez la commande suivante pour installer Recon-ng :
-
sudo apt-get update && sudo apt-get install recon-ng
-
-
-
Après l'installation, saisissez recon-ng dans le terminal pour lancer le framework Recon-ng.
-
-
-
La véritable force de Recon-ng réside dans sa vaste bibliothèque de modules pour diverses tâches de reconnaissance.
-
Avant d'utiliser un module, exécutez la commande suivante pour mettre à jour votre répertoire de modules :
-
recon-ng marketplace update all
-
-
-
-
Recon-ng organise vos données de reconnaissance dans des espaces de travail, ce qui facilite la gestion de projets multiples. Créez un nouvel espace de travail en utilisant la commande suivante :
-
recon-ng workspace add <nom_espace_de_travail>
-
-
-
Sélectionnez un module dans la place de marché de Recon-ng correspondant à vos besoins en reconnaissance. Pour exécuter un module, utilisez la commande use, suivie du nom du module, puis lancez-le avec la commande run.
-
recon-ng -w <nom_espace_de_travail> use recon/domains-hosts/bing_domain_web
-
recon-ng -w <nom_espace_de_travail> run
-
-
-
Une fois que le module a terminé son exécution, examinez les informations recueillies dans l'espace de travail.
-
-
-
Exportez les données de reconnaissance collectées pour une analyse ultérieure ou pour établir des rapports. Utilisez le format csv, json ou tout autre format disponible pour enregistrer les résultats dans un fichier.
-
recon-ng -w <nom_de_l_espace_de_travail> show hosts > hosts.csv
-
-
Résumé : Protéger vos informations contre Harvester
- Mots de passe robustes : Utilisez des mots de passe uniques et robustes pour vos comptes en ligne, y compris vos emails, réseaux sociaux et services bancaires. Évitez d'utiliser des mots de passe faciles à deviner ou des expressions courantes.
- Activer l'authentification à deux facteurs : Activer la double authentification (2FA) dès que possible ajoute une couche de sécurité supplémentaire à vos comptes.
- Limiter les informations publiques : Soyez prudent concernant les informations que vous partagez publiquement sur les réseaux sociaux et d'autres plateformes. Évitez de diffuser votre adresse, votre numéro de téléphone ou votre date de naissance.
- Revoir les paramètres de confidentialité : Vérifiez et ajustez régulièrement les paramètres de confidentialité de vos comptes sur les réseaux sociaux et autres profils en ligne.
- Se méfier du phishing : Restez vigilant face aux tentatives de hameçonnage (phishing). Évitez de cliquer sur des liens suspects dans des emails ou des messages, et soyez prudent lorsque vous partagez des informations personnelles.
- Utiliser un VPN : Envisagez d'utiliser un réseau privé virtuel (VPN) pour chiffrer votre connexion Internet.
- Sécuriser les réseaux Wi-Fi : Utilisez des mots de passe uniques et robustes pour votre réseau Wi-Fi domestique et activez le chiffrement WPA3 ou WPA2. Évitez d'utiliser des réseaux Wi-Fi publics non sécurisés pour des tâches sensibles.
- Mettre à jour régulièrement les logiciels : Maintenez votre système d'exploitation, vos navigateurs web et vos applications à jour avec les derniers correctifs de sécurité.
- Utiliser HTTPS : Vérifiez la présence de « https:// » dans l'URL lorsque vous naviguez sur le web. Cela indique une connexion sécurisée et chiffrée.
- Utiliser la navigation privée : Utilisez la navigation privée/incognito pour éviter que votre historique de navigation et vos cookies ne soient enregistrés sur l'appareil.
- Protection par pare-feu : Activez et configurez des pare-feux sur vos appareils pour filtrer le trafic réseau entrant et sortant.
- Revoir les autorisations tierces : Vérifiez et révoquez régulièrement les autorisations inutiles accordées aux applications.
Ressources et références
Annulation : je n'ai pas terminé ce tutoriel.
3 autres ont terminé cette réparation.