IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Détecter les sites hébergés sur le réseau


Sujet :

Réseau

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 5
    Points : 2
    Points
    2
    Par défaut Détecter les sites hébergés sur le réseau
    Bonjour,

    J'aurais besoin d'aide pour mon travail.
    Je suis en mission dans une société qui voudrait sécuriser tous leurs sites internet tout en vérifiant la validité des certificats déjà utilisés.
    On me demande donc de détecter tous les sites hébergés sur le réseau : auriez-vous une méthode à me conseiller pour ce faire ?

    Merci d'avance pour votre aide.

    nero

  2. #2
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 5
    Points : 2
    Points
    2
    Par défaut
    Bonjour,

    Personne ne peut m'aider ?

    Pour le moment, je fais des nmap sur les plages d'ip fournies et je récupère les ip dont les ports 80 et 443 sont ouverts, mais ça n'est pas hyper précis car je me retrouve avec des ip d'imprimantes avec interface web ou même des switchs ou routeurs.
    De plus, s'il y a firewall, je suis bloqué

    Auriez-vous une idée plus intelligente ?

    Merci d'avance pour votre aide

  3. #3
    Membre confirmé Avatar de Tchetch
    Inscrit en
    Mars 2002
    Messages
    401
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2002
    Messages : 401
    Points : 477
    Points
    477
    Par défaut
    Il me semble qu'il est difficile de récupérer tous les sites internet d'un réseau. Il est possible de récupérer toutes les machines qui ont le port 80 (ou autre) ouvert comme tu le fais déjà.

    Un fois cette liste disponible tu peux tester si il y a un serveur HTTP derrière en faisant une connection HTTP. Mais étant donné que pour 1 ip tu peux avoir X sites différents (grâce au virtualhost), à part tester tous les noms de domaines possibles et imaginables, je vois pas trop comment.

  4. #4
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 5
    Points : 2
    Points
    2
    Par défaut
    Ok, tu confirmes donc bien ce que je pensais.

    Je vais donc continuer à scanner le réseau à la recherche de ports 80 et 443 ouverts.

    Par contre, pour détecter les divers hôtes virtuels par ip, n'est-il pas possible de chercher du côté des dns ?
    Si oui, pourrais-tu m'expliquer comment, car j'avoue que ça n'est pas spécialement dans mes compétences

    Merci d'avance

  5. #5
    Membre confirmé Avatar de Tchetch
    Inscrit en
    Mars 2002
    Messages
    401
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2002
    Messages : 401
    Points : 477
    Points
    477
    Par défaut
    Avec le DNS tu peux faire des "reverse lookup" genre :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    $ dig @ns1.example.com -x 192.168.1.10
    Mais tu n'auras que 1 nom en retour (ou alors plusieurs, c'est légal mais pas recommandé, donc peut-être le reverse peut faire l'affaire) ou, si ton serveur DNS te permet les transferts de zone, tu peux essayer de lire toute la zone :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    $ dig @ns1.example.com example.com axfr
    (dans les deux cas ns1.example.com est le serveur DNS autoritaire du domaine, pas un cache)

    Mais sinon je vois pas vraiment d'autres solutions.

  6. #6
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2008
    Messages : 5
    Points : 2
    Points
    2
    Par défaut
    Et en regardant directement dans le fichier de configuration des dns, ce ne serait pas plus simple ?

  7. #7
    Membre confirmé Avatar de Tchetch
    Inscrit en
    Mars 2002
    Messages
    401
    Détails du profil
    Informations personnelles :
    Âge : 39

    Informations forums :
    Inscription : Mars 2002
    Messages : 401
    Points : 477
    Points
    477
    Par défaut
    Si tu as accès aux configurations, tu regardes directement dans les configurations des serveurs web.

Discussions similaires

  1. Lister les PC présents sur le réseau
    Par yassinevic dans le forum Langage
    Réponses: 5
    Dernier message: 02/08/2011, 13h32
  2. tous les sites hébergés sur une adresse IP
    Par ver_for dans le forum Serveurs (Apache, IIS,...)
    Réponses: 4
    Dernier message: 21/07/2008, 11h30
  3. Réponses: 1
    Dernier message: 10/12/2006, 00h52
  4. Réponses: 4
    Dernier message: 23/11/2006, 18h47
  5. Lister les "objets" présents sur le réseau
    Par n8ken dans le forum Entrée/Sortie
    Réponses: 4
    Dernier message: 05/07/2006, 11h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo