Switch to any value % from this page to resize cheat sheet text: % www.emerson.emory.edu/services/latex/latex_169.html \footnotesize % Small font. \begin{multicols*}{3} \begin{tabularx}{5.377cm}{X} \SetRowColor{DarkBackground} \mymulticolumn{1}{x{5.377cm}}{\bf\textcolor{white}{Metasploit}} \tn % Row 0 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{msf \textgreater{}} \tn % Row Count 1 (+ 1) % Row 1 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Préfixe qui signifie que vous interagissez avec Metasploit} \tn % Row Count 3 (+ 2) % Row 2 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{search name:Microsoft type:exploit} \tn % Row Count 4 (+ 1) % Row 3 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Trouve la localisation de votre requête. Ici, on cherche les failles liée à Microsoft. {\bf{name}} est le nom de votre objet et {\bf{type}} est le type de script que vous cherché.} \tn % Row Count 8 (+ 4) % Row 4 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{info \seqsplit{auxiliary/admin/http/iis\_auth\_bypass}} \tn % Row Count 9 (+ 1) % Row 5 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Donne les informations du module ou de la platform, où il est utilisé, qui est l'auteur, les vulnérabilité référencées et les restrictions payload} \tn % Row Count 13 (+ 4) \hhline{>{\arrayrulecolor{DarkBackground}}-} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{X} \SetRowColor{DarkBackground} \mymulticolumn{1}{x{5.377cm}}{\bf\textcolor{white}{Armitage GUI (Metasploit)}} \tn \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Lancer Armitage dans la rubrique Exploit Tools. Entrée les informations requises et cliqué sur {\bf{Connect}}. C'est un programme très intuitif, son GUI a trois zones distincts : {\bf{Targets}}, {\bf{Console}} et {\bf{Modules}}. \newline % Row Count 5 (+ 5) {\bf{Targets}} liste toutes les machines que vous découvrez et celle sur laquelle vous travaillez. Les cibles pirater sont en rouge. Après le piratage d'une cible, faite clique droit dessus et continuer d'explorer avec ce que vous souhaitez comme analyser les dossiers. \newline % Row Count 11 (+ 6) {\bf{Console}} apporte une vue sur les dossiers. Cliquer dessus, vous pouvez directement naviguer dans les dossiers sans utiliser les commandes de Metasploit. \newline % Row Count 15 (+ 4) {\bf{Modules}} est la section qui liste le module des vulnérabilités.% Row Count 17 (+ 2) } \tn \hhline{>{\arrayrulecolor{DarkBackground}}-} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{X} \SetRowColor{DarkBackground} \mymulticolumn{1}{x{5.377cm}}{\bf\textcolor{white}{Vulnerable Target (Metasploit)}} \tn \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{C'est une cible qui peut être une machine ou un appareil avec une faille de sécurité non corrigée. Ce qui en fait un hôte vulnérable. Le site Rapid7 permet de générer des machines virtuelles avec diverses vulnérabilités. {\bf{Il est interdit de pénétrer sur n'importe quelle machine sans permission préalable}}. \newline % Row Count 7 (+ 7) Pour faire vos tests, vous devez télécharger {\bf{metaspoitable}} qui est une machine virtuelle sous Linux que vous devrez installer sur {\bf{VM VirtualBox}}. Les logins sont {\bf{username: msfadmin}} et {\bf{pwd: msfadmin}}.% Row Count 12 (+ 5) } \tn \hhline{>{\arrayrulecolor{DarkBackground}}-} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{X} \SetRowColor{DarkBackground} \mymulticolumn{1}{x{5.377cm}}{\bf\textcolor{white}{Discovery Scans}} \tn \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Première phase de pénétration est de scanner un réseau ou un hôte pour recueillir des informations et créer une vue d'ensemble de la cible. \newline % Row Count 3 (+ 3) Discovery Scan est la création d'une liste d'IP dans le réseau cible, les services tournants actuellement sur les machines. Pour faire cela sur Metasploit, nous devons utiliser un outil complémentaire Nmap et ses lignes de commandes importer sur Metasploit. (Voir dans ce même CheatSheet)% Row Count 9 (+ 6) } \tn \hhline{>{\arrayrulecolor{DarkBackground}}-} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{X} \SetRowColor{DarkBackground} \mymulticolumn{1}{x{5.377cm}}{\bf\textcolor{white}{Wireshark}} \tn % Row 0 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Installation de Wireshark sur Linux} \tn % Row Count 1 (+ 1) % Row 1 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{sudo apt-get install wireshark | sudo dpkg-reconfigure wireshark-common | sudo adduser \$USER wireshark} \tn % Row Count 4 (+ 3) % Row 2 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{{\bf{Capture de paquets de données}}} \tn % Row Count 5 (+ 1) % Row 3 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{Nous pouvons filtrer les paquets capturés sur le trafic réseau. En maintenant la touche majuscule, on peut sélectionner plusieurs interfaces.} \tn % Row Count 8 (+ 3) % Row 4 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Capture -\textgreater{} Start ou Ctrl + E pour faire de même. Arrêter la capture avant l'analyse de ceux-ci.} \tn % Row Count 10 (+ 2) % Row 5 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Analyse de paquets de données}}} \tn % Row Count 11 (+ 1) % Row 6 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{{\bf{Signification des titres de colonnes}}} \tn % Row Count 12 (+ 1) % Row 7 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{No.}}} \tn % Row Count 13 (+ 1) % Row 8 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Numéro du paquet capturé} \tn % Row Count 14 (+ 1) % Row 9 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Time}}} \tn % Row Count 15 (+ 1) % Row 10 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{La durée de temps avant la capture du paquet après activation du mode capture.} \tn % Row Count 17 (+ 2) % Row 11 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Source}}} \tn % Row Count 18 (+ 1) % Row 12 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Adresse du système émettant le paquet} \tn % Row Count 19 (+ 1) % Row 13 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Destination}}} \tn % Row Count 20 (+ 1) % Row 14 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Adresse de destination du paquet} \tn % Row Count 21 (+ 1) % Row 15 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Protocole}}} \tn % Row Count 22 (+ 1) % Row 16 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Type de paquet. Ex : TCP, DNS, DHCPv6 ou ARP} \tn % Row Count 23 (+ 1) % Row 17 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Length}}} \tn % Row Count 24 (+ 1) % Row 18 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Taille/Longueur du paquet (en octets)} \tn % Row Count 25 (+ 1) % Row 19 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Info}}} \tn % Row Count 26 (+ 1) % Row 20 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{Présente le contenu du paquet en fonction du type de celui-ci} \tn % Row Count 28 (+ 2) % Row 21 \SetRowColor{white} \mymulticolumn{1}{x{5.377cm}}{{\bf{Filtres Wireshark}}} \tn % Row Count 29 (+ 1) % Row 22 \SetRowColor{LightBackground} \mymulticolumn{1}{x{5.377cm}}{{\bf{Filtres de Capture}}} \tn % Row Count 30 (+ 1) \hhline{>{\arrayrulecolor{DarkBackground}}-} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{p{0.4977 cm} p{0.4977 cm} } \SetRowColor{DarkBackground} \mymulticolumn{2}{x{5.377cm}}{\bf\textcolor{white}{Ettercap}} \tn % Row 0 \SetRowColor{LightBackground} \mymulticolumn{2}{x{5.377cm}}{} \tn % Row Count 0 (+ 0) \hhline{>{\arrayrulecolor{DarkBackground}}--} \end{tabularx} \par\addvspace{1.3em} \begin{tabularx}{5.377cm}{p{0.4977 cm} p{0.4977 cm} } \SetRowColor{DarkBackground} \mymulticolumn{2}{x{5.377cm}}{\bf\textcolor{white}{Aircrack-ng}} \tn % Row 0 \SetRowColor{LightBackground} \mymulticolumn{2}{x{5.377cm}}{} \tn % Row Count 0 (+ 0) \hhline{>{\arrayrulecolor{DarkBackground}}--} \end{tabularx} \par\addvspace{1.3em} % That's all folks \end{multicols*} \end{document}