đĢAdresse IP / Domaine
đ Collecte d'informations sur une adresse IP / Domaine
Il faut prendre en compte que tous ces outils peuvent font plus ou moins la mÃĒme chose mÃĒme si certains sont plus spÊcialisÊ dans un domaine.
đĄ IPinfo đ
IPinfo est un service en ligne qui fournit des informations dÊtaillÊes sur une adresse IP donnÊe, telles que son emplacement gÊographique, le propriÊtaire du domaine, le fournisseur de services Internet (FAI) et d'autres dÊtails pertinents comme des informations sur l'Utilisation et de contact pour signaler les IP malveillantes.
Comme vous pouvez le voir, ce nâest quâune petite partie des informations disponible.

đĄ AbuseIPDB
AbuseIPDB est une base de donnÊes en ligne qui recueille et partage des informations sur les adresses IP signalÊes pour des activitÊs malveillantes, telles que le spam, les attaques par force brute et d'autres comportements abusifs.

Nous pouvons examiner les raisons des signalements associÊs à cette adresse

đĄ Palo Alto URL Filtering
Le service de filtrage d'URL de Palo Alto permet aux utilisateurs de vÊrifier la rÊputation d'une URL spÊcifique. Il fournit des informations sur la catÊgorisation de l'URL, son niveau de risque potentiel et d'autres dÊtails liÊs à la sÊcuritÊ.

đĄ Talos Intelligence
Talos Intelligence est une plateforme de renseignement sur les menaces gÊrÊe par Cisco. Elle fournit des informations sur les menaces en temps rÊel, des analyses de sÊcuritÊ et des renseignements sur les acteurs de menaces.
Ont peut observer que Thalos possède moins dâinformations sur lâIP que AbuseIPDB et IPinfo.

Voici ce quâil trouve au niveau de lâhostname :

đĄ VirusTotal
VirusTotal est une plateforme en ligne qui permet d'analyser les fichiers suspects ou potentiellement malveillants, des IP, des domaines en utilisant plusieurs moteurs antivirus et outils de dÊtection de logiciels malveillants.

đĄ SquareX
SquareX est une extension de navigateur gratuite qui protège les utilisateurs contre les activitÊs malveillantes en ligne. Elle est capable de dÊtecter et de bloquer les menaces telles que les sites web malveillants, les fichiers dangereux et les rÊseaux compromis. De plus, SquareX utilise une technologie d'isolation pour permettre aux utilisateurs d'explorer en toute sÊcuritÊ des ressources en ligne potentiellement dangereuses, tout en prÊservant la sÊcuritÊ de leur appareil.
Dans le contexte de la collection dâinformation, SquareX pourrait ÃĒtre utilisÊ pour sÊcuriser cette collecte de donnÊes en protÊgeant l'utilisateur contre les menaces en ligne tout en lui permettant d'explorer des ressources potentiellement dangereuses.
CaractÊristiques Principales :
Technologie d'Isolation : Pour garantir la sÊcuritÊ de l'utilisateur, SquareX utilise une technologie d'isolation (Navigateur Jetable) qui permet d'explorer en toute sÊcuritÊ des ressources en ligne potentiellement dangereuses depuis n'importe quel endroit dans le mondeâĻ et contrairement à dâautres cette sandbox et beaucoup plus rapide !
Visionneuse de Fichiers Jetable : Uploader et visualisez en toute sÊcuritÊ des documents suspects sur le web ou dans vos e-mails.
Messagerie Ãlectronique Jetable : BoÃŽtes de rÊception temporaires, anonymes et sÊcurisÊes et avec des nom de domaine sympa !
IntÊgrations Intelligentes : Activez la dÊtection et la mitigation des menaces en ligne directement dans votre navigateur.

Voici dâautres caractÊristique qui rende cette extension incroyable :
Protection de Gmail : Il est possible de bloquer les trackers, ouvrir les pièces jointes sur les serveurs de SquareX
PrÊservation de la Vie PrivÊe : Toutes les donnÊes prÊsente sur le conteneur sont supprimer après la fermeture de la session car le conteneur est tout simplement supprimer du serveur.
GratuitÊ : L'extension SquareX est entièrement gratuite à utiliser, offrant une protection contre les menaces en ligne sans coÃģt supplÊmentaire.
Protection des RÊseaux : SquareX protège les utilisateurs contre les menaces rÊseau telles que les DNS compromis, les proxys malveillants et les risques des rÊseaux Wi-Fi publics.
Technologie d'Apprentissage Automatique : SquareX utilise des algorithmes d'apprentissage automatique optimisÊs pour dÊtecter et bloquer le contenu malveillant, y compris les publicitÊs trompeuses, les e-mails de phishing et les escroqueries par e-mail professionnel.
đĄ Browserling đ
Browserling est un service en ligne qui permet aux utilisateurs de tester leur site web dans diffÊrents navigateurs web et systèmes d'exploitation virtuels. Cela peut aider à dÊtecter les problèmes de compatibilitÊ et les vulnÊrabilitÊs .
Il sâagit simplement dâune sandbox, qui nous permet de visualiser cet URL sans prendre de risque, en comparaison cette sandbox est plus lente que celle disponible dans lâextension SquareX (Informations disponible dans mes coup de cÅurs)

đĄ URLScan đ ī¸
URLScan est un service en ligne qui analyse les sites web et fournit des informations sur les menaces potentielles associÊes à une URL spÊcifique. Il peut dÊtecter les activitÊs malveillantes, telles que le phishing, les attaques par injection de code et les logiciels malveillants.
On observe un screenshot de la page observer par Browserling.

đĄ Whois
Whois est un protocole de recherche d'informations sur les enregistrements de noms de domaine et les adresses IP. Il permet aux utilisateurs d'obtenir des informations sur le propriÊtaire d'un domaine, son registrar, ses serveurs de noms et d'autres dÊtails liÊs au domaine.

đĄ IPVoid
IPVoid propose une gamme Êtendue d'outils pour dÊcouvrir des dÊtails sur les adresses IP, URl, il est possible de chiffrer ou de dÊchiffrer des informations, gÊnerer des emails et plein dâautres chose. voici une liste non exhaustive des fonctionnalitÊs pour lâanalyse dâIP et de Nom de Domaine avec IPVoid :
đ VÊrification de la Liste Noire IP : VÊrifiez si une adresse IP est blacklistÊe.
đ Recherche WHOIS : Interrogez la base de donnÊes WHOIS pour obtenir des informations sur un domaine.
đ Ping : Testez la connectivitÊ avec une adresse IP ou un nom d'hôte.
đ Calculateur CIDR IPv4 : Convertissez une plage d'adresses IPv4 au format CIDR.
đ Calculateur CIDR IPv6 : Convertissez une plage d'adresses IPv6 au format CIDR.
đ Propagation DNS : VÊrifiez l'Êtat de propagation DNS pour un domaine.
đ Recherche des enregistrements MX : Affichez les enregistrements DNS MX pour un domaine.
đ Recherche de l'IP d'un site web : Trouvez l'adresse IP d'un site web donnÊ.
đ En-tÃĒtes HTTP : VÊrifiez les en-tÃĒtes HTTP d'un site web.
đ GÊolocalisation IP : Trouvez l'emplacement gÊographique d'une adresse IP.
đ Traceroute : ExÊcutez une commande de traceroute pour suivre le chemin de paquets vers une adresse IP ou un nom d'hôte.
đ Test HTTP/2 : VÊrifiez si le protocole HTTP/2 est activÊ pour un site web.
đ Extracteur de Liens : Extrait les liens à partir d'une page web.
đ Test Gzip : VÊrifiez si la compression Gzip est activÊe pour un site web.
En plus des fonctionnalitÊs mentionnÊes prÊcÊdemment, IPVoid offre Êgalement d'autres possibilitÊs pour les utilisateurs :
đ Chiffrer ou DÊchiffrer des Informations : IPVoid propose des outils qui permettent de chiffrer ou de dÊchiffrer des donnÊes sensibles, offrant ainsi une couche de confidentialitÊ supplÊmentaire lors de l'Êchange d'informations en ligne.
đ§ GÊnÊration d'Emails : Vous pouvez gÊnÊrer des adresses email temporaires et anonymes pour protÊger votre identitÊ en ligne et Êviter le spam. Cette fonctionnalitÊ est utile lors de l'inscription sur des sites web ou lors de la communication avec des personnes que vous ne connaissez pas.
đĄī¸ SÊcuritÊ et Analyse des Menaces : IPVoid propose des outils pour dÊtecter et analyser les menaces en ligne, y compris la vÊrification des listes noires IP, la recherche d'informations WHOIS pour identifier les propriÊtaires de domaine, et la vÊrification de la prÊsence de malware sur les sites web.
đ GÊolocalisation et Analyse des RÊseaux : Vous pouvez utiliser les outils d'IPVoid pour gÊolocaliser une adresse IP et obtenir des informations sur son emplacement gÊographique. De plus, vous pouvez analyser les rÊseaux pour dÊtecter les problèmes de connectivitÊ et de performances.
đ Recherche et Analyse des Liens : IPVoid offre des fonctionnalitÊs pour extraire et analyser les liens à partir de pages web, ce qui peut ÃĒtre utile pour la recherche d'informations ou la surveillance de la prÊsence en ligne d'une entreprise ou d'un individu.
Voici une liste des outils disponibles (pour les flemmard qui ne veulent pas aller sur le site de IPVoid đ¤Ŗ)

đĄ ViewDNS
ViewDNS.info est un site web qui propose une variÊtÊ d'outils et de services liÊs au DNS (Domain Name System) et à d'autres aspects de la gestion des domaines et des rÊseaux.

đī¸ Threat Intelligence Platform
Threat Intelligence Platform est une plateforme en ligne qui offre une variÊtÊ d'outils et de services liÊs à la sÊcuritÊ informatique et à l'intelligence des menaces.
Analyse d'adresses IP : Permet d'analyser une adresse IP spÊcifique pour obtenir des informations sur son propriÊtaire, son emplacement gÊographique, son historique, etc.
Analyse de domaines : Permet d'analyser un nom de domaine pour dÊtecter d'Êventuelles menaces, telles que des logiciels malveillants, des spams, des attaques DDoS, etc.
Recherche de rÊputation d'URL : Permet de vÊrifier la rÊputation d'une URL spÊcifique pour dÊterminer si elle est associÊe à des activitÊs malveillantes ou à des logiciels malveillants connus.
Analyse de fichiers : Permet d'analyser des fichiers suspects pour dÊtecter les menaces potentielles, telles que les virus, les chevaux de Troie, les logiciels espions, etc.
Surveillance des menaces : Fournit des rapports et des alertes sur les menaces Êmergentes et les tendances de sÊcuritÊ afin d'aider les organisations à rester informÊes et à se protÊger contre les nouvelles menaces.
Intelligence des menaces : Fournit des renseignements sur les menaces en temps rÊel, y compris des informations sur les acteurs de menaces, les techniques d'attaque, les indicateurs de compromission (IoC), etc.

đ Sous domaine
đ ī¸ Gobuster
Gobuster est un outil de brute-forcing utilisÊ pour dÊcouvrir les fichiers et rÊpertoires cachÊs sur un serveur web. Il permet d'explorer les chemins d'accès possibles et de trouver des points d'entrÊe non autorisÊs.
Utilisation :
DÊcouvrir les fichiers et rÊpertoires cachÊs sur un serveur.
Identifier les points d'entrÊe non autorisÊs et les chemins d'accès vulnÊrables.
Trouver des rÊpertoires sensibles non rÊfÊrencÊs sur un serveur web.
dir
Recherche de rÊpertoires.
dns
Recherche de sous-domaines via DNS.
vhost
Recherche de sous-domaines virtuels.
-u, --url
URL cible (http://example.com).
-w, --wordlist
Chemin du fichier de liste de mots (liste de rÊpertoires).
-t, --threads
Nombre de threads (concurrents) Ã utiliser.
-x, --extensions
Extensions à rechercher (par exemple, php, asp).
-s, --status
Codes de statut HTTP à inclure dans les rÊsultats.
-e, --expanded
Afficher les chemins complets des rÊpertoires trouvÊs.
-b, --wildcard
Traiter les rÊponses en erreur comme valides (pour les pages personnalisÊes).
-k, --insecure
Ignorer les erreurs de certificat SSL.
Exemple de recherche de rÊpertoires avec une liste de mots personnalisÊe :
gobuster dir -u http://example.com -w /path/to/wordlist.txt
đ Feroxbuster
Enumère les sous-domaines avec rÊcursivitÊ (il explore chaque sous-domaine en profondeur, en vÊrifiant tous les rÊpertoires et fichiers trouvÊs).
Commande :
./feroxbuster -u http://sous-domaine.example.com -w /usr/share/seclists/Discovery/Web-Content/common.txt -r
./feroxbuster -u http://127.1 -x pdf -x js,html -x php txt json,docx
đ Sublister
Sublister est un outil d'ÊnumÊration de sous-domaines conçu pour dÊcouvrir les domaines cachÊs associÊs à un domaine spÊcifique. Il permet d'explorer les diffÊrents sous-domaines potentiels qui peuvent souvent ÃĒtre des points d'entrÊe pour des attaques ou des tests de sÊcuritÊ. En cartographiant de manière exhaustive les sous-domaines, Sublister offre une vue approfondie de la surface d'attaque potentielle.
đĄLookyloo
Lookyloo est une interface web qui vous permet de capturer un site web, puis d'afficher un arbre des domaines qui s'appellent mutuellement. Ce système vous aide à comprendre comment les diffÊrents domaines interagissent sur une page spÊcifique.
đĄ AlienVault OTX
C'est une plateforme de partage de renseignements sur les menaces. Elle permet aux utilisateurs de partager des informations sur les indicateurs de compromission (IOC), les tactiques, les techniques et les procÊdures (TTP) des attaquants.
đĄ DNSDumpster
C'est un outil en ligne qui permet de recueillir des informations sur un domaine donnÊ. Il fournit des dÊtails sur les enregistrements DNS, les sous-domaines, les serveurs de messagerie et d'autres informations pertinentes.
đĄ Iplogger
C'est un service en ligne qui permet de suivre les adresses IP des utilisateurs qui cliquent sur des liens gÊnÊrÊs par le service .Ces services de suivi d'adresse IP permettent Êgalement aux utilisateurs de joindre des photos ou d'autres fichiers à leurs liens gÊnÊrÊs. Les utilisateurs peuvent crÊer des liens spÊciaux à partager, et chaque fois que quelqu'un clique sur ces liens, l'adresse IP de cette personne est enregistrÊe par Iplogger.
Après avoir effectuÊ ces tests, j'en conclus que certains outils offrent une analyse plus approfondie que d'autres. Cependant, il est intÊressant de les utiliser de manière complÊmentaire. En d'autres termes, l'utilisation de plusieurs de ces outils est nÊcessaire pour obtenir un ensemble d'informations complet, car certains peuvent fournir des donnÊes absentes chez d'autres
Commande đ
đī¸ nslookup
nslookup
(Name Server Lookup) est une commande utilisÊe pour interroger les serveurs DNS (Domain Name System) afin d'obtenir des informations sur la rÊsolution des noms de domaine.
Utilisation :
nslookup [options] [hostname]
Options courantes :
-type=[record type]
: SpÊcifie le type d'enregistrement DNS à rechercher (par exemple, A, MX, NS, etc.).-querytype=[record type]
: Une autre façon de spÊcifier le type d'enregistrement DNS.-server=[DNS server]
: Interroge un serveur DNS spÊcifique.
đī¸ dig
Description : dig
(Domain Information Groper) est une commande plus avancÊe que nslookup
, utilisÊe pour effectuer des requÃĒtes DNS dÊtaillÊes et obtenir des informations sur les enregistrements DNS d'un domaine.
Utilisation :
dig [options] [hostname]
Options courantes :
+short
: Affiche uniquement l'adresse IP.+trace
: Effectue une rÊsolution de bout en bout en affichant chaque Êtape du processus de rÊsolution DNS.-t [record type]
: SpÊcifie le type d'enregistrement DNS à rechercher.
đī¸ host
Description : host
est une commande similaire à nslookup
utilisÊe pour effectuer des requÃĒtes DNS et obtenir des informations sur les enregistrements DNS d'un domaine.
Utilisation :
host [options] [hostname]
Options courantes :
-t [record type]
: SpÊcifie le type d'enregistrement DNS à rechercher.-a
: Affiche toutes les informations sur le domaine.
đī¸ traceroute
Description : traceroute
est une commande utilisÊe pour suivre l'itinÊraire pris par les paquets IP entre votre machine locale et une destination spÊcifiÊe, en affichant les sauts intermÊdiaires (nÅuds traversÊs) et les temps de rÊponse.
Utilisation :
traceroute [options] [destination]
Options courantes :
-n
: Ne pas rÊsoudre les noms d'hôtes en adresses IP.-m [max hops]
: SpÊcifie le nombre maximum de sauts à tracer.
đī¸ whois
Description : whois
est une commande utilisÊe pour interroger une base de donnÊes publique contenant des informations sur les noms de domaine, tels que le propriÊtaire, le registreur, les serveurs de noms, etc.
Utilisation :
whois [options] [domain]
Options courantes :
-h [server]
: Interroge un serveur whois spÊcifique.-r
: Effectue une recherche rÊcursive pour trouver le serveur whois appropriÊ.-t [type]
: SpÊcifie le type d'informations à rechercher (par exemple, "domain" pour les informations sur le domaine, "registrar" pour les informations sur le registrar, etc.).

Last updated