Les techniques de hacking les plus courantes
-
Remote File Inclusion (RFI)
Cette vulnérabilité permet à un attaquant dinclure un fichier malveillant distant par le biais dun site web, et peut conduire au vol et/ou manipulation de vos données.
-
Local File Inclusion (LFI) ou Directory traversal attack
Cest une méthode pour semparer des identifiants des utilisateurs en exploitant une inclusion locale.
-
Injection SQL basique (SQLi)
Si le système de connexion est vulnérable, cette méthode permet de gagner laccès administrateur sur le site en question.
-
DNS hijacking
Lorsque les pirates décident dutiliser cette technique, ils peuvent rediriger un nom de domaine vers un autre serveur sous leur contrôle, ce qui facilite le hameçonnage (phishing)
-
Attaque par force brute
Il sagit de tester, une à une, toutes les combinaisons possibles. Cette ne réussit que dans les cas où le mot de passe cherché est constitué de peu de caractères.
-
Password Guessing
Il sagit là dutiliser les mots de passe les plus utilisés selon les statistiques afin de tenter de se connecter à un espace sécurisé.
-
Cookie poisoning
Dans ce cas, le pirate édite les cookies pour élever ses privilèges. Cette technique est utilisable lorsque des sites utilisent des cookies pour gérer de ombreux paramètres, notamment les droits daccès