Retour à la leçon
Mission

Mission : de la découverte nmap au test manuel dans Burp

Enchaîner un scan nmap ciblé et un test d'IDOR manuel dans Burp Repeater sur une cible de lab autorisée.

Contexte

Tu audites 192.168.56.10, une VM de lab dédiée couverte par un mandat écrit. Un premier scan rapide a déjà montré que les ports 22, 80 et 443 sont ouverts. Ton objectif est maintenant d'identifier précisément les versions de services exposées, puis de tester manuellement un paramètre suspect (id) repéré dans l'URL d'une facture affichée par l'application web du port 443.