Web Hacking

jeudi 3 décembre 2020, 18:09  #1
C’est l’histoire d’un traceroute...
CitizenV
  • 2 posts

Bonjour,

En vue d’intégrer une formation qualifiante en informatique de réseaux, j’ai rencontré avant-hier un informaticien occupant un poste à responsabilité dans une collectivité territoriale.
A la fin de l’entretien, je lui ai posé deux questions techniques auxquelles je n’avais pas de réponse satisfaisante.
Il n’a pu répondre à aucune des deux, et sa réaction à la seconde question m’incite à vous la soumettre aussi :

En 2017, Je me suis décidé à tester Ubuntu et à tatonner un peu via le terminal.
Je retrouve un jour une de mes connaissances, ingénieur de son état professionnel, il ne connait rien du deepweb. Au cours de la conversation je mentionne "traceroute" dans une phrase, il m’interrompt car il ne connaît pas ce terme. J’explique en tapotant sur le clavier à portée "traceroute google.com". Les lettres s’affichent une à une sur le terminal que j’ai un peu personnalisé pour me mettre un peu dans l’ambiance (police WhiteRabbit vert vif sur fond noir n’est-ce pas...).
J’appuie sur Entrée, je suspends la phrase en cours en lisant ce qu’affiche l’une des lignes en sortie de commande. L’ingénieur me demande ce qu’il y a, je montre juste du doigt ce qu’affiche la ligne qui me pose question :
Avant d’atteindre google.com, le signal sonde passe par un relai nommément identifié par une appelation qui me propulse quelques instants quelque part entre Jason Bourne et Ed Snowden : ".... CIA Headquarter...."
Tel fut bien la résolution DNS de l’IP de l’avant-dernier relai d’un banal traceroute de démo...
Je check via iptracker en copiant-collant l’adresse IP en question, confirmation concordante : Cette IP est associée au QG de la CIA... Et je ne sais pas du tout quoi en penser, quoi comprendre...

L’informaticien rencontré avant-hier m’a juste répondu "c’est impressionnant !" en riant un peu, pas sûr qu’il m’ait pris au sérieux. Quelqu’un aurait-il un commentaire plus étoffé ? Je n’ai pas encore le recul permettant de savoir ce que cela peut signifier/représenter, tout élément de réponse/connaissance à ce sujet sera bienvenu...

jeudi 3 décembre 2020, 19:01  #2
C’est l’histoire d’un traceroute...
ElTouco72
  • 283 posts

pas mal le premier chapitre.
vivement le deuxième pour avoir la suite

jeudi 3 décembre 2020, 19:14  #3
C’est l’histoire d’un traceroute...
CitizenV
  • 2 posts

@ElTouco72, je n’ai rien inventé de cette histoire, tu confirmes donc que c’était pour le moins inhabituel...
Merci pour cette contribution.
D’autres avis ?

jeudi 3 décembre 2020, 19:30  #4
C’est l’histoire d’un traceroute...
ElTouco72
  • 283 posts

oui je suis sur que les routeurs de Google sont directement branchés sur le réseau de la CIA et que ca se voit dans un traceroute :)

cela dit Jason Bourne tout ca je suis fan (sauf le dernier, bofbof) si tu nous écris la suite, je veux bien la lire.

par contre l’ingénieur qui ne connait pas traceroute, il faut que tu retravailles ce personnage, il ne fait pas crédible, il vaudrait mieux qu’il fasse autre chose, pour le coup je fais confiance a ton imagination

dimanche 6 décembre 2020, 14:04  #5
C’est l’histoire d’un traceroute...
Shiro
  • 25 posts

Attention, j’aurais tendance à dire que tes packets se sont mêlées au flux de la CIA, pour peu qu’il y avait un agent actif à ce moment là, il a pu récupérer, et cracker ton IP.
Pour te soritr de cette situation, tu devrais utiliser nmap pour invisibiliser ton réseau, puis tout faire passer dans le darkweb.
En suite, il s’agira de faire disparaître le plus de traces possibles, pour se faire, tu peux les identifier avec wireshark. Il te suffira de cliquer sur les paquets incriminés, puis d’appuiyer sur supprimer, le logiciel se chargera du reste.

En espérant t’avoir aidé, et ne parles pas trop de moi.
Terminé.