// INTEGRATIONS

    Outils supportés

    Les scanners et outils que Dossier lit.

    Nmap

    Formats: XML (nmap -oX)

    Ports, services, versions, scripts NSE

    Nessus

    Formats: .nessus (XML)

    Vulnérabilités, plugins, CVSS, CVE, hôtes

    Trivy

    Formats: JSON

    CVE, packages, images, misconfig, secrets

    Nuclei

    Formats: JSON / JSONL

    Templates, matchers, sévérité, URL

    OpenVAS

    Formats: XML

    Vulnérabilités, hôtes, OID

    Burp Suite

    Formats: XML export

    Issues, sévérité, confiance, hôte et chemin

    OWASP ZAP

    Formats: JSON / XML

    Alertes, instances, risque, CWE, URL

    Qualys

    Formats: XML

    Vulnérabilités, hôtes, QID

    Acunetix

    Formats: XML / JSON

    Vulnérabilités web, preuves

    Nikto

    Formats: XML / CSV

    Mauvaises configurations serveur web, logiciels obsolètes, fichiers dangereux

    SQLMap

    Formats: Sortie / session

    Paramètres injectables, SGBD, techniques

    ffuf

    Formats: JSON

    Chemins découverts, paramètres, codes de statut

    Metasploit

    Formats: db_export XML

    Hôtes, services, vulnérabilités, identifiants

    CrackMapExec / NetExec

    Formats: JSON / SQLite

    Hôtes, partages, sessions, identifiants

    BloodHound

    Formats: JSON

    Chemins d'attaque AD, relations à privilèges

    Techniques et méthodologie

    Outils et techniques que votre rapport documente dans le cadre de l'engagement, même sans fichier exploitable.

    Évaluation web basée OWASP

    Findings web (ZAP, Burp, Nuclei, Nikto, SQLMap, ffuf) rattachés à l'OWASP Top 10 et au guide de test OWASP.

    Wireshark

    Analyse de trafic documentée comme méthodologie et preuve. Le pcap lui-même n'est pas parsé.

    Responder

    Empoisonnement LLMNR / NBT-NS / mDNS documenté comme technique, avec le matériel capturé en preuve.

    DevTools navigateur

    Inspection web manuelle documentée comme méthodologie de test.

    Intégrations Nmap, Nessus, Trivy, Nuclei · Dossier