le Challenge SSTIC 2017 est sortie

Salut à tous, j’ai pas eu le temps de vous l’annoncer correctement lorsque c’est sortie, mais le challenge SSTIC 2017 est disponible. et c’est par ici que ça se passe

http://communaute.sstic.org/ChallengeSSTIC2017

Bon je pense que ceux que ça intéresse directement était déjà au courant de toutes manières, mais pour ceux qui ne connaissent pas, je vous invite à jeter un œil dessus. Et surtout à la solution lorsqu’elle sortira ! Bref, si contrairement à moi vous avez encore du temps de dispo : ça devrait vous occuper un moment.

Voilà c’est tout pour ce soir amusez vous bien !

Byz.… Lire la suite

Contourner un filtrage web à l’aide d’un tunnel SSH

Salut à tous, aujourd’hui je penche sur une question qui doit en emmerder pas mal au boulot dans les grosses boites : le filtrage des sites web. Et du coup : comment un contourner un filtrage web à l’aide d’un tunnel SSH. En effet, dans la plupart des grosses entreprises vous n’avez pas accès à Internet directement. Le plus souvent les administrateurs bloquent certains sites (genre le p0rn, les jeux en ligne, les sites de hacking, etc.). C’est plutôt souhaitable car ce ne sont pas des sites vraiment utiles d’un point de vue professionnel. Et d’un point de vue sécurité ces sites sont souvent des nids à emmerdes pour votre équipe de sécurité. Néanmoins dans certains cas précis, c’est embêtant et vous aimeriez bien vous en affranchir, au moins ponctuellement, quelques cas pratique :

  • En mission vous ne voulez pas utiliser le VPN de votre entreprise pour votre « navigation personnelle du soir », mais pas non plus le wifi pourris jusqu’à l’os de votre l’hôtel non plus.
  • Un des sites bloqués est légitime (faux positif) et y accéder est indispensable pour tenir votre deadline projet : vous n’avez pas le temps d’attendre 1 semaine que les admins débloquent
Lire la suite

GIF avec Trump et texte personnalisé

Vous avez envie de vous sentir comme le nouveau président des états Unis pendant 30 s ? Depuis quelques jours, on tombe un peu partout sur des gif avec Trump qui signe son décret et une grosse conneries écrite sur la feuille. Genre « Korben is now illegal » chez le blogueur éponyme. Ou plus con, j’ai du voir passer un « Farting is now Illegal » ou « Ivanka is now illegal ». Bref, je vous laisse trouver sur le net par vous même. De mon côté, je me suis demandé d’où sortaient toutes ces GIF avec Trump et texte personnalisé basées sur le même modèle. Et j’ai découvert le site :

isnowillegal.com

Vous avez 10 caractères pour vous faire plaisir, « Make it count !  » comme dirait l’autre :

Et la cerise sur le gâteau … Lire la suite

Prise en main d’une USBArmory

Salut à tous, ça fait un bon bout de temps que j’ai rien posté : janvier a été bien rempli. On va repartir doucement avec un petit tuto. Récemment on a reçut au boulot quelques USBArmory d’InversePath. Et du coup je me dis que c’est l’occasion de vous faire quelques tutoriels de prise en main d’une USBArmory.

USBArmory, la clé USB qui n’en est pas une.

Déjà c’est quoi une USBArmory ? c’est très simplement un ordinateur avec une puce ARM à 800Mhz, 512MB de RAM et une carte micro SD en guise de disque dur. Une grosse différence avec un Raspberry Pi 2 c’est que l’ensemble tient sur un PCB de la taille d’une clé USB. L’autre gros point c’est que comme la carte est toute petite, il n’y a qu’un seul périphérique d’Entrée/Sortie : le port USB. Pas de sortie HMDI pour l’écran, pas de port USB « host » pour brancher un clavier ou une souris. De même l’alimentation se fait également via le port USB.

Du coup cela limite les usages au « parasitage » d’ordinateur existants. Tenez, je vous met une photo de ce que ça rend une fois branchée sur un port … Lire la suite