Dyrk.org
Do You Really Know

[Hacking] Et si la RATP bossait un peu sur sa sécurité ;)

Publié le 26 avril 2016 par #ro0t

  Salut la compagnie,   Aujourd’hui je suis généreux en article, car j’ai envie de vous parler de la RATP … Vous savez, ces fameux trains miniatures, toujours  propre, toujours à l’heure,  …   Bref, j’ai une pensée toute particulière aujourd’hui, et j’ai voulu apporter ma petite pierre à l’édifice, en leurs donnant quelques idées […]


[ Lire la suite ... ]

[SMTP] Le groupe Capgemini, victime de son serveur mail

Publié le 22 avril 2016 par #ro0t

    J’étais l’autre jour, tranquillement entrain de discuter avec un prestataire de la société de Capgemini.   Lui, étant persuadé de la fiabilité et de la sécurité d’une entreprise telle que Capgemini, j’ai souhaité lui démontrer que rien n’était inviolable (malheureusement, même Dyrk, qui en a récemment fait les frais) ;)   Aussi, muni […]


[ Lire la suite ... ]

[ATTAQUE] Comment défendre son serveur, lors d’une attaque

Publié le 22 avril 2016 par #ro0t

  Coucou la compagnie !!!   Bon Hier et ce matin encore, Dyrk à subit une grosse grosse attaque … sur différentes parties du serveur …   Comme vous le savez, j’aime bien vous mettre à disposition des petits services, j’avais par exemple mis pour vous une petite page illustrative sur l’OCR … qui demande […]


[ Lire la suite ... ]

[Hardware Virus] – L’arduino Micro peut devenir un Virus Hardware

Publié le 21 avril 2016 par #ro0t

  Bon  jeudi à tous mes dyrnautes chéris !!!   Alors aujourd’hui j’ai envie de vous parler de virus hardware. C’est à mon sens l’avenir du « virus » … son évolution … De la même manière que les Trojan ont fini par se transformer en Ransomware car plus lucratif, et moins coûteux en temps …   On […]


[ Lire la suite ... ]

[VLC] – Hack permettant de fabriquer des diaporamas lisible sur VLC sans logiciels externes !!!!

Publié le 19 avril 2016 par #ro0t

    Hey les copains !!!   J’ai aujourd’hui pour vous une petite astuce qui va vous mettre le sourire ;)   Dans le petit monde de la sécurité on s’essaie souvent à des trucs !!! Parfois idiots, parfois non … Aussi, je me suis livré à une petite expérience  … Petite expérience, qui va vous […]


[ Lire la suite ... ]

[Crawling] Base de donnée de Véhicule à jour

Publié le 18 avril 2016 par #ro0t

Salut les amis,   On dit que les assureurs sont des voleurs mais c’est faux ;) Je vais d’ailleurs faire très attention à ce que je dis, car j’en ai maintenant dans ma famille ^^   En tout cas, lors d’un de mes innombrables projets en cours, j’ai eu besoin d’une base de données de […]


[ Lire la suite ... ]

[SQLite Manager] bypasser les restrictions.

Publié le 14 avril 2016 par #ro0t

  Salut les amis ;)   L’un de mes confrères de chez ssd.eff.org, est tombé sur mon blog et m’a posé la question suivante :   tu as les versions complètes (sqlite manager et rom toolboxe) ou les versions « free » ? Moi avec avec les versions « free » c’est ultra limité et je n’arrive pas à voir et à […]


[ Lire la suite ... ]

[ZIP] – Bruteforcer soit même une archive zip !

Publié le 12 avril 2016 par #ro0t

  Coucou les amis,   Rien de trop palpitant aujourd’hui, sinon une petite commande pour régaler les grands et les petits ^^   Cette ligne de commande c’est : zipfile= »Chemin/vers/monFichier.zip« ; dicofile=’mdp.txt‘; cat $dicofile|while read mdp; do echo « trying $mdp … »; check=`unzip -P $mdp « $zipfile » 2>&1 | grep « incorrect » | wc -l`; if [ e$check != […]


[ Lire la suite ... ]

[CSRF] – Lutter efficacement contre ce genre d’attaque !

Publié le 11 avril 2016 par #ro0t

    Coucou bande de vilains pirates !!!   J’étais l’autre jour à auditer la plateforme de quelques amis  ^^ Et je suis tombé sur 2 jolis petites failles, qui permettaient à distance de : Déconnecter un utilisateur Supprimer ses messages   Ces 2 failles font partie de la famille des CSRF  « Cross Site Request […]


[ Lire la suite ... ]

[sécurité] Pourquoi les failles limitées à l’administration sont-elles importantes.

Publié le 6 avril 2016 par #ro0t

  Salut à tous,   Tout d’abord j’écris ce billet pour évoquer un peu cette question qui a le mérite d’être intéressante !   Dans le … meilleur des mondes …       Un blog tel que Dyrk, pourrait un jour ou l’autre accueillir un collaborateur… Collaborateur, qui participera à la vie active du blog […]


[ Lire la suite ... ]