Dyrk.org
Do You Really Know

[Boulanger] La tournée des XSS, après Darty c’est au tour de Boulanger !

Publié le 10 avril 2017 par #ro0t

Salut à tous,   Les 2 failles de sécurité que l’on retrouve majoritairement sur le WEB sont les injections SQL et les failles XSS. Petit survol de ces 2 vulnérabilités L’injection SQL, que l’on connaît également sous le nom de SQLI, permet à un pirate d’extraire, d’injecter ou de modifier des données d’un site internet. Par […]


[ Lire la suite ... ]

[Video] Faites vos adieux aux DRM avec ce script !

Publié le 5 avril 2017 par #ro0t

  Salut à tous,   Régulièrement je vous montre comment sur de nombreux sites, récupérer des vidéos. En épluchant le code source ou les requêtes « réseaux », nous parvenons souvent à retrouver le fichier vidéo et donc à le télécharger … Mais parfois ça n’est pas possible … un exemple concret ? Tout simplement « Youtube » !   […]


[ Lire la suite ... ]

[EDF] Après les faux mails … la possibilité de créer de fausses pages sur le site officiel !

Publié le 28 mars 2017 par #ro0t

  Qui n’a pas reçu de faux mails « EDF« , envoyés depuis une adresse n’ayant aucun lien avec EDF … du genre … aol.com … ou encore gmail.com … De fausses factures … De faux remboursements … De faux défaut de paiement … Ou n’importe quel prétexte vous invitant à sortir de son étui votre précieuse carte de […]


[ Lire la suite ... ]

[TF1] À l’heure où le flash disparaît, certaines grosses entreprises continuent de l’utiliser et à s’exposer !

Publié le 27 mars 2017 par #ro0t

  À l’heure où flash disparaît progressivement de la plupart des sites internet, remplacé par le savoureux et puissant HTML5 … il existe toujours d’irrésistibles Gaulois pour lutter encore et toujours contre l’envahisseur. Aussi, lorsque je navigue sur des sites internet qui utilisent encore flash, j’aime  prendre 5 minutes pour récupérer les fameuses applications SWF […]


[ Lire la suite ... ]

[CHROME] – Télécharger des extensions sur le store sans les installer et surtout sans logiciel ou autre plugin !

Publié le 22 mars 2017 par #ro0t

  Salut à tous,   Aujourd’hui, le store Google c’est un peu comme au poker, il faut payer pour voir … Si vous souhaitez accéder au code source d’une extension, il faut l’installer … Et lorsqu’une extension est installée, elle peut tout aussi bien être super-bien et vous rendre tout un tas de service, que […]


[ Lire la suite ... ]

[SQLi] – Un code Javascript pour détecter & automatiser l’extraction de données

Publié le 21 mars 2017 par #ro0t

  Salut à tous, [Exceptionnel] – Remerciements   Tout d’abord, je souhaiterais remercier un lecteur  (et commentateur particulièrement actif) répondant au doux nom de Guillaume. Merci pour tous tes commentaires (nombreux), et je vais répondre à tes quelques demandes « publiquement« , afin de répondre également à la communauté silencieuse. Des smileys dans les commentaires ? J’y ai déjà […]


[ Lire la suite ... ]

[LCL] Comment les formulaires aléatoires de saisie de code sont inefficaces

Publié le 13 mars 2017 par #ro0t

  Souvent l’utilisateur a besoin d’avoir du visuel pour se sentir « rassuré ». La sécurité n’étant malheureusement pas quelques choses de vraiment « visible », tout le petit monde technologique essaie de son côté de mettre en place du visuel pour « rassurer » l’utilisateur. La coloration du https en est un exemple Le formulaire aléatoire de saisie de code, qui change […]


[ Lire la suite ... ]

[Spoofing] Modifier la capacité / taille de stockage de sa clé USB

Publié le 9 mars 2017 par #ro0t

  Salut à tous,   Tout d’abord je vous souhaite un bon jeudi, j’avais prévu hier de vous publier un article sur « Hangout », mais je l’ai plutôt mis de côté, afin de vous l’offrir si j’ai une période creuse ! J’aimerais aujourd’hui vous offrir un article probablement un peu plus long, mais surtout beaucoup plus fun […]


[ Lire la suite ... ]

[Cape d’invisibilité] Créer un code partiellement invisible !

Publié le 2 mars 2017 par #ro0t

  Salut à tous,   J’avais par le passé, eu l’occasion d’écrire des articles sur certaines manières de masquer un code … Bien entendu, l’objectif de cacher du code est divisé en 2 parties … Un hacker va vouloir y parvenir pour rendre son code invisible aux yeux de sa victime … Un développeur, va […]


[ Lire la suite ... ]

[browserling.com] Une véritable machine virtuelle pour tester un site, mais pas que …

Publié le 22 février 2017 par #ro0t

  Salut les amis,   Je pense que vous êtes nombreux à consulter des sites sur de multiples périphériques … Un ordinateur, un smartphone, une tablette, une télévision … Et que chacun d’entre vous a ses petites habitudes … Moi c’est plutôt Internet Explorer, toi c’est plutôt Firefox, lui c’est plutôt Google Chrome, eux c’est […]


[ Lire la suite ... ]