Dyrk.org - Do You Really Know

{LibSSh} – Une faille permet à n’importe qui d’accéder sans s’authentifier à votre serveur.

Publié le 17 octobre 2018 par #ro0t

  Salut à tous,   L’heure est grave les amis, et je vous écris ces quelques lignes pour vous filer une commande qui va probablement sauver la vie à certain d’entre vous. Pour ceux qui ne le savent pas déjà une faille a été découverte et permettrait à n’importe qui de se connecter sans directement […]

[Hacking] Quelques astuces permettant la prise de contrôle d’un site !

Publié le 4 juillet 2017 par #ro0t

    Salut à tous,   Voici un petit article fourre tout et fourre rien :) Un article sans grosse prétention qui vous montrera quelques techniques, et apportera certains éclaircissements sur la manière de procéder d’un pirate.   Les sites qui permettent des téléchargements en spécifiant des chemins de fichier dans l’url ?   C’est […]

[browserling.com] Une véritable machine virtuelle pour tester un site, mais pas que …

Publié le 22 février 2017 par #ro0t

  Salut les amis,   Je pense que vous êtes nombreux à consulter des sites sur de multiples périphériques … Un ordinateur, un smartphone, une tablette, une télévision … Et que chacun d’entre vous a ses petites habitudes … Moi c’est plutôt Internet Explorer, toi c’est plutôt Firefox, lui c’est plutôt Google Chrome, eux c’est […]

[CSRF] – Lutter efficacement contre ce genre d’attaque !

Publié le 11 avril 2016 par #ro0t

    Coucou bande de vilains pirates !!!   J’étais l’autre jour à auditer la plateforme de quelques amis  ^^ Et je suis tombé sur 2 jolis petites failles, qui permettaient à distance de : Déconnecter un utilisateur Supprimer ses messages   Ces 2 failles font partie de la famille des CSRF  « Cross Site Request […]

[Brutus] Trouver le mot de passe d’un compte Gmail, Outlook, ….

Publié le 5 mars 2016 par #ro0t

      Salut les z’amis ! Bon Weekend à vous ! Ici nous allons parler de brute ! Vous m’avez bien entendu, souvenez-vous du grand gaillard bien bâti qui vous piquait toutes les nanas et vous volait en plus vos carambars à la récré …     Eh bien nous allons observer un moment de […]

[AntiVirus] Pourquoi certaines méthodes de détection devraient disparaître …

Publié le 4 mars 2016 par #ro0t

  Vendredi tout est … permis !!!!!   De nombreux Antivirus, ayant une belle renommée dans le monde continu à utiliser des méthodes archaïques …   Pour n’en citer qu’une, qui sera  illustrée par cet article, afin de démontrer son inefficacité, j’ai envie de parler des fameuses signatures MD5 …   La signature MD5   […]

Webmaster vos dossiers et fichiers peuvent vous nuire …

Publié le 10 novembre 2015 par #ro0t

  Hello Hello à tous !   Nous revoilà pour une petite quinzaine de minutes, car je vous le promets l’article que j’écris ne sera pas long ! De plus, il sera simple à assimiler ! En quoi des dossiers et des fichiers ça peut faire mal ?   Et bien certains Webmasters, peu ou pas du […]

Attention à vos prestataires, vos informations fuitent …

Publié le 10 février 2015 par #ro0t

    Salut à tous,   Comme ça faisait longtemps, que je n’avais pas parlé « sécurité », je me suis dis qu’il était temps de mettre le sujet de nouveau sur la table ^^   Et puis, vous le savez déjà, je fais construire une maison …   Aussi, l’entreprise qui s’en charge est plutôt efficace […]

Faille GHOST

Publié le 2 février 2015 par #ro0t

    La dernière faille « sévère » en date pour les serveurs linux, impacte directement glibc, qui est indirectement utilisée par tout un tas de chose ^^ Mais là ou se situe le vrai danger, est que les fonctions concernées sont gethostbyname et gethostbyaddress qui convertissent un nom de domaine « toto.com » en adresse ip XX.XX.XX.XX en interrogeant les dns.   […]

Faire un Audit d’un WordPress

Publié le 19 janvier 2015 par #ro0t

        Comment les pirates font-ils exactement pour pirater des sites internet utilisant des CMS ?   Dans un premier temps il est nécessaire de connaitre bien le CMS, d’avoir limite un peu développé dessus ;)   Par exemple si l’on se base sur WordPress, on sait que les éléments pouvant nous aider à […]