Dyrk.org
Do You Really Know

[Tracking] – Comment peuvent être pistés les activités d’un internaute

Publié le 7 avril 2019 par #ro0t

  Coucou les amis ! Ravi de pouvoir vous offrir un article qui je l’espère vous plaira ! Souvent on vous parle du tracking, du jeux de pistage auquel se livre un certain nombre d’entreprises, afin de déterminer quel contenu sera le plus percutant pour vous. Tout cela à pour but de mieux vous connaitre. […]


[ Lire la suite ... ]

[Google Chrome] – Télécharger une extension chrome sans avoir a l’installer

Publié le 15 avril 2018 par #ro0t

  Bonjour à tous,   Je vous présente mes excuses  à l’avance pour les semaines qui vont suivre. Entre quelques problèmes d’ordre juridique et le fait que je vais pour la deuxième fois être papa, je risque de sauter une semaine ou deux de publication :s Mais attaquons sans attendre le vif du sujet ! […]


[ Lire la suite ... ]

[Boulanger] La tournée des XSS, après Darty c’est au tour de Boulanger !

Publié le 10 avril 2017 par #ro0t

Salut à tous,   Les 2 failles de sécurité que l’on retrouve majoritairement sur le WEB sont les injections SQL et les failles XSS. Petit survol de ces 2 vulnérabilités L’injection SQL, que l’on connaît également sous le nom de SQLI, permet à un pirate d’extraire, d’injecter ou de modifier des données d’un site internet. Par […]


[ Lire la suite ... ]

[Smartphone] Une méthode efficace pour savoir si une application est fiable

Publié le 6 décembre 2016 par #ro0t

  Salut à tous,   Je vous parlais précédemment du phishing d’application Android, et aujourd’hui je vais vous offrir une astuce relativement simple et fiable qui vous permettra de savoir si vous pouvez confier vos données personnelles à une application … Cela va de soi que cette technique est valide quelque soit votre système d’exploitation […]


[ Lire la suite ... ]

[Facebook] Et si vos contenus ‘privés’ étaient malgré tout publics !

Publié le 29 novembre 2016 par #ro0t

  Une fois n’est pas coutume, et malgré les efforts acharnés de Facebook pour changer cette image … sa politique en matière de « donnée privée » est de nouveau remise en cause …   Pour vous mettre, bien dans le contexte, j’étais entrain de réaliser un proof of concept (une preuve), permettant de démontrer comment … […]


[ Lire la suite ... ]

[WordPress] Mixed Content et détection – port 80 au lieu de 443

Publié le 25 juin 2016 par #ro0t

  Coucou à tous,   Comme vous avez pu le constater (ou pas) Dyrk est désormais en https … bon il y a eu quelques surprises, mais elles sont à 99% réglées !   Vu que nous sommes samedi, je vais prendre le temps de rentrer doucement dans le cœur du sujet.   Apache Comme […]


[ Lire la suite ... ]

[SMTP] Le groupe Capgemini, victime de son serveur mail

Publié le 22 avril 2016 par #ro0t

    J’étais l’autre jour, tranquillement entrain de discuter avec un prestataire de la société de Capgemini.   Lui, étant persuadé de la fiabilité et de la sécurité d’une entreprise telle que Capgemini, j’ai souhaité lui démontrer que rien n’était inviolable (malheureusement, même Dyrk, qui en a récemment fait les frais) ;)   Aussi, muni […]


[ Lire la suite ... ]

Petit débat sur la sécurité Android !

Publié le 29 juillet 2015 par #ro0t

  En règle générale les applications Android sont « sécurisées », et ce, même si elles stockent des données sensibles …   Attention de bien lire jusqu’au bout avant de dire un « mais … »   Votre téléphone n’est en danger que lorsqu’il est rooté, autrement dit : Lorsque vous utilisez votre téléphones, en tant que « Super Utilisateur », […]


[ Lire la suite ... ]

Leboncoin dispose de protection anti-spam insuffisante

Publié le 10 mai 2015 par #ro0t

  A l’heure actuel, Leboncoin, célèbre plateforme de mise en relation entre particulier et professionnel, dispose de plusieurs atouts sur un plan « sécurité », mais de nombreux « inconvénients » aussi.   1 ) Les emails   Tout d’abord, les emails, ne sont pas directement affichés, nous passons désormais par un formulaire de mise en relation, ce qui […]


[ Lire la suite ... ]

Générer vos clés SSH online

Publié le 27 avril 2015 par #ro0t

        Je n’aime pas beaucoup installer de logiciel sur ma machine ;)   Et du coup j’aime produire et utiliser des services « onlines » qui permettent justement de se dispenser de l’installation de logiciel, surtout quand ils sont à usage exceptionnel …   Dans ce cas présent, je ne m’amuse pas souvent à générer des […]


[ Lire la suite ... ]