<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2244682748467258111</id><updated>2012-05-17T13:07:06.067+02:00</updated><category term='install'/><category term='pwntooth'/><category term='crack md5'/><category term='tutorial: whireshark avec airtun-ng'/><category term='fast-track'/><category term='pirate bay'/><category term='news'/><category term='bip système'/><category term='80211'/><category term='utilitaire'/><category term='hydra'/><category term='cookie'/><category term='SinFP'/><category term='hamster'/><category term='backtrack'/><category term='anti demangeaison'/><category term='cracking'/><category term='identify live hosts'/><category term='booster wifi'/><category term='mdk3'/><category term='mises à jour'/><category term='torrent'/><category term='ettercap-ng'/><category term='cookie monster'/><category term='HZV'/><category term='kismet'/><category term='tor tork'/><category term='snort'/><category term='thepiratebay'/><category term='MySqlat0r'/><category term='contest'/><category term='burpsuite'/><category term='cuda'/><category term='browser exploitation'/><category term='wifi'/><category term='information gathering'/><category term='vmware'/><category term='pyrit'/><category term='password cracker'/><category term='airolib-ng'/><category term='ucsniff'/><category term='téléphone'/><category term='metasploit'/><category term='driftnet'/><category term='trojan'/><category term='wireshark'/><category term='Smb4K'/><category term='etherape'/><category term='backtrack 4'/><category term='vlc'/><category term='thepiratecity'/><category term='fierce'/><category term='misc'/><category term='online'/><category term='winrar'/><category term='gpu'/><category term='access me'/><category term='firefox 3'/><category term='bluemaho'/><category term='dns'/><category term='fuzzer'/><category term='airupdate'/><category term='airtun-ng'/><category term='Whois'/><category term='ovh'/><category term='soapui'/><category term='xplico'/><category term='XSS me'/><category term='wireless assistant'/><category term='ferret'/><category term='ubuntu'/><category term='airpwn'/><category term='XSS'/><category term='scanner de vulnérabilités'/><category term='free page perso'/><category term='pentest'/><category term='rainbowtable'/><category term='sql inject me'/><category term='google'/><category term='conf'/><category term='aircrack-ng'/><category term='proxy'/><category term='list-url'/><category term='MITM'/><category term='complemento'/><category term='karma'/><category term='network mapping'/><category term='genlist'/><category term='vulnerability identification'/><category term='hacking'/><category term='bootsplash'/><category term='sidejacking'/><category term='wapiti.py'/><category term='sql injection'/><category term='wifizoo'/><category term='tor'/><category term='virtualhost'/><category term='spoofing'/><category term='pirate city'/><category term='SMTP'/><category term='karmetasploit'/><category term='internet'/><category term='windows'/><category term='irc'/><category term='wargame'/><category term='dos'/><category term='crack clé wep sous windows avec drivers linux'/><category term='web analysis'/><category term='SET'/><category term='password online attacks'/><category term='update'/><category term='bruteforce'/><category term='arp poisoning'/><category term='délirc'/><category term='maltego'/><category term='evigrade'/><category term='social engineering'/><category term='XHydra'/><category term='poc'/><category term='nmap'/><category term='crack wpa'/><category term='nagios'/><category term='streaming'/><category term='voip'/><category term='ssh'/><category term='serveur'/><category term='xprobe-ng'/><category term='crack wep wpa'/><category term='john the ripper'/><category term='password attacks'/><category term='nessus'/><category term='macchanger'/><category term='botnet'/><category term='cain abel'/><category term='webshag'/><category term='cowpatty'/><category term='bluetooth'/><category term='airdecap-ng'/><category term='browser rider'/><category term='autoscan network'/><category term='wapiti'/><category term='BeEF'/><category term='dirbuster'/><category term='sniffer'/><category term='privileges escalation'/><category term='series'/><category term='metadata'/><category term='radio network analysis'/><category term='web scanner'/><title type='text'>brico-wifi</title><subtitle type='html'>tuto: crack de clef WEP WPA, Aircrack-ng, ettercap, wireshark, airpwn, backtrack, sécurité informatique</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default?start-index=26&amp;max-results=25'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>935</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4905059226728532582</id><published>2012-01-28T22:11:00.004+01:00</published><updated>2012-01-29T00:35:39.489+01:00</updated><title type='text'>2012 Les nouveautés d'aircrack-ng</title><content type='html'>Ça fait un moment que aircrack-ng n'a pas réalisé de nouvelle version en stable, par contre le logiciel a continué d'évoluer dans sa version trunk, avec de nouveaux outils et des améliorations.&lt;br /&gt;&lt;br /&gt;Pour télécharger la version trunk il faut le logiciel subversion, vous pourrez ensuite télécharger les sources à cette adresse:&lt;br /&gt;&lt;br /&gt;svn co http://trac.aircrack-ng.org/svn/trunk/&lt;br /&gt;mv trunk aircrack-ng&lt;br /&gt;&lt;br /&gt;La compilation:&lt;br /&gt;cd aircrack-ng&lt;br /&gt;make&lt;br /&gt;&lt;br /&gt;Installation facultative:&lt;br /&gt;sudo make install&lt;br /&gt;&lt;br /&gt;Quoi de neuf ?&lt;br /&gt;&lt;br /&gt;Dans le répertoire scripts vous avez:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;airmon-ng.freebsd&lt;/b&gt;, ducoup il doit y avoir des drivers fonctionnels pour au moins le mode monitor sous freebsd.&lt;br /&gt;&lt;b&gt;airmon-zc&lt;/b&gt; qui est la prochaine version de airmon-ng&lt;br /&gt;&lt;b&gt;versuck-ng&lt;/b&gt; qui permet de retrouver la clé wep des "actiontec routeur" je connais pas je sais pas si c'est utilisé en France.&lt;br /&gt;&lt;br /&gt;Dans le répertoire src:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;besside-ng-crawler&lt;/b&gt;, lui on lui donne un répertoire à surveiller et il va rechercher les fichiers au format pcap, quand un tel fichier est détecté il extrait le(s) handshake pour le(s) placer dans un autre fichier, cela permet d'avoir un fichier contenant juste les donnés importantes.&lt;br /&gt;#################################################&lt;br /&gt;&lt;br /&gt;Use: ./besside-ng-crawler &amp;lt;SearchDir&amp;gt; &amp;lt;CapFileOut&amp;gt;&lt;br /&gt;What does it do?&lt;br /&gt;&lt;br /&gt;It recurses the SearchDir directory&lt;br /&gt;Opens all files in there, searching for pcap-dumpfiles&lt;br /&gt;Filters out a single beacon and all EAPOL frames from the WPA networks in there&lt;br /&gt;And saves them to CapFileOut.&lt;br /&gt;&lt;br /&gt;This tool is supposed to crawl capfiles for upload to sorbo's WPA statistic server!&lt;br /&gt;http://wpa.darkircop.org&lt;br /&gt;&lt;div&gt;################################################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;besside-ng&lt;/b&gt;, c'est un nouvel outil d'autocracking, pour le&amp;nbsp;moment&amp;nbsp;je le test depuis ~2 heures et je peux vous dire que c'est&amp;nbsp;efficace.&lt;br /&gt;Quand vous lancez besside-ng il va créer 3 fichiers, un besside.log (format texte) qui va contenir les clés WEP découvertes + si il a des handshake de points d'accès utilisant du WPA, un wep.cap qui est donc la capture des paquets pour le WEP et un wpa.cap pour les handshake.&lt;br /&gt;&lt;br /&gt;Le logiciel&amp;nbsp;effectue&amp;nbsp;un scan de tous les&amp;nbsp;canaux&amp;nbsp;et créé une liste des points d'accès ensuite il va parcourir la liste et tenter de casser un par un la clé WEP ou récupérer le handshake pour un ap en WPA, le nom de la liste est TO-OWN quand une attaque se termine par un succès il place le nom du point d'accès dans une nouvelle liste OWNED&lt;br /&gt;Quand la liste est terminé il refait un scan puis&amp;nbsp;rebelote.&lt;br /&gt;&lt;br /&gt;Ce qui est pas mal dans le logiciel c'est la stabilité, quand vous injectez manuellement il arrive que le point d'accès ne réponde plus par exemple, et bien si c'est le cas besside-ng va pas rester bloqué dessus il va passer au suivant de la liste, une fois la liste terminé il va refaire un scan et donc tenter de réattaquer les points d'accès ou il a échoué.&lt;br /&gt;Idem avec le WPA il passe pas 3 heures à deauth, ce qui fait que les attaques sont fluide.&lt;br /&gt;Si vous avez un problème vous pouvez ctrl+c sans nettoyage du dossier quand vous relancerez besside il va ajouter les donnés à celles&amp;nbsp;déjà&amp;nbsp;collectés (et non écraser).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Au final c'est juste une petite commande et ensuite vous pouvez faire un puzzle ou je ne sais quoi, besside va s'occuper du cracking.&lt;br /&gt;&lt;br /&gt;Sinon, aircrack-ng supporte un mode serveur, peut préparer une capture pour un cracking avec le logiciel elcomsoft ou encore hashcat.&lt;br /&gt;airodump-ng dispose d'une option pour le problème des drivers mac80211 non patchés, cela fixe l'affichage du canal (sinon c'est -1).&lt;br /&gt;&lt;br /&gt;Notez que pour mon test besside-ng j'utilise un kernel 3.x avec mon alfa network, la suite aircrack utilise le driver livré avec mon noyau, le driver &lt;b&gt;&lt;span style="color: red;"&gt;n'est pas patché&lt;/span&gt;&lt;/b&gt; (et les résultats sont ok) (driver rtl8187)&lt;br /&gt;&lt;br /&gt;Pour le reste je vous laisse découvrir, j'ai pas regardé si il y avait d'autres choses. (il n'y a pas de manuel et de documentation officiel pour besside-ng, mais c'est ultra simple à utiliser)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4905059226728532582?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4905059226728532582/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4905059226728532582' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4905059226728532582'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4905059226728532582'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2012/01/2012-les-nouveautes-daircrack-ng.html' title='2012 Les nouveautés d&apos;aircrack-ng'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5220530843853601609</id><published>2011-12-02T21:35:00.000+01:00</published><updated>2011-12-02T21:35:14.457+01:00</updated><title type='text'>La tumeur Node.js</title><content type='html'>Node.js utilise le moteur javascript google v8 et lui ajoute les&amp;nbsp;fonctionnalités&amp;nbsp;I/O (input output), il est relativement populaire et les gens disent que c'est très rapide, je vais pas m'étendre sur le sujet car j'ai jamais fait de benchmark sur Node.js.&lt;br /&gt;Comme on entend principalement du bien de Node.js,&amp;nbsp;voici un lien (en Anglais) "Node.js is Cancer" qui à le mérite de donner un point de vue appuyé par des tests.&lt;br /&gt;http://teddziuba.com/2011/10/node-js-is-cancer.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5220530843853601609?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5220530843853601609/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5220530843853601609' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5220530843853601609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5220530843853601609'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/12/la-tumeur-nodejs.html' title='La tumeur Node.js'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2970895727604825051</id><published>2011-11-29T00:39:00.001+01:00</published><updated>2011-11-29T03:13:09.808+01:00</updated><title type='text'>Changer de dns pour accéder à megaupload</title><content type='html'>Ce soir megaupload est dead sur ma connexion SFR, mais comme on sait que SFR n'est pas forcement ce qu'il y a de plus honnête, j'ai même pas&amp;nbsp;essayé&amp;nbsp;des tests j'ai directement changé mes dns.&lt;br /&gt;Étrangement en utilisant le dns de google (ou opendns) le site megaupload répond parfaitement et le débit est comme d'hab…&lt;br /&gt;&lt;br /&gt;Bref pour changer de dns sous linux il&amp;nbsp;suffit&amp;nbsp;d'éditer /etc/resolv.conf et c'est tout, il n'y a pas besoin de se reconnecter les changements sont&amp;nbsp;effectifs&amp;nbsp;dés la sauvegarde de votre resolv.conf.&lt;br /&gt;&lt;br /&gt;Un exemple du mien:&lt;br /&gt;&lt;br /&gt;# Generated by dhcpcd from eth0&lt;br /&gt;# /etc/resolv.conf.head can replace this line&lt;br /&gt;&lt;br /&gt;#google dns&lt;br /&gt;nameserver 8.8.8.8&lt;br /&gt;nameserver 8.8.8.4&lt;br /&gt;&lt;br /&gt;#opendns&lt;br /&gt;#nameserver 208.67.222.222&lt;br /&gt;#nameserver 208.67.220.220&lt;br /&gt;&lt;br /&gt;#box dns&lt;br /&gt;#nameserver 192.168.1.1&lt;br /&gt;# /etc/resolv.conf.tail can replace this line&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;NOTE !&lt;/div&gt;&lt;div&gt;si vous commentez pas (#) votre dns actuel il faut qu'il soit en dessous du dns que vous voulez utiliser.&lt;br /&gt;&lt;br /&gt;Note 2, le réglage n'est pas persistent&lt;br /&gt;&lt;br /&gt;votre resolv.conf est réécrit si vous vous reconnecté, vous pouvez changer les droits de resolv.conf ou:&amp;nbsp;https://wiki.archlinux.org/index.php/Resolv.conf si vous voulez garder votre modification.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2970895727604825051?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2970895727604825051/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2970895727604825051' title='10 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2970895727604825051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2970895727604825051'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/changer-de-dns-pour-acceder-megaupload.html' title='Changer de dns pour accéder à megaupload'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3259598248554466134</id><published>2011-11-20T22:20:00.000+01:00</published><updated>2011-11-20T22:20:07.602+01:00</updated><title type='text'>Ettercap 0.7.4.2 dispo</title><content type='html'>Ettercap-ng passe en version 0.7.4.2, en fonctionnalités c'est pareil qu'avant mais du gros bug fix à été appliqué. Il faut dire que ettercap est un outil relativement vieux et laissé à l'abandon par les deux principaux mainteneurs (alor / naga) donc il y avait du travail.&lt;br /&gt;&lt;br /&gt;Comme indiqué les deux mainteneurs ont laissé tomber le projet, et c'est donc un nouveau groupe de programmeurs qui s'en occupe au travers de la plateforme github.&lt;br /&gt;&lt;br /&gt;(Il y a cependant rien d'officiel, le site chez sourceforge n'indique pas la reprise des travaux par un nouveau groupe)&lt;br /&gt;&lt;br /&gt;Téléchargement:&lt;br /&gt;&lt;br /&gt;&lt;a href="https://github.com/drizztbsd/ettercap/tags"&gt;https://github.com/drizztbsd/ettercap/tags&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sur arch linux (aur):&lt;br /&gt;yaourt -S ettercap-drizzbsd&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3259598248554466134?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3259598248554466134/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3259598248554466134' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3259598248554466134'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3259598248554466134'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/ettercap-0742-dispo.html' title='Ettercap 0.7.4.2 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-645141893470088769</id><published>2011-11-03T00:37:00.000+01:00</published><updated>2011-11-03T00:37:01.477+01:00</updated><title type='text'>un keylogger gratuit livré avec Xorg</title><content type='html'>Si vous avez installé le paquet xorg-server-utils (sous arch) vous disposez d'un keylogger sur votre système, le logiciel se nomme xinput et vous feriez bien de vous en&amp;nbsp;débarrasser&amp;nbsp;si il est installé.&lt;br /&gt;&lt;br /&gt;Le logiciel n'est pas prévu pour être utilisé en keylogger cela dit il le fait très bien…&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;xinput --list &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ~&lt;br /&gt;⎡ Virtual core pointer &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=2&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[master pointer &amp;nbsp;(3)]&lt;br /&gt;⎜ &amp;nbsp; ↳ Virtual core XTEST pointer &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=4&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;pointer &amp;nbsp;(2)]&lt;br /&gt;⎜ &amp;nbsp; ↳ Microsoft &amp;nbsp;Microsoft Basic Optical Mouse &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=8&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;pointer &amp;nbsp;(2)]&lt;br /&gt;⎣ Virtual core keyboard &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=3&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[master keyboard (2)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Virtual core XTEST keyboard &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=5&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Power Button &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=6&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Power Button &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=7&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Microsoft Wired Keyboard 400 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=9&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;xinput test 9 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ~&lt;/div&gt;&lt;div&gt;key release 36&amp;nbsp;&lt;/div&gt;&lt;div&gt;skey press &amp;nbsp; 45&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 45&amp;nbsp;&lt;/div&gt;&lt;div&gt;tkey press &amp;nbsp; 44&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 44&amp;nbsp;&lt;/div&gt;&lt;div&gt;ckey press &amp;nbsp; 43&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 43&amp;nbsp;&lt;/div&gt;&lt;div&gt;,key press &amp;nbsp; 42&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 42&amp;nbsp;&lt;/div&gt;&lt;div&gt;ekey press &amp;nbsp; 41&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 41&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ça&amp;nbsp;ne record pas dans le terminal courant mais bien sur l'ensemble de la session (si vous&amp;nbsp;tapez&amp;nbsp;dans firefox vous aurez les touches utilisés) bien entendu le logiciel fonctionne avec l'utilisateur courant (pas besoin d'être root)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-645141893470088769?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/645141893470088769/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=645141893470088769' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/645141893470088769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/645141893470088769'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/un-keylogger-gratuit-livre-avec-xorg.html' title='un keylogger gratuit livré avec Xorg'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6107586350537758408</id><published>2011-07-02T00:04:00.000+02:00</published><updated>2011-07-02T00:04:38.184+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bluetooth'/><title type='text'>Ubertooth mode monitor et plus pour le bluetooth</title><content type='html'>Ubertooth est une plateforme de&amp;nbsp;développement&amp;nbsp;bluetooth open source, ce qui signifie que vous avez les plans pour faire votre ubertooth et des logiciels permettant son fonctionnement, il gère&amp;nbsp;notamment&amp;nbsp;le mode monitor (ce qui vous permet d'enregistrer les transferts bluetooth d'une cible) *(kismet compatible), il peut aussi faire analyseur de spectre ce qui est très&amp;nbsp;intéressant.&lt;br /&gt;&lt;br /&gt;L'injection et d'autres choses sympa seront aussi possible.&lt;br /&gt;&lt;br /&gt;Les plans de la construction du ubertooth 0 sont dispo &amp;nbsp;(c'est l'équivalent d'un class 3, donc pas&amp;nbsp;terrible&amp;nbsp;en porté) cela dit l'ubertooth one est&amp;nbsp;l’équivalent&amp;nbsp;d'un class 1 (donc longue porté ~ 100M)&lt;br /&gt;L'ubertooth one est en vente sinon pour 79£, le design est similaire au zero, je pense que plus de details sur la construction viendront avec le temps.&lt;br /&gt;&lt;br /&gt;Techniquement&amp;nbsp;ça&amp;nbsp;à l'air sympa mais la construction n'est pas à la porté de tout le monde (le step by step est un poil&amp;nbsp;lège) bref si vous avez du temps un peu d'argent et des compétences en électronique je pense que c'est&amp;nbsp;intéressant&amp;nbsp;à faire.&lt;br /&gt;&lt;br /&gt;La page du projet:&amp;nbsp;&lt;a href="http://ubertooth.sourceforge.net/"&gt;http://ubertooth.sourceforge.net&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La page de vente:&amp;nbsp;&lt;a href="http://rfidiot.org/"&gt;http://rfidiot.org/&lt;/a&gt;&amp;nbsp;(dans le tableau)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6107586350537758408?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6107586350537758408/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6107586350537758408' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6107586350537758408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6107586350537758408'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/07/ubertooth-mode-monitor-et-plus-pour-le.html' title='Ubertooth mode monitor et plus pour le bluetooth'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2981799577133202390</id><published>2011-06-26T20:32:00.000+02:00</published><updated>2011-06-26T20:32:26.899+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='john the ripper'/><title type='text'>John the ripper et markov pour vraiment casser du hash</title><content type='html'>Après mon article sur john the ripper opencl, j'ai regardé ce qu'offrait de nouveau le patch jumbo dans les dernières versions, et j'ai eu des bonnes surprises. John the ripper peut s'utiliser simplement sur du pdf de l'archive rar et ssh via pdf2john rar2john et ssh2john.&lt;br /&gt;&lt;br /&gt;Mais il y a mieux, pour ceux qui utilisaient incremental mode, il y a maintenant markov.&lt;br /&gt;Incremental est géré par un fichier de configuration et suivant la configuration il va&amp;nbsp;effectuer&amp;nbsp;des mutations sur une liste de mots (par défaut password.lst), ex: dans password.lst j'ai root avec incremental je peux tester à la volé des choses comme 1root root1 root! ...&lt;br /&gt;&lt;br /&gt;Markov est un pure outil de probabilités et se base sur une liste de mots de passes&amp;nbsp;déjà&amp;nbsp;récupérés, à partir de la il va&amp;nbsp;effectuer&amp;nbsp;des mutations en fonction des résultats trouvés.&lt;br /&gt;&lt;br /&gt;Alors j'ai testé le truc sur une liste de MD5 non crackés disponible sur le web.&lt;br /&gt;&lt;br /&gt;J'ai commencé par parser la liste pour récupérer que les MD5 raw (il y avait aussi des MD5 unix), j'arrive à 1610 hash.&lt;br /&gt;&lt;br /&gt;Ducoup le plus simple est de commencer par une wordlist de qualité (pas le dico fr et autre, une grosse liste de vrai passwords) (j'utilise&amp;nbsp;notamment&amp;nbsp;rockyou, les crackers de passwords connaissent bien cette liste)&lt;br /&gt;&lt;br /&gt;Résultat en deux secondes j'arrive à 333 hash découverts.&lt;br /&gt;guesses: 333 &amp;nbsp;time: 0:00:00:02 DONE&lt;br /&gt;&lt;br /&gt;Markov utilise le fichier "stats" alors on peut le&amp;nbsp;générer&amp;nbsp;au préalable avec sa wordlist (bonne wordlist je rappelle, avec doublon &amp;lt; important) ou lancer directement john avec l'option markov, c'est ce que j'ai fait.&lt;br /&gt;&lt;br /&gt;Ducoup markov va se baser sur les 333 passwords découverts et générer son fichier stat, ensuite il va utiliser les probabilités pour générer des mots (caractères les plus utilisés etc).&lt;br /&gt;&lt;br /&gt;tiré de la doc:&lt;br /&gt;&lt;br /&gt;"--markov:LEVEL:START:END:LENGTH&lt;br /&gt;&lt;br /&gt;Where:&lt;br /&gt;* LEVEL is the "Markov level". This value is the maximum strength of passwords&lt;br /&gt;that are going to be cracked. When LEVEL increases, the quantity of passwords&lt;br /&gt;that are going to be tested increases exponentially."&lt;br /&gt;&lt;br /&gt;(le level max est de 295 il me semble)&lt;br /&gt;&lt;br /&gt;Première session:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:240:0:0:12 --format=raw-md5 tester&lt;br /&gt;guesses: 188 &amp;nbsp;time: 0:00:22:47 DONE&lt;br /&gt;&lt;br /&gt;188 passwords&amp;nbsp;supplémentaires&amp;nbsp;en 22 minutes&lt;br /&gt;&lt;br /&gt;2eme:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:247:0:0:12 --format=raw-md5 tester&lt;br /&gt;guesses: 25 &amp;nbsp;time: 0:00:46:39 DONE&lt;br /&gt;&lt;br /&gt;25 en plus en 46 minutes.&lt;br /&gt;&lt;br /&gt;Notez que j'augmente la difficulté donc le temps augmente, de plus markov ne se base plus sur 333 passwords puisqu'il y en a 188 supplémentaires.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:260:0:0:10 --format=raw-md5 tester&lt;br /&gt;guesses: 39 &amp;nbsp;time: 0:02:36:09 DONE&lt;br /&gt;&lt;br /&gt;39 en plus en 2 heures 36, ici j'ai baissé le max lenght de 12 à 10 caractères pour limiter la monté en difficulté.&lt;br /&gt;&lt;br /&gt;./john -markov:270:0:0:9 --format=raw-md5 tester&lt;br /&gt;guesses: 23 &amp;nbsp;time: 0:03:51:32 94.34%&lt;br /&gt;&lt;br /&gt;à 270 j'ai ctrl+c au bout de 3H51 (&amp;nbsp;94.34% &amp;nbsp;) dodo... et 23 passwords en bonus.&lt;br /&gt;&lt;br /&gt;Bilan:&lt;br /&gt;sur 1610, j'ai récupéré 610 passwords, dont 333 en deux secondes et le reste en ~8 heures ce qui montre bien&amp;nbsp;l’efficacité&amp;nbsp;redoutable de markov.&lt;br /&gt;&lt;br /&gt;Alors&amp;nbsp;évidemment&amp;nbsp;c'était juste pour tester, une rainbow table aurait été beaucoup plus&amp;nbsp;efficace, vu qu'ici il n'y a pas de sel.&lt;br /&gt;&lt;br /&gt;####&lt;br /&gt;Pour les wordlist si vous êtes&amp;nbsp;intéressé par le cracking, j'ai déposé une archive sur filesonic avec ni plus ni moins que les meilleurs wordlists dispo (entre autre&amp;nbsp;rockyou) avec aussi celle de chez hotmail myspace phpbb etc, j'ai ajouté une de chez lulzsec que j'ai parsé (extraction&amp;nbsp;des pass uniquement).&lt;br /&gt;Le dossier contient 9 wordlists (véritable passwords avec doublons)&amp;nbsp;idéal&amp;nbsp;pour les proba. ( + les 9 en une sans les doublons).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.filesonic.com/file/1311500691"&gt;http://www.filesonic.com/file/1311500691&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;(par contre je garantis pas la validité du lien x temps, donc si vous téléchargez gardez les précieusement)&lt;br /&gt;&lt;br /&gt;Pour markov il est dispo chez openwall (john the ripper version jumbo)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2981799577133202390?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2981799577133202390/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2981799577133202390' title='8 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2981799577133202390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2981799577133202390'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/john-ripper-et-markov-pour-vraiment.html' title='John the ripper et markov pour vraiment casser du hash'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6615651659474834431</id><published>2011-06-25T00:31:00.001+02:00</published><updated>2011-06-25T00:35:00.539+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virtualhost'/><title type='text'>virtualhost finder, pour détecter les virtualhost d'un site</title><content type='html'>Après ma rapide introduction sur les outils permettant de trouver les virtualhost d'un site j'ai fait le mien en bash,&amp;nbsp;parce que&amp;nbsp;les deux qui me semblaient&amp;nbsp;intéressants&amp;nbsp;tournent sous ruby1.8 et je suis en ruby1.9 (et installer ruby1.8 pour un script c'est un peu ridicule).&lt;br /&gt;&lt;br /&gt;Ducoup le script utilise le moteur de recherche bing et extrait les donnés (wget grep sed), seulement il y a une limitation, bing a besoin de javascript pour les pages&amp;nbsp;supérieur&amp;nbsp;à 20 ce qui fait que le script&amp;nbsp;s’arrête&amp;nbsp;à la page 20.&lt;br /&gt;Si l'IP ciblé contient plus de 200 virtualhost le script ne pourra en lister que 200 au max, puisque wget n'a pas de moteur javascript.&lt;br /&gt;&lt;br /&gt;J'ai pensé à un truc pour passer cette limitation mais je l'ai pas implémenté, cela consiste à faire une recherche avec ip: et ajouter -domain: en précisant le nom de ceux que ont déja été récupérés&amp;nbsp;(20&amp;nbsp;premières&amp;nbsp;pages) mais la requête ne serait pas accepté (trop longue) ducoup il faudrait séparer avec genre une dizaine de host en moins.&lt;br /&gt;&lt;br /&gt;Ce qui donne 20 requêtes de 10 hosts qui crawl 20 pages = 400 pages et un résultat incertain (vu que l'on ne blacklist pas tous les domaines par requêtes on risque de se retrouver avec plein de doublon).&lt;br /&gt;Donc comme indiqué j'ai pas testé car je pense que cela ferait trop de flood par rapport au résultat.&lt;br /&gt;&lt;br /&gt;wget&amp;nbsp;http://bricowifi.free.fr/utile/virtualhost-finder&lt;br /&gt;chmod +x virtualhost-finder&lt;br /&gt;./virtualhost-finder&lt;br /&gt;&lt;br /&gt;fonctionnement:&lt;br /&gt;1er argument l'IP (ipv4) ou le NDD&lt;br /&gt;2 eme argument facultatif "w" pour écrire le résultat dans votre home.&lt;br /&gt;&lt;br /&gt;ex:&lt;br /&gt;&lt;br /&gt;./virtualhost-finder ebay.com&lt;br /&gt;&lt;br /&gt;Searching virtualhost for 66.135.205.14&lt;br /&gt;&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=11&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=21&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=31&lt;br /&gt;&lt;br /&gt;http://artist-index.ebay.com&lt;br /&gt;http://billmelater.ebay.com&lt;br /&gt;http://blogs.ebay.com&lt;br /&gt;http://category-keyword.ebay.com&lt;br /&gt;http://chatboards.ebay.com&lt;br /&gt;http://clp-index.ebay.com&lt;br /&gt;http://ebay.com&lt;br /&gt;http://financing-center.ebay.com&lt;br /&gt;http://giftcard.ebay.com&lt;br /&gt;http://givingworks.ebay.com&lt;br /&gt;http://id.ebay.com&lt;br /&gt;http://keyword-index.ebay.com&lt;br /&gt;http://keyword-index.motors.ebay.com&lt;br /&gt;http://mail.ebay.com&lt;br /&gt;http://pages.ebay.com&lt;br /&gt;http://pages.ebay.co.za&lt;br /&gt;http://pages.e-bay.de&lt;br /&gt;http://pages.half.ebay.com&lt;br /&gt;http://pages.motors.ebay.com&lt;br /&gt;http://product-index.ebay.com&lt;br /&gt;http://srx.main.ebayrtm.com&lt;br /&gt;http://store-index.ebay.com&lt;br /&gt;http://www.ebaygivingworks.com&lt;br /&gt;&lt;br /&gt;Virtualhost found: 23&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Voila, c'est pas forcement très propre comme script mais&amp;nbsp;ça a le mérite de fonctionner (pour le moment, si bing modifie le moteur il y a de fortes chances pour que&amp;nbsp;ça&amp;nbsp;ne fonctionne plus)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6615651659474834431?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6615651659474834431/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6615651659474834431' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6615651659474834431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6615651659474834431'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html' title='virtualhost finder, pour détecter les virtualhost d&apos;un site'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4158134532244342186</id><published>2011-06-24T21:43:00.000+02:00</published><updated>2011-06-24T21:43:15.181+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='john the ripper'/><title type='text'>John the ripper sur GPU avec OpenCL vs x86_64 GCC et ICC</title><content type='html'>Voici des tests de performances avec john the ripper, j'ai testé sur plateforme x86_64 avec GCC ICC et OpenCL, donc CPU (intel core I5 sur un des 4 coeurs) et GPU (Nvidia GTX460)&lt;br /&gt;&lt;br /&gt;Notez que john the ripper sur GPU ne supporte pas beaucoup de cyphers:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Raw SHA-1&lt;/li&gt;&lt;li&gt;Raw MD5&lt;/li&gt;&lt;li&gt;Netscape LDAP SSHA&lt;/li&gt;&lt;li&gt;NT MD4&lt;/li&gt;&lt;/ol&gt;&lt;div&gt;Les différences, pour le CPU j'utilise pas MPICH donc je tire sur un seul coeur de mon i5, le compilateur GCC utilisé est&amp;nbsp;4.6.0 c'est le compilateur par défaut sur beaucoup de linux, le compilateur ICC est spécialisé pour les processeurs Intel (mais une compilation pour un proc amd devrait fonctionner), vous ne trouverez pas ICC dans vos&amp;nbsp;dépôts&amp;nbsp;à cause de la license&amp;nbsp; cela dit il est gratuit. La version ICC utilisé est&amp;nbsp;12.0.4.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour le GPU, cela utilise opencl, si vous avez une carte graphique récente (supportant amd ati stream, ou nvidia cuda, c'est bon) la GTX460 n'est pas vraiment une bonne carte pour le cracking sur GPU comme n'importe quel nvidia (ATI à des performances de 8 à 10 fois&amp;nbsp;supérieur&amp;nbsp;pour une carte du même prix que chez nvidia).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmark, la version de john pour le calcul sur CPU avec compilation GCC est 1.7.8&lt;/div&gt;&lt;div&gt;cela donne:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#########&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Traditional DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2889K c/s real, 2901K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2393K c/s real, 2398K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: BSDI DES (x725) [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;88601 c/s real, 88779 c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;86656 c/s real, 86656 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: FreeBSD MD5 [32/64 X2]... DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;12508 c/s real, 12533 c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: OpenBSD Blowfish (x32) [32/64 X2]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;766 c/s real, 766 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Kerberos AFS DES [48/64 4K]... DONE&lt;/div&gt;&lt;div&gt;Short:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;391372 c/s real, 392157 c/s virtual&lt;/div&gt;&lt;div&gt;Long:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;1182K c/s real, 1184K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: LM DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;13799K c/s real, 13827K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;La version john the ripper pour ICC est 1.7.7 jumbo 6, elle supporte bien plus de cyphers étant donné qu'elle dispose du jumbo patch.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Traditional DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2744K c/s real, 2772K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2302K c/s real, 2302K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: BSDI DES (x725) [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;83840 c/s real, 83840 c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;82304 c/s real, 82304 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: FreeBSD MD5 [8x]... DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;26528 c/s real, 26795 c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: OpenBSD Blowfish (x32) [32/64 X2]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;758 c/s real, 758 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Kerberos AFS DES [48/64 4K]... DONE&lt;/div&gt;&lt;div&gt;Short:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;384512 c/s real, 384512 c/s virtual&lt;/div&gt;&lt;div&gt;Long:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;1233K c/s real, 1233K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: Raw MD5 [gen]... Using raw-md5 mode, by linking to md5_gen(0) functions DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;17073K c/s real, 17073K c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#########################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Observez que sur le binaire compilé avec ICC les performances ont plus que doublé sur MD5 freebsd.&lt;/div&gt;&lt;div&gt;#########################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La version de john utilisé pour le calcul GPU est 1.7.7 jumbo 1&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Raw SHA-1 OpenCL [SHA-1]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./sha1_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;23724K c/s real, 23489K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;23489K c/s real, 23489K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: Raw MD5 [raw-md5-opencl]...&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Kernel path is : ./md5_opencl_kernel.cl&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;72673K c/s real, 73400K c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Netscape LDAP SSHA OPENCL [salted SHA-1]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./ssha_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;44793K c/s real, 44793K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;25964K c/s real, 25964K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: NT MD4 [OpenCL 1.0]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./nt_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;28550K c/s real, 28270K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##############&lt;/div&gt;&lt;div&gt;Notez que sur raw md5 le GPU est 4.25 fois plus rapide que via john compilé avec ICC.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bilan:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;GCC | ICC&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Traditional DES&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;2889 |&amp;nbsp;2744&lt;/div&gt;&lt;div&gt;&lt;b&gt;BSDI DES&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;88601 |&amp;nbsp;83840&lt;/div&gt;&lt;div&gt;&lt;b&gt;FreeBSD MD5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;12508 |&amp;nbsp;26528&lt;/div&gt;&lt;div&gt;&lt;b&gt;OpenBSD Blowfish&lt;/b&gt;&lt;/div&gt;&lt;div&gt;766 |&amp;nbsp;758&lt;/div&gt;&lt;div&gt;&lt;b&gt;Kerberos AFS DES&lt;/b&gt;&lt;/div&gt;&lt;div&gt;391372 |&amp;nbsp;384512&lt;/div&gt;&lt;div&gt;&lt;b&gt;LM DES&lt;/b&gt;&lt;/div&gt;&lt;div&gt;13799 |&amp;nbsp;15180&lt;/div&gt;&lt;div&gt;&lt;b&gt;generic crypt&lt;/b&gt;&lt;/div&gt;&lt;div&gt;216960 |&amp;nbsp;256992&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ICC | Opencl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw SHA-1&lt;/b&gt;&lt;/div&gt;&lt;div&gt;8726 |&amp;nbsp;23724&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw MD5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;17073 | 72673&lt;/div&gt;&lt;div&gt;&lt;b&gt;Netscape LDAP SSHA&lt;/b&gt;&lt;/div&gt;&lt;div&gt;3826 |&amp;nbsp;44793&lt;/div&gt;&lt;div&gt;&lt;b&gt;NT MD4&lt;/b&gt;&lt;/div&gt;&lt;div&gt;27532 | 28550&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bilan, suivant le cypher une version peut être plus&amp;nbsp;intéressante&amp;nbsp;qu'une autre, mais n'oubliez pas que sur GPU c'est un des premiers patch disponible, et on constate que les performances sont pas vraiment au rendez vous , car bien qu'elles soient&amp;nbsp;supérieurs&amp;nbsp;je rappelle que sur CPU j'utilise un seul de mes 4 coeurs (2.8Ghz).&lt;/div&gt;&lt;div&gt;Comme indiqué: "&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: 'Lucida Grande', Verdana, Lucida, Helvetica, Arial, sans-serif; font-size: 12px;"&gt;Status: applies on top of the john-1.7.7-jumbo-1, currently relevant.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: 'Lucida Grande', Verdana, Lucida, Helvetica, Arial, sans-serif; font-size: 12px;"&gt;This patch is experimental and has lot of scope for improvement. If you are interested in hacking / extending JtR to work with GPUs this is the right place to begin ;)"&lt;/span&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Vous pouvez suivre l'évolution des patchs pour john the ripper ici:&amp;nbsp;&lt;a href="http://openwall.info/wiki/john/patches"&gt;http://openwall.info/wiki/john/patches&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour l'installation de john classique:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://www.openwall.com/john/g/john-1.7.8.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf john-1.7.8.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.8/src/&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour l'installation de la version ICC , téléchargez juste john jumbo et sélectionnez icc pour la compilation.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://www.openwall.com/john/g/john-1.7.7-jumbo-6.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf&amp;nbsp;john-1.7.7-jumbo-6.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.7-jumbo-6/src/&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64-icc&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour la compilation de john the ripper support GPU:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://www.openwall.com/john/g/john-1.7.7-jumbo-1.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf john-1.7.7-jumbo-1.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.7-jumbo-1&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://openwall.info/wiki/_media/john/john-1.7.7-jumbo-1-opencl-02.diff.gz&lt;/div&gt;&lt;div&gt;gzip -d john-1.7.7-jumbo-1-opencl-02.diff.gz&lt;/div&gt;&lt;div&gt;patch -Np1 -i john-1.7.7-jumbo-1-opencl-02.diff&lt;/div&gt;&lt;div&gt;cd src&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64-opencl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#La version GPU durant la compilation reste figé un moment (c'est normal)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;J'ai réalisé le test après lecture de MISC HS 3 "Casser des mots de passe dans la vrai vie" histoire de vérifier les perfs ICC de john face à GCC, pour le GPU je suis tombé dessus par hasard en regardant la liste de patchs dispo sur openwall, il&amp;nbsp;existe&amp;nbsp;deux autres patchs mais pour Nvidia CUDA (sha256 et phpass)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4158134532244342186?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4158134532244342186/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4158134532244342186' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4158134532244342186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4158134532244342186'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/john-ripper-sur-gpu-avec-opencl-vs.html' title='John the ripper sur GPU avec OpenCL vs x86_64 GCC et ICC'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4789356540060599637</id><published>2011-06-21T20:56:00.001+02:00</published><updated>2011-06-25T00:33:00.573+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='fierce'/><category scheme='http://www.blogger.com/atom/ns#' term='virtualhost'/><category scheme='http://www.blogger.com/atom/ns#' term='metasploit'/><title type='text'>Detection de virtualhost</title><content type='html'>La détection de virtualhost permet de lister les domaines liés à un serveur ainsi que les sous domaines d'un site, bref c'est très utile.&lt;br /&gt;Si un site web n'est pas vulnérable à une attaque, l'attaquant peut chercher les autres sites qui sont présent sur le serveur et ainsi tester la sécurité des autres sites.&lt;br /&gt;&lt;br /&gt;Démonstration du module présent dans &lt;b&gt;metasploit&lt;/b&gt; (copié&amp;nbsp;collé de mon terminal), le module vhost_scanner ne permet que de lister les sous domaines.&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msfconsole&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;##split&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf &amp;gt; search vhost&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Matching Modules&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;================&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Disclosure Date &amp;nbsp;Rank &amp;nbsp; &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;--------------- &amp;nbsp;---- &amp;nbsp; &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;auxiliary/scanner/http/vhost_scanner &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; normal &amp;nbsp;HTTP Virtual Host Brute Force Scanner&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf &amp;gt; &lt;b&gt;use auxiliary/scanner/http/vhost_scanne&lt;/b&gt;r&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; show options&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Module options (auxiliary/scanner/http/vhost_scanner):&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; Current Setting &amp;nbsp;Required &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; --------------- &amp;nbsp;-------- &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;DOMAIN &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Domain name&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;HEADERS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP Headers&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;PATH &amp;nbsp; &amp;nbsp; / &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The PATH to use while testing&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Proxies &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Use a proxy chain&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;QUERY &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP URI Query&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RHOSTS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target address range or CIDR identifier&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RPORT &amp;nbsp; &amp;nbsp;80 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target port&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;THREADS &amp;nbsp;1 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The number of concurrent threads&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VERBOSE &amp;nbsp;false &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Detailed output&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VHOST &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP server virtual host&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;set DOMAIN google.com&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;DOMAIN =&amp;gt; google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; ping -c 1 google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] exec: ping -c 1 google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;PING google.com (209.85.146.104) 56(84) bytes of data.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;64 bytes from bru01s01-in-f104.1e100.net (209.85.146.104): icmp_req=1 ttl=56 time=37.9 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;--- google.com ping statistics ---&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;1 packets transmitted, 1 received, 0% packet loss, time 0ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;rtt min/avg/max/mdev = 37.948/37.948/37.948/0.000 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;set RHOSTS 209.85.146.104&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;RHOSTS =&amp;gt; 209.85.146.104&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; set THREADS 20&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;THREADS =&amp;gt; 20&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; show options&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Module options (auxiliary/scanner/http/vhost_scanner):&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; Current Setting &amp;nbsp;Required &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; --------------- &amp;nbsp;-------- &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;DOMAIN &amp;nbsp; google.com &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Domain name&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;HEADERS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP Headers&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;PATH &amp;nbsp; &amp;nbsp; / &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The PATH to use while testing&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Proxies &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Use a proxy chain&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;QUERY &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP URI Query&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RHOSTS &amp;nbsp; 209.85.146.104 &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target address range or CIDR identifier&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RPORT &amp;nbsp; &amp;nbsp;80 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target port&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;THREADS &amp;nbsp;20 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The number of concurrent threads&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VERBOSE &amp;nbsp;false &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Detailed output&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VHOST &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP server virtual host&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;exploit&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Sending request with random domain rPsOu.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Sending request with random domain yvcrc.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;services.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;apps.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;mail.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;www.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;web.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] Scanned 1 of 1 hosts (100% complete)&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] Auxiliary module execution completed&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#################&lt;/div&gt;&lt;div&gt;En gras les commandes&amp;nbsp;nécessaires: le chargement de vhost scanner, le nom de domaine et l'ip du serveur.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le test est basique et pas forcement&amp;nbsp;efficace&amp;nbsp;:(&lt;/div&gt;&lt;div&gt;il&amp;nbsp;existe&amp;nbsp;par exemple doc.google.com music.google.com wave.google.com et j'en passe, si on regarde le contenue du script, on a ceci:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;   &lt;/span&gt;valstr = [&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"admin",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"services",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"webmail",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"console",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"apps",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"mail",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"intranet",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"intra",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"spool",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"corporate",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"www",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"web"&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;   &lt;/span&gt;]&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bon contrairement au module files_dir qui propose la prise en charge d'un dictionnaire (tel que dirbuster) celui la ne propose rien :(&lt;/div&gt;&lt;div&gt;(ducoup 20 threads pour&amp;nbsp;ça&amp;nbsp;c'est pas très utile)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Comme on peut le voir il suffit de tester des mots en sous domaine pour voir si la résolution du nom&amp;nbsp;s’effectue.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Et la on peut utiliser &lt;b&gt;fierce domain scanner&lt;/b&gt; qui est un outil permettant entre autre l'usage d'une liste de mots.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://ha.ckers.org/fierce/fierce.pl&lt;/div&gt;&lt;div&gt;wget http://ha.ckers.org/fierce/hosts.txt&lt;/div&gt;&lt;div&gt;perl -MCPAN -e 'install Net::DNS'&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;perl fierce.pl -dns google.com -wordlist hosts.txt&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On trouve quand même bien plus de choses:&lt;/div&gt;&lt;div&gt;&lt;div&gt;209.85.227.93&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;photos.google.com&lt;/div&gt;&lt;div&gt;209.85.227.190&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;photos.google.com&lt;/div&gt;&lt;div&gt;209.85.227.100&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;div&gt;209.85.227.139&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;div&gt;209.85.227.138&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;/div&gt;&lt;div&gt;...&lt;/div&gt;&lt;div&gt;&lt;div&gt;Found 639 entries.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;Maintenant pour lister des noms de domaine sur une IP il y a une technique simple qui consiste en l'utilisation d'un moteur de recherche "bing", il permet une énumération des virtualhosts via:&amp;nbsp;ip:&amp;lt;ip&amp;gt;&lt;/div&gt;&lt;div&gt;(cf plus bas)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;ping bricowifi.free.fr&lt;/div&gt;&lt;div&gt;PING perso165-g5.free.fr (212.27.63.165) 56(84) bytes of data.&lt;/div&gt;&lt;div&gt;64 bytes from perso165-g5.free.fr (212.27.63.165): icmp_req=1 ttl=58 time=29.7 ms&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.bing.com/search?q=ip%3A212.27.63.165&amp;amp;go=&amp;amp;qs=n&amp;amp;sk=&amp;amp;form=QBRE"&gt;http://www.bing.com/search?q=ip%3A212.27.63.165&amp;amp;go=&amp;amp;qs=n&amp;amp;sk=&amp;amp;form=QBRE&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On obtient donc la liste des sites qui sont hébergés avec la même IP que bricowifi.free.fr ( sur&amp;nbsp;perso165-g5.free.fr )&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;De ce principe certain outils utilise bing pour&amp;nbsp;effectuer&amp;nbsp;le travail et extraire les informations utiles, c'est&amp;nbsp;notamment&amp;nbsp;le cas de &lt;b&gt;hostmap&lt;/b&gt; (hostmap.rb) un script en ruby qui fonctionne sous ruby 1.8&amp;nbsp;http://hostmap.lonerunners.net/index.html&lt;/div&gt;&lt;div&gt;hostmap est vraiment pas mal, mais il plante parfois (testé il y a ~1an).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ruby 1.8 aussi, &lt;b&gt;vconn&lt;/b&gt;&amp;nbsp;http://code.google.com/p/vconn/source/checkout&lt;/div&gt;&lt;div&gt;celui la je ne l'ai pas testé il nécessite une gem&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;en java "&lt;b&gt;dril2.2&lt;/b&gt;" celui la est en interface graphique, il est ultra basique.&lt;/div&gt;&lt;div&gt;http://sourceforge.net/projects/dril/&lt;/div&gt;&lt;div&gt;J'ai testé le logiciel ce matin, mais&amp;nbsp;déjà&amp;nbsp;c'est du java, et en plus les sources ne me semble pas&amp;nbsp;dispo&amp;nbsp;(donc bof...)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;Par contre si vous voulez flooder bing, il vous faudra une api-key.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EDIT:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;a href="http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html"&gt;&lt;b&gt;http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;(j'ai fait le mien en bash)&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4789356540060599637?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4789356540060599637/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4789356540060599637' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4789356540060599637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4789356540060599637'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/detection-de-virtualhost.html' title='Detection de virtualhost'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-9091740044118512540</id><published>2011-06-19T20:15:00.000+02:00</published><updated>2011-06-19T20:15:57.065+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='metasploit'/><title type='text'>Bonjour le hacking facile avec metasploit framework 3.7.*</title><content type='html'>Cela faisait un bail que j'avais pas utilisé le Metasploit framework et à ma grande surprise il est livré en version full avec 90% de ce qui est&amp;nbsp;nécessaire&amp;nbsp;pour faire tourner metasploit (&amp;gt;=3.7.1) correctement.&lt;br /&gt;&lt;br /&gt;Il dispose&amp;nbsp;notamment&amp;nbsp;de ruby 1.9, java, postgresql, ...&lt;br /&gt;&lt;br /&gt;Alors comme cela faisait un moment que j'avais pas utilisé cet outil, j'ai testé la chose la plus simple pour un débutant "db_autopwn"&lt;br /&gt;Après installation du framework:&lt;br /&gt;msfconsole&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;msf &amp;gt; db_status&lt;br /&gt;[*] postgresql connected to msf3&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Postgresql est&amp;nbsp;déjà&amp;nbsp;prêt&amp;nbsp;à faire fonctionner db_autopwn :/&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;db_nmap 192.168.1.18&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(scan nmap directement dans le framework, nmap est intégré avec la version full)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;db_autopwn -p -e&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;########Résultat&lt;/div&gt;&lt;div&gt;Une commande pour installer le metasploit framework avec 90% du&amp;nbsp;nécessaire, et deux commandes pour attaquer de&amp;nbsp;façon&amp;nbsp;automatisé une cible...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Après&amp;nbsp;redémarrage&amp;nbsp;de ma machine au lancement de la msfconsole pas de postgresql, donc en fait msfconsole ne lance pas directement postgresql, par contre il y a un script dans &amp;lt;path framework&amp;gt;/postgresql/scripts 'ctl.sh'&lt;/div&gt;&lt;div&gt;ctl.sh permet de lancer postgresql, stopper et vérifier le status, vous pouvez le lancer depuis son répertoire ./ctl.sh start ou le placer dans init || rc pour un lancement avec le&amp;nbsp;démarrage&amp;nbsp;du système.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La configuration de pgsql se trouve dans &amp;lt;path framework&amp;gt;/config/database.yml&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;######&lt;/div&gt;&lt;div&gt;Armitage! un gui relativement récent pour metasploit qui est intégré au framework en version full, il y avait&amp;nbsp;déjà&amp;nbsp;msfgui (obsolète) et un autre de scriptjunkie.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le lancement:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;msfrpcd -f -S -U msf -P test -t Basic&lt;/div&gt;&lt;/div&gt;&lt;div&gt;(dans un autre shell):&lt;/div&gt;&lt;div&gt;armitage&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(le msfrpcd est configuré avec login et password par défaut au lancement de armitage, plus l'option -S qui désactive SSL, le résultat étant qu'un simple connect dans armitage doit le lancer, mais il est préférable de changer les options par défaut, l'option -f permet de garder en premier plan xmlrpc de msfrpcd un simple ctrl+c peut le couper)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Attention armitage nécessite que postgresql (ou autre db mais la version full intègre juste pgsql) soit lancé (cf plus haut).(la config pour la connexion de armitage à postgresql n'est pas à modifier si vous utilisez le pgsql intégré au framework)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il y a un petit bug quand même dans msf full 64bits, le java est en 32bits et&amp;nbsp;ça&amp;nbsp;foire au lancement de armitage (ou j'ai téléchargé la version 32bits si&amp;nbsp;ça&amp;nbsp;se trouve :s).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sous arch linux pour fixer le problème de&amp;nbsp;façon&amp;nbsp;très vite fait:&lt;/div&gt;&lt;div&gt;pacman -S jre jdk&lt;/div&gt;&lt;div&gt;mv /opt/java &amp;lt;path framework/&lt;/div&gt;&lt;div&gt;(pour une installation par défaut):&lt;/div&gt;&lt;div&gt;mv /opt/java /opt/framework-3.7.1/&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;#######&lt;br /&gt;Pour l'installation full, quand je dis que&amp;nbsp;ça&amp;nbsp;installe 90% de ce qui est nécessaire cela n'installe pas:&lt;br /&gt;&lt;br /&gt;"lorcon" "lorcon2" "aircrack" --&amp;gt; pour le pentest wifi (lorcon est un module, donc c'est à compiler avec le compilateur qui à été utilisé pour compiler le kernel, de plus ca risquerait de foirer sur certaines plateformes avec des vieux kernels etc)&lt;br /&gt;&lt;br /&gt;"burp-proxy" --&amp;gt; pour le pentest web avec wmap (nécessite&amp;nbsp;de patcher burp-suite free)&lt;br /&gt;&lt;br /&gt;"openvas || nessus || nexpose" --&amp;gt; scan (nmap est intégré)&lt;br /&gt;etc&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-9091740044118512540?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/9091740044118512540/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=9091740044118512540' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9091740044118512540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9091740044118512540'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/bonjour-le-hacking-facile-avec.html' title='Bonjour le hacking facile avec metasploit framework 3.7.*'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8695319741612477671</id><published>2011-06-15T22:50:00.000+02:00</published><updated>2011-06-15T22:50:46.303+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='serveur'/><title type='text'>Serveur dédié à 10 euros chez digicube</title><content type='html'>Après mon billet sur les serveurs &lt;a href="http://bricowifi.blogspot.com/2010/07/la-guerre-des-serveurs-dedies-lowcost.html"&gt;dédiés lowcost&lt;/a&gt;&amp;nbsp;qui date de presque un an, je suis allé voir les offres proposés, étant donné que l'on était sur du 15€/mois on peut dire que c'est&amp;nbsp;difficile&amp;nbsp;de faire moins, et pourtant digicube l'a fait avec une offre de dix euros HT.&lt;br /&gt;&lt;br /&gt;Pour rappel du billet&amp;nbsp;précédent:&lt;br /&gt;digicube&lt;br /&gt;&lt;br /&gt;+meilleur processeur&lt;br /&gt;+HD&lt;br /&gt;-RAM 1Go&lt;br /&gt;-frais d'installation&lt;br /&gt;&lt;br /&gt;dedibox&lt;br /&gt;&lt;br /&gt;+connexion 1Gbit/sec&lt;br /&gt;-frais d'installation&lt;br /&gt;&lt;br /&gt;OVH&lt;br /&gt;&lt;br /&gt;+pas de frais d'installation&lt;br /&gt;-processeur&lt;br /&gt;&lt;br /&gt;########&lt;br /&gt;&lt;br /&gt;Digicube passe donc à 10 euros, sauf que le&amp;nbsp;matériel est plus limité, la RAM passe donc de 1Go à 512M et le HD de 160 à 80Go.&lt;br /&gt;&lt;br /&gt;Mais! Il y a un avantage chez digicube, c'est que le site est un peu comme chez dell vous pouvez configurer votre&amp;nbsp;matériel&amp;nbsp;ce qui fait que pour 15euros vous pouvez passer sur un processeur intel atom &amp;nbsp;330/D510 &lt;b&gt;(1.6Ghz&amp;nbsp;double coeur et deux thread par coeur) &lt;/b&gt;ou un HD plus gros, ou plus de RAM etc.&lt;br /&gt;Ce qui donne une grande liberté de configuration en fonction des besoins.&lt;br /&gt;&lt;br /&gt;#########Pour finir&lt;br /&gt;&lt;br /&gt;Il y a eu pas mal de commentaires sur le billet des serveurs lowcost, et donc il me parait&amp;nbsp;intéressant&amp;nbsp;d'ajouter mon&amp;nbsp;expérience sur deux des commentaires.&lt;br /&gt;&lt;br /&gt;1 Dedibox fait du filtrage (&amp;nbsp;blocage&amp;nbsp;p2p IRC)&lt;br /&gt;-&amp;gt; C'est faux, c'était vrai il y a quelques années mais plus maintenant, il n'y a rien de filtré.&lt;br /&gt;&lt;br /&gt;2 Dedibox offre une carte 1Gb/s mais le débit est limité à 100Mb/s&lt;br /&gt;-&amp;gt; c'est plus vrai que faux, screenshot de speedtest.net sur une dedibox v3 en VNC.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s1600/speedtest.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="56" src="http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s320/speedtest.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;L'url de digicube pour&amp;nbsp;l’offre&amp;nbsp;small (configuré à 15€ par défaut "1G de ram et HD 160Go")&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.digicube.fr/details/small"&gt;http://www.digicube.fr/details/small&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8695319741612477671?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8695319741612477671/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8695319741612477671' title='8 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8695319741612477671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8695319741612477671'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/serveur-dedie-10-euros-chez-digicube.html' title='Serveur dédié à 10 euros chez digicube'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s72-c/speedtest.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5332619194677969953</id><published>2010-07-24T18:24:00.001+02:00</published><updated>2010-07-24T18:25:43.871+02:00</updated><title type='text'>La Guerre des serveurs dédiés lowcost continue</title><content type='html'>Il y a quelque mois free a sortit sa debibox v3 a un tarif de 14,99 euros HT, il aura pas fallu longtemps a OVH pour suivre avec une kimsufi au même tarif, maintenant c'est diicube qui fait un effort avec un tarif encore plus bas, 13,99 soit un euro de moins.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Details des offres:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;en &lt;span class="Apple-style-span" style="background-color: red;"&gt;rouge digicube&lt;/span&gt;, en &lt;span class="Apple-style-span" style="background-color: lime;"&gt;vert debibox&lt;/span&gt;, en &lt;span class="Apple-style-span" style="background-color: blue;"&gt;bleu OVH&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Processeur:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Intel Atom 230/D410 1,6 GHz( deux CPU)&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;VIA Nano U2250 1x 1,6 GHz&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;Intel Celeron 1x 1,20 Ghz&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mémoire RAM:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;1Go DDR2&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;2Go DDR2&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;2GO DDR1 ou DDR2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mémoire Disque Mou:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;SATA 2 80Go&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;SATA 2 160Go&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: blue;"&gt;250Go&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Connexion:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;100Mbits/s&lt;/span&gt; &amp;nbsp;/ &amp;nbsp; &lt;span class="Apple-style-span" style="background-color: lime;"&gt;1Gbit/sec &lt;/span&gt;&amp;nbsp;/ &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;100Mbits/s&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Trafic:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;pseudo illimité&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;illimité &amp;nbsp;"tout usages autorisés"&lt;/span&gt;/ &lt;span class="Apple-style-span" style="background-color: blue;"&gt;pseudo illimité&lt;/span&gt; &lt;span class="Apple-style-span" style="background-color: blue;"&gt;(chute à 20Mbits/sec si plus de 4To dans le moi de transfert, il me semble )&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Frais d'installations HT:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;29,99 euros HT&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;39,99 euros HT&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: blue;"&gt;0 euro&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Système d'exploitation proposés (libre):&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Ubuntu, Debian, Centos, Fedora, Mandriva, Opensuse, Freebsd, Openbsd&lt;/span&gt; (gentoo? en logo mais pas dans le detail de la liste des serveur )&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;K/ubuntu, mandriva, debian, centos&lt;/span&gt; (ubu, kubu, debian + version plesk)&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;Ubuntu, Debian, Centos, Fedora, Mandriva, Opensuse, Freebsd, pseudo redhat, arch linux...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Avis perso:&lt;br /&gt;&lt;br /&gt;1 debiboite&lt;br /&gt;2 digicube&lt;br /&gt;3 kimsufi&lt;br /&gt;&lt;br /&gt;Liens:&lt;br /&gt;&lt;br /&gt;digi:&lt;br /&gt;&lt;a href="http://www.digicube.fr/details/small"&gt;http://www.digicube.fr/details/small&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;debiboite:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.online.net/serveur-dedie/offre-dedibox-v3.xhtml"&gt;http://www.online.net/serveur-dedie/offre-dedibox-v3.xhtml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;kim:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kimsufi.com/ks/#network"&gt;http://www.kimsufi.com/ks/#network&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5332619194677969953?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5332619194677969953/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5332619194677969953' title='17 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5332619194677969953'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5332619194677969953'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/la-guerre-des-serveurs-dedies-lowcost.html' title='La Guerre des serveurs dédiés lowcost continue'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>17</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6970035003936654676</id><published>2010-07-15T22:16:00.001+02:00</published><updated>2010-07-15T22:34:29.831+02:00</updated><title type='text'>afficher la durée d'une video en ligne de commande</title><content type='html'>Pour un script perso, j'avais besoin de connaître la durée d'un fichier video en ligne de commande (.avi), je voyais pas trop comment le faire simplement;&lt;br /&gt;&lt;br /&gt;Donc j'ai testé un simple "file fichier.avi" mais biensurs ca ne le donne pas, ca donne encodage, et résolution entre autre.&lt;br /&gt;&lt;br /&gt;Le plus logique est d'installer un truc qui sert pour la video. J'installe mplayer et ca marche pas (enfin j'ai pas trop cherché...), finalement j'ai installé ffmpeg qui dispose de moins de dépendances que mplayer et affiche la durée.&lt;br /&gt;&lt;br /&gt;Ce qui donne (si ca peut aider certain):&lt;br /&gt;&lt;br /&gt;ffmpeg -i video.avi 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..."&lt;br /&gt;&lt;br /&gt;00:51:09.40&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sinon en heure(s) / minutes&lt;br /&gt;&lt;br /&gt;ffmpeg -i video.avi 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;&lt;br /&gt;00:51&lt;br /&gt;&lt;br /&gt;Pareil mais avec deux vids dans le dossier, et sans avoir a renseigner le nom.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;export var=`ls | grep .avi | sed "2d"`&lt;br /&gt;ffmpeg -i $var 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;export var2=`ls | grep .avi | sed "1d"`&lt;br /&gt;ffmpeg -i $var2 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si quelqu'un a mieux (logiciel plus light en dépendances, etc) qu'il n'hésite pas...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6970035003936654676?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6970035003936654676/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6970035003936654676' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6970035003936654676'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6970035003936654676'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/afficher-la-duree-dune-video-en-ligne.html' title='afficher la durée d&apos;une video en ligne de commande'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5182320893148491434</id><published>2010-07-12T01:50:00.001+02:00</published><updated>2010-07-12T01:51:02.450+02:00</updated><title type='text'>oh, un google en ssl</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s1600/ssl_logo_lg.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s320/ssl_logo_lg.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="https://encrypted.google.com/search?hl=en&amp;amp;source=hp&amp;amp;q=secure+socket+layer"&gt;https://encrypted.google.com/search?hl=en&amp;amp;source=hp&amp;amp;q=secure+socket+layer&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;The identity of this website has been verified by google internet authority&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Your connection to encrypted.google.com is encrypted with 128-bit encryption.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Bon apparement y a pas google.fr de dispo &amp;nbsp;mais ca devrait pas tarder, j'ai pas regardé si ils envoyaient le referer dans le header, mais au quel cas, si ils passent en 100% SSL, des entreprises comme xiti risquent de prendre cher comparé à analytics...&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5182320893148491434?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5182320893148491434/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5182320893148491434' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5182320893148491434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5182320893148491434'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/oh-un-google-en-ssl.html' title='oh, un google en ssl'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s72-c/ssl_logo_lg.gif' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8330684804505326469</id><published>2010-07-09T15:15:00.001+02:00</published><updated>2010-07-09T15:20:33.881+02:00</updated><title type='text'>Convertir une image virtualbox vers vmware</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Un petit sujet sur la conversion d'une image virtualbox vers vmware, donc image *.vdi vers *.vmdk (vdi format de disque virtualbox, et vmdk format de disque virtualbox).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Pour que faire ?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Et bien, je tourne sous nux, et je voulais installer windows xp avec le vmware player (3.1) qui permet la création d'image et est gratuit.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Sauf que vmware detecte windows et active le easy installer, ce qui fait qu'il change automatiquement la clé du windows par une temporaire, necessitant de rentrer une clé par la suite pour l'activer.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Et moi, j'ai pas de clé, j'ai bien un windows xp version cd, qui était livré avec mon dell (en option, faut payer...), mais le cd en question est bidouilé made in Dell et fonctionne que sur les Dell, donc ca passe pas en virtualisation.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;J'ai donc acheté un windows xp mkex64 4.8, chez le distributeur piratebay (la version gratuite), la clé est donc intégré.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bref ducoup je l'ai installé sur virtuabox pour pas qu'il me foute leur clé temporaire, et ca marche impecable, sauf que je prefere vmware pour les utilités dans la machine et en general (drag&amp;amp;drop, gestion 3D, bonne gestion USB, mémoire alloué dynamiquement jusqu'au seuil max de configuration, etc)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bon je passe l'installation de windows sous virtualbox, donc on a un disque vdi, et on va le passer en vmdk, avant de continuer vous devez savoir que la conversion ne fera pas une image disque de l'espace utilisé dans la machine, elle fera la taille du disque virtuel, c'est à dire si dans virtualbox vous avez choisi un disque à image dynamique de 40Go (votre || vos) image(s) vmdk ca donnera 40Go d'espace disque.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Donc si vous réalisez la manipulation pour vous passer de serial, choisissez plus un disque dynamique de 5Go.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: 13px;"&gt;On passe notre image windows sur disque vdi chez cousin vmdk.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Pour ca c'est rapide virtualbox propose un outil très bien réalisé VBoxManage, on peut convertir en raw en vmdk en vdi en vhd ou autre (vhd c'est format microsoft, et raw bein c'est brute)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Une conversion en raw peut être porté sur n'importe quel machine au passage, si vous voulez travailler en virtualisation et passer l'image sur disque dur ou autre, c'est cette option qu'il faudra faire, ensuite un coup de DD pour placer l'image et hop c'est bon, on peut aussi imaginer la location d'un serveur qui ne propose pas un OS que vous voulez, suffit d'avoir un systeme rescue avec dd et c'est bon.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bon il faut reperer l'image disque vdi de votre machine virtuelle, pour la convertir, sous une ubuntu avec a virtuabox des depots et une configuration par defaut, c'est ici:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;~/.VirtualBox/HardDisks/wind.vdi&lt;br /&gt;&lt;br /&gt;(si c'est pas, la), lancez ceci:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;find ~/ -name *.vdi -print&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ensuite on se deplace dans le répertoire&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;cd&amp;nbsp;~/.VirtualBox/HardDisks/&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;et on convertit:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;VBoxManage clonehd wind.vdi --variant Split2G --format VMDK winy.vmdk&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;clonehd&lt;/b&gt; = copie du disque&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;wind.vdi&lt;/b&gt; = mon disque virtualbox a convertir&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;--variant Split2G&lt;/b&gt; = découpe du fichier final en morceau de 2Go (important dans certain cas, genre si vous voulez déplacer le nouveau disque sur du FAT32, vous pourrez pas si votre image fait pus de 4Go)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;--format VMDK&lt;/b&gt; = selection du format de disque utiisé par vmware&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;winy.vmdk&lt;/b&gt; = le nom de sauvegarde de mon nouveau disque compatible vmware&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Donc si vous avez un disque de 5Go à convertir c'est très rapide, mais on a pas terminé.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Maintenant on prépare notre configuration dans vmware player, (donc créez une nouvelle machine)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On précise qu'on va installer plustard:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s1600/Capture.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s320/Capture.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Après vous rempissez les trucs classique (tout par défaut c'est bon)&lt;br /&gt;A la dernière étape on peut customiser le hardware, donc on rentre dedans, réglez la mémoire max, le nombre de CPU etc (&lt;span class="Apple-style-span" style="background-color: red;"&gt;ne retirer pas le lecteur de disque optique&lt;/span&gt;, c'est utile pour l'installation des vmware tools, même si vous avez pas de lecteur physique)&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Sauvegardez, quittez, et retournez dans la configuration&lt;/span&gt;, vous devez avoir un HD dedans car vous avez terminé la conf précédemment et l'image est créé.&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Faites ajouter (en bas le plus avec marqué add), on sélectionne HD&lt;/span&gt; comme sur le mega screenshot:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQXANWEiI/AAAAAAAACzk/HUHEqMoLDxk/s1600/Capture-1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQXANWEiI/AAAAAAAACzk/HUHEqMoLDxk/s320/Capture-1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La on précise qu'on va utiliser &lt;span class="Apple-style-span" style="background-color: red;"&gt;un disque existant&lt;/span&gt;, bein ouai celui qu'on vient de convertir en vmdk :) ...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQZj_AgMI/AAAAAAAACzs/hbk_yXDezWs/s1600/Capture-2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQZj_AgMI/AAAAAAAACzs/hbk_yXDezWs/s320/Capture-2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On sélectionne notre image disque vmdk&lt;/span&gt; (le nom le plus court), donc notre image est dans le dossier de chez virtualbox, vous devriez peut être déplacer les disque vmdk dans celui de vmware, c'est vous qui voyer, c'est juste plus logique, et plus simple si vous réalisez des backups&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQbN2CNeI/AAAAAAAACz0/_xnSJtjFWsU/s1600/Capture-3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQbN2CNeI/AAAAAAAACz0/_xnSJtjFWsU/s320/Capture-3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;On fait son histoire de compatibilité, pour des futures MAJ de vmware&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_qZEkCb2gD48/TDcQesrT2XI/AAAAAAAACz8/Pi3lLDflCg8/s1600/Capture-4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_qZEkCb2gD48/TDcQesrT2XI/AAAAAAAACz8/Pi3lLDflCg8/s320/Capture-4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ensuite, &lt;span class="Apple-style-span" style="background-color: red;"&gt;on retire notre premier disque&lt;/span&gt; (celui que vmware a créé durant l'installation, le disque est vide et sert à rien)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcQiGfMR2I/AAAAAAAAC0E/FZSNQgDabgk/s1600/Capture-6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcQiGfMR2I/AAAAAAAAC0E/FZSNQgDabgk/s320/Capture-6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On sélectionne notre nouveau disque&lt;/span&gt; (celui qu'on avait convertit et ajouté), &lt;span class="Apple-style-span" style="background-color: red;"&gt;on clique sur "advanced"&lt;/span&gt; (à droite) et &lt;span class="Apple-style-span" style="background-color: red;"&gt;on sélectionne IDE 0:0&lt;/span&gt; (sinon ca fonctionnera pas)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQkPB2tjI/AAAAAAAAC0M/4CnpglOvHyo/s1600/Capture-8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQkPB2tjI/AAAAAAAAC0M/4CnpglOvHyo/s320/Capture-8.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;ET ON&lt;b&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt; SAUVEGARDE&lt;/span&gt;&lt;/b&gt;, puis on test (on peut par la suite augmenter la taille du disque etc, si vous avez fait un disque de 5Go pour une conversion rapide)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_qZEkCb2gD48/TDce-d-Yz_I/AAAAAAAAC0U/_NKiG7IIoi4/s1600/Capture-10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_qZEkCb2gD48/TDce-d-Yz_I/AAAAAAAAC0U/_NKiG7IIoi4/s320/Capture-10.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;(la virtualbox utilisé, est une série 3.1.*, je dis ca car sous les séries 2 vboxmanage a un autre nom il me semble)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8330684804505326469?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8330684804505326469/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8330684804505326469' title='8 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8330684804505326469'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8330684804505326469'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/convertir-une-image-virtualbox-vers.html' title='Convertir une image virtualbox vers vmware'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s72-c/Capture.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4191334975706117578</id><published>2010-07-06T01:31:00.000+02:00</published><updated>2010-07-06T01:31:57.286+02:00</updated><title type='text'>la vitesse va être à prendre pour le SEO</title><content type='html'>&lt;a href="http://googlewebmastercentral.blogspot.com/2010/04/using-site-speed-in-web-search-ranking.html"&gt;http://googlewebmastercentral.blogspot.com/2010/04/using-site-speed-in-web-search-ranking.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Au dessus de 1 seconde et demi, google considérera&amp;nbsp;le site comme lent, donc malus au niveau du moteur de recherche.&lt;br /&gt;&lt;br /&gt;Perso je trouve quand même que l'idée bonne, y a rien de pus chiant qu'attendre qu'une page charge... (surtout quand il faut attendre que les 30 widgets chargent ainsi que les 50 pubs qu'on se prend en rafale de pop up, si on a le malheur de pas sortir couvert avec un adblock)&lt;br /&gt;&lt;br /&gt;(pour faire un petit test rapide:&amp;nbsp;http://gtmetrix.com/ ) après la vitesse dépend de pas mal de facteurs, mais ca donne un apercu, avec des propositions d'optimisations.&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #8a8a8a; font-family: Arial, Tahoma, Verdana, sans-serif; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px; line-height: 22px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: 'Times New Roman';"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4191334975706117578?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4191334975706117578/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4191334975706117578' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4191334975706117578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4191334975706117578'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/la-vitesse-va-etre-prendre-pour-le-seo.html' title='la vitesse va être à prendre pour le SEO'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3202824651094833751</id><published>2010-07-02T02:19:00.000+02:00</published><updated>2010-07-02T02:19:54.751+02:00</updated><title type='text'>SVN</title><content type='html'>Des changements:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/volatility/source/list"&gt;http://code.google.com/p/volatility/source/list&lt;/a&gt;&amp;nbsp;(outil de forensics RAM)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/beef/source/list"&gt;http://code.google.com/p/beef/source/list&lt;/a&gt;&amp;nbsp;(travail en parallèle sur un port de beef réécrit en ruby, classé dans branch, RBeEF&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/weevely/source/list"&gt;http://code.google.com/p/weevely/source/list&lt;/a&gt;&amp;nbsp;(une backdoor en php)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3202824651094833751?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3202824651094833751/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3202824651094833751' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3202824651094833751'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3202824651094833751'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/svn.html' title='SVN'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6950491668940842833</id><published>2010-07-02T02:12:00.001+02:00</published><updated>2010-07-02T02:12:52.762+02:00</updated><title type='text'>Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6950491668940842833?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://sourceforge.net/projects/crunch-wordlist/files/' title='Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6950491668940842833/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6950491668940842833' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6950491668940842833'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6950491668940842833'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/crunch-24-wordist-genrator-update-qui.html' title='Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1945670902424724970</id><published>2010-07-02T02:08:00.002+02:00</published><updated>2010-07-02T02:08:42.104+02:00</updated><title type='text'>openvas-scanner-3.1.0.rc3</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1945670902424724970?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.openvas.org/' title='openvas-scanner-3.1.0.rc3'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1945670902424724970/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1945670902424724970' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1945670902424724970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1945670902424724970'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/openvas-scanner-310rc3.html' title='openvas-scanner-3.1.0.rc3'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7607513959750556778</id><published>2010-07-02T02:06:00.002+02:00</published><updated>2010-07-02T02:06:48.218+02:00</updated><title type='text'>netexpect 0.18</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7607513959750556778?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://netexpect.org/wiki' title='netexpect 0.18'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7607513959750556778/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7607513959750556778' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7607513959750556778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7607513959750556778'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/netexpect-018.html' title='netexpect 0.18'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2788510506042869522</id><published>2010-07-02T02:02:00.002+02:00</published><updated>2010-07-02T02:02:14.360+02:00</updated><title type='text'>skipfish 1.45 beta</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2788510506042869522?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/skipfish/downloads/list' title='skipfish 1.45 beta'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2788510506042869522/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2788510506042869522' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2788510506042869522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2788510506042869522'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/skipfish-145-beta.html' title='skipfish 1.45 beta'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1062060394924730617</id><published>2010-07-02T01:57:00.000+02:00</published><updated>2010-07-02T01:57:19.751+02:00</updated><title type='text'>bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1062060394924730617?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/bsqlbf-v2/updates/list' title='bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1062060394924730617/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1062060394924730617' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1062060394924730617'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1062060394924730617'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/bsqlbf-v2-26-blind-sql-injection-brute.html' title='bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1716049391333432897</id><published>2010-07-02T01:56:00.002+02:00</published><updated>2010-07-02T01:56:28.346+02:00</updated><title type='text'>ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1716049391333432897?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/ostinato/downloads/list' title='ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1716049391333432897/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1716049391333432897' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1716049391333432897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1716049391333432897'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/ostinato-011-packettraffic-generator.html' title='ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-603283948723643591</id><published>2010-07-02T01:55:00.002+02:00</published><updated>2010-07-02T01:55:37.694+02:00</updated><title type='text'>Xplico version 0.5.8</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-603283948723643591?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.xplico.org/archives/710' title='Xplico version 0.5.8'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/603283948723643591/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=603283948723643591' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/603283948723643591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/603283948723643591'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/xplico-version-058.html' title='Xplico version 0.5.8'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry></feed>
