<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-2244682748467258111</id><updated>2012-01-30T16:28:41.106+01:00</updated><category term='install'/><category term='pwntooth'/><category term='crack md5'/><category term='tutorial: whireshark avec airtun-ng'/><category term='fast-track'/><category term='pirate bay'/><category term='news'/><category term='bip système'/><category term='80211'/><category term='utilitaire'/><category term='hydra'/><category term='cookie'/><category term='SinFP'/><category term='hamster'/><category term='backtrack'/><category term='anti demangeaison'/><category term='cracking'/><category term='identify live hosts'/><category term='booster wifi'/><category term='mdk3'/><category term='mises à jour'/><category term='torrent'/><category term='ettercap-ng'/><category term='cookie monster'/><category term='HZV'/><category term='kismet'/><category term='tor tork'/><category term='snort'/><category term='thepiratebay'/><category term='MySqlat0r'/><category term='contest'/><category term='burpsuite'/><category term='cuda'/><category term='browser exploitation'/><category term='wifi'/><category term='information gathering'/><category term='vmware'/><category term='pyrit'/><category term='password cracker'/><category term='airolib-ng'/><category term='ucsniff'/><category term='téléphone'/><category term='metasploit'/><category term='driftnet'/><category term='trojan'/><category term='wireshark'/><category term='Smb4K'/><category term='etherape'/><category term='backtrack 4'/><category term='vlc'/><category term='thepiratecity'/><category term='fierce'/><category term='misc'/><category term='online'/><category term='winrar'/><category term='gpu'/><category term='access me'/><category term='firefox 3'/><category term='bluemaho'/><category term='dns'/><category term='fuzzer'/><category term='airupdate'/><category term='airtun-ng'/><category term='Whois'/><category term='ovh'/><category term='soapui'/><category term='xplico'/><category term='XSS me'/><category term='wireless assistant'/><category term='ferret'/><category term='ubuntu'/><category term='airpwn'/><category term='XSS'/><category term='scanner de vulnérabilités'/><category term='free page perso'/><category term='pentest'/><category term='rainbowtable'/><category term='sql inject me'/><category term='google'/><category term='conf'/><category term='aircrack-ng'/><category term='proxy'/><category term='list-url'/><category term='MITM'/><category term='complemento'/><category term='karma'/><category term='network mapping'/><category term='genlist'/><category term='vulnerability identification'/><category term='hacking'/><category term='bootsplash'/><category term='sidejacking'/><category term='wapiti.py'/><category term='sql injection'/><category term='wifizoo'/><category term='tor'/><category term='virtualhost'/><category term='spoofing'/><category term='pirate city'/><category term='SMTP'/><category term='karmetasploit'/><category term='internet'/><category term='windows'/><category term='irc'/><category term='wargame'/><category term='dos'/><category term='crack clé wep sous windows avec drivers linux'/><category term='web analysis'/><category term='SET'/><category term='password online attacks'/><category term='update'/><category term='bruteforce'/><category term='arp poisoning'/><category term='délirc'/><category term='maltego'/><category term='evigrade'/><category term='social engineering'/><category term='XHydra'/><category term='poc'/><category term='nmap'/><category term='crack wpa'/><category term='nagios'/><category term='streaming'/><category term='voip'/><category term='ssh'/><category term='serveur'/><category term='xprobe-ng'/><category term='crack wep wpa'/><category term='john the ripper'/><category term='password attacks'/><category term='nessus'/><category term='macchanger'/><category term='botnet'/><category term='cain abel'/><category term='webshag'/><category term='cowpatty'/><category term='bluetooth'/><category term='airdecap-ng'/><category term='browser rider'/><category term='autoscan network'/><category term='wapiti'/><category term='BeEF'/><category term='dirbuster'/><category term='sniffer'/><category term='privileges escalation'/><category term='series'/><category term='metadata'/><category term='radio network analysis'/><category term='web scanner'/><title type='text'>brico-wifi</title><subtitle type='html'>tuto: crack de clef WEP WPA, Aircrack-ng, ettercap, wireshark, airpwn, backtrack, sécurité informatique</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default?start-index=101&amp;max-results=100'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>935</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4905059226728532582</id><published>2012-01-28T22:11:00.004+01:00</published><updated>2012-01-29T00:35:39.489+01:00</updated><title type='text'>2012 Les nouveautés d'aircrack-ng</title><content type='html'>Ça fait un moment que aircrack-ng n'a pas réalisé de nouvelle version en stable, par contre le logiciel a continué d'évoluer dans sa version trunk, avec de nouveaux outils et des améliorations.&lt;br /&gt;&lt;br /&gt;Pour télécharger la version trunk il faut le logiciel subversion, vous pourrez ensuite télécharger les sources à cette adresse:&lt;br /&gt;&lt;br /&gt;svn co http://trac.aircrack-ng.org/svn/trunk/&lt;br /&gt;mv trunk aircrack-ng&lt;br /&gt;&lt;br /&gt;La compilation:&lt;br /&gt;cd aircrack-ng&lt;br /&gt;make&lt;br /&gt;&lt;br /&gt;Installation facultative:&lt;br /&gt;sudo make install&lt;br /&gt;&lt;br /&gt;Quoi de neuf ?&lt;br /&gt;&lt;br /&gt;Dans le répertoire scripts vous avez:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;airmon-ng.freebsd&lt;/b&gt;, ducoup il doit y avoir des drivers fonctionnels pour au moins le mode monitor sous freebsd.&lt;br /&gt;&lt;b&gt;airmon-zc&lt;/b&gt; qui est la prochaine version de airmon-ng&lt;br /&gt;&lt;b&gt;versuck-ng&lt;/b&gt; qui permet de retrouver la clé wep des "actiontec routeur" je connais pas je sais pas si c'est utilisé en France.&lt;br /&gt;&lt;br /&gt;Dans le répertoire src:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;besside-ng-crawler&lt;/b&gt;, lui on lui donne un répertoire à surveiller et il va rechercher les fichiers au format pcap, quand un tel fichier est détecté il extrait le(s) handshake pour le(s) placer dans un autre fichier, cela permet d'avoir un fichier contenant juste les donnés importantes.&lt;br /&gt;#################################################&lt;br /&gt;&lt;br /&gt;Use: ./besside-ng-crawler &amp;lt;SearchDir&amp;gt; &amp;lt;CapFileOut&amp;gt;&lt;br /&gt;What does it do?&lt;br /&gt;&lt;br /&gt;It recurses the SearchDir directory&lt;br /&gt;Opens all files in there, searching for pcap-dumpfiles&lt;br /&gt;Filters out a single beacon and all EAPOL frames from the WPA networks in there&lt;br /&gt;And saves them to CapFileOut.&lt;br /&gt;&lt;br /&gt;This tool is supposed to crawl capfiles for upload to sorbo's WPA statistic server!&lt;br /&gt;http://wpa.darkircop.org&lt;br /&gt;&lt;div&gt;################################################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;besside-ng&lt;/b&gt;, c'est un nouvel outil d'autocracking, pour le&amp;nbsp;moment&amp;nbsp;je le test depuis ~2 heures et je peux vous dire que c'est&amp;nbsp;efficace.&lt;br /&gt;Quand vous lancez besside-ng il va créer 3 fichiers, un besside.log (format texte) qui va contenir les clés WEP découvertes + si il a des handshake de points d'accès utilisant du WPA, un wep.cap qui est donc la capture des paquets pour le WEP et un wpa.cap pour les handshake.&lt;br /&gt;&lt;br /&gt;Le logiciel&amp;nbsp;effectue&amp;nbsp;un scan de tous les&amp;nbsp;canaux&amp;nbsp;et créé une liste des points d'accès ensuite il va parcourir la liste et tenter de casser un par un la clé WEP ou récupérer le handshake pour un ap en WPA, le nom de la liste est TO-OWN quand une attaque se termine par un succès il place le nom du point d'accès dans une nouvelle liste OWNED&lt;br /&gt;Quand la liste est terminé il refait un scan puis&amp;nbsp;rebelote.&lt;br /&gt;&lt;br /&gt;Ce qui est pas mal dans le logiciel c'est la stabilité, quand vous injectez manuellement il arrive que le point d'accès ne réponde plus par exemple, et bien si c'est le cas besside-ng va pas rester bloqué dessus il va passer au suivant de la liste, une fois la liste terminé il va refaire un scan et donc tenter de réattaquer les points d'accès ou il a échoué.&lt;br /&gt;Idem avec le WPA il passe pas 3 heures à deauth, ce qui fait que les attaques sont fluide.&lt;br /&gt;Si vous avez un problème vous pouvez ctrl+c sans nettoyage du dossier quand vous relancerez besside il va ajouter les donnés à celles&amp;nbsp;déjà&amp;nbsp;collectés (et non écraser).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Au final c'est juste une petite commande et ensuite vous pouvez faire un puzzle ou je ne sais quoi, besside va s'occuper du cracking.&lt;br /&gt;&lt;br /&gt;Sinon, aircrack-ng supporte un mode serveur, peut préparer une capture pour un cracking avec le logiciel elcomsoft ou encore hashcat.&lt;br /&gt;airodump-ng dispose d'une option pour le problème des drivers mac80211 non patchés, cela fixe l'affichage du canal (sinon c'est -1).&lt;br /&gt;&lt;br /&gt;Notez que pour mon test besside-ng j'utilise un kernel 3.x avec mon alfa network, la suite aircrack utilise le driver livré avec mon noyau, le driver &lt;b&gt;&lt;span style="color: red;"&gt;n'est pas patché&lt;/span&gt;&lt;/b&gt; (et les résultats sont ok) (driver rtl8187)&lt;br /&gt;&lt;br /&gt;Pour le reste je vous laisse découvrir, j'ai pas regardé si il y avait d'autres choses. (il n'y a pas de manuel et de documentation officiel pour besside-ng, mais c'est ultra simple à utiliser)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4905059226728532582?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4905059226728532582/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4905059226728532582' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4905059226728532582'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4905059226728532582'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2012/01/2012-les-nouveautes-daircrack-ng.html' title='2012 Les nouveautés d&apos;aircrack-ng'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5220530843853601609</id><published>2011-12-02T21:35:00.000+01:00</published><updated>2011-12-02T21:35:14.457+01:00</updated><title type='text'>La tumeur Node.js</title><content type='html'>Node.js utilise le moteur javascript google v8 et lui ajoute les&amp;nbsp;fonctionnalités&amp;nbsp;I/O (input output), il est relativement populaire et les gens disent que c'est très rapide, je vais pas m'étendre sur le sujet car j'ai jamais fait de benchmark sur Node.js.&lt;br /&gt;Comme on entend principalement du bien de Node.js,&amp;nbsp;voici un lien (en Anglais) "Node.js is Cancer" qui à le mérite de donner un point de vue appuyé par des tests.&lt;br /&gt;http://teddziuba.com/2011/10/node-js-is-cancer.html&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5220530843853601609?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5220530843853601609/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5220530843853601609' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5220530843853601609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5220530843853601609'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/12/la-tumeur-nodejs.html' title='La tumeur Node.js'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2970895727604825051</id><published>2011-11-29T00:39:00.001+01:00</published><updated>2011-11-29T03:13:09.808+01:00</updated><title type='text'>Changer de dns pour accéder à megaupload</title><content type='html'>Ce soir megaupload est dead sur ma connexion SFR, mais comme on sait que SFR n'est pas forcement ce qu'il y a de plus honnête, j'ai même pas&amp;nbsp;essayé&amp;nbsp;des tests j'ai directement changé mes dns.&lt;br /&gt;Étrangement en utilisant le dns de google (ou opendns) le site megaupload répond parfaitement et le débit est comme d'hab…&lt;br /&gt;&lt;br /&gt;Bref pour changer de dns sous linux il&amp;nbsp;suffit&amp;nbsp;d'éditer /etc/resolv.conf et c'est tout, il n'y a pas besoin de se reconnecter les changements sont&amp;nbsp;effectifs&amp;nbsp;dés la sauvegarde de votre resolv.conf.&lt;br /&gt;&lt;br /&gt;Un exemple du mien:&lt;br /&gt;&lt;br /&gt;# Generated by dhcpcd from eth0&lt;br /&gt;# /etc/resolv.conf.head can replace this line&lt;br /&gt;&lt;br /&gt;#google dns&lt;br /&gt;nameserver 8.8.8.8&lt;br /&gt;nameserver 8.8.8.4&lt;br /&gt;&lt;br /&gt;#opendns&lt;br /&gt;#nameserver 208.67.222.222&lt;br /&gt;#nameserver 208.67.220.220&lt;br /&gt;&lt;br /&gt;#box dns&lt;br /&gt;#nameserver 192.168.1.1&lt;br /&gt;# /etc/resolv.conf.tail can replace this line&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;NOTE !&lt;/div&gt;&lt;div&gt;si vous commentez pas (#) votre dns actuel il faut qu'il soit en dessous du dns que vous voulez utiliser.&lt;br /&gt;&lt;br /&gt;Note 2, le réglage n'est pas persistent&lt;br /&gt;&lt;br /&gt;votre resolv.conf est réécrit si vous vous reconnecté, vous pouvez changer les droits de resolv.conf ou:&amp;nbsp;https://wiki.archlinux.org/index.php/Resolv.conf si vous voulez garder votre modification.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2970895727604825051?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2970895727604825051/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2970895727604825051' title='10 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2970895727604825051'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2970895727604825051'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/changer-de-dns-pour-acceder-megaupload.html' title='Changer de dns pour accéder à megaupload'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3259598248554466134</id><published>2011-11-20T22:20:00.000+01:00</published><updated>2011-11-20T22:20:07.602+01:00</updated><title type='text'>Ettercap 0.7.4.2 dispo</title><content type='html'>Ettercap-ng passe en version 0.7.4.2, en fonctionnalités c'est pareil qu'avant mais du gros bug fix à été appliqué. Il faut dire que ettercap est un outil relativement vieux et laissé à l'abandon par les deux principaux mainteneurs (alor / naga) donc il y avait du travail.&lt;br /&gt;&lt;br /&gt;Comme indiqué les deux mainteneurs ont laissé tomber le projet, et c'est donc un nouveau groupe de programmeurs qui s'en occupe au travers de la plateforme github.&lt;br /&gt;&lt;br /&gt;(Il y a cependant rien d'officiel, le site chez sourceforge n'indique pas la reprise des travaux par un nouveau groupe)&lt;br /&gt;&lt;br /&gt;Téléchargement:&lt;br /&gt;&lt;br /&gt;&lt;a href="https://github.com/drizztbsd/ettercap/tags"&gt;https://github.com/drizztbsd/ettercap/tags&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sur arch linux (aur):&lt;br /&gt;yaourt -S ettercap-drizzbsd&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3259598248554466134?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3259598248554466134/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3259598248554466134' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3259598248554466134'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3259598248554466134'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/ettercap-0742-dispo.html' title='Ettercap 0.7.4.2 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-645141893470088769</id><published>2011-11-03T00:37:00.000+01:00</published><updated>2011-11-03T00:37:01.477+01:00</updated><title type='text'>un keylogger gratuit livré avec Xorg</title><content type='html'>Si vous avez installé le paquet xorg-server-utils (sous arch) vous disposez d'un keylogger sur votre système, le logiciel se nomme xinput et vous feriez bien de vous en&amp;nbsp;débarrasser&amp;nbsp;si il est installé.&lt;br /&gt;&lt;br /&gt;Le logiciel n'est pas prévu pour être utilisé en keylogger cela dit il le fait très bien…&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;xinput --list &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ~&lt;br /&gt;⎡ Virtual core pointer &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=2&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[master pointer &amp;nbsp;(3)]&lt;br /&gt;⎜ &amp;nbsp; ↳ Virtual core XTEST pointer &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=4&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;pointer &amp;nbsp;(2)]&lt;br /&gt;⎜ &amp;nbsp; ↳ Microsoft &amp;nbsp;Microsoft Basic Optical Mouse &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=8&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;pointer &amp;nbsp;(2)]&lt;br /&gt;⎣ Virtual core keyboard &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=3&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[master keyboard (2)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Virtual core XTEST keyboard &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=5&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Power Button &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=6&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Power Button &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=7&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&amp;nbsp; &amp;nbsp; ↳ Microsoft Wired Keyboard 400 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;id=9&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;[slave &amp;nbsp;keyboard (3)]&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;xinput test 9 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; ~&lt;/div&gt;&lt;div&gt;key release 36&amp;nbsp;&lt;/div&gt;&lt;div&gt;skey press &amp;nbsp; 45&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 45&amp;nbsp;&lt;/div&gt;&lt;div&gt;tkey press &amp;nbsp; 44&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 44&amp;nbsp;&lt;/div&gt;&lt;div&gt;ckey press &amp;nbsp; 43&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 43&amp;nbsp;&lt;/div&gt;&lt;div&gt;,key press &amp;nbsp; 42&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 42&amp;nbsp;&lt;/div&gt;&lt;div&gt;ekey press &amp;nbsp; 41&amp;nbsp;&lt;/div&gt;&lt;div&gt;key release 41&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ça&amp;nbsp;ne record pas dans le terminal courant mais bien sur l'ensemble de la session (si vous&amp;nbsp;tapez&amp;nbsp;dans firefox vous aurez les touches utilisés) bien entendu le logiciel fonctionne avec l'utilisateur courant (pas besoin d'être root)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-645141893470088769?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/645141893470088769/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=645141893470088769' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/645141893470088769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/645141893470088769'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/11/un-keylogger-gratuit-livre-avec-xorg.html' title='un keylogger gratuit livré avec Xorg'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6107586350537758408</id><published>2011-07-02T00:04:00.000+02:00</published><updated>2011-07-02T00:04:38.184+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='bluetooth'/><title type='text'>Ubertooth mode monitor et plus pour le bluetooth</title><content type='html'>Ubertooth est une plateforme de&amp;nbsp;développement&amp;nbsp;bluetooth open source, ce qui signifie que vous avez les plans pour faire votre ubertooth et des logiciels permettant son fonctionnement, il gère&amp;nbsp;notamment&amp;nbsp;le mode monitor (ce qui vous permet d'enregistrer les transferts bluetooth d'une cible) *(kismet compatible), il peut aussi faire analyseur de spectre ce qui est très&amp;nbsp;intéressant.&lt;br /&gt;&lt;br /&gt;L'injection et d'autres choses sympa seront aussi possible.&lt;br /&gt;&lt;br /&gt;Les plans de la construction du ubertooth 0 sont dispo &amp;nbsp;(c'est l'équivalent d'un class 3, donc pas&amp;nbsp;terrible&amp;nbsp;en porté) cela dit l'ubertooth one est&amp;nbsp;l’équivalent&amp;nbsp;d'un class 1 (donc longue porté ~ 100M)&lt;br /&gt;L'ubertooth one est en vente sinon pour 79£, le design est similaire au zero, je pense que plus de details sur la construction viendront avec le temps.&lt;br /&gt;&lt;br /&gt;Techniquement&amp;nbsp;ça&amp;nbsp;à l'air sympa mais la construction n'est pas à la porté de tout le monde (le step by step est un poil&amp;nbsp;lège) bref si vous avez du temps un peu d'argent et des compétences en électronique je pense que c'est&amp;nbsp;intéressant&amp;nbsp;à faire.&lt;br /&gt;&lt;br /&gt;La page du projet:&amp;nbsp;&lt;a href="http://ubertooth.sourceforge.net/"&gt;http://ubertooth.sourceforge.net&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La page de vente:&amp;nbsp;&lt;a href="http://rfidiot.org/"&gt;http://rfidiot.org/&lt;/a&gt;&amp;nbsp;(dans le tableau)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6107586350537758408?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6107586350537758408/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6107586350537758408' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6107586350537758408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6107586350537758408'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/07/ubertooth-mode-monitor-et-plus-pour-le.html' title='Ubertooth mode monitor et plus pour le bluetooth'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2981799577133202390</id><published>2011-06-26T20:32:00.000+02:00</published><updated>2011-06-26T20:32:26.899+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='john the ripper'/><title type='text'>John the ripper et markov pour vraiment casser du hash</title><content type='html'>Après mon article sur john the ripper opencl, j'ai regardé ce qu'offrait de nouveau le patch jumbo dans les dernières versions, et j'ai eu des bonnes surprises. John the ripper peut s'utiliser simplement sur du pdf de l'archive rar et ssh via pdf2john rar2john et ssh2john.&lt;br /&gt;&lt;br /&gt;Mais il y a mieux, pour ceux qui utilisaient incremental mode, il y a maintenant markov.&lt;br /&gt;Incremental est géré par un fichier de configuration et suivant la configuration il va&amp;nbsp;effectuer&amp;nbsp;des mutations sur une liste de mots (par défaut password.lst), ex: dans password.lst j'ai root avec incremental je peux tester à la volé des choses comme 1root root1 root! ...&lt;br /&gt;&lt;br /&gt;Markov est un pure outil de probabilités et se base sur une liste de mots de passes&amp;nbsp;déjà&amp;nbsp;récupérés, à partir de la il va&amp;nbsp;effectuer&amp;nbsp;des mutations en fonction des résultats trouvés.&lt;br /&gt;&lt;br /&gt;Alors j'ai testé le truc sur une liste de MD5 non crackés disponible sur le web.&lt;br /&gt;&lt;br /&gt;J'ai commencé par parser la liste pour récupérer que les MD5 raw (il y avait aussi des MD5 unix), j'arrive à 1610 hash.&lt;br /&gt;&lt;br /&gt;Ducoup le plus simple est de commencer par une wordlist de qualité (pas le dico fr et autre, une grosse liste de vrai passwords) (j'utilise&amp;nbsp;notamment&amp;nbsp;rockyou, les crackers de passwords connaissent bien cette liste)&lt;br /&gt;&lt;br /&gt;Résultat en deux secondes j'arrive à 333 hash découverts.&lt;br /&gt;guesses: 333 &amp;nbsp;time: 0:00:00:02 DONE&lt;br /&gt;&lt;br /&gt;Markov utilise le fichier "stats" alors on peut le&amp;nbsp;générer&amp;nbsp;au préalable avec sa wordlist (bonne wordlist je rappelle, avec doublon &amp;lt; important) ou lancer directement john avec l'option markov, c'est ce que j'ai fait.&lt;br /&gt;&lt;br /&gt;Ducoup markov va se baser sur les 333 passwords découverts et générer son fichier stat, ensuite il va utiliser les probabilités pour générer des mots (caractères les plus utilisés etc).&lt;br /&gt;&lt;br /&gt;tiré de la doc:&lt;br /&gt;&lt;br /&gt;"--markov:LEVEL:START:END:LENGTH&lt;br /&gt;&lt;br /&gt;Where:&lt;br /&gt;* LEVEL is the "Markov level". This value is the maximum strength of passwords&lt;br /&gt;that are going to be cracked. When LEVEL increases, the quantity of passwords&lt;br /&gt;that are going to be tested increases exponentially."&lt;br /&gt;&lt;br /&gt;(le level max est de 295 il me semble)&lt;br /&gt;&lt;br /&gt;Première session:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:240:0:0:12 --format=raw-md5 tester&lt;br /&gt;guesses: 188 &amp;nbsp;time: 0:00:22:47 DONE&lt;br /&gt;&lt;br /&gt;188 passwords&amp;nbsp;supplémentaires&amp;nbsp;en 22 minutes&lt;br /&gt;&lt;br /&gt;2eme:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:247:0:0:12 --format=raw-md5 tester&lt;br /&gt;guesses: 25 &amp;nbsp;time: 0:00:46:39 DONE&lt;br /&gt;&lt;br /&gt;25 en plus en 46 minutes.&lt;br /&gt;&lt;br /&gt;Notez que j'augmente la difficulté donc le temps augmente, de plus markov ne se base plus sur 333 passwords puisqu'il y en a 188 supplémentaires.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;./john -markov:260:0:0:10 --format=raw-md5 tester&lt;br /&gt;guesses: 39 &amp;nbsp;time: 0:02:36:09 DONE&lt;br /&gt;&lt;br /&gt;39 en plus en 2 heures 36, ici j'ai baissé le max lenght de 12 à 10 caractères pour limiter la monté en difficulté.&lt;br /&gt;&lt;br /&gt;./john -markov:270:0:0:9 --format=raw-md5 tester&lt;br /&gt;guesses: 23 &amp;nbsp;time: 0:03:51:32 94.34%&lt;br /&gt;&lt;br /&gt;à 270 j'ai ctrl+c au bout de 3H51 (&amp;nbsp;94.34% &amp;nbsp;) dodo... et 23 passwords en bonus.&lt;br /&gt;&lt;br /&gt;Bilan:&lt;br /&gt;sur 1610, j'ai récupéré 610 passwords, dont 333 en deux secondes et le reste en ~8 heures ce qui montre bien&amp;nbsp;l’efficacité&amp;nbsp;redoutable de markov.&lt;br /&gt;&lt;br /&gt;Alors&amp;nbsp;évidemment&amp;nbsp;c'était juste pour tester, une rainbow table aurait été beaucoup plus&amp;nbsp;efficace, vu qu'ici il n'y a pas de sel.&lt;br /&gt;&lt;br /&gt;####&lt;br /&gt;Pour les wordlist si vous êtes&amp;nbsp;intéressé par le cracking, j'ai déposé une archive sur filesonic avec ni plus ni moins que les meilleurs wordlists dispo (entre autre&amp;nbsp;rockyou) avec aussi celle de chez hotmail myspace phpbb etc, j'ai ajouté une de chez lulzsec que j'ai parsé (extraction&amp;nbsp;des pass uniquement).&lt;br /&gt;Le dossier contient 9 wordlists (véritable passwords avec doublons)&amp;nbsp;idéal&amp;nbsp;pour les proba. ( + les 9 en une sans les doublons).&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.filesonic.com/file/1311500691"&gt;http://www.filesonic.com/file/1311500691&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;(par contre je garantis pas la validité du lien x temps, donc si vous téléchargez gardez les précieusement)&lt;br /&gt;&lt;br /&gt;Pour markov il est dispo chez openwall (john the ripper version jumbo)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2981799577133202390?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2981799577133202390/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2981799577133202390' title='7 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2981799577133202390'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2981799577133202390'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/john-ripper-et-markov-pour-vraiment.html' title='John the ripper et markov pour vraiment casser du hash'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6615651659474834431</id><published>2011-06-25T00:31:00.001+02:00</published><updated>2011-06-25T00:35:00.539+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='virtualhost'/><title type='text'>virtualhost finder, pour détecter les virtualhost d'un site</title><content type='html'>Après ma rapide introduction sur les outils permettant de trouver les virtualhost d'un site j'ai fait le mien en bash,&amp;nbsp;parce que&amp;nbsp;les deux qui me semblaient&amp;nbsp;intéressants&amp;nbsp;tournent sous ruby1.8 et je suis en ruby1.9 (et installer ruby1.8 pour un script c'est un peu ridicule).&lt;br /&gt;&lt;br /&gt;Ducoup le script utilise le moteur de recherche bing et extrait les donnés (wget grep sed), seulement il y a une limitation, bing a besoin de javascript pour les pages&amp;nbsp;supérieur&amp;nbsp;à 20 ce qui fait que le script&amp;nbsp;s’arrête&amp;nbsp;à la page 20.&lt;br /&gt;Si l'IP ciblé contient plus de 200 virtualhost le script ne pourra en lister que 200 au max, puisque wget n'a pas de moteur javascript.&lt;br /&gt;&lt;br /&gt;J'ai pensé à un truc pour passer cette limitation mais je l'ai pas implémenté, cela consiste à faire une recherche avec ip: et ajouter -domain: en précisant le nom de ceux que ont déja été récupérés&amp;nbsp;(20&amp;nbsp;premières&amp;nbsp;pages) mais la requête ne serait pas accepté (trop longue) ducoup il faudrait séparer avec genre une dizaine de host en moins.&lt;br /&gt;&lt;br /&gt;Ce qui donne 20 requêtes de 10 hosts qui crawl 20 pages = 400 pages et un résultat incertain (vu que l'on ne blacklist pas tous les domaines par requêtes on risque de se retrouver avec plein de doublon).&lt;br /&gt;Donc comme indiqué j'ai pas testé car je pense que cela ferait trop de flood par rapport au résultat.&lt;br /&gt;&lt;br /&gt;wget&amp;nbsp;http://bricowifi.free.fr/utile/virtualhost-finder&lt;br /&gt;chmod +x virtualhost-finder&lt;br /&gt;./virtualhost-finder&lt;br /&gt;&lt;br /&gt;fonctionnement:&lt;br /&gt;1er argument l'IP (ipv4) ou le NDD&lt;br /&gt;2 eme argument facultatif "w" pour écrire le résultat dans votre home.&lt;br /&gt;&lt;br /&gt;ex:&lt;br /&gt;&lt;br /&gt;./virtualhost-finder ebay.com&lt;br /&gt;&lt;br /&gt;Searching virtualhost for 66.135.205.14&lt;br /&gt;&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=11&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=21&lt;br /&gt;Get: http://www.bing.com/search?q=ip%3A66.135.205.14&amp;amp;go=&amp;amp;first=31&lt;br /&gt;&lt;br /&gt;http://artist-index.ebay.com&lt;br /&gt;http://billmelater.ebay.com&lt;br /&gt;http://blogs.ebay.com&lt;br /&gt;http://category-keyword.ebay.com&lt;br /&gt;http://chatboards.ebay.com&lt;br /&gt;http://clp-index.ebay.com&lt;br /&gt;http://ebay.com&lt;br /&gt;http://financing-center.ebay.com&lt;br /&gt;http://giftcard.ebay.com&lt;br /&gt;http://givingworks.ebay.com&lt;br /&gt;http://id.ebay.com&lt;br /&gt;http://keyword-index.ebay.com&lt;br /&gt;http://keyword-index.motors.ebay.com&lt;br /&gt;http://mail.ebay.com&lt;br /&gt;http://pages.ebay.com&lt;br /&gt;http://pages.ebay.co.za&lt;br /&gt;http://pages.e-bay.de&lt;br /&gt;http://pages.half.ebay.com&lt;br /&gt;http://pages.motors.ebay.com&lt;br /&gt;http://product-index.ebay.com&lt;br /&gt;http://srx.main.ebayrtm.com&lt;br /&gt;http://store-index.ebay.com&lt;br /&gt;http://www.ebaygivingworks.com&lt;br /&gt;&lt;br /&gt;Virtualhost found: 23&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Voila, c'est pas forcement très propre comme script mais&amp;nbsp;ça a le mérite de fonctionner (pour le moment, si bing modifie le moteur il y a de fortes chances pour que&amp;nbsp;ça&amp;nbsp;ne fonctionne plus)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6615651659474834431?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6615651659474834431/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6615651659474834431' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6615651659474834431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6615651659474834431'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html' title='virtualhost finder, pour détecter les virtualhost d&apos;un site'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4158134532244342186</id><published>2011-06-24T21:43:00.000+02:00</published><updated>2011-06-24T21:43:15.181+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='john the ripper'/><title type='text'>John the ripper sur GPU avec OpenCL vs x86_64 GCC et ICC</title><content type='html'>Voici des tests de performances avec john the ripper, j'ai testé sur plateforme x86_64 avec GCC ICC et OpenCL, donc CPU (intel core I5 sur un des 4 coeurs) et GPU (Nvidia GTX460)&lt;br /&gt;&lt;br /&gt;Notez que john the ripper sur GPU ne supporte pas beaucoup de cyphers:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Raw SHA-1&lt;/li&gt;&lt;li&gt;Raw MD5&lt;/li&gt;&lt;li&gt;Netscape LDAP SSHA&lt;/li&gt;&lt;li&gt;NT MD4&lt;/li&gt;&lt;/ol&gt;&lt;div&gt;Les différences, pour le CPU j'utilise pas MPICH donc je tire sur un seul coeur de mon i5, le compilateur GCC utilisé est&amp;nbsp;4.6.0 c'est le compilateur par défaut sur beaucoup de linux, le compilateur ICC est spécialisé pour les processeurs Intel (mais une compilation pour un proc amd devrait fonctionner), vous ne trouverez pas ICC dans vos&amp;nbsp;dépôts&amp;nbsp;à cause de la license&amp;nbsp; cela dit il est gratuit. La version ICC utilisé est&amp;nbsp;12.0.4.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour le GPU, cela utilise opencl, si vous avez une carte graphique récente (supportant amd ati stream, ou nvidia cuda, c'est bon) la GTX460 n'est pas vraiment une bonne carte pour le cracking sur GPU comme n'importe quel nvidia (ATI à des performances de 8 à 10 fois&amp;nbsp;supérieur&amp;nbsp;pour une carte du même prix que chez nvidia).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmark, la version de john pour le calcul sur CPU avec compilation GCC est 1.7.8&lt;/div&gt;&lt;div&gt;cela donne:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#########&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Traditional DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2889K c/s real, 2901K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2393K c/s real, 2398K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: BSDI DES (x725) [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;88601 c/s real, 88779 c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;86656 c/s real, 86656 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: FreeBSD MD5 [32/64 X2]... DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;12508 c/s real, 12533 c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: OpenBSD Blowfish (x32) [32/64 X2]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;766 c/s real, 766 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Kerberos AFS DES [48/64 4K]... DONE&lt;/div&gt;&lt;div&gt;Short:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;391372 c/s real, 392157 c/s virtual&lt;/div&gt;&lt;div&gt;Long:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;1182K c/s real, 1184K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: LM DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;13799K c/s real, 13827K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;La version john the ripper pour ICC est 1.7.7 jumbo 6, elle supporte bien plus de cyphers étant donné qu'elle dispose du jumbo patch.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Traditional DES [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2744K c/s real, 2772K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;2302K c/s real, 2302K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: BSDI DES (x725) [128/128 BS SSE2-16]... DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;83840 c/s real, 83840 c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;82304 c/s real, 82304 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: FreeBSD MD5 [8x]... DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;26528 c/s real, 26795 c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: OpenBSD Blowfish (x32) [32/64 X2]... DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;758 c/s real, 758 c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Kerberos AFS DES [48/64 4K]... DONE&lt;/div&gt;&lt;div&gt;Short:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;384512 c/s real, 384512 c/s virtual&lt;/div&gt;&lt;div&gt;Long:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;1233K c/s real, 1233K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: Raw MD5 [gen]... Using raw-md5 mode, by linking to md5_gen(0) functions DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;17073K c/s real, 17073K c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#########################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Observez que sur le binaire compilé avec ICC les performances ont plus que doublé sur MD5 freebsd.&lt;/div&gt;&lt;div&gt;#########################&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La version de john utilisé pour le calcul GPU est 1.7.7 jumbo 1&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Benchmarking: Raw SHA-1 OpenCL [SHA-1]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./sha1_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;23724K c/s real, 23489K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;23489K c/s real, 23489K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Benchmarking: Raw MD5 [raw-md5-opencl]...&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Kernel path is : ./md5_opencl_kernel.cl&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;DONE&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;72673K c/s real, 73400K c/s virtual&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: Netscape LDAP SSHA OPENCL [salted SHA-1]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./ssha_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Many salts:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;44793K c/s real, 44793K c/s virtual&lt;/div&gt;&lt;div&gt;Only one salt:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;25964K c/s real, 25964K c/s virtual&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Benchmarking: NT MD4 [OpenCL 1.0]...&amp;nbsp;&lt;/div&gt;&lt;div&gt;Kernel path is : ./nt_opencl_kernel.cl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;OpenCL Platform: &amp;lt;&amp;lt;&amp;lt;NVIDIA CUDA&amp;gt;&amp;gt;&amp;gt; and device: &amp;lt;&amp;lt;&amp;lt;GeForce GTX 460&amp;gt;&amp;gt;&amp;gt;&lt;/div&gt;&lt;div&gt;DONE&lt;/div&gt;&lt;div&gt;Raw:&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;28550K c/s real, 28270K c/s virtual&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##############&lt;/div&gt;&lt;div&gt;Notez que sur raw md5 le GPU est 4.25 fois plus rapide que via john compilé avec ICC.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bilan:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;GCC | ICC&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Traditional DES&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;2889 |&amp;nbsp;2744&lt;/div&gt;&lt;div&gt;&lt;b&gt;BSDI DES&amp;nbsp;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;88601 |&amp;nbsp;83840&lt;/div&gt;&lt;div&gt;&lt;b&gt;FreeBSD MD5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;12508 |&amp;nbsp;26528&lt;/div&gt;&lt;div&gt;&lt;b&gt;OpenBSD Blowfish&lt;/b&gt;&lt;/div&gt;&lt;div&gt;766 |&amp;nbsp;758&lt;/div&gt;&lt;div&gt;&lt;b&gt;Kerberos AFS DES&lt;/b&gt;&lt;/div&gt;&lt;div&gt;391372 |&amp;nbsp;384512&lt;/div&gt;&lt;div&gt;&lt;b&gt;LM DES&lt;/b&gt;&lt;/div&gt;&lt;div&gt;13799 |&amp;nbsp;15180&lt;/div&gt;&lt;div&gt;&lt;b&gt;generic crypt&lt;/b&gt;&lt;/div&gt;&lt;div&gt;216960 |&amp;nbsp;256992&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ICC | Opencl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw SHA-1&lt;/b&gt;&lt;/div&gt;&lt;div&gt;8726 |&amp;nbsp;23724&lt;/div&gt;&lt;div&gt;&lt;b&gt;Raw MD5&lt;/b&gt;&lt;/div&gt;&lt;div&gt;17073 | 72673&lt;/div&gt;&lt;div&gt;&lt;b&gt;Netscape LDAP SSHA&lt;/b&gt;&lt;/div&gt;&lt;div&gt;3826 |&amp;nbsp;44793&lt;/div&gt;&lt;div&gt;&lt;b&gt;NT MD4&lt;/b&gt;&lt;/div&gt;&lt;div&gt;27532 | 28550&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bilan, suivant le cypher une version peut être plus&amp;nbsp;intéressante&amp;nbsp;qu'une autre, mais n'oubliez pas que sur GPU c'est un des premiers patch disponible, et on constate que les performances sont pas vraiment au rendez vous , car bien qu'elles soient&amp;nbsp;supérieurs&amp;nbsp;je rappelle que sur CPU j'utilise un seul de mes 4 coeurs (2.8Ghz).&lt;/div&gt;&lt;div&gt;Comme indiqué: "&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: 'Lucida Grande', Verdana, Lucida, Helvetica, Arial, sans-serif; font-size: 12px;"&gt;Status: applies on top of the john-1.7.7-jumbo-1, currently relevant.&amp;nbsp;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span" style="border-collapse: collapse; font-family: 'Lucida Grande', Verdana, Lucida, Helvetica, Arial, sans-serif; font-size: 12px;"&gt;This patch is experimental and has lot of scope for improvement. If you are interested in hacking / extending JtR to work with GPUs this is the right place to begin ;)"&lt;/span&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Vous pouvez suivre l'évolution des patchs pour john the ripper ici:&amp;nbsp;&lt;a href="http://openwall.info/wiki/john/patches"&gt;http://openwall.info/wiki/john/patches&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour l'installation de john classique:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://www.openwall.com/john/g/john-1.7.8.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf john-1.7.8.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.8/src/&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour l'installation de la version ICC , téléchargez juste john jumbo et sélectionnez icc pour la compilation.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://www.openwall.com/john/g/john-1.7.7-jumbo-6.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf&amp;nbsp;john-1.7.7-jumbo-6.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.7-jumbo-6/src/&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64-icc&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour la compilation de john the ripper support GPU:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://www.openwall.com/john/g/john-1.7.7-jumbo-1.tar.gz&lt;/div&gt;&lt;div&gt;tar zxvf john-1.7.7-jumbo-1.tar.gz&lt;/div&gt;&lt;div&gt;cd john-1.7.7-jumbo-1&lt;/div&gt;&lt;div&gt;wget&amp;nbsp;http://openwall.info/wiki/_media/john/john-1.7.7-jumbo-1-opencl-02.diff.gz&lt;/div&gt;&lt;div&gt;gzip -d john-1.7.7-jumbo-1-opencl-02.diff.gz&lt;/div&gt;&lt;div&gt;patch -Np1 -i john-1.7.7-jumbo-1-opencl-02.diff&lt;/div&gt;&lt;div&gt;cd src&lt;/div&gt;&lt;div&gt;make&amp;nbsp;linux-x86-64-opencl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#La version GPU durant la compilation reste figé un moment (c'est normal)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;J'ai réalisé le test après lecture de MISC HS 3 "Casser des mots de passe dans la vrai vie" histoire de vérifier les perfs ICC de john face à GCC, pour le GPU je suis tombé dessus par hasard en regardant la liste de patchs dispo sur openwall, il&amp;nbsp;existe&amp;nbsp;deux autres patchs mais pour Nvidia CUDA (sha256 et phpass)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4158134532244342186?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4158134532244342186/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4158134532244342186' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4158134532244342186'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4158134532244342186'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/john-ripper-sur-gpu-avec-opencl-vs.html' title='John the ripper sur GPU avec OpenCL vs x86_64 GCC et ICC'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4789356540060599637</id><published>2011-06-21T20:56:00.001+02:00</published><updated>2011-06-25T00:33:00.573+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='fierce'/><category scheme='http://www.blogger.com/atom/ns#' term='virtualhost'/><category scheme='http://www.blogger.com/atom/ns#' term='metasploit'/><title type='text'>Detection de virtualhost</title><content type='html'>La détection de virtualhost permet de lister les domaines liés à un serveur ainsi que les sous domaines d'un site, bref c'est très utile.&lt;br /&gt;Si un site web n'est pas vulnérable à une attaque, l'attaquant peut chercher les autres sites qui sont présent sur le serveur et ainsi tester la sécurité des autres sites.&lt;br /&gt;&lt;br /&gt;Démonstration du module présent dans &lt;b&gt;metasploit&lt;/b&gt; (copié&amp;nbsp;collé de mon terminal), le module vhost_scanner ne permet que de lister les sous domaines.&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msfconsole&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;##split&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf &amp;gt; search vhost&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Matching Modules&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;================&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Disclosure Date &amp;nbsp;Rank &amp;nbsp; &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;--------------- &amp;nbsp;---- &amp;nbsp; &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;auxiliary/scanner/http/vhost_scanner &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; normal &amp;nbsp;HTTP Virtual Host Brute Force Scanner&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf &amp;gt; &lt;b&gt;use auxiliary/scanner/http/vhost_scanne&lt;/b&gt;r&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; show options&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Module options (auxiliary/scanner/http/vhost_scanner):&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; Current Setting &amp;nbsp;Required &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; --------------- &amp;nbsp;-------- &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;DOMAIN &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Domain name&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;HEADERS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP Headers&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;PATH &amp;nbsp; &amp;nbsp; / &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The PATH to use while testing&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Proxies &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Use a proxy chain&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;QUERY &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP URI Query&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RHOSTS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target address range or CIDR identifier&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RPORT &amp;nbsp; &amp;nbsp;80 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target port&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;THREADS &amp;nbsp;1 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The number of concurrent threads&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VERBOSE &amp;nbsp;false &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Detailed output&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VHOST &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP server virtual host&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;set DOMAIN google.com&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;DOMAIN =&amp;gt; google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; ping -c 1 google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] exec: ping -c 1 google.com&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;PING google.com (209.85.146.104) 56(84) bytes of data.&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;64 bytes from bru01s01-in-f104.1e100.net (209.85.146.104): icmp_req=1 ttl=56 time=37.9 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;--- google.com ping statistics ---&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;1 packets transmitted, 1 received, 0% packet loss, time 0ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;rtt min/avg/max/mdev = 37.948/37.948/37.948/0.000 ms&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;set RHOSTS 209.85.146.104&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;RHOSTS =&amp;gt; 209.85.146.104&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; set THREADS 20&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;THREADS =&amp;gt; 20&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; show options&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;Module options (auxiliary/scanner/http/vhost_scanner):&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Name &amp;nbsp; &amp;nbsp; Current Setting &amp;nbsp;Required &amp;nbsp;Description&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;---- &amp;nbsp; &amp;nbsp; --------------- &amp;nbsp;-------- &amp;nbsp;-----------&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;DOMAIN &amp;nbsp; google.com &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Domain name&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;HEADERS &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP Headers&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;PATH &amp;nbsp; &amp;nbsp; / &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The PATH to use while testing&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;Proxies &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;Use a proxy chain&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;QUERY &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP URI Query&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RHOSTS &amp;nbsp; 209.85.146.104 &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target address range or CIDR identifier&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;RPORT &amp;nbsp; &amp;nbsp;80 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The target port&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;THREADS &amp;nbsp;20 &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; yes &amp;nbsp; &amp;nbsp; &amp;nbsp; The number of concurrent threads&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VERBOSE &amp;nbsp;false &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;yes &amp;nbsp; &amp;nbsp; &amp;nbsp; Detailed output&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&amp;nbsp; &amp;nbsp;VHOST &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; no &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;HTTP server virtual host&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;msf auxiliary(vhost_scanner) &amp;gt; &lt;b&gt;exploit&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Sending request with random domain rPsOu.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Sending request with random domain yvcrc.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;services.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;apps.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;mail.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;www.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] [209.85.146.104] Vhost found &amp;nbsp;web.google.com&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] Scanned 1 of 1 hosts (100% complete)&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #741b47;"&gt;[*] Auxiliary module execution completed&lt;/span&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#################&lt;/div&gt;&lt;div&gt;En gras les commandes&amp;nbsp;nécessaires: le chargement de vhost scanner, le nom de domaine et l'ip du serveur.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le test est basique et pas forcement&amp;nbsp;efficace&amp;nbsp;:(&lt;/div&gt;&lt;div&gt;il&amp;nbsp;existe&amp;nbsp;par exemple doc.google.com music.google.com wave.google.com et j'en passe, si on regarde le contenue du script, on a ceci:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;   &lt;/span&gt;valstr = [&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"admin",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"services",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"webmail",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"console",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"apps",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"mail",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"intranet",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"intra",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"spool",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"corporate",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"www",&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;    &lt;/span&gt;"web"&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-tab-span" style="white-space: pre;"&gt;   &lt;/span&gt;]&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bon contrairement au module files_dir qui propose la prise en charge d'un dictionnaire (tel que dirbuster) celui la ne propose rien :(&lt;/div&gt;&lt;div&gt;(ducoup 20 threads pour&amp;nbsp;ça&amp;nbsp;c'est pas très utile)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Comme on peut le voir il suffit de tester des mots en sous domaine pour voir si la résolution du nom&amp;nbsp;s’effectue.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Et la on peut utiliser &lt;b&gt;fierce domain scanner&lt;/b&gt; qui est un outil permettant entre autre l'usage d'une liste de mots.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://ha.ckers.org/fierce/fierce.pl&lt;/div&gt;&lt;div&gt;wget http://ha.ckers.org/fierce/hosts.txt&lt;/div&gt;&lt;div&gt;perl -MCPAN -e 'install Net::DNS'&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;perl fierce.pl -dns google.com -wordlist hosts.txt&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On trouve quand même bien plus de choses:&lt;/div&gt;&lt;div&gt;&lt;div&gt;209.85.227.93&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;photos.google.com&lt;/div&gt;&lt;div&gt;209.85.227.190&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;photos.google.com&lt;/div&gt;&lt;div&gt;209.85.227.100&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;div&gt;209.85.227.139&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;div&gt;209.85.227.138&lt;span class="Apple-tab-span" style="white-space: pre;"&gt; &lt;/span&gt;products.google.com&lt;/div&gt;&lt;/div&gt;&lt;div&gt;...&lt;/div&gt;&lt;div&gt;&lt;div&gt;Found 639 entries.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;############&lt;/div&gt;&lt;div&gt;Maintenant pour lister des noms de domaine sur une IP il y a une technique simple qui consiste en l'utilisation d'un moteur de recherche "bing", il permet une énumération des virtualhosts via:&amp;nbsp;ip:&amp;lt;ip&amp;gt;&lt;/div&gt;&lt;div&gt;(cf plus bas)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;ping bricowifi.free.fr&lt;/div&gt;&lt;div&gt;PING perso165-g5.free.fr (212.27.63.165) 56(84) bytes of data.&lt;/div&gt;&lt;div&gt;64 bytes from perso165-g5.free.fr (212.27.63.165): icmp_req=1 ttl=58 time=29.7 ms&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.bing.com/search?q=ip%3A212.27.63.165&amp;amp;go=&amp;amp;qs=n&amp;amp;sk=&amp;amp;form=QBRE"&gt;http://www.bing.com/search?q=ip%3A212.27.63.165&amp;amp;go=&amp;amp;qs=n&amp;amp;sk=&amp;amp;form=QBRE&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On obtient donc la liste des sites qui sont hébergés avec la même IP que bricowifi.free.fr ( sur&amp;nbsp;perso165-g5.free.fr )&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;De ce principe certain outils utilise bing pour&amp;nbsp;effectuer&amp;nbsp;le travail et extraire les informations utiles, c'est&amp;nbsp;notamment&amp;nbsp;le cas de &lt;b&gt;hostmap&lt;/b&gt; (hostmap.rb) un script en ruby qui fonctionne sous ruby 1.8&amp;nbsp;http://hostmap.lonerunners.net/index.html&lt;/div&gt;&lt;div&gt;hostmap est vraiment pas mal, mais il plante parfois (testé il y a ~1an).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ruby 1.8 aussi, &lt;b&gt;vconn&lt;/b&gt;&amp;nbsp;http://code.google.com/p/vconn/source/checkout&lt;/div&gt;&lt;div&gt;celui la je ne l'ai pas testé il nécessite une gem&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;en java "&lt;b&gt;dril2.2&lt;/b&gt;" celui la est en interface graphique, il est ultra basique.&lt;/div&gt;&lt;div&gt;http://sourceforge.net/projects/dril/&lt;/div&gt;&lt;div&gt;J'ai testé le logiciel ce matin, mais&amp;nbsp;déjà&amp;nbsp;c'est du java, et en plus les sources ne me semble pas&amp;nbsp;dispo&amp;nbsp;(donc bof...)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;##########&lt;/div&gt;&lt;div&gt;Par contre si vous voulez flooder bing, il vous faudra une api-key.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;EDIT:&lt;/b&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;a href="http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html"&gt;&lt;b&gt;http://bricowifi.blogspot.com/2011/06/virtualhost-finder-pour-detecter-les.html&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;b&gt;(j'ai fait le mien en bash)&lt;/b&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4789356540060599637?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4789356540060599637/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4789356540060599637' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4789356540060599637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4789356540060599637'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/detection-de-virtualhost.html' title='Detection de virtualhost'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-9091740044118512540</id><published>2011-06-19T20:15:00.000+02:00</published><updated>2011-06-19T20:15:57.065+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='metasploit'/><title type='text'>Bonjour le hacking facile avec metasploit framework 3.7.*</title><content type='html'>Cela faisait un bail que j'avais pas utilisé le Metasploit framework et à ma grande surprise il est livré en version full avec 90% de ce qui est&amp;nbsp;nécessaire&amp;nbsp;pour faire tourner metasploit (&amp;gt;=3.7.1) correctement.&lt;br /&gt;&lt;br /&gt;Il dispose&amp;nbsp;notamment&amp;nbsp;de ruby 1.9, java, postgresql, ...&lt;br /&gt;&lt;br /&gt;Alors comme cela faisait un moment que j'avais pas utilisé cet outil, j'ai testé la chose la plus simple pour un débutant "db_autopwn"&lt;br /&gt;Après installation du framework:&lt;br /&gt;msfconsole&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;msf &amp;gt; db_status&lt;br /&gt;[*] postgresql connected to msf3&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Postgresql est&amp;nbsp;déjà&amp;nbsp;prêt&amp;nbsp;à faire fonctionner db_autopwn :/&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;db_nmap 192.168.1.18&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(scan nmap directement dans le framework, nmap est intégré avec la version full)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;db_autopwn -p -e&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;########Résultat&lt;/div&gt;&lt;div&gt;Une commande pour installer le metasploit framework avec 90% du&amp;nbsp;nécessaire, et deux commandes pour attaquer de&amp;nbsp;façon&amp;nbsp;automatisé une cible...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Après&amp;nbsp;redémarrage&amp;nbsp;de ma machine au lancement de la msfconsole pas de postgresql, donc en fait msfconsole ne lance pas directement postgresql, par contre il y a un script dans &amp;lt;path framework&amp;gt;/postgresql/scripts 'ctl.sh'&lt;/div&gt;&lt;div&gt;ctl.sh permet de lancer postgresql, stopper et vérifier le status, vous pouvez le lancer depuis son répertoire ./ctl.sh start ou le placer dans init || rc pour un lancement avec le&amp;nbsp;démarrage&amp;nbsp;du système.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La configuration de pgsql se trouve dans &amp;lt;path framework&amp;gt;/config/database.yml&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;######&lt;/div&gt;&lt;div&gt;Armitage! un gui relativement récent pour metasploit qui est intégré au framework en version full, il y avait&amp;nbsp;déjà&amp;nbsp;msfgui (obsolète) et un autre de scriptjunkie.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le lancement:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;msfrpcd -f -S -U msf -P test -t Basic&lt;/div&gt;&lt;/div&gt;&lt;div&gt;(dans un autre shell):&lt;/div&gt;&lt;div&gt;armitage&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(le msfrpcd est configuré avec login et password par défaut au lancement de armitage, plus l'option -S qui désactive SSL, le résultat étant qu'un simple connect dans armitage doit le lancer, mais il est préférable de changer les options par défaut, l'option -f permet de garder en premier plan xmlrpc de msfrpcd un simple ctrl+c peut le couper)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Attention armitage nécessite que postgresql (ou autre db mais la version full intègre juste pgsql) soit lancé (cf plus haut).(la config pour la connexion de armitage à postgresql n'est pas à modifier si vous utilisez le pgsql intégré au framework)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il y a un petit bug quand même dans msf full 64bits, le java est en 32bits et&amp;nbsp;ça&amp;nbsp;foire au lancement de armitage (ou j'ai téléchargé la version 32bits si&amp;nbsp;ça&amp;nbsp;se trouve :s).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Sous arch linux pour fixer le problème de&amp;nbsp;façon&amp;nbsp;très vite fait:&lt;/div&gt;&lt;div&gt;pacman -S jre jdk&lt;/div&gt;&lt;div&gt;mv /opt/java &amp;lt;path framework/&lt;/div&gt;&lt;div&gt;(pour une installation par défaut):&lt;/div&gt;&lt;div&gt;mv /opt/java /opt/framework-3.7.1/&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;#######&lt;br /&gt;Pour l'installation full, quand je dis que&amp;nbsp;ça&amp;nbsp;installe 90% de ce qui est nécessaire cela n'installe pas:&lt;br /&gt;&lt;br /&gt;"lorcon" "lorcon2" "aircrack" --&amp;gt; pour le pentest wifi (lorcon est un module, donc c'est à compiler avec le compilateur qui à été utilisé pour compiler le kernel, de plus ca risquerait de foirer sur certaines plateformes avec des vieux kernels etc)&lt;br /&gt;&lt;br /&gt;"burp-proxy" --&amp;gt; pour le pentest web avec wmap (nécessite&amp;nbsp;de patcher burp-suite free)&lt;br /&gt;&lt;br /&gt;"openvas || nessus || nexpose" --&amp;gt; scan (nmap est intégré)&lt;br /&gt;etc&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-9091740044118512540?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/9091740044118512540/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=9091740044118512540' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9091740044118512540'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9091740044118512540'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/bonjour-le-hacking-facile-avec.html' title='Bonjour le hacking facile avec metasploit framework 3.7.*'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8695319741612477671</id><published>2011-06-15T22:50:00.000+02:00</published><updated>2011-06-15T22:50:46.303+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='serveur'/><title type='text'>Serveur dédié à 10 euros chez digicube</title><content type='html'>Après mon billet sur les serveurs &lt;a href="http://bricowifi.blogspot.com/2010/07/la-guerre-des-serveurs-dedies-lowcost.html"&gt;dédiés lowcost&lt;/a&gt;&amp;nbsp;qui date de presque un an, je suis allé voir les offres proposés, étant donné que l'on était sur du 15€/mois on peut dire que c'est&amp;nbsp;difficile&amp;nbsp;de faire moins, et pourtant digicube l'a fait avec une offre de dix euros HT.&lt;br /&gt;&lt;br /&gt;Pour rappel du billet&amp;nbsp;précédent:&lt;br /&gt;digicube&lt;br /&gt;&lt;br /&gt;+meilleur processeur&lt;br /&gt;+HD&lt;br /&gt;-RAM 1Go&lt;br /&gt;-frais d'installation&lt;br /&gt;&lt;br /&gt;dedibox&lt;br /&gt;&lt;br /&gt;+connexion 1Gbit/sec&lt;br /&gt;-frais d'installation&lt;br /&gt;&lt;br /&gt;OVH&lt;br /&gt;&lt;br /&gt;+pas de frais d'installation&lt;br /&gt;-processeur&lt;br /&gt;&lt;br /&gt;########&lt;br /&gt;&lt;br /&gt;Digicube passe donc à 10 euros, sauf que le&amp;nbsp;matériel est plus limité, la RAM passe donc de 1Go à 512M et le HD de 160 à 80Go.&lt;br /&gt;&lt;br /&gt;Mais! Il y a un avantage chez digicube, c'est que le site est un peu comme chez dell vous pouvez configurer votre&amp;nbsp;matériel&amp;nbsp;ce qui fait que pour 15euros vous pouvez passer sur un processeur intel atom &amp;nbsp;330/D510 &lt;b&gt;(1.6Ghz&amp;nbsp;double coeur et deux thread par coeur) &lt;/b&gt;ou un HD plus gros, ou plus de RAM etc.&lt;br /&gt;Ce qui donne une grande liberté de configuration en fonction des besoins.&lt;br /&gt;&lt;br /&gt;#########Pour finir&lt;br /&gt;&lt;br /&gt;Il y a eu pas mal de commentaires sur le billet des serveurs lowcost, et donc il me parait&amp;nbsp;intéressant&amp;nbsp;d'ajouter mon&amp;nbsp;expérience sur deux des commentaires.&lt;br /&gt;&lt;br /&gt;1 Dedibox fait du filtrage (&amp;nbsp;blocage&amp;nbsp;p2p IRC)&lt;br /&gt;-&amp;gt; C'est faux, c'était vrai il y a quelques années mais plus maintenant, il n'y a rien de filtré.&lt;br /&gt;&lt;br /&gt;2 Dedibox offre une carte 1Gb/s mais le débit est limité à 100Mb/s&lt;br /&gt;-&amp;gt; c'est plus vrai que faux, screenshot de speedtest.net sur une dedibox v3 en VNC.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s1600/speedtest.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="56" src="http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s320/speedtest.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;L'url de digicube pour&amp;nbsp;l’offre&amp;nbsp;small (configuré à 15€ par défaut "1G de ram et HD 160Go")&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.digicube.fr/details/small"&gt;http://www.digicube.fr/details/small&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8695319741612477671?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8695319741612477671/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8695319741612477671' title='8 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8695319741612477671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8695319741612477671'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2011/06/serveur-dedie-10-euros-chez-digicube.html' title='Serveur dédié à 10 euros chez digicube'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-ZnN48KJW5Jg/TfkVsoPezZI/AAAAAAAAC18/pjXaLC51CJo/s72-c/speedtest.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5332619194677969953</id><published>2010-07-24T18:24:00.001+02:00</published><updated>2010-07-24T18:25:43.871+02:00</updated><title type='text'>La Guerre des serveurs dédiés lowcost continue</title><content type='html'>Il y a quelque mois free a sortit sa debibox v3 a un tarif de 14,99 euros HT, il aura pas fallu longtemps a OVH pour suivre avec une kimsufi au même tarif, maintenant c'est diicube qui fait un effort avec un tarif encore plus bas, 13,99 soit un euro de moins.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Details des offres:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;en &lt;span class="Apple-style-span" style="background-color: red;"&gt;rouge digicube&lt;/span&gt;, en &lt;span class="Apple-style-span" style="background-color: lime;"&gt;vert debibox&lt;/span&gt;, en &lt;span class="Apple-style-span" style="background-color: blue;"&gt;bleu OVH&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Processeur:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Intel Atom 230/D410 1,6 GHz( deux CPU)&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;VIA Nano U2250 1x 1,6 GHz&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;Intel Celeron 1x 1,20 Ghz&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mémoire RAM:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;1Go DDR2&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;2Go DDR2&lt;/span&gt; / &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;2GO DDR1 ou DDR2&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mémoire Disque Mou:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;SATA 2 80Go&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;SATA 2 160Go&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: blue;"&gt;250Go&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Connexion:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;100Mbits/s&lt;/span&gt; &amp;nbsp;/ &amp;nbsp; &lt;span class="Apple-style-span" style="background-color: lime;"&gt;1Gbit/sec &lt;/span&gt;&amp;nbsp;/ &amp;nbsp;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;100Mbits/s&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Trafic:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;pseudo illimité&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;illimité &amp;nbsp;"tout usages autorisés"&lt;/span&gt;/ &lt;span class="Apple-style-span" style="background-color: blue;"&gt;pseudo illimité&lt;/span&gt; &lt;span class="Apple-style-span" style="background-color: blue;"&gt;(chute à 20Mbits/sec si plus de 4To dans le moi de transfert, il me semble )&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Frais d'installations HT:&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;29,99 euros HT&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: lime;"&gt;39,99 euros HT&lt;/span&gt; / &lt;span class="Apple-style-span" style="background-color: blue;"&gt;0 euro&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Système d'exploitation proposés (libre):&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Ubuntu, Debian, Centos, Fedora, Mandriva, Opensuse, Freebsd, Openbsd&lt;/span&gt; (gentoo? en logo mais pas dans le detail de la liste des serveur )&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: lime;"&gt;K/ubuntu, mandriva, debian, centos&lt;/span&gt; (ubu, kubu, debian + version plesk)&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: blue;"&gt;Ubuntu, Debian, Centos, Fedora, Mandriva, Opensuse, Freebsd, pseudo redhat, arch linux...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Avis perso:&lt;br /&gt;&lt;br /&gt;1 debiboite&lt;br /&gt;2 digicube&lt;br /&gt;3 kimsufi&lt;br /&gt;&lt;br /&gt;Liens:&lt;br /&gt;&lt;br /&gt;digi:&lt;br /&gt;&lt;a href="http://www.digicube.fr/details/small"&gt;http://www.digicube.fr/details/small&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;debiboite:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.online.net/serveur-dedie/offre-dedibox-v3.xhtml"&gt;http://www.online.net/serveur-dedie/offre-dedibox-v3.xhtml&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;kim:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kimsufi.com/ks/#network"&gt;http://www.kimsufi.com/ks/#network&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5332619194677969953?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5332619194677969953/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5332619194677969953' title='17 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5332619194677969953'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5332619194677969953'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/la-guerre-des-serveurs-dedies-lowcost.html' title='La Guerre des serveurs dédiés lowcost continue'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>17</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6970035003936654676</id><published>2010-07-15T22:16:00.001+02:00</published><updated>2010-07-15T22:34:29.831+02:00</updated><title type='text'>afficher la durée d'une video en ligne de commande</title><content type='html'>Pour un script perso, j'avais besoin de connaître la durée d'un fichier video en ligne de commande (.avi), je voyais pas trop comment le faire simplement;&lt;br /&gt;&lt;br /&gt;Donc j'ai testé un simple "file fichier.avi" mais biensurs ca ne le donne pas, ca donne encodage, et résolution entre autre.&lt;br /&gt;&lt;br /&gt;Le plus logique est d'installer un truc qui sert pour la video. J'installe mplayer et ca marche pas (enfin j'ai pas trop cherché...), finalement j'ai installé ffmpeg qui dispose de moins de dépendances que mplayer et affiche la durée.&lt;br /&gt;&lt;br /&gt;Ce qui donne (si ca peut aider certain):&lt;br /&gt;&lt;br /&gt;ffmpeg -i video.avi 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..."&lt;br /&gt;&lt;br /&gt;00:51:09.40&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sinon en heure(s) / minutes&lt;br /&gt;&lt;br /&gt;ffmpeg -i video.avi 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;&lt;br /&gt;00:51&lt;br /&gt;&lt;br /&gt;Pareil mais avec deux vids dans le dossier, et sans avoir a renseigner le nom.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;export var=`ls | grep .avi | sed "2d"`&lt;br /&gt;ffmpeg -i $var 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;export var2=`ls | grep .avi | sed "1d"`&lt;br /&gt;ffmpeg -i $var2 2&amp;gt;&amp;amp;1 | grep -Eo "[0-9]{2}:[0-9]{2}:..\..." | sed 's/:..\...//'&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si quelqu'un a mieux (logiciel plus light en dépendances, etc) qu'il n'hésite pas...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6970035003936654676?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6970035003936654676/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6970035003936654676' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6970035003936654676'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6970035003936654676'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/afficher-la-duree-dune-video-en-ligne.html' title='afficher la durée d&apos;une video en ligne de commande'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5182320893148491434</id><published>2010-07-12T01:50:00.001+02:00</published><updated>2010-07-12T01:51:02.450+02:00</updated><title type='text'>oh, un google en ssl</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s1600/ssl_logo_lg.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s320/ssl_logo_lg.gif" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;a href="https://encrypted.google.com/search?hl=en&amp;amp;source=hp&amp;amp;q=secure+socket+layer"&gt;https://encrypted.google.com/search?hl=en&amp;amp;source=hp&amp;amp;q=secure+socket+layer&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;The identity of this website has been verified by google internet authority&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Your connection to encrypted.google.com is encrypted with 128-bit encryption.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Bon apparement y a pas google.fr de dispo &amp;nbsp;mais ca devrait pas tarder, j'ai pas regardé si ils envoyaient le referer dans le header, mais au quel cas, si ils passent en 100% SSL, des entreprises comme xiti risquent de prendre cher comparé à analytics...&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5182320893148491434?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5182320893148491434/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5182320893148491434' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5182320893148491434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5182320893148491434'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/oh-un-google-en-ssl.html' title='oh, un google en ssl'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/TDpVzZUmCQI/AAAAAAAAC0c/ZEcdDoY4L44/s72-c/ssl_logo_lg.gif' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8330684804505326469</id><published>2010-07-09T15:15:00.001+02:00</published><updated>2010-07-09T15:20:33.881+02:00</updated><title type='text'>Convertir une image virtualbox vers vmware</title><content type='html'>&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Un petit sujet sur la conversion d'une image virtualbox vers vmware, donc image *.vdi vers *.vmdk (vdi format de disque virtualbox, et vmdk format de disque virtualbox).&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Pour que faire ?&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Et bien, je tourne sous nux, et je voulais installer windows xp avec le vmware player (3.1) qui permet la création d'image et est gratuit.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Sauf que vmware detecte windows et active le easy installer, ce qui fait qu'il change automatiquement la clé du windows par une temporaire, necessitant de rentrer une clé par la suite pour l'activer.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Et moi, j'ai pas de clé, j'ai bien un windows xp version cd, qui était livré avec mon dell (en option, faut payer...), mais le cd en question est bidouilé made in Dell et fonctionne que sur les Dell, donc ca passe pas en virtualisation.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;J'ai donc acheté un windows xp mkex64 4.8, chez le distributeur piratebay (la version gratuite), la clé est donc intégré.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bref ducoup je l'ai installé sur virtuabox pour pas qu'il me foute leur clé temporaire, et ca marche impecable, sauf que je prefere vmware pour les utilités dans la machine et en general (drag&amp;amp;drop, gestion 3D, bonne gestion USB, mémoire alloué dynamiquement jusqu'au seuil max de configuration, etc)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bon je passe l'installation de windows sous virtualbox, donc on a un disque vdi, et on va le passer en vmdk, avant de continuer vous devez savoir que la conversion ne fera pas une image disque de l'espace utilisé dans la machine, elle fera la taille du disque virtuel, c'est à dire si dans virtualbox vous avez choisi un disque à image dynamique de 40Go (votre || vos) image(s) vmdk ca donnera 40Go d'espace disque.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Donc si vous réalisez la manipulation pour vous passer de serial, choisissez plus un disque dynamique de 5Go.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: 13px;"&gt;On passe notre image windows sur disque vdi chez cousin vmdk.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Pour ca c'est rapide virtualbox propose un outil très bien réalisé VBoxManage, on peut convertir en raw en vmdk en vdi en vhd ou autre (vhd c'est format microsoft, et raw bein c'est brute)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Une conversion en raw peut être porté sur n'importe quel machine au passage, si vous voulez travailler en virtualisation et passer l'image sur disque dur ou autre, c'est cette option qu'il faudra faire, ensuite un coup de DD pour placer l'image et hop c'est bon, on peut aussi imaginer la location d'un serveur qui ne propose pas un OS que vous voulez, suffit d'avoir un systeme rescue avec dd et c'est bon.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Bon il faut reperer l'image disque vdi de votre machine virtuelle, pour la convertir, sous une ubuntu avec a virtuabox des depots et une configuration par defaut, c'est ici:&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;~/.VirtualBox/HardDisks/wind.vdi&lt;br /&gt;&lt;br /&gt;(si c'est pas, la), lancez ceci:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;find ~/ -name *.vdi -print&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ensuite on se deplace dans le répertoire&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;cd&amp;nbsp;~/.VirtualBox/HardDisks/&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;et on convertit:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;VBoxManage clonehd wind.vdi --variant Split2G --format VMDK winy.vmdk&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;clonehd&lt;/b&gt; = copie du disque&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;wind.vdi&lt;/b&gt; = mon disque virtualbox a convertir&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;--variant Split2G&lt;/b&gt; = découpe du fichier final en morceau de 2Go (important dans certain cas, genre si vous voulez déplacer le nouveau disque sur du FAT32, vous pourrez pas si votre image fait pus de 4Go)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;--format VMDK&lt;/b&gt; = selection du format de disque utiisé par vmware&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;b&gt;winy.vmdk&lt;/b&gt; = le nom de sauvegarde de mon nouveau disque compatible vmware&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Donc si vous avez un disque de 5Go à convertir c'est très rapide, mais on a pas terminé.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;Maintenant on prépare notre configuration dans vmware player, (donc créez une nouvelle machine)&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On précise qu'on va installer plustard:&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: Arial; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s1600/Capture.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s320/Capture.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Après vous rempissez les trucs classique (tout par défaut c'est bon)&lt;br /&gt;A la dernière étape on peut customiser le hardware, donc on rentre dedans, réglez la mémoire max, le nombre de CPU etc (&lt;span class="Apple-style-span" style="background-color: red;"&gt;ne retirer pas le lecteur de disque optique&lt;/span&gt;, c'est utile pour l'installation des vmware tools, même si vous avez pas de lecteur physique)&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Sauvegardez, quittez, et retournez dans la configuration&lt;/span&gt;, vous devez avoir un HD dedans car vous avez terminé la conf précédemment et l'image est créé.&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;Faites ajouter (en bas le plus avec marqué add), on sélectionne HD&lt;/span&gt; comme sur le mega screenshot:&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQXANWEiI/AAAAAAAACzk/HUHEqMoLDxk/s1600/Capture-1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQXANWEiI/AAAAAAAACzk/HUHEqMoLDxk/s320/Capture-1.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La on précise qu'on va utiliser &lt;span class="Apple-style-span" style="background-color: red;"&gt;un disque existant&lt;/span&gt;, bein ouai celui qu'on vient de convertir en vmdk :) ...&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQZj_AgMI/AAAAAAAACzs/hbk_yXDezWs/s1600/Capture-2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQZj_AgMI/AAAAAAAACzs/hbk_yXDezWs/s320/Capture-2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On sélectionne notre image disque vmdk&lt;/span&gt; (le nom le plus court), donc notre image est dans le dossier de chez virtualbox, vous devriez peut être déplacer les disque vmdk dans celui de vmware, c'est vous qui voyer, c'est juste plus logique, et plus simple si vous réalisez des backups&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQbN2CNeI/AAAAAAAACz0/_xnSJtjFWsU/s1600/Capture-3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQbN2CNeI/AAAAAAAACz0/_xnSJtjFWsU/s320/Capture-3.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;On fait son histoire de compatibilité, pour des futures MAJ de vmware&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_qZEkCb2gD48/TDcQesrT2XI/AAAAAAAACz8/Pi3lLDflCg8/s1600/Capture-4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_qZEkCb2gD48/TDcQesrT2XI/AAAAAAAACz8/Pi3lLDflCg8/s320/Capture-4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Ensuite, &lt;span class="Apple-style-span" style="background-color: red;"&gt;on retire notre premier disque&lt;/span&gt; (celui que vmware a créé durant l'installation, le disque est vide et sert à rien)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcQiGfMR2I/AAAAAAAAC0E/FZSNQgDabgk/s1600/Capture-6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_qZEkCb2gD48/TDcQiGfMR2I/AAAAAAAAC0E/FZSNQgDabgk/s320/Capture-6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt;On sélectionne notre nouveau disque&lt;/span&gt; (celui qu'on avait convertit et ajouté), &lt;span class="Apple-style-span" style="background-color: red;"&gt;on clique sur "advanced"&lt;/span&gt; (à droite) et &lt;span class="Apple-style-span" style="background-color: red;"&gt;on sélectionne IDE 0:0&lt;/span&gt; (sinon ca fonctionnera pas)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQkPB2tjI/AAAAAAAAC0M/4CnpglOvHyo/s1600/Capture-8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TDcQkPB2tjI/AAAAAAAAC0M/4CnpglOvHyo/s320/Capture-8.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;ET ON&lt;b&gt;&lt;span class="Apple-style-span" style="background-color: red;"&gt; SAUVEGARDE&lt;/span&gt;&lt;/b&gt;, puis on test (on peut par la suite augmenter la taille du disque etc, si vous avez fait un disque de 5Go pour une conversion rapide)&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_qZEkCb2gD48/TDce-d-Yz_I/AAAAAAAAC0U/_NKiG7IIoi4/s1600/Capture-10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_qZEkCb2gD48/TDce-d-Yz_I/AAAAAAAAC0U/_NKiG7IIoi4/s320/Capture-10.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;(la virtualbox utilisé, est une série 3.1.*, je dis ca car sous les séries 2 vboxmanage a un autre nom il me semble)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8330684804505326469?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8330684804505326469/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8330684804505326469' title='8 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8330684804505326469'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8330684804505326469'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/convertir-une-image-virtualbox-vers.html' title='Convertir une image virtualbox vers vmware'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/TDcPWTwnRGI/AAAAAAAACzc/co6dMdYNEcA/s72-c/Capture.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4191334975706117578</id><published>2010-07-06T01:31:00.000+02:00</published><updated>2010-07-06T01:31:57.286+02:00</updated><title type='text'>la vitesse va être à prendre pour le SEO</title><content type='html'>&lt;a href="http://googlewebmastercentral.blogspot.com/2010/04/using-site-speed-in-web-search-ranking.html"&gt;http://googlewebmastercentral.blogspot.com/2010/04/using-site-speed-in-web-search-ranking.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Au dessus de 1 seconde et demi, google considérera&amp;nbsp;le site comme lent, donc malus au niveau du moteur de recherche.&lt;br /&gt;&lt;br /&gt;Perso je trouve quand même que l'idée bonne, y a rien de pus chiant qu'attendre qu'une page charge... (surtout quand il faut attendre que les 30 widgets chargent ainsi que les 50 pubs qu'on se prend en rafale de pop up, si on a le malheur de pas sortir couvert avec un adblock)&lt;br /&gt;&lt;br /&gt;(pour faire un petit test rapide:&amp;nbsp;http://gtmetrix.com/ ) après la vitesse dépend de pas mal de facteurs, mais ca donne un apercu, avec des propositions d'optimisations.&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #8a8a8a; font-family: Arial, Tahoma, Verdana, sans-serif; font-size: small;"&gt;&lt;span class="Apple-style-span" style="font-size: 13px; line-height: 22px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: 'Times New Roman';"&gt;&lt;span class="Apple-style-span" style="font-size: medium; line-height: normal;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4191334975706117578?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4191334975706117578/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4191334975706117578' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4191334975706117578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4191334975706117578'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/la-vitesse-va-etre-prendre-pour-le-seo.html' title='la vitesse va être à prendre pour le SEO'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3202824651094833751</id><published>2010-07-02T02:19:00.000+02:00</published><updated>2010-07-02T02:19:54.751+02:00</updated><title type='text'>SVN</title><content type='html'>Des changements:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/volatility/source/list"&gt;http://code.google.com/p/volatility/source/list&lt;/a&gt;&amp;nbsp;(outil de forensics RAM)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/beef/source/list"&gt;http://code.google.com/p/beef/source/list&lt;/a&gt;&amp;nbsp;(travail en parallèle sur un port de beef réécrit en ruby, classé dans branch, RBeEF&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/weevely/source/list"&gt;http://code.google.com/p/weevely/source/list&lt;/a&gt;&amp;nbsp;(une backdoor en php)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3202824651094833751?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3202824651094833751/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3202824651094833751' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3202824651094833751'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3202824651094833751'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/svn.html' title='SVN'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6950491668940842833</id><published>2010-07-02T02:12:00.001+02:00</published><updated>2010-07-02T02:12:52.762+02:00</updated><title type='text'>Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6950491668940842833?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://sourceforge.net/projects/crunch-wordlist/files/' title='Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6950491668940842833/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6950491668940842833' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6950491668940842833'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6950491668940842833'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/crunch-24-wordist-genrator-update-qui.html' title='Crunch 2.4 wordlist generator (update qui date de plus de 15 jours)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1945670902424724970</id><published>2010-07-02T02:08:00.002+02:00</published><updated>2010-07-02T02:08:42.104+02:00</updated><title type='text'>openvas-scanner-3.1.0.rc3</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1945670902424724970?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.openvas.org/' title='openvas-scanner-3.1.0.rc3'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1945670902424724970/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1945670902424724970' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1945670902424724970'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1945670902424724970'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/openvas-scanner-310rc3.html' title='openvas-scanner-3.1.0.rc3'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7607513959750556778</id><published>2010-07-02T02:06:00.002+02:00</published><updated>2010-07-02T02:06:48.218+02:00</updated><title type='text'>netexpect 0.18</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7607513959750556778?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://netexpect.org/wiki' title='netexpect 0.18'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7607513959750556778/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7607513959750556778' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7607513959750556778'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7607513959750556778'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/netexpect-018.html' title='netexpect 0.18'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2788510506042869522</id><published>2010-07-02T02:02:00.002+02:00</published><updated>2010-07-02T02:02:14.360+02:00</updated><title type='text'>skipfish 1.45 beta</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2788510506042869522?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/skipfish/downloads/list' title='skipfish 1.45 beta'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2788510506042869522/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2788510506042869522' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2788510506042869522'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2788510506042869522'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/skipfish-145-beta.html' title='skipfish 1.45 beta'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1062060394924730617</id><published>2010-07-02T01:57:00.000+02:00</published><updated>2010-07-02T01:57:19.751+02:00</updated><title type='text'>bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1062060394924730617?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/bsqlbf-v2/updates/list' title='bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1062060394924730617/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1062060394924730617' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1062060394924730617'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1062060394924730617'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/bsqlbf-v2-26-blind-sql-injection-brute.html' title='bsqlbf-v2 2.6 (Blind Sql Injection Brute Forcer version 2)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1716049391333432897</id><published>2010-07-02T01:56:00.002+02:00</published><updated>2010-07-02T01:56:28.346+02:00</updated><title type='text'>ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1716049391333432897?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://code.google.com/p/ostinato/downloads/list' title='ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1716049391333432897/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1716049391333432897' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1716049391333432897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1716049391333432897'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/ostinato-011-packettraffic-generator.html' title='ostinato 0.1.1 (Packet/Traffic Generator and Analyzer)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-603283948723643591</id><published>2010-07-02T01:55:00.002+02:00</published><updated>2010-07-02T01:55:37.694+02:00</updated><title type='text'>Xplico version 0.5.8</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-603283948723643591?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.xplico.org/archives/710' title='Xplico version 0.5.8'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/603283948723643591/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=603283948723643591' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/603283948723643591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/603283948723643591'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/07/xplico-version-058.html' title='Xplico version 0.5.8'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7502527488323041582</id><published>2010-06-30T03:24:00.000+02:00</published><updated>2010-06-30T03:24:46.852+02:00</updated><title type='text'>Le top 5 des pays copains avec le "warez"...</title><content type='html'>Rapport 2010 USA des pays les plus laxistes sur le piratage d'oeuvres&amp;nbsp;&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: small; line-height: 15px;"&gt;©&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: small; line-height: 15px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;N° 1 Canada &amp;nbsp; medaille d'or&lt;br /&gt;&lt;br /&gt;"Moreover, some site operators and users boast openly of their immunity under&lt;br /&gt;Canadian law. One such site, isoHunt – which has been found liable in the U.S. for inducing&lt;br /&gt;copyright infringement – has in fact sued Canadian rights holders in order to establish its&lt;br /&gt;protection under Canadian law."&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;N° 2 China&lt;br /&gt;&lt;br /&gt;"Nonetheless, the export&lt;br /&gt;and transshipment of pirated high quality CDs and DVDs of U.S. films from and through China&lt;br /&gt;continues to grow"&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;N° 3 Mexico&lt;br /&gt;&lt;br /&gt;"Mexico has the most prolific camcording problem in Latin America,&lt;br /&gt;hurting the U.S. film industry in Mexico and the broader Latin American market. According to&lt;br /&gt;industry analysis using watermarks, there has been a 700% increase in identified camcorded&lt;br /&gt;copies sourced from Mexico since 200&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;N° 4 Russia&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;"The motion picture industry&lt;br /&gt;also reports that an explosion in camcorder piracy in 2009 has made Russia the world’s leading&lt;br /&gt;source of illicit full-video recordings of films from theaters."&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;N° 5 Spain&lt;br /&gt;&lt;br /&gt;"Spain’s music market has fallen by 70% over the last eight years and 40,000&lt;br /&gt;jobs have been lost in the last five years. Other copyright industries face similar challenges in&lt;br /&gt;Spain."&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Le detail complet est dans leur PDF dispo ici:&lt;br /&gt;http://schiff.house.gov/antipiracycaucus/pdf/IAPC_2010_Watch_List.pdf&lt;br /&gt;&lt;br /&gt;Les 5 pays étaient deja dans le rapport 2009, les positions ont juste changés...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7502527488323041582?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7502527488323041582/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7502527488323041582' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7502527488323041582'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7502527488323041582'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/le-top-5-des-pays-copains-avec-le-warez.html' title='Le top 5 des pays copains avec le &quot;warez&quot;...'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5518952746895501342</id><published>2010-06-30T03:09:00.000+02:00</published><updated>2010-06-30T03:09:27.086+02:00</updated><title type='text'>Mireille Imbert-Quaretta "contravention de négligence caractérisée"</title><content type='html'>&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: medium;"&gt;&lt;span class="Apple-style-span" style="font-size: 15px; line-height: 22px;"&gt;"&lt;/span&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;en cas de téléchargement illégal de fichiers contenant des oeuvres protégées, l'abonné recevra deux recommandations de l'Hadopi (courriel, puis lettre recommandée), avant une éventuelle amende et/ou coupure de l'accès à Internet pour une durée maximale d'un mois, le tout décidé par le juge."&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;"L'infraction de&amp;nbsp;&lt;em&gt;"négligence caractérisée"&lt;/em&gt;&amp;nbsp;sera constituée à deux conditions : si, d'une part, l'abonné, après avoir reçu&amp;nbsp;&lt;em&gt;"deux recommandations"&lt;/em&gt;&amp;nbsp;de l'Hadopi, s'est abstenu,&amp;nbsp;&lt;em&gt;"sans motif légitime"&lt;/em&gt;, de sécuriser son accès à Internet ou de prendre les dispositions nécessaires pour qu'il fonctionne correctement. Et si de nouveaux actes illicites ont été réalisés à partir de son accès à Internet dans l'année qui suit la réception de la lettre recommandée. Premier aveu :&amp;nbsp;&lt;em&gt;"Les pirates ne sont pas notre cible : ils sont plus forts que nous. Notre cible, ce sont les personnes négligentes ou qui n'ont pas pleinement conscience d'avoir commis une infraction"&lt;/em&gt;, a précisé Mireille Imbert-Quaretta."&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;a href="http://www.lemonde.fr/culture/article/2010/06/29/le-piratage-sur-internet-sera-verbalise_1380492_3246.html"&gt;http://www.lemonde.fr/culture/article/2010/06/29/le-piratage-sur-internet-sera-verbalise_1380492_3246.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;:/&lt;br /&gt;&lt;br /&gt;Moi je trouve que ca dit pas grand chose sur les moyens utilisés, pour chopper les peers j'avais entendu parler du logiciel shareaza modifié qui allait être utilisé. Le problème c'est que dans le cas du torrent et de &amp;nbsp;edonkey etc (p2p) on récupère des fragments de fichier un peut partout.&lt;br /&gt;Donc comment ils definissent le "piratage" d'oeuvres ? (parcequ'un simple morceau de mp3 n'est tout simplement pas utilisable).&lt;br /&gt;Ou alors c'est l'intention qui compte ? à partir du moment ou on se connecte sur la shareaza de la police du net on se fait ficher l'ip ?&lt;br /&gt;Dans ce cas ""la preuve de concept"" seedfuck (de chez packetstorm) peut etre utilisé par n'importe qui pour faire chier quelqu'un; avec l'ip de&amp;nbsp;Mireille Imbert-Quaretta dans la liste ip seedfuck, une connexion sur la shareaza et elle prendra un courrier d'avertissement hadopi ?&lt;br /&gt;&lt;br /&gt;Pour le machin&amp;nbsp;"contravention de négligence caractérisée" alors la c'est encore plus flou pour moi...&lt;br /&gt;Donc elle parle de "&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;sécuriser son accès à Internet", mais je vois pas ce que ca change techniquement [&amp;nbsp;&lt;/span&gt;&lt;a href="http://www.zdnet.com/blog/security/report-48-of-22-million-scanned-computers-infected-with-malware/5365"&gt;http://www.zdnet.com/blog/security/report-48-of-22-million-scanned-computers-infected-with-malware/5365&lt;/a&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&amp;nbsp;&amp;nbsp;--&amp;gt; 48% sur 22 millions de pc infectés].&lt;/span&gt; Un pc infecté peut très bien servir de passerelle pour des téléchargements illégaux, donc sans avoir le traffique de la machine entrant et sortant enregistré et analysé, comment peut on definir qui est coupable de quoi ?&lt;br /&gt;Comment peut on définir que truc muche va recevoir un email d'avertissement sans saisie du materiel et analyse ?&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;em&gt;"Les pirates ne sont pas notre cible : ils sont plus forts que nous. Notre cible, ce sont les personnes négligentes ou qui n'ont pas pleinement conscience d'avoir commis une infraction"&lt;/em&gt;&lt;/span&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;, a précisé Mireille Imbert-Quaretta."&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: medium;"&gt;&lt;span class="Apple-style-span" style="font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: medium;"&gt;&lt;span class="Apple-style-span" style="font-size: 15px; line-height: 22px;"&gt;Je trouve des propos tel que cela très ? je sais pas trop...&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: medium;"&gt;&lt;span class="Apple-style-span" style="font-size: 15px; line-height: 22px;"&gt;(toi tu y connais rien donc tu vas bouffer, c'est ca que ca veut dire nan ?), c'est comme le commerce il faut cibler le type de consommateur, ici c'est le type victime mais c'est pareil.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: medium;"&gt;&lt;span class="Apple-style-span" style="font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;C'est ca qui est bien en France on a des gens qui travaillent sur des lois dans un domaine ou ils y connaissent &amp;nbsp;pas grand chose. (valabe pour quasi tout ce qui est gouvernement, ministre des sports qui fait pas de sport etc...)&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;En attendant je vais sécuriser mon accès internet, et mon pc (au cas ou) je vais mettre le pare feu open office (il existe en plus maintenant, c'est pas des conneries ca, cf sid rstack qui a fait un billet dessus)&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="color: #222222; font-family: georgia; font-size: 15px; line-height: 22px;"&gt;Et vive UniversalE&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5518952746895501342?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5518952746895501342/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5518952746895501342' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5518952746895501342'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5518952746895501342'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/mireille-imbert-quaretta-contravention.html' title='Mireille Imbert-Quaretta &quot;contravention de négligence caractérisée&quot;'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8912238559861481056</id><published>2010-06-29T15:02:00.000+02:00</published><updated>2010-06-29T15:02:10.474+02:00</updated><title type='text'>madchat update</title><content type='html'>Madchat est un répertoire comprenant beaucoup de documentation sur l'informatique, malheureusement madchat.org a fermé son site il y a un bon moment, ducoup y a de la documentation un peu obsolète.&lt;br /&gt;&lt;br /&gt;Bref le site a subi une mise a jour (pas sous madchat.org mais madchat.fr) avec un formulaire d'upload pour ceux qui voudraient envoyer des trucs bien.&lt;br /&gt;&lt;br /&gt;C'est géré par un ancien de chez madchat.org qui il me semble gere en partit &amp;nbsp;rafale.org, d'ailleurs les archives de rafale sont désormais présentent sur le repo madchat.&lt;br /&gt;&lt;br /&gt;Tant que j'y suis c'est idem pour &lt;a href="http://www.rafale.org/"&gt;rafale&lt;/a&gt; si vous avez des trucs a envoyer sur la porkbox hésitez pas&lt;br /&gt;&lt;br /&gt;&lt;a href="http://madchat.fr/"&gt;http://madchat.fr/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.rafale.org/"&gt;http://www.rafale.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8912238559861481056?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8912238559861481056/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8912238559861481056' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8912238559861481056'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8912238559861481056'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/madchat-update.html' title='madchat update'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2210253648710752906</id><published>2010-06-25T03:58:00.000+02:00</published><updated>2010-06-25T03:58:10.831+02:00</updated><title type='text'>barre de bookmark dans google chrome comme firefox</title><content type='html'>Zou encore un truc que je découvre par hasard, après le F11 qui fout en fullscreen le browser (et plein d'autres trucs d'ailleurs). Je viens de tomber sur un raccourcis par hasard pour chromium (ou google chrome) qui permet d'avoir la barre de bookmark comme dans firefox (sous la barre d'url). Voila donc c'est CTRL+b pour faire apparaitre et masquer... (ah et dans blogger sur leur wiswig, ctrl+b ca active désactive gras, ctrl+i italique...)&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Et un autre truc, pour avoir plusieurs profils sous chrome / chromium:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;cd ~/.config/chromium&lt;br /&gt;mkdir war&lt;br /&gt;#le profil est war&lt;br /&gt;&lt;b&gt;chromium-browser --user-data-dir=/home/YOUR-USER/.config/chromium/war&lt;/b&gt;&lt;br /&gt;#pour gnome, clic droit sur le tableau de bord, ajouter au tableau de bord, lanceur d'appication perso*&lt;br /&gt;#reste plus qu'à rentrer: le nom de l'appli, l'icone, et la ligne du dessus pour avoir le raccourcis&lt;br /&gt;#les extentions sont relatives au profil, donc faut les redownload, ou cp, ou ln -s&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Encore un truc, changement d'user agent dans chromium / google chrome:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;chromium-browser -user-agent=Momozilla/9.0&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;alors ca ouvre une nouvelle fenetre, mais elles sont toutes affectés, votre autre fenetre prend l' UA à la volé (pas de redémarage chrome ou &amp;nbsp;autre requis), pour revenir à l'UA classique, suffit de fermer la fenetre et de relancer, ou relancer la commande du dessus avec l'UA qui va bien.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;L'UA du robot indexeur de google:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Googlebot/2.1 (+http://www.google.com/bot.html)&lt;/b&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;[pour bypass les registrations quand les liens sont cachés sur certain forum (marche parfois) (et est utile si la page est pas en cache dans google, sinon autant passer direct par le cache...)]&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2210253648710752906?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2210253648710752906/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2210253648710752906' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2210253648710752906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2210253648710752906'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/barre-de-bookmark-dans-google-chrome.html' title='barre de bookmark dans google chrome comme firefox'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4373763630939948206</id><published>2010-06-17T21:46:00.006+02:00</published><updated>2010-06-17T22:22:00.222+02:00</updated><title type='text'>xplico 0.5.7</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/TBqDK6nF1jI/AAAAAAAACvw/Ejxs4U2_HMw/s1600/Capture.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/TBqDK6nF1jI/AAAAAAAACvw/Ejxs4U2_HMw/s400/Capture.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5483839719832147506" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/TBqC5zK8Y6I/AAAAAAAACvo/LJ65MnQTWcw/s1600/Capture-1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/TBqC5zK8Y6I/AAAAAAAACvo/LJ65MnQTWcw/s400/Capture-1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5483839425777263522" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/TBqCxdIBFUI/AAAAAAAACvg/m-KwkEAj7Dg/s1600/Capture-2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/TBqCxdIBFUI/AAAAAAAACvg/m-KwkEAj7Dg/s400/Capture-2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5483839282420454722" /&gt;&lt;/a&gt;&lt;br /&gt;Xplico, je l'ai deja présenté sur le blog donc pour faire court c'est un "décodeur internet", exemple vous realisez une capture avec wireshark, vous voyez tout défiler par trame ce qui rend la lecture "technique" (par contre on a plus d'infos forcement)&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La avec xplico vous voyez direct les images, video etc.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Donc depuis la 0.5.6 l'instalation sur ubuntu (autre debianoide je pense que ca pose pas de problèmes) est ultra simple, y a un deb. L'interface est grandement amélioré, de la live capture est dispo facilement on peut tout faire juste avec l'interface web.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;La 0.5.7 apporte des améliorations pour la VOIP (voice over internet protocool)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;"This release introduces improvements in the SIP and RTP dissectors.&lt;/div&gt;&lt;div&gt;In this version was also added the RTCP dissector, with this dissector Xplico is able to obtain the phone numbers of the caller and called party (obviously only if present in the RTCP packets)."  &lt;a href="http://www.xplico.org/archives/687"&gt;http://www.xplico.org/archives/687&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Les décodeurs sont de plus en plus nombreux, mais un truc qui peut être utile serait une fonction de découpe de pcap car apache limite a 100M max. (genre "split"  &lt;a href="http://oss.coresecurity.com/projects/impacket.html"&gt;http://oss.coresecurity.com/projects/impacket.html&lt;/a&gt; )&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si vous voulez tester, voici les cmd:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;sudo su&lt;/div&gt;&lt;div&gt;dpkg -i *deb&lt;/div&gt;&lt;div&gt;#la ou vous avez sauvé le paquet debian&lt;/div&gt;&lt;div&gt;&lt;div&gt;gedit /etc/php5/apache2/php.ini&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;####modifiez par des valeurs élevés, ici, max####&lt;/div&gt;&lt;div&gt;post_max_size = 100M&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;upload_max_filesize = 100M&lt;/div&gt;&lt;/div&gt;&lt;div&gt;#####################################&lt;/div&gt;&lt;div&gt;&lt;div&gt;/etc/init.d/xplico start&lt;/div&gt;&lt;/div&gt;&lt;div&gt;/etc/init.d/apache2 restart&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://127.0.0.1:9876&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Lien:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;le tuto installation en CLI que j'avais fait sous ubu aussi, et deux videos de demo: &lt;a href="http://bricowifi.blogspot.com/2009/08/tuto-xplico-internet-decodeur.html"&gt;http://bricowifi.blogspot.com/2009/08/tuto-xplico-internet-decodeur.html&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Site officiel: &lt;a href="http://www.xplico.org/"&gt;http://www.xplico.org/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Depo de download sur sf: &lt;a href="http://sourceforge.net/projects/xplico/"&gt;http://sourceforge.net/projects/xplico/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#vous pouvez aussi récupérer une image virtualbox debian avec xplico&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4373763630939948206?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4373763630939948206/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4373763630939948206' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4373763630939948206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4373763630939948206'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/xplico-057.html' title='xplico 0.5.7'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/TBqDK6nF1jI/AAAAAAAACvw/Ejxs4U2_HMw/s72-c/Capture.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4086838687412039381</id><published>2010-06-16T14:51:00.003+02:00</published><updated>2010-06-16T15:00:36.947+02:00</updated><title type='text'>0_o</title><content type='html'>"Le gouvernement thaïlandais a approuvé, mardi 15 juin, la création d'une agence spécialisée dans la répression des atteintes à l'image de la monarchie sur Internet"&lt;br /&gt;&lt;br /&gt;...&lt;br /&gt;&lt;br /&gt;"Tout ce qui touche au roi Bhumibol Adulyadej, âgé de 82 ans et hospitalisé depuis le mois de septembre, est extrêmement sensible. Le code pénal thaïlandais punit de &lt;b&gt;quinze ans de prison&lt;/b&gt; quiconque offense le monarque ou sa famille. Et tout citoyen peut en dénoncer un autre à la police pour des propos jugés insultants pour la monarchie."&lt;br /&gt;&lt;br /&gt;...&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.lemonde.fr/technologies/article/2010/06/16/thailande-repression-accrue-contre-le-crime-de-lese-majeste-sur-internet_1373622_651865.html"&gt;http://www.lemonde.fr/technologies/article/2010/06/16/thailande-repression-accrue-contre-le-crime-de-lese-majeste-sur-internet_1373622_651865.html&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4086838687412039381?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4086838687412039381/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4086838687412039381' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4086838687412039381'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4086838687412039381'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/0o.html' title='0_o'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3591478398620630410</id><published>2010-06-15T18:32:00.000+02:00</published><updated>2010-06-15T18:33:04.557+02:00</updated><title type='text'>--==[ CULT OF THE DEAD HADOPI ]==--</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3591478398620630410?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://seclists.org/fulldisclosure/2010/Jun/346' title='--==[ CULT OF THE DEAD HADOPI ]==--'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3591478398620630410/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3591478398620630410' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3591478398620630410'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3591478398620630410'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/cult-of-dead-hadopi.html' title='--==[ CULT OF THE DEAD HADOPI ]==--'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-941436755384679356</id><published>2010-06-14T19:14:00.002+02:00</published><updated>2010-06-14T19:20:16.779+02:00</updated><title type='text'>Ubitack v 0.2 dispo</title><content type='html'>Ubitack, est un logiciel permettant de réaliser des attaques en wireless facilement, genre karmetasploit, gestion dsniff, wifizoo hamster et tout et tout. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;#!/bin/bash&lt;/div&gt;&lt;div&gt;name="ubitack - Ubiquitous Attack 'n Connect Tool Kit"&lt;/div&gt;&lt;div&gt;version=0.2&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;GPLv3&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(Maj aujourd'hui)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Changelog vide, ducoup je met la description:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; "&gt;&lt;ul style="max-width: 65em; padding-left: 40px; "&gt;&lt;li&gt;Connecting to different access points with different credentials with easy to use config files&lt;/li&gt;&lt;li&gt;Running an evil/rogue access point (Karma, Karmetasploit,...)&lt;/li&gt;&lt;li&gt;Sniffing credentials (dsniff suite, sslstrip,...)&lt;/li&gt;&lt;li&gt;Hamster credentials (Wifizoo, Ferret, Hamster)&lt;/li&gt;&lt;li&gt;Set up secure connections in hostile environments (SSH tunnel, OpenVPN, DNS Tunnel)&lt;/li&gt;&lt;li&gt;Installing and updating required tools and scripts&lt;/li&gt;&lt;/ul&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://code.google.com/p/ubitack/"&gt;http://code.google.com/p/ubitack/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-941436755384679356?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/941436755384679356/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=941436755384679356' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/941436755384679356'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/941436755384679356'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/ubitack-v-02-dispo.html' title='Ubitack v 0.2 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5532142496889570377</id><published>2010-06-14T19:10:00.002+02:00</published><updated>2010-06-14T19:14:17.950+02:00</updated><title type='text'>WepCrack gui 0.8.1 dispo</title><content type='html'>WepCrack Gui, bein c'est comme grimwepa une interface graphique pour la gestion de la suite aircrack-ng, après je peux pas trop en dire plus, je l'ai test il y a un bail et c'était pas au point à l'époque, mais je pense que ca doit le faire.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(Maj dispo depuis 2 jours)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Changelog:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;This is version 0.8.1, it brings some new features and lays the groundwork&lt;/div&gt;&lt;div&gt;for the new qt-gui.&lt;/div&gt;&lt;div&gt;These are the most notable changes:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Authentication:&lt;/div&gt;&lt;div&gt;  - Implemented shared key authentication with aireplay-ng. &lt;/div&gt;&lt;div&gt;    The user can select between open and sk authentication as long &lt;/div&gt;&lt;div&gt;    as the real authentication method is unknown. &lt;/div&gt;&lt;div&gt;    After the real authentication method has been found it is locked.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Fixes:&lt;/div&gt;&lt;div&gt;  - Fix display of external capture files in network view.&lt;/div&gt;&lt;div&gt;  - Fix handling of essid with spaces in crack&lt;/div&gt;&lt;div&gt;  - Fix button sensitivenes in scan view&lt;/div&gt;&lt;div&gt;  - And a lot more...&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://sourceforge.net/projects/wepcrackgui/files/"&gt;http://sourceforge.net/projects/wepcrackgui/files/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5532142496889570377?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5532142496889570377/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5532142496889570377' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5532142496889570377'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5532142496889570377'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/wepcrack-gui-081-dispo.html' title='WepCrack gui 0.8.1 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3765710265325903921</id><published>2010-06-14T19:05:00.002+02:00</published><updated>2010-06-14T19:10:56.628+02:00</updated><title type='text'>grimwepa1.10a6.jar dispo</title><content type='html'>&lt;div&gt;Grimwepa est une interface graphique pour aircrack-ng, il permet donc de faciliter les attaques de crack wep et wpa (c'est vrai que c'est hard sinon...), bref, l'interface est sympa.&lt;/div&gt;&lt;div&gt;Donc c'est une version beta, mais comme dit le site: &lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; "&gt;If you want to help test and make Grim Wepa better (beta), then download the latest release...&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;(maj d'il y a 4 jours)&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;changelog:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; "&gt;&lt;ul style="max-width: 65em; padding-left: 40px; "&gt;&lt;li&gt;fixed '0 captured ivs' bug (for installed versions)&lt;/li&gt;&lt;li&gt;fixed crunch passthrough error: directories with spaces now work&lt;/li&gt;&lt;li&gt;fixed installer; works with spaces in install path&lt;/li&gt;&lt;li&gt;'check for updates' (inside installer) also checks aircrack-ng and pyrit&lt;/li&gt;&lt;ul style="max-width: 65em; padding-left: 40px; "&gt;&lt;li&gt;installs aircrack-ng 1.1 or pyrit 0.3.0 if an older version is found on the user's computer.&lt;/li&gt;&lt;/ul&gt;&lt;/ul&gt;&lt;div&gt;&lt;a href="http://code.google.com/p/grimwepa/downloads/list"&gt;http://code.google.com/p/grimwepa/downloads/list&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3765710265325903921?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3765710265325903921/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3765710265325903921' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3765710265325903921'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3765710265325903921'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/grimwepa110a6jar-dispo.html' title='grimwepa1.10a6.jar dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7969480684996497443</id><published>2010-06-14T19:00:00.004+02:00</published><updated>2010-06-14T19:21:40.795+02:00</updated><title type='text'>john the ripper 1.7.6 dev dispo</title><content type='html'>Nouvelle version de john the ripper dev, dispo depuis aujourd'hui.&lt;div&gt;John est un cracker de mot de passes (pas online) très rapide (d'après le site) et surtout très complet (dommage par contre, pas de support GPU cuda, opencl)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;changelog:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;* Generic crypt(3) support (enabled with "--format=crypt") has been added for&lt;/div&gt;&lt;div&gt;auditing password hash types supported by the system but not yet supported by&lt;/div&gt;&lt;div&gt;John's own optimized cryptographic routines (such as "SHA-crypt" and SunMD5).&lt;/div&gt;&lt;div&gt;* Optional parallelization of the above has been implemented by means of OpenMP&lt;/div&gt;&lt;div&gt;along with glibc's crypt_r(3) or Solaris' MT-safe crypt(3C).&lt;/div&gt;&lt;div&gt;* Optional parallelization of John's own optimized code for the OpenBSD-style&lt;/div&gt;&lt;div&gt;Blowfish-based crypt(3) (bcrypt) hashes with OpenMP has been added.&lt;/div&gt;&lt;div&gt;* A more suitable version of 32-bit x86 assembly code for Blowfish is now&lt;/div&gt;&lt;div&gt;chosen on Core i7 and similar CPUs (when they happen to run a 32-bit build).&lt;/div&gt;&lt;div&gt;* More optimal DES S-box expressions for PowerPC with AltiVec (making use of&lt;/div&gt;&lt;div&gt;the conditional select operation) contributed by Dumplinger Boy (Dango-Chu)&lt;/div&gt;&lt;div&gt;have been integrated.&lt;/div&gt;&lt;div&gt;* The bitslice DES C source code has been reworked to allow for the use of&lt;/div&gt;&lt;div&gt;arbitrary SIMD intrinsics, which was previously only implemented for AltiVec&lt;/div&gt;&lt;div&gt;as a special case.&lt;/div&gt;&lt;div&gt;* Support for SSE2 and MMX intrinsics with bitslice DES (as an alternative to&lt;/div&gt;&lt;div&gt;the supplied assembly code) has been added (currently only enabled for SSE2 on&lt;/div&gt;&lt;div&gt;x86-64 when compiling with GCC 4.4+).&lt;/div&gt;&lt;div&gt;* Support for mixed-type longer virtual vectors (such as SSE2+MMX, SSE2+ALU,&lt;/div&gt;&lt;div&gt;AltiVec+ALU, and other combinations) with bitslice DES has been added (not&lt;/div&gt;&lt;div&gt;enabled by default yet, primarily intended for easy benchmarks on future CPUs,&lt;/div&gt;&lt;div&gt;with future compiler versions, with even more SIMD instruction sets, and with&lt;/div&gt;&lt;div&gt;different DES S-box expressions that might be available in the future).&lt;/div&gt;&lt;div&gt;* The obsolete 32-bit SPARC assembly implementation of DES has been dropped.&lt;/div&gt;&lt;div&gt;* The loader will now detect password hashes specified on a line on their own,&lt;/div&gt;&lt;div&gt;not only as part of an /etc/passwd or PWDUMP format file.&lt;/div&gt;&lt;div&gt;* When run in "--stdin" mode and reading candidate passwords from a terminal&lt;/div&gt;&lt;div&gt;(to be typed by the user), John will no longer mess with the terminal settings.&lt;/div&gt;&lt;div&gt;* John will now restore terminal settings not only on normal termination or&lt;/div&gt;&lt;div&gt;interrupt, but also when forcibly interrupted with two Ctrl-C keypresses.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.openwall.com/john/"&gt;http://www.openwall.com/john/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7969480684996497443?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7969480684996497443/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7969480684996497443' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7969480684996497443'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7969480684996497443'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/john-ripper-176-dev-dispo.html' title='john the ripper 1.7.6 dev dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1731438837275783007</id><published>2010-06-14T18:54:00.003+02:00</published><updated>2010-06-15T02:10:22.663+02:00</updated><title type='text'>ncrack v0.2 dispo</title><content type='html'>Ncrack est un cracker (online) "censé être très rapide", il est utilisable uniquement en ligne de commande (très simple à utiliser). Disponible sur le site nmap il n'est pas dispo dans la suite nmap (contrairement à nping ncat) pour le moment.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il est en version alpha donc a vous de voir si c'est stable, la MAJ date de deux jours. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;voici le changelog:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;o Made changes to Nsock so that Nmap and Ncrack can share it as an external svn&lt;/div&gt;&lt;div&gt;  object. Now Ncrack doesn't need to have a separate copy of Nsock like&lt;/div&gt;&lt;div&gt;  previously, rather it gets a fully updated version straight from the svn&lt;/div&gt;&lt;div&gt;  repository each time. The modifications needed had to do with Ncrack being&lt;/div&gt;&lt;div&gt;  able to give Nsock an option so as not to compile with libpcap (since Ncrack&lt;/div&gt;&lt;div&gt;  doesn't rely or need libpcap).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Fixed error with timeout (to) as reported at&lt;/div&gt;&lt;div&gt;  http://seclists.org/nmap-dev/2010/q2/450 . It appears that&lt;/div&gt;&lt;div&gt;  nsock_gettimeofday() was the culprit as nsock doesn't record the time as&lt;/div&gt;&lt;div&gt;  frequently and as a result, the 'now' time was a bit behind than the real&lt;/div&gt;&lt;div&gt;  one. This led to a negative value as a result of the timeval subtraction.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;o Fixed bug which caused an endless loop before Ncrack could exit properly.&lt;/div&gt;&lt;div&gt;  This bug was reported at http://seclists.org/nmap-dev/2010/q2/746&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Fixed several memory leaks with the help of Valgrind. Also conducted a&lt;/div&gt;&lt;div&gt;  Valgrind test for all modules. A report on a big memleak was made here:&lt;/div&gt;&lt;div&gt;  http://seclists.org/nmap-dev/2010/q1/1140&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Fixed configure-script issue where it was called twice for each of the&lt;/div&gt;&lt;div&gt;  libraries on which Ncrack relies. The fix has really sped up installation&lt;/div&gt;&lt;div&gt;  speed.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Ncrack now has the capability of interactively printing the credentials&lt;/div&gt;&lt;div&gt;  found so far whenever the user presses the 'p' key. It will print the&lt;/div&gt;&lt;div&gt;  username/password pairs in a way similar to the one it uses to print the&lt;/div&gt;&lt;div&gt;  results when it finishes cracking. Also, when -v (verbose) mode has been&lt;/div&gt;&lt;div&gt;  specified, Ncrack prints any credentials found at the time they are&lt;/div&gt;&lt;div&gt;  discovered.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added real-life examples to -h. Ncrack now prints supported modules with&lt;/div&gt;&lt;div&gt;  -h and -V (manually added).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Updated Ncrack license terms for year 2010.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added experimental pop3(s) support - patch initially made by Bucsay Balazs&lt;/div&gt;&lt;div&gt;  and then modified by me&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added cleanup function for modules. This is made possible by a function&lt;/div&gt;&lt;div&gt;  pointer (ops_free) in the Connection class, that deallocates all internal&lt;/div&gt;&lt;div&gt;  struct members of misc_info . Since these are module-specific data, each&lt;/div&gt;&lt;div&gt;  module should initialize this function upon first invokation.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added snprintf function to Buf class. This is really handy, because you can&lt;/div&gt;&lt;div&gt;  now do multiple I/O operations in one go.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added two separate iobufs for Connection class, 1 for inbound and 1 for&lt;/div&gt;&lt;div&gt;  outbound data. Removed older iobuf system and replaced it with the inbuf and&lt;/div&gt;&lt;div&gt;  outbuf systems for every module. These buffers allow differentiation between&lt;/div&gt;&lt;div&gt;  data that is inbound and outbound respectively.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added --resume option, which allows users to pause (usually be pressing&lt;/div&gt;&lt;div&gt;  Ctrl+C) and later restore a cracking session through a file with the saved&lt;/div&gt;&lt;div&gt;  state. The ncrack restoration file will be saved at .ncrack/ under the home&lt;/div&gt;&lt;div&gt;  user's directory for *nix systems and inside the user's profile directory &lt;/div&gt;&lt;div&gt;  (normally under C:\Documents and Settings\&lt;user&gt;\.ncrack\) in Windows. The&lt;/user&gt;&lt;/div&gt;&lt;div&gt;  name format is restore.&lt;date&gt;_&lt;time&gt; e.g: restore.2009-11-1_10-10 . The time&lt;/time&gt;&lt;/date&gt;&lt;/div&gt;&lt;div&gt;  cannot be in XX:XX format because Windows doesn't allow colons in filenames.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Integrated Solar Designer's list as a separate file and compiled optimal&lt;/div&gt;&lt;div&gt;  default password list by merging the top 500 myspace &lt;/div&gt;&lt;div&gt;  and top 500 phpbb passwords with Solar Designer's jtr list. Finally,&lt;/div&gt;&lt;div&gt;  updated the default.pwd which now holds the top 5000 passwords of Nmap's&lt;/div&gt;&lt;div&gt;  merged main password list.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Added --user and --pass options for command-line wordlist specification.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Microsoft couldn't reproduce the issue with the Windows RST bug as described&lt;/div&gt;&lt;div&gt;  at http://seclists.org/nmap-dev/2009/q2/774 . Its response is in the bug&lt;/div&gt;&lt;div&gt;  ticket I opened here:&lt;/div&gt;&lt;div&gt;  https://connect.microsoft.com/WNDP/feedback/ViewFeedback.aspx?FeedbackID=479640&lt;/div&gt;&lt;div&gt;  According to them, it's the antivirus messing with the network stack, so&lt;/div&gt;&lt;div&gt;  disabling it is the only solution.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Implemented -iN option, through which Ncrack can get target input from Nmap's&lt;/div&gt;&lt;div&gt;  -oN normal output format. This has also been later updated to take account of&lt;/div&gt;&lt;div&gt;  the latest Nmap -oN format.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Implemented -iX option, which allows Ncrack to get target input from Nmap's&lt;/div&gt;&lt;div&gt;  -oX XML output format.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;o Fixed issue where compilation would fail at linking phase when OpenSSL is&lt;/div&gt;&lt;div&gt;  not installed in system, due to undefined reference of ncrack_ssh()&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://nmap.org/ncrack/"&gt;http://nmap.org/ncrack/&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1731438837275783007?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1731438837275783007/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1731438837275783007' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1731438837275783007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1731438837275783007'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/ncrack-v02-dispo.html' title='ncrack v0.2 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-592081876429484552</id><published>2010-06-14T18:49:00.003+02:00</published><updated>2010-06-15T02:14:40.896+02:00</updated><title type='text'>thc hydra 5.7 dispo</title><content type='html'>Après un bon moment sans mise a jour, le multiple cracker thc-hydra reprend du service, une nouvelle version est dispo avec du nettoyage de code, il est dispo sous GPLv3.&lt;div&gt;(une autre bonne nouvelle est que le support windows est abandonné, ducoup au niveau support c'est moins de travail)&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="  ;font-family:'Times New Roman';font-size:medium;"&gt;&lt;pre&gt; [0x00] News and Changelog          Good news: hydra is now maintained again by me! (as of June 2010),         and is now under GPLv3!                  another good news (for me): no more windows .exe cygwin port. So         many clueless people hassled me why hydra.exe does not work for them         when they double-click on it ... duh          And finally: a new version of hydra :-)    CHANGELOG for 5.7: (last public version was 5.4)  ###########  * Added ncp support plus minor fixes (by David Maciejak @ GMAIL dot com)  * Added an old patch to fix a memory from SSL and speed it up too from kan(at)dcit.cz  * Removed unnecessary compiler warnings  * Enhanced the SSH2 module based on an old patch from aris(at)0xbadc0de.be  * Fixed small local defined overflow in the teamspeak module. Does it still work anyway??&lt;/pre&gt;&lt;/span&gt;&lt;span class="Apple-style-span"   style="  ;font-family:'Times New Roman';font-size:medium;"&gt;&lt;pre&gt;&lt;br /&gt;&lt;/pre&gt;&lt;/span&gt;&lt;span class="Apple-style-span"   style="  ;font-family:'Times New Roman';font-size:medium;"&gt;&lt;pre&gt;&lt;a href="http://freeworld.thc.org/thc-hydra/"&gt;http://freeworld.thc.org/thc-hydra/&lt;/a&gt;&lt;/pre&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-592081876429484552?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/592081876429484552/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=592081876429484552' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/592081876429484552'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/592081876429484552'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/thc-hydra-57-dispo.html' title='thc hydra 5.7 dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6464243951802143579</id><published>2010-06-14T18:43:00.002+02:00</published><updated>2010-06-14T18:49:00.781+02:00</updated><title type='text'>MAJ</title><content type='html'>les sites de news au niveau tool ont l'air de laguer :/&lt;div&gt;ducoup je vais faire une serie de postes sur les maj de certain tool.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ducoup ici j'indique vite fait deux outils:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;firewallbuilder est maj depuis hier: &lt;a href="http://sourceforge.net/projects/fwbuilder/files/"&gt;http://sourceforge.net/projects/fwbuilder/files/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(pas relatif au pentest)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;beef le browser exploitation framework: &lt;a href="http://code.google.com/p/beef/source/list"&gt;http://code.google.com/p/beef/source/list&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(sur le svn, maj mineur donc)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6464243951802143579?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6464243951802143579/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6464243951802143579' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6464243951802143579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6464243951802143579'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/maj.html' title='MAJ'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6991304057643486316</id><published>2010-06-08T03:50:00.005+02:00</published><updated>2010-06-08T16:36:48.597+02:00</updated><title type='text'>prend une dose de rafale</title><content type='html'>rafale v13 dispo ! &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.rafale.org/"&gt;http://www.rafale.org/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(c'est du .rar et non pas du .tar)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6991304057643486316?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6991304057643486316/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6991304057643486316' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6991304057643486316'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6991304057643486316'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/prend-une-dose-de-rafale.html' title='prend une dose de rafale'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4964193336774811964</id><published>2010-06-02T14:51:00.004+02:00</published><updated>2010-06-02T15:26:55.706+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='anti demangeaison'/><title type='text'>Disque dur qui gratte sous linux</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/TAZZjFjwRfI/AAAAAAAACu8/RUVR-HYbHbs/s1600/iotop.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 34px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/TAZZjFjwRfI/AAAAAAAACu8/RUVR-HYbHbs/s400/iotop.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5478164456065222130" /&gt;&lt;/a&gt;&lt;br /&gt;Votre hd est peut etre pas recent et ducoup ca sert à rien de le faire travailler avec des trucs inutiles, donc je voulais voir ca.&lt;br /&gt;&lt;div&gt;Iotop est un petit programme sympa sous linux pour identifier un processus qui fait gratter son disque dur. &lt;/div&gt;&lt;div&gt;Iotop se presente comme un top et permet donc d'avoir une bonne representation de ce qui lit et ecrit sur le disque dur.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Dans mon cas y a biensurs le browser et plus particulierement flash player mais ca on y peut rien a moins de plus regarder les conneries du net, mais j'ai identifié que à chaque reboot tous les jours il gratte à mort, et ce processus c'est updatedb, la commande "whereis" fait appel à cette base de donnés pour trouver rapidement un fichier (contrairement à find qui cherche direct sur le disque).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Donc l'OS c'est une ubuntu (debianoide) sous mon laptop, ils ont collé un cron.daily pour lancer updatedb...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Tant que j'y pense ils font des check disk très souvent sous ubuntu et ca c'est super chiant et inutile à ce rythme pour un laptop (cest pas un serveur, on reboot souvent)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Solution, moi je n'utilise plus la mise à jour auto dupdatedb (en cli pour mettre a jour, cest juste "updatedb")&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;sudo su&lt;/div&gt;&lt;div&gt;cd /etc/cron.daily&lt;/div&gt;&lt;div&gt;#on rend le script non executable, en lecture seul&lt;/div&gt;&lt;div&gt;chmod 444 mlocate &lt;/div&gt;&lt;div&gt;#On change la valeur des check disk&lt;/div&gt;&lt;div&gt;# -i = max jours / -c = max nombre de reboot / suivi de la partition&lt;/div&gt;&lt;div&gt;tune2fs -i 80d -c 150 /dev/sda4&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Un autre truc plus dangereux, est de passer en systeme de fichier ext2 car il ne journalise pas, c'est bien pour le boot ca, mais pour le reste genre /var /home et le reste c'est moyen, car si vous crashez le pc vous perderez des donnés, inversement pour le filesysteme reiserfs qui lui gratte à mort, mais vous pouvez couper le pc en faisant sauter les plombs que ca devrait pas changer grand chose...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Tout ca pour dire que iotop c'est sympa :)  (iotop est dispo dans les depots)&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4964193336774811964?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4964193336774811964/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4964193336774811964' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4964193336774811964'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4964193336774811964'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/06/disque-dur-qui-gratte-sous-linux.html' title='Disque dur qui gratte sous linux'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/TAZZjFjwRfI/AAAAAAAACu8/RUVR-HYbHbs/s72-c/iotop.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-412139295369435720</id><published>2010-05-25T03:47:00.002+02:00</published><updated>2010-05-25T11:44:28.088+02:00</updated><title type='text'>slackware 13.1</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-412139295369435720?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.slackware.com/' title='slackware 13.1'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/412139295369435720/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=412139295369435720' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/412139295369435720'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/412139295369435720'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/05/slackware-131.html' title='slackware 13.1'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-9031294644935909149</id><published>2010-05-09T17:15:00.002+02:00</published><updated>2010-05-09T17:20:34.564+02:00</updated><title type='text'>sqlninja 0.2.5 dispo en download</title><content type='html'>sqlninja sort la version 0.2.5, après deux ans sans mise à jours, la derniere version était la 0.2.3-r1, (puis une version patché "0.2.3-r1p" mais pas de l'auteur, pour fixer sqlninja avec l'utilisation de metasploit)&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;changelog:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;Version 0.2.5&lt;/div&gt;&lt;div&gt;+ Added HTTP proxy support&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Upload mode supports multiple script lines per request&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Upload mode supports files larger than 64k&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ SSL is enabled by default for 443, disabled for 80&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ SSL is now disabled by default (unless port is 80 of course)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Added switch for HTTP/1.0 and HTTP/1.0&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Support for token kidnapping via churrasco.exe&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Incorporated makescr.pl into the main program&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ DEP checking/disabling is now optional&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Added support for msfencode&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;+ Added fingerprint of user running SQL Server&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://sqlninja.sourceforge.net/"&gt;http://sqlninja.sourceforge.net/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;http://sourceforge.net/projects/sqlninja/files/sqlninja/0.2.5/sqlninja-0.2.5.tgz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-9031294644935909149?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/9031294644935909149/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=9031294644935909149' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9031294644935909149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/9031294644935909149'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/05/sqlninja-025-dispo-en-download.html' title='sqlninja 0.2.5 dispo en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8277969133135550838</id><published>2010-04-28T16:12:00.002+02:00</published><updated>2010-04-28T16:28:39.824+02:00</updated><title type='text'>accélérer apt-get avec apt-fast</title><content type='html'>Si vous trouvez que apt-get est trop lent, vous pouvez tester apt-fast, c'est un script bash permettant l'utilisation de apt-get via un download manager (axel), permettant l'ouverture de multiples connexion simultanément.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;installation:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;sudo su&lt;br /&gt;apt-get install axel&lt;br /&gt;cd /usr/local/bin&lt;br /&gt;wget -U=mozilla http://www.mattparnell.com/linux/apt-fast/apt-fast.sh&lt;br /&gt;mv apt-fast.sh apt-fast&lt;br /&gt;chmod +x apt-fast&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ensuite bein vous l'utilisez de facon classique apt-fast update / apt-fast upgrade / apt-fast install \"paquet\"&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Apparement d'après l'auteur de la source ca pourrait etre 26 fois plus rapide...(en théorie, peut être)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Aperçu: &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;root@l:/# apt-fast install nagios3&lt;/div&gt;&lt;div&gt;Working...&lt;/div&gt;&lt;div&gt;Initializing download: http://fr.archive.ubuntu.com/ubuntu/pool/main/p/postfix/postfix_2.7.0-1_i386.deb&lt;/div&gt;&lt;div&gt;File size: 1320728 bytes&lt;/div&gt;&lt;div&gt;Opening output file postfix_2.7.0-1_i386.deb&lt;/div&gt;&lt;div&gt;Starting download&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Connection 0 finished                                                          ]&lt;/div&gt;&lt;div&gt;Connection 2 finished                                                          ]&lt;/div&gt;&lt;div&gt;Connection 1 finished                                                          ]&lt;/div&gt;&lt;div&gt;[100%] [..................................................] [ 496,9KB/s] [00:00]&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Downloaded 1289,8 kilobytes in 2 seconds. (496,86 KB/s)&lt;/div&gt;&lt;div&gt;Initializing download: http://fr.archive.ubuntu.com/ubuntu/pool/main/b/bsd-mailx/bsd-mailx_8.1.2-0.20090911cvs-2ubuntu1_i386.deb&lt;/div&gt;&lt;div&gt;File size: 155164 bytes&lt;/div&gt;&lt;div&gt;Opening output file bsd-mailx_8.1.2-0.20090911cvs-2ubuntu1_i386.deb&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;source du post + script: &lt;a href="http://www.mattparnell.com/projects/apt-fast-and-axel-roughly-26x-faster-apt-get-installations-and-upgrades.html"&gt;http://www.mattparnell.com/projects/apt-fast-and-axel-roughly-26x-faster-apt-get-installations-and-upgrades.html&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8277969133135550838?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8277969133135550838/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8277969133135550838' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8277969133135550838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8277969133135550838'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/accelerer-apt-get-avec-apt-fast.html' title='accélérer apt-get avec apt-fast'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5291712139582031431</id><published>2010-04-27T21:21:00.003+02:00</published><updated>2010-04-27T21:33:12.354+02:00</updated><title type='text'>aircrack-ng 1.1 dispo, avec airdrop-ng et airodump-ng interactif</title><content type='html'>Nouvel version stable de la suite aircrack-ng disponible en download, cette version comporte le nouvel outil airdrop-ng présenté à la shmoocon 2010 (était dispo que sur la version svn avant). Airdrop-ng est un outil écrit en python réalisé pour etre dans le style de mdk3 mais en mieux (d'après l'auteur) donc mass deauth etc dispo. (video dispo dans les slide 2010 de la shmoo &lt;a href="http://www.shmoocon.org/presentations-all.html"&gt;http://www.shmoocon.org/presentations-all.html&lt;/a&gt; )&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pour ce qui est du changelog v1.1 vs 1.0, l'important:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;airdrop-ng: New tool by TheX1le.&lt;/div&gt;&lt;div&gt;airodump-ng, aircrack-ng, airdecap-ng, airbase-ng: Fixed buffer overflow in airodump-ng due to forged eapol frame.&lt;/div&gt;&lt;div&gt;aircrack-ng: Fixed multicast detection (WPA handshake detection).&lt;/div&gt;&lt;div&gt;airodump-ng: Added interaction (see wiki for the commands).&lt;/div&gt;&lt;div&gt;airodump-ng: Fixed client time in netxml file.&lt;/div&gt;&lt;div&gt;airtun-ng: Add WDS and bridge support.&lt;/div&gt;&lt;div&gt;airbase-ng: automatically set privacy bit to 1 if WPA or WPA2 is used (-Z or -z option).&lt;/div&gt;&lt;div&gt;airmon-ng: Updated iw URL for v0.9.19.&lt;/div&gt;&lt;div&gt;airdriver-ng: Fixed link for madwifi-ng.&lt;/div&gt;&lt;div&gt;aireplay-ng: Chopchop enhancement to not stop but wait on deauth packets.&lt;/div&gt;&lt;div&gt;tkiptun-ng: Fixed segfault.&lt;/div&gt;&lt;div&gt;wesside-ng: Fixed compilation bug with recent version of gcc.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ce que je trouve pas mal perso, c'est le airodump-ng interactif maintenant, je trouve que c'est une bonne évolution, liste des commandes:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;[a]: Select active areas by cycling through these display options: AP+STA; AP+STA+ACK; AP only; STA only&lt;/div&gt;&lt;div&gt;[d]: Reset sorting to defaults (Power)&lt;/div&gt;&lt;div&gt;[i]: Invert sorting algorithm&lt;/div&gt;&lt;div&gt;[m]: Mark the selected AP or cycle through different colors if the selected AP is already marked&lt;/div&gt;&lt;div&gt;[r]: (De-)Activate realtime sorting - applies sorting algorithm everytime the display will be redrawn&lt;/div&gt;&lt;div&gt;[s]: Change column to sort by, which currently includes: First seen; BSSID; PWR level; Beacons; Data packets; Packet rate; Channel; Max. data rate; Encryption; Strongest Ciphersuite; Strongest Authentication; ESSID&lt;/div&gt;&lt;div&gt;[SPACE]: Pause display redrawing/ Resume redrawing&lt;/div&gt;&lt;div&gt;[TAB]: Enable/Disable scrolling through AP list&lt;/div&gt;&lt;div&gt;[UP]: Select the AP prior to the currently marked AP in the displayed list if available&lt;/div&gt;&lt;div&gt;[DOWN]: Select the AP after the currently marked AP if available&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;site: &lt;a href="http://www.aircrack-ng.org/"&gt;http://www.aircrack-ng.org/&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;source: &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://download.aircrack-ng.org/aircrack-ng-1.1.tar.gz&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5291712139582031431?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5291712139582031431/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5291712139582031431' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5291712139582031431'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5291712139582031431'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/aircrack-ng-11-dispo-avec-airdrop-ng-et.html' title='aircrack-ng 1.1 dispo, avec airdrop-ng et airodump-ng interactif'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-191943583468291492</id><published>2010-04-23T21:00:00.003+02:00</published><updated>2010-04-23T21:10:38.669+02:00</updated><title type='text'>nouveau xplico 0.5.6</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S9HwiCKZtoI/AAAAAAAACu0/Eo5W3MJotuY/s1600/xplico.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 264px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S9HwiCKZtoI/AAAAAAAACu0/Eo5W3MJotuY/s400/xplico.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5463412290463839874" /&gt;&lt;/a&gt;&lt;br /&gt;Il y a une nouvelle version de xplico (le décodeur internet) qui est disponible, et en plus il y a meme un paquet debian.&lt;div&gt;Alors j'ai testé et c'est propre, plus besoin de faire de configuration apache car xplico l'a fournit (vous avez juste a modifier php.ini pour augmenter l'upload et le download si vous désirez).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il fout un init script de lancement, si il est lancé y a rien à faire en cli vous pouvez tout faire de puis l'interface web (choisir l'interface creer votre pol, il supporte la capture en direct) des nouveaux protocoles ont été ajoutés.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;pour acceder à l'interface web:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://127.0.0.1:9876&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(testé sous ubuntu 10.04)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;le site: &lt;a href="http://www.xplico.org/"&gt;http://www.xplico.org/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;la page de download: &lt;a href="http://sourceforge.net/projects/xplico/files/"&gt;http://sourceforge.net/projects/xplico/files/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;direct download du deb: &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://downloads.sourceforge.net/project/xplico/Xplico%20versions/version%200.5.6/xplico_0.5.6_i386.deb&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;direct download de la source:&lt;br /&gt;&lt;br /&gt;wget http://downloads.sourceforge.net/project/xplico/Xplico%20versions/version%200.5.6/xplico-0.5.6.tgz&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-191943583468291492?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/191943583468291492/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=191943583468291492' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/191943583468291492'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/191943583468291492'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/nouveau-xplico-056.html' title='nouveau xplico 0.5.6'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S9HwiCKZtoI/AAAAAAAACu0/Eo5W3MJotuY/s72-c/xplico.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7238526205773541793</id><published>2010-04-22T22:54:00.004+02:00</published><updated>2010-04-22T23:08:49.965+02:00</updated><title type='text'>ubuntu 10.04 LTS rc dispo en download</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S9C6aMW0PWI/AAAAAAAACus/xsFjX9q48ec/s1600/ubuntu1004rc.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S9C6aMW0PWI/AAAAAAAACus/xsFjX9q48ec/s400/ubuntu1004rc.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5463071307156700514" /&gt;&lt;/a&gt;&lt;br /&gt;Ubuntu 10.04 (LTS, "long term support") sort en version release candidate, la version final sortira dans 7 jours (29avril) &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;kernel 2.6.32.11, gnome 2.30, un editeur de video inclut "pitivi" (qui foire à mort chez moi d'ailleurs), y a aussi ubuntu one (qui si vous avez un compte sur le launchpad vous permet de stocker en ligne jusqu'a 2Go), un nouveau theme de fenetre un wallpaper facon Mac OS, nouvelles icones, nouveau driver pour nvidia. etc&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;si vous voulez tester:&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://releases.ubuntu.com/releases/10.04/"&gt;http://releases.ubuntu.com/releases/10.04/&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7238526205773541793?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7238526205773541793/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7238526205773541793' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7238526205773541793'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7238526205773541793'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/ubuntu-1004-lts-rc-dispo-en-download.html' title='ubuntu 10.04 LTS rc dispo en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S9C6aMW0PWI/AAAAAAAACus/xsFjX9q48ec/s72-c/ubuntu1004rc.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7139833887096770057</id><published>2010-04-07T21:19:00.003+02:00</published><updated>2010-04-07T21:29:30.322+02:00</updated><title type='text'>addons firefox de bruteforce</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S7zcTMdevhI/AAAAAAAACuk/ltmQElMp3gE/s1600/fireforce.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 228px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S7zcTMdevhI/AAAAAAAACuk/ltmQElMp3gE/s400/fireforce.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5457479070786698770" /&gt;&lt;/a&gt;&lt;br /&gt;En allant chez scrt, j'ai vu un nouvel outil "fireforce", c'est un addons firefox pour bruteforcer une page d'authentification (web).&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il prend en charge fichier dictionnaire et propose des jeux de charsets pour faire du bruteforce, sinon il prend en charge GET et POST.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;J'ai pas testé, mais je trouve l'idée intéressante d'intégrer ca au fonctionnalité d'un navigateur.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;le lien: &lt;a href="http://www.scrt.ch/pages_en/fireforce.html"&gt;http://www.scrt.ch/pages_en/fireforce.html&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.scrt.ch/pages_en/fireforce.html"&gt;&lt;/a&gt;(image tiré du site scrt)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7139833887096770057?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7139833887096770057/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7139833887096770057' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7139833887096770057'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7139833887096770057'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/addons-firefox-de-bruteforce.html' title='addons firefox de bruteforce'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S7zcTMdevhI/AAAAAAAACuk/ltmQElMp3gE/s72-c/fireforce.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4481469522523814650</id><published>2010-04-01T20:25:00.003+02:00</published><updated>2010-04-01T20:40:17.989+02:00</updated><title type='text'>un cracker sha1 md5/4 sur GPU nvidia / ATI</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S7ToDqm6lVI/AAAAAAAACuc/LElaxZjroFs/s1600/ighashgpu_v0.70.48.2.gif"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 174px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S7ToDqm6lVI/AAAAAAAACuc/LElaxZjroFs/s400/ighashgpu_v0.70.48.2.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5455240198327276882" /&gt;&lt;/a&gt;&lt;br /&gt;En lisant les présentations de la shmoocon 2010, j'ai découvert un outil permettant le crack sur GPU de &lt;b&gt;sha1 md5 md4&lt;/b&gt;, l'outil est très récent et en constante évolution.&lt;div&gt;Il tourne via ATI stream et Nvidia cuda, un autre logiciel est disponible sur le site pour le crack de password d'archives &lt;b&gt;RAR&lt;/b&gt;.&lt;span class="fullpost"&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si ca vous intéresse c'est disponible sous forme d'.exe en tant que freeware (gratuit).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le site: &lt;a href="http://www.golubev.com/"&gt;http://www.golubev.com&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4481469522523814650?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4481469522523814650/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4481469522523814650' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4481469522523814650'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4481469522523814650'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/un-cracker-sha1-md54-sur-gpu-nvidia-ati.html' title='un cracker sha1 md5/4 sur GPU nvidia / ATI'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S7ToDqm6lVI/AAAAAAAACuc/LElaxZjroFs/s72-c/ighashgpu_v0.70.48.2.gif' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5788667862704315864</id><published>2010-04-01T02:10:00.002+02:00</published><updated>2010-04-01T02:11:07.484+02:00</updated><title type='text'>1er avril attention aux poissons sur le net !</title><content type='html'>!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5788667862704315864?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5788667862704315864/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5788667862704315864' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5788667862704315864'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5788667862704315864'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/04/1er-avril-attention-aux-poissons.html' title='1er avril attention aux poissons sur le net !'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1449707802019675427</id><published>2010-03-31T21:41:00.005+02:00</published><updated>2010-03-31T21:50:44.401+02:00</updated><title type='text'>film transformé en ascii ok, mais avec le fullscreen ?</title><content type='html'>Hop je reposte vite fait, après la présentation de &lt;a href="http://bricowifi.blogspot.com/2010/03/un-film-en-fond-decran-ou-un-truc-anime.html"&gt;xwinwrap&lt;/a&gt; je voulais test de mettre en fond d'écran un film tout en ascii, mais ca déconne :/&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S7OlxlEhFUI/AAAAAAAACuU/Ff0LSYHSRFA/s1600/Screenshot.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S7OlxlEhFUI/AAAAAAAACuU/Ff0LSYHSRFA/s400/Screenshot.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5454885844859032898" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pour info avec mplayer et la libcaca on peut passer un film en ascii, mais j'arrive à avoir que une seul taille d'ecran...&lt;br /&gt;&lt;br /&gt;Pour ceux qui ont jamais test:&lt;br /&gt;&lt;br /&gt;avec xwinwrap:&lt;br /&gt;&lt;br /&gt;xwinwrap -ni -o 0.6 -fs -s -st -sp -b -nf -- mplayer -vo caca -nosound -wid WID -quiet /home/yop/Vidéos/FlashNqTKQB&lt;br /&gt;&lt;br /&gt;le parametre important c'est -vo caca&lt;br /&gt;&lt;br /&gt;mplayer -vo caca /chemin/video&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(requiert libcaca et mplayer)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si quelqu'un a une idée pour le fullscreen je prend :) (j'ai test de redimentionner avec les paramètres mplayer mais ca foire)&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1449707802019675427?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1449707802019675427/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1449707802019675427' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1449707802019675427'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1449707802019675427'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/03/film-transforme-en-ascii-ok-mais-avec.html' title='film transformé en ascii ok, mais avec le fullscreen ?'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S7OlxlEhFUI/AAAAAAAACuU/Ff0LSYHSRFA/s72-c/Screenshot.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2831430534744138403</id><published>2010-03-31T21:18:00.006+02:00</published><updated>2010-03-31T21:33:17.115+02:00</updated><title type='text'>un film en fond d'écran ou un truc animé (sous linux)</title><content type='html'>J'ai trouvé un petit tool sympa tournant sous linux permettant d'avoir comme fond d'écran un film ou n'importe quoi d'animé (genre les screensaver à la matrix etc), bon après ca sert pas a grand chose mais c'est sympa je trouve.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Donc l'outil c'est shantz xwinrap (par contre ca doit tourner qu'avec fglrx)&lt;br /&gt;&lt;br /&gt;Quelque screenshots, bon on voit pas trop que c'est un film car mon outil de screenshot est un peu lent donc pour pas avoir une capture crado, il a fallut que j'attende des plan plus ou moins fixes.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Ici ma ligne de commande: &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;xwinwrap -ni -o 0.9 -fs -s -st -sp -b -nf -- mplayer -wid WID -quiet /home/yop/Bureau/Dracula\ 2001.avi &lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(j'utilise mplayer pour la video, c'est en fullscreen mais ca laisse les barres en haut et en bas, l'opacité est de 0.9; à 1 on verrait pas les éléments sur le bureau&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S7OhB5CeXzI/AAAAAAAACuM/fhXdzquhasQ/s1600/Screenshot.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S7OhB5CeXzI/AAAAAAAACuM/fhXdzquhasQ/s400/Screenshot.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5454880627538943794" /&gt;&lt;/a&gt;(ici le shell est en transparence donc on voit le film derrière, c'est pas le film qui superpose le shell)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/S7Og8YtXRtI/AAAAAAAACuE/9qKVwO2UAwc/s1600/Screenshot-1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/S7Og8YtXRtI/AAAAAAAACuE/9qKVwO2UAwc/s400/Screenshot-1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5454880532961117906" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/S7Og4NnajAI/AAAAAAAACt8/8MVkaLRH5Io/s1600/Screenshot-2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/S7Og4NnajAI/AAAAAAAACt8/8MVkaLRH5Io/s400/Screenshot-2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5454880461263899650" /&gt;&lt;/a&gt;&lt;br /&gt;Autre cli:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;xwinwrap -ni -o 0.6 -fs -s -st -sp -b -nf -- mplayer -nosound -wid WID -quiet /home/yop/Bureau/Shutter\ Island.2010.avi&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Dans ce réglage l'opacité est moins prononcé et la video est lancé sans le son.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Voila, le lien &lt;a href="http://tech.shantanugoel.com/projects/linux/shantz-xwinwrap"&gt;http://tech.shantanugoel.com/projects/linux/shantz-xwinwrap&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2831430534744138403?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2831430534744138403/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2831430534744138403' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2831430534744138403'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2831430534744138403'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/03/un-film-en-fond-decran-ou-un-truc-anime.html' title='un film en fond d&apos;écran ou un truc animé (sous linux)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S7OhB5CeXzI/AAAAAAAACuM/fhXdzquhasQ/s72-c/Screenshot.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8633034557775577054</id><published>2010-03-24T17:36:00.008+01:00</published><updated>2010-03-24T18:31:29.573+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='scanner de vulnérabilités'/><category scheme='http://www.blogger.com/atom/ns#' term='web scanner'/><title type='text'>Un bon scanner de vulnérabilités web rapide "Skipfish"</title><content type='html'>Skipfish un scanner de vulnérabilités web hautes performances open source écrit en C. Je l'ai testé rapidement sur deux sites et j'aime cette outil car il est efficace le rapport est propre, il fonctionne avec très peu de librairies.&lt;br /&gt;Il fonctionne en ligne de commande et fait un rapport en html, pour mes tests j'ai juste regardé la doc rapidement et j'ai choisi le dictionnaire minimal avec un scan sans vraiment d'options.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;./skipfish -o /home/yop/skipfish http://www.ton-site.com&lt;br /&gt;&lt;br /&gt;(répertoire créé à l'avance j'ai pas regardé si il le faisait sinon)&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;skipfish en image, sur les deux scan j'ai réalisé un abort (ctrl+c) car trop balaise ducoup c'est dommage qu'il y ai pas une fonction resume... enfin après en gérant bien les options on peut diminuer le temps (et en gérant les dico) car la ils se sont auto rempli à la volé.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(vous aurez peut etre à modifier la couleur de votre shell, ou lancer le tool sans couleur pour avoir une bonne vision global des actions)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S6pDpLdi5PI/AAAAAAAACt0/GxBFtZ-yU3Q/s1600/Capture-1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S6pDpLdi5PI/AAAAAAAACt0/GxBFtZ-yU3Q/s400/Capture-1.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5452244673615815922" /&gt;&lt;/a&gt;scan time 53 minutes réalisé à ~36% (vous pouvez faire un abort à tout moment, il générera le html)&lt;/div&gt;&lt;div&gt;terminé sur un debit de ~365Kb/s (çà depend de votre connexion et du serveur...)&lt;/div&gt;&lt;div&gt;résultat niveau vuln sur un des sites, 26164 low, 4722 medium, 8 high impact.&lt;/div&gt;&lt;div&gt;Bon une fois coupé ou términé il fait le tri des vulnérabilités uniques, la j'ai cru que mon hdd allait claquer...&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;L'interface web (premier scan):&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDkyKhT8I/AAAAAAAACts/B_W1WZWU2F4/s1600/Capture-2.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDkyKhT8I/AAAAAAAACts/B_W1WZWU2F4/s400/Capture-2.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5452244598105657282" /&gt;&lt;/a&gt;Le deuxieme scan et quelque détails:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDg0th78I/AAAAAAAACtk/B4-kZrbGaE0/s1600/Capture-3.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDg0th78I/AAAAAAAACtk/B4-kZrbGaE0/s400/Capture-3.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5452244530069893058" /&gt;&lt;/a&gt;Details de l'injection sql (en parlant d'sql si vous voulez récupérer des hash etc de façon automatisé, je conseille sqlmap version dev par rapport à la version stable 0.8)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDc5OJToI/AAAAAAAACtc/JuOXGwfCmls/s1600/Capture-4.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S6pDc5OJToI/AAAAAAAACtc/JuOXGwfCmls/s400/Capture-4.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5452244462560956034" /&gt;&lt;/a&gt;Détail de la requête&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/S6pDY1eu0DI/AAAAAAAACtU/MVtZYv7B9aM/s1600/Capture-5.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/S6pDY1eu0DI/AAAAAAAACtU/MVtZYv7B9aM/s400/Capture-5.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5452244392837304370" /&gt;&lt;/a&gt;Donc bilan, c'est un exellent outil dommage qu'il y ai pas de fonction resume cependant, donc n'hésitez pas à le tester sur vos serveurs (a y a le choix de l'user agent windows ou ff sinon, enfin de toute manière ca va quand même pourrir vos logue...) &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Niveau compilation sur une ubuntu 10.04 ca requiert libssl (ca doit deja etre inclut, sinon installez le paquet dev) requiert aussi libidn (libidn11-dev pour avoir les includes, nécessaire à la compilation)&lt;/div&gt;&lt;div&gt;ensuite bein c'est make... vous récupérez le dico que vous voulez dans le dossier de dico vous le placez dans ../ (avec le binaire, et vous le renommez en skipfish.wl&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;terminé.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le site chez google code: &lt;a href="http://code.google.com/p/skipfish/"&gt;skipfish&lt;/a&gt;  (vous noterez que c'est pas n'importe qui, qui a codé le tool...)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le direct download de la version que j'ai test:(ca dev vite donc vérifiez qu'il n'y ai pas plus récent)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;wget http://skipfish.googlecode.com/files/skipfish-1.19b.tgz&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Pensez à visiter le site il y a une doc très bien réalisé!&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8633034557775577054?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8633034557775577054/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8633034557775577054' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8633034557775577054'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8633034557775577054'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/03/un-bon-scanner-de-vulnerabilites-web.html' title='Un bon scanner de vulnérabilités web rapide &quot;Skipfish&quot;'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S6pDpLdi5PI/AAAAAAAACt0/GxBFtZ-yU3Q/s72-c/Capture-1.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8929094837729212380</id><published>2010-03-07T16:35:00.003+01:00</published><updated>2010-03-07T16:44:36.796+01:00</updated><title type='text'>crack ton wifi automatiquement avec grimwepa</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S5PJK2q6pcI/AAAAAAAACtM/fHSCMV9mdaM/s1600-h/grimwepa.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 217px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S5PJK2q6pcI/AAAAAAAACtM/fHSCMV9mdaM/s400/grimwepa.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5445917562732455362" /&gt;&lt;/a&gt;&lt;br /&gt;grimwepa est un nouveau logiciel permettant de faire du crack wep et du crack wpa de facon automatique au sein d'un seul outil, l'attaque sur le wpa est de type dico (pas de db), l'outil est réalisé en java, sur l'idée de spoonwep et spoonwpa.&lt;div&gt;Differents test sont disponible pour le wep tel que arp replay, chopchop, frag, frame selection, caffé latte.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;J'ai testé brievement sur ubuntu 10.04 et aucun problèmes (testé l'attaque chopchop), par contre il me semble qu'à l'extinction il ne reset pas la carte du mode monitor.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si vous voulez tester, c'est ici: &lt;a href="http://code.google.com/p/grimwepa/"&gt;http://code.google.com/p/grimwepa/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(testé avec le paquet sun pas le openjdk, sinon ca merde)&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8929094837729212380?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8929094837729212380/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8929094837729212380' title='7 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8929094837729212380'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8929094837729212380'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/03/crack-ton-wifi-automatiquement-avec.html' title='crack ton wifi automatiquement avec grimwepa'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S5PJK2q6pcI/AAAAAAAACtM/fHSCMV9mdaM/s72-c/grimwepa.png' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5321134785878291746</id><published>2010-02-22T16:17:00.004+01:00</published><updated>2010-02-22T17:09:21.209+01:00</updated><title type='text'>gestion de lzm sous linux, et compilation statique</title><content type='html'>le systeme de compression lzm est utilisé sous les distributions slax, il offre des commandes tel que lzm2dir dir2lzm tgz2lzm deb2lzm et txz2lzm, ici on va l'utiliser sous une distribution de type debian, on va créer un binaire statique de john the ripper, la compilation statique permet d'avoir un binaire sans dépendance, ca nous donne un gros binaire comprenant les librairies requisent.&lt;br /&gt;&lt;span class="fullpost"&gt;lzm2dir dir2lzm etc ca c'est dispo dans linux live-script:&lt;/span&gt;&lt;div&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div&gt;&lt;span class="fullpost"&gt;wget ftp://ftp.slax.org/Linux-Live/linux-live-6.3.0.tar.gz&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="fullpost"&gt;tar zxvf linux-live-6.3.0.tar.gz&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="fullpost"&gt;&lt;div&gt;cd linux-live-6.3.0/tools&lt;/div&gt;&lt;div&gt;&lt;div&gt;sudo su&lt;/div&gt;&lt;div&gt;#le plus important la librairie&lt;/div&gt;&lt;div&gt;cp liblinuxlive /usr/lib/&lt;/div&gt;&lt;div&gt;#ldconfig ca c'est pour les debianoides &lt;/div&gt;&lt;div&gt;ldconfig&lt;/div&gt;&lt;div&gt;cp *lzm /usr/local/bin&lt;/div&gt;&lt;div&gt;cp lzm2dir /usr/local/bin&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;#à partir de la vous pouvez créer des lzm et les décompresser...&lt;/div&gt;&lt;div&gt;#on va faire notre lzm avec john the ripper compilé statiquement&lt;/div&gt;&lt;div&gt;&lt;br /&gt;wget http://www.openwall.com/john/g/john-1.7.4.2.tar.gz&lt;br /&gt;tar zxvf john-1.7.4.2.tar.gz&lt;br /&gt;cd john-1.7.4.2/&lt;br /&gt;&lt;br /&gt;#tant qu'à faire on va lui coller, le jumbo patch.&lt;br /&gt;&lt;br /&gt;wget http://www.openwall.com/john/contrib/john-1.7.4.2-jumbo-3.diff.gz&lt;br /&gt;gzip -d john-1.7.4.2-jumbo-3.diff.gz&lt;br /&gt;patch -Np1 -i john-1.7.4.2-jumbo-3.diff&lt;br /&gt;cd src/&lt;br /&gt;&lt;br /&gt;#ici le linux-x86-sse2 est en rapport avec mon processeur intel qui gère le sse2&lt;br /&gt;#cat /proc/cpuinfo | grep sse2&lt;br /&gt;#sinon&lt;br /&gt;#make --help&lt;br /&gt;&lt;br /&gt;make SHARED=0 CC='gcc -static' linux-x86-sse2&lt;br /&gt;&lt;br /&gt;#pour un programme nécessitant un simple "make",&lt;br /&gt;#on placera simplement make SHARED=0 CC='gcc -static'&lt;br /&gt;#(shared=0 pour aucune librairies partagées, et le flag -static pour gcc)&lt;br /&gt;#note que ca fonctionne pas sur tous les programmes out of box&lt;br /&gt;&lt;br /&gt;cd ../run/&lt;br /&gt;&lt;br /&gt;On vérifie que tout est bien en statique via la commande ldd, pour voir si on a bien des binaires statiques:&lt;br /&gt;&lt;br /&gt;ldd *&lt;br /&gt;&lt;br /&gt;all.chr:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;alnum.chr:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;alpha.chr:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;calc_stat:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;digits.chr:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;genincstats.rb:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;genmkvpwd:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;john:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;john.conf:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;lanman.chr:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;mailer:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;mkvcalcproba:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;netntlm.pl:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;netscreen.py:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;password.lst:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;sap_prepare.pl:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;stats:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;unafs:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;undrop:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;unique:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;unshadow:&lt;br /&gt; n'est pas un exécutable dynamique&lt;br /&gt;&lt;br /&gt;Un ldd sur un binaire non statique, à titre d'exemple:&lt;br /&gt;&lt;br /&gt;ldd /bin/ls&lt;br /&gt; linux-gate.so.1 =&gt;  (0x001cd000)&lt;br /&gt; librt.so.1 =&gt; /lib/tls/i686/cmov/librt.so.1 (0x00a34000)&lt;br /&gt; libselinux.so.1 =&gt; /lib/libselinux.so.1 (0x0037e000)&lt;br /&gt; libacl.so.1 =&gt; /lib/libacl.so.1 (0x00dce000)&lt;br /&gt; libc.so.6 =&gt; /lib/tls/i686/cmov/libc.so.6 (0x001ce000)&lt;br /&gt; libpthread.so.0 =&gt; /lib/tls/i686/cmov/libpthread.so.0 (0x0013e000)&lt;br /&gt; /lib/ld-linux.so.2 (0x00121000)&lt;br /&gt; libdl.so.2 =&gt; /lib/tls/i686/cmov/libdl.so.2 (0x00110000)&lt;br /&gt; libattr.so.1 =&gt; /lib/libattr.so.1 (0x00c1a000)&lt;br /&gt;&lt;br /&gt;Maintenant pour notre lzm on va créer nos répertoires dans tmp/build, so on avait eu un ./configure on aurait fait un ./configure --prefix=/tmp/build&lt;br /&gt;&lt;br /&gt;sudo su&lt;br /&gt;mkdir -p /tmp/build/usr/local/bin&lt;br /&gt;cp * /tmp/build/usr/local/bin/&lt;br /&gt;&lt;br /&gt;#note c'est un peu crado ça, car le repertoire /usr/local/bin, c'est pour des #executables, et la je balance tout (binaires, wordlists), mais c'est pour l'exemple&lt;br /&gt;&lt;br /&gt;Et maintenant on créé notre lzm&lt;br /&gt;&lt;br /&gt;./dir2lzm /tmp/build/ ~/john-jumbo-statique.lzm&lt;br /&gt;[=================================================================-] 42/42 100%r&lt;br /&gt;&lt;br /&gt;La décompression:&lt;br /&gt;&lt;br /&gt;./lzm2dir ~/john-jumbo-statique.lzm /&lt;br /&gt;&lt;br /&gt;ca va placer le contenue de l'archive ou il faut (ici /usr/local/bin)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;le slash "/" indique de decompresser à la racine, super important, juste pour test on peut faire ./lzm2dir ~/john-jumbo-statique.lzm /home/tonuser (histoire de voir si la structure est comme il faut)&lt;br /&gt;&lt;br /&gt;Pour finir, le systeme lzm est bien dans le sens ou il offre des conversions rapides (tgz2lzm et deb2lzm) aussi car avec un noyau patché les lzm peuvent etre très facilement ajoutés a un live cd / usb (ils se décompressent à la volé lors du chargement du systeme, et de facon rapide), après pour cette demo l'utilité du binaire statique est interessante, mais à coté de ca le lzm deja moins, car trouver un système ayant lzm2dir, bon courage (c'est sur les slax en général).Ici un tar.gz ou tar.bz2 avec le binaire statique serait plus pratique. &lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5321134785878291746?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5321134785878291746/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5321134785878291746' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5321134785878291746'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5321134785878291746'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/02/gestion-de-lzm-sous-linux-et.html' title='gestion de lzm sous linux, et compilation statique'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2450470759116292578</id><published>2010-01-29T15:41:00.003+01:00</published><updated>2010-01-29T16:04:54.565+01:00</updated><title type='text'>dirb, un autre testeur d'URL, bruteforceur</title><content type='html'>dirb est un logiciel pour trouver les répertoires et fichiers d'un site internet non diffusés / cachés en testant les URL via un dictionnaire.&lt;div&gt;Il y a biensurs des logiciels équivalents tel que dirbuster, certain script en perl etc, l'avantage comparé à un dirbuster écrit en java est que lui est écrit en C, autre avantage il se gère en ligne de commande (ce qui peut être un inconvénient pour certain), il intègre aussi des outils vraiment sympa.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Comme outil livré avec &lt;span class="fullpost"&gt; vous avez un générateur de dictionnaire pour préparer vos test de sécurités, il est écrit en C aussi, c'est un peu dans le style du logiciel crunch.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;./gendict&lt;/div&gt;&lt;div&gt;Usage: ./gendict -type pattern&lt;/div&gt;&lt;div&gt;  type: -n numeric [0-9]&lt;/div&gt;&lt;div&gt;        -c character [a-z]&lt;/div&gt;&lt;div&gt;        -C uppercase character [A-Z]&lt;/div&gt;&lt;div&gt;        -h hexa [0-f]&lt;/div&gt;&lt;div&gt;        -a alfanumeric [0-9a-z]&lt;/div&gt;&lt;div&gt;        -s case sensitive alfanumeric [0-9a-zA-Z]&lt;/div&gt;&lt;div&gt;  pattern: Must be an ascii string in which every 'X' character wildcard&lt;/div&gt;&lt;div&gt;           will be replaced with the incremental value.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Example: ./gendict -n thisword_X&lt;/div&gt;&lt;div&gt;  thisword_0&lt;/div&gt;&lt;div&gt;  thisword_1&lt;/div&gt;&lt;div&gt;  [...]&lt;/div&gt;&lt;div&gt;  thisword_9&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Vous disposez aussi de wordlists inclusent avec l'archive &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;ls&lt;/div&gt;&lt;div&gt;big.txt     common.txt   extensions_common.txt  mutations_common.txt  small.txt    stress&lt;/div&gt;&lt;div&gt;catala.txt  euskera.txt  indexes.txt            others                spanish.txt  vulns&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Dans le dossier vuln par exemple, apache.txt :&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;.htaccess&lt;/div&gt;&lt;div&gt;.htpasswd&lt;/div&gt;&lt;div&gt;.meta&lt;/div&gt;&lt;div&gt;.web&lt;/div&gt;&lt;div&gt;access_log&lt;/div&gt;&lt;div&gt;cgi&lt;/div&gt;&lt;div&gt;cgi-bin&lt;/div&gt;&lt;div&gt;cgi-pub&lt;/div&gt;&lt;div&gt;cgi-script&lt;/div&gt;&lt;div&gt;dummy&lt;/div&gt;&lt;div&gt;error&lt;/div&gt;&lt;div&gt;error_log&lt;/div&gt;&lt;div&gt;htdocs&lt;/div&gt;&lt;div&gt;httpd&lt;/div&gt;&lt;div&gt;httpd.pid&lt;/div&gt;&lt;div&gt;icons&lt;/div&gt;&lt;div&gt;index.html&lt;/div&gt;&lt;div&gt;logs&lt;/div&gt;&lt;div&gt;manual&lt;/div&gt;&lt;div&gt;phf&lt;/div&gt;&lt;div&gt;printenv&lt;/div&gt;&lt;div&gt;server-info&lt;/div&gt;&lt;div&gt;server-status&lt;/div&gt;&lt;div&gt;status&lt;/div&gt;&lt;div&gt;test-cgi&lt;/div&gt;&lt;div&gt;tmp&lt;/div&gt;&lt;div&gt;~bin&lt;/div&gt;&lt;div&gt;~ftp&lt;/div&gt;&lt;div&gt;~nobody&lt;/div&gt;&lt;div&gt;~root&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Il dispose aussi d'un autre outil en C permettant de faire une wordlist à partir d'un document html.&lt;/div&gt;&lt;div&gt;Et d'un outil permettant la récupération d'un page sur un site et la transformation en texte (écrit en bash)&lt;/div&gt;&lt;div&gt;(par contre il a été écrit sous window) &lt;/div&gt;&lt;div&gt;donc: ./web2dic.sh: /bin/bash^M: bad interpreter: No such file or directory&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;apt-get install tofrodos&lt;/div&gt;&lt;div&gt;&lt;div&gt;dos2unix ~/Bureau/dirb/web2dic/web2dic.sh&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;./web2dic.sh http://fr.wiktionary.org/wiki/dictionnaire&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;et hop un petit dico avec les mots uniques de cette page.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;dirb usage:&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;./dirb http://www.site.com/ wordlist.txt,dirnamefile.txt&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le site woueb: &lt;a href="http://dirb.sourceforge.net" target="_blank"  &gt;http://dirb.sourceforge.net&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;direct dwnld: wget &lt;a href="http://downloads.sourceforge.net/project/dirb/dirb/2.03/dirb203.tar.gz"&gt;http://downloads.sourceforge.net/project/dirb/dirb/2.03/dirb203.tar.gz&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(fonctionnel sous linux window etc)&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2450470759116292578?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2450470759116292578/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2450470759116292578' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2450470759116292578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2450470759116292578'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/dirb-un-autre-testeur-durl-bruteforceur.html' title='dirb, un autre testeur d&apos;URL, bruteforceur'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-297028885673859890</id><published>2010-01-28T20:42:00.004+01:00</published><updated>2010-01-28T20:48:17.319+01:00</updated><title type='text'>L'attaque récente de flood sur freeenode</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/S2HpYt3SG_I/AAAAAAAACsk/DLf7Llzd3w8/s1600-h/d%C3%A9bile.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 77px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/S2HpYt3SG_I/AAAAAAAACsk/DLf7Llzd3w8/s400/d%C3%A9bile.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5431879236423130098" /&gt;&lt;/a&gt;&lt;br /&gt;Freenode à recu une attaque il y a peu, un spam proposant de rejoindre une page html contenant un javascript, toutes les infos sont dispo ici:&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://encyclopediadramatica.com/Firefox_XPS_IRC_Attack#How_it_works&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Aurora&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-297028885673859890?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/297028885673859890/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=297028885673859890' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/297028885673859890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/297028885673859890'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/lattaque-recente-de-flood-sur-freeenode.html' title='L&apos;attaque récente de flood sur freeenode'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/S2HpYt3SG_I/AAAAAAAACsk/DLf7Llzd3w8/s72-c/d%C3%A9bile.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2678466626590559325</id><published>2010-01-22T19:03:00.002+01:00</published><updated>2010-01-22T19:14:47.288+01:00</updated><title type='text'>petite coquille sur le theme</title><content type='html'>&lt;div&gt;fix:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;mv /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins/bricowifi-1/windowframe/button-maximise-focused.png /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins/bricowifi-1/windowframe/button-maximize-focused.png&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;RECORD de la ligne la plus longue pour modifier une lettre (maximise --&gt; maximize)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Du coup il manquait un bouton sur la console...&lt;br /&gt;&lt;div&gt;Le package est update et à la même adresse&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2678466626590559325?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2678466626590559325/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2678466626590559325' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2678466626590559325'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2678466626590559325'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/petite-coquille-sur-le-theme.html' title='petite coquille sur le theme'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5170755968972255731</id><published>2010-01-21T23:23:00.004+01:00</published><updated>2010-01-21T23:51:36.248+01:00</updated><title type='text'>skin metasploit (msfweb)</title><content type='html'>Je viens de faire un petit skin pour msfweb de metasploit, une fois n'est pas coutune j'ai lancé l'interface web plustot que la console. Ducoup j'ai eu envi de voir comment c'était foutu, et c'est pas mal, c'est vraiment super simple, en gros y a pas de fichier à modifier pour que le skin soit reconnu ainsi ça pose pas de problèmes avec une update de metasploit par svn.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Screenshot, chez moi (je suis en 1024x800), sur un pc comme le EEE je pense que le fond est trop gros pour que ce soit propre (enfin pas sur)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;L'interface web metasploit:&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/S1jUgfcwdTI/AAAAAAAACsc/LoY8ykaYQjM/s1600-h/Screenshot-1.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/S1jUgfcwdTI/AAAAAAAACsc/LoY8ykaYQjM/s400/Screenshot-1.png" border="0" alt="skin metasploit" id="BLOGGER_PHOTO_ID_5429323005458150706" /&gt;&lt;/a&gt;La console de l'interface web metasploit:&lt;/span&gt;&lt;div&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/S1jUb5cQj7I/AAAAAAAACsU/rESnb2aU3RY/s1600-h/Screenshot.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/S1jUb5cQj7I/AAAAAAAACsU/rESnb2aU3RY/s400/Screenshot.png" border="0" alt="skin metasploit" id="BLOGGER_PHOTO_ID_5429322926536036274" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Pour ceux qui veulent faire leur skin, l'emplacement c'est {dossier metasploit}/data/msfweb/public/stylesheets/skins&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;J'ai directement pris le dossier du skin wooden, j'ai changé la console par celle de luminous, plus changement de couleur et bouton (bouton provenant de google chrome) Niveau CSS j'ai laissé quasi intact, (changements pour les images et le background, le menu est inchangé sauf images)&lt;/div&gt;&lt;div&gt;Le fond d'écran provient d'ici:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.yellowdartstudios.com/?backgrounds" target="_blank"&gt;http://www.yellowdartstudios.com/?backgrounds&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(il est juste inversé, et le metasploit rajouté provient du thème luminous)&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Si vous voulez le thème que j'ai fait en speed &lt;/div&gt;&lt;div&gt;(pour backtrack, à adapter)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;cd /pentest/exploits/framework3/data/msfweb/public/stylesheets/skins&lt;/div&gt;&lt;div&gt;wget http://bricowifi.free.fr/bricowifi-1.tar.bz2&lt;/div&gt;&lt;div&gt;&lt;div&gt;tar jxvf bricowifi-1.tar.bz2 &lt;/div&gt;&lt;div&gt;&lt;div&gt;rm -f bricowifi-1.tar.bz2 &lt;/div&gt;&lt;div&gt;cd /pentest/exploits/framework3/ &amp;amp;&amp;amp; ./msfweb&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;http://127.0.0.1:55555/&lt;/div&gt;&lt;div&gt;options&lt;/div&gt;&lt;div&gt;bricowifi-1 style&lt;/div&gt;&lt;div&gt;save skin&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5170755968972255731?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5170755968972255731/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5170755968972255731' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5170755968972255731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5170755968972255731'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/skin-metasploit-msfweb.html' title='skin metasploit (msfweb)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/S1jUgfcwdTI/AAAAAAAACsc/LoY8ykaYQjM/s72-c/Screenshot-1.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3910482172761716451</id><published>2010-01-19T22:58:00.011+01:00</published><updated>2010-01-19T23:55:26.575+01:00</updated><title type='text'>tuto récupération d'informations</title><content type='html'>Bon, un petit tuto sur la récupération d'informations d'une personne. Bon y a un peu d'illégal dans le poste donc pour le réaliser vous devrez demander l'accord de la personne.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bon on commence, je viens de trouver une livebox connexion ouverte (pas de protections) cela dit en WEP c'est vite fait...&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;(pour le ouvert, niveau légalité, je sais pas trop, c'est discutable)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On se connecte, première chose à faire, rentrer sur l'interface d'administration, http://192.168.1.1&lt;/div&gt;&lt;div&gt;identifiant "admin"&lt;/div&gt;&lt;div&gt;password "admin"&lt;/div&gt;&lt;div&gt;(par défaut)&lt;/div&gt;&lt;div&gt;Bingo c'est pas changé.&lt;/div&gt;&lt;div&gt;On va aller dans la section, "Mes services" et sous section "Téléphonies par ADSL".&lt;/div&gt;&lt;div&gt;On a le numéro de téléphone, et c'est déjà pas mal.&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="color:#FF0000;"&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S1YsYYYjDBI/AAAAAAAACsM/eG3iQYi0Vxs/s1600-h/1.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 250px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S1YsYYYjDBI/AAAAAAAACsM/eG3iQYi0Vxs/s400/1.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428575198215605266" /&gt;&lt;/a&gt;Bon, on va essayer de Geolocaliser la box et avoir le nom du proprio etc, un coup de page jaune sur le numéro de téléphone; Bingo, nom prénom adresse.&lt;/div&gt;&lt;div&gt;(sur certaine box, on peut avoir accès à l'historique des coups de téléphone aussi, N° des personnes appelés et N° des personnes qui ont appelés, c'est pas mal intéressant, mais on a pas ça sur la livebox de chez mamadoo)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S1YsTO8yU0I/AAAAAAAACsE/qStUQT0MmUQ/s1600-h/2.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 252px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S1YsTO8yU0I/AAAAAAAACsE/qStUQT0MmUQ/s400/2.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428575109783900994" /&gt;&lt;/a&gt;Maintenant qu'on à le nom, on va éssayer d'en savoir plus, un coup de google pour ça (google est ton amis, ou pas)&lt;/div&gt;&lt;div&gt;"prenom nom" les guillemet servent à rechercher avec les deux mots à la suite, ca limite efficacement les résultats.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Bingo, on a un compte sur copains d'avant.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S1YsOU9PZQI/AAAAAAAACr8/1XBEkT3GDZ8/s1600-h/3.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 130px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S1YsOU9PZQI/AAAAAAAACr8/1XBEkT3GDZ8/s400/3.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428575025497072898" /&gt;&lt;/a&gt;Bon, on a l'age de la personne, ici 69 ans, ainsi que en contact un membre de sa famille, le collège, correspond bien à la région ou la prise d'info est mené, les probabilités que ce soit la bonne personne sont très bonne.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Hélas on a pas de photo :(&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/S1YsI6DsdsI/AAAAAAAACr0/BM8juNrwZxg/s1600-h/4.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 320px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/S1YsI6DsdsI/AAAAAAAACr0/BM8juNrwZxg/s400/4.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428574932377040578" /&gt;&lt;/a&gt;Chez orange y a un truc interessant à savoir, c'est que quand vous êtes connecté sur la box, et que vous accedez au site orange.fr, il reconnait automatiquement l'ip, et vous avez accès au compte mail etc.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S1YsCkOIzNI/AAAAAAAACrs/VSTwOq6rSgg/s1600-h/5.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 226px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S1YsCkOIzNI/AAAAAAAACrs/VSTwOq6rSgg/s400/5.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428574823436045522" /&gt;&lt;/a&gt;Bon, ici pas de chance que du spam, les messages ne sont plus regardés, on obtiendra pas d'infos tel que des pseudo etc :(&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On peut encore faire quelque trucs, on retourne dans la conf de la livebox, on va repérer quelques info.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On jette un oeil voir si des ports sont ouverts, ici on a skype pour l'ip 192.168.1.12 ouvert ca peut être intéressant, On a donc une personne qui utilise une ip statique.&lt;/div&gt;&lt;div&gt;La fonction remote de la livebox est activé, ca peut servir aussi.&lt;/div&gt;&lt;div&gt;Regardons les statistiques DHCP (dans configuration avancé)&lt;/div&gt;&lt;div&gt;On à 3 adresses mac (si on compte pas la mienne) &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;On va jetter un coup d'oeil sur le matos, via l'application woueb "coffer mac" on a besoin de donner les 6 premiers chiffres, qui sont relatifs au matériel.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/S1Yr80VoC_I/AAAAAAAACrk/zt_kfiYOutI/s1600-h/6.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 124px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/S1Yr80VoC_I/AAAAAAAACrk/zt_kfiYOutI/s400/6.jpg" border="0" alt="livebox" id="BLOGGER_PHOTO_ID_5428574724683205618" /&gt;&lt;/a&gt;Dans les 3 adresses dispo on a 2 @ mac qui donnent Apple Computer, Inc. (je pense que le wifi est activé sur le mac, et le cable ethernet branché, une @ mac pour la carte ethernet, et une pour la carte wifi, ca sert à rien, mais c'est courant)&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Maintenant, il reste plus qu'à préparer l'attaque, étant donné que la personne est pas connecté on peut rien faire, mais au final, on a quand même l'adresse, le nom le prénom, le type de matériel, c'est déjà pas mal.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Le fait que la personne tourne sous mac c'est vraiment une bonne nouvelle, si le mac est récent, il inclue une webcam, le screenshot de la personne est possible (puis biensurs arrivé la, l'accès au profil safari, les documents perso etc), mais çà c'est de l'exploitation.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(peut être plus tard une part2 sur l'exploitation, mais c'est pas sur du tout :) )&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;(au passage un autre truc intéressant pour les livebox, c'est le bluetooth activé avec comme code 0000)&lt;/div&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3910482172761716451?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3910482172761716451/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3910482172761716451' title='23 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3910482172761716451'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3910482172761716451'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/tuto-recuperation-dinformations.html' title='tuto récupération d&apos;informations'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S1YsYYYjDBI/AAAAAAAACsM/eG3iQYi0Vxs/s72-c/1.jpg' height='72' width='72'/><thr:total>23</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4367537550279644570</id><published>2010-01-11T21:35:00.004+01:00</published><updated>2010-01-11T21:45:42.074+01:00</updated><title type='text'>backtrack 4 final dispo en download</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S0uMfquTj0I/AAAAAAAACrU/kDQgxbZCvVE/s1600-h/main-page.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 173px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S0uMfquTj0I/AAAAAAAACrU/kDQgxbZCvVE/s400/main-page.png" border="0" alt="backtrack 4 final" id="BLOGGER_PHOTO_ID_5425584651770236738" /&gt;&lt;/a&gt;&lt;br /&gt;Voila la dernière version de backtrack est disponible en téléchargement, il s'agit donc de la version 4 en final.&lt;br /&gt;Pour rappel backtrack est basé sur ubuntu, j'ai pas encore testé celle la, donc je sais pas si c'est toujours sur ibex.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;L'iso fait 1.5Go en version iso (elle a pris un peu de poids), donc vous l'aurez compris pas encore de boot floppy...&lt;br /&gt;L'édition vmware fait 2Go, kernel 2.6.30.9&lt;br /&gt;Bref bon download et bon tests.&lt;br /&gt;&lt;br /&gt;Pas de direct liens, (ils comptent les stats)&lt;br /&gt;donc la page de téléchargements: &lt;a href="http://www.backtrack-linux.org/downloads/" target="_blank"&gt;http://www.backtrack-linux.org/downloads/&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4367537550279644570?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4367537550279644570/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4367537550279644570' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4367537550279644570'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4367537550279644570'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/backtrack-4-final-dispo-en-download.html' title='backtrack 4 final dispo en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S0uMfquTj0I/AAAAAAAACrU/kDQgxbZCvVE/s72-c/main-page.png' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2712569458511073925</id><published>2010-01-09T18:17:00.008+01:00</published><updated>2010-01-09T18:34:59.372+01:00</updated><title type='text'>P3n7b0x v 1.2 b37@</title><content type='html'>root ☯ ruby pentbox.rb&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S0i-LQ8Vh7I/AAAAAAAACrM/G-bVO9peLzw/s1600-h/pentbox.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 241px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S0i-LQ8Vh7I/AAAAAAAACrM/G-bVO9peLzw/s400/pentbox.jpg" alt="pentbox" id="BLOGGER_PHOTO_ID_5424794851903637426" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;------------- Menu&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;1- Cryptography tools&lt;br /&gt;&lt;br /&gt;2- Network tools&lt;br /&gt;&lt;br /&gt;3- Extra&lt;br /&gt;&lt;br /&gt;4- License and contact&lt;br /&gt;&lt;br /&gt;-&gt; Cryptography tools&lt;br /&gt;&lt;br /&gt;1- Base64 Encoder &amp;amp; Decoder&lt;br /&gt;2- Multi-Digest (MD5, SHA1, SHA256, SHA512)&lt;br /&gt;3- Secure Password Generator&lt;br /&gt;4- Hash Password Cracker (MD5, SHA1, SHA256, SHA512)&lt;br /&gt;&lt;br /&gt;-&gt; Network tools&lt;br /&gt;&lt;br /&gt;1- TCP Flood DoSer&lt;br /&gt;2- TCP Flood AutoDoSer&lt;br /&gt;3- Nmap Spoofed SYN Flood DoSer [Require Nmap installed and Root Privileges]&lt;br /&gt;4- UltraFast Port scanner [Only for LAN or SuperFast networks]&lt;br /&gt;5- Honeypot Creator [Require Root Privileges]&lt;br /&gt;6- Secure IM Client&lt;br /&gt;7- Fuzzer&lt;br /&gt;&lt;br /&gt;-&gt; Extra&lt;br /&gt;&lt;br /&gt;1- L33t Sp3@k Converter&lt;br /&gt;&lt;br /&gt;-&gt; 1&lt;br /&gt;-------------&lt;br /&gt;&lt;br /&gt;// L33t Sp3@k Converter //&lt;br /&gt;&lt;br /&gt;Insert string to convert.&lt;br /&gt;&lt;br /&gt;-&gt; Le site woueb de PenTBox: Le direct download:&lt;br /&gt;&lt;br /&gt;Here are your converted string:&lt;br /&gt;&lt;br /&gt;L3 s173 w0u3b d3 p3n7b0x: |_3 d1r3c7 d0wn|_0@d:&lt;br /&gt;&lt;br /&gt;root ☯&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;L3 s173 w0u3b d3 p3n7b0x: &lt;a href="http://www.pentbox.net/" target="_blank"&gt;Ici&lt;/a&gt;&lt;br /&gt;|_3 d1r3c7 d0wn|_0@d: wget &lt;a href="http://www.pentbox.net/download_pentbox/releases/pentbox_1.2beta.tar"&gt;http://www.pentbox.net/download_pentbox/releases/pentbox_1.2beta.tar&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2712569458511073925?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2712569458511073925/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2712569458511073925' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2712569458511073925'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2712569458511073925'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/p3n7b0x-v-12-b37.html' title='P3n7b0x v 1.2 b37@'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S0i-LQ8Vh7I/AAAAAAAACrM/G-bVO9peLzw/s72-c/pentbox.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6938489902082325352</id><published>2010-01-09T15:42:00.000+01:00</published><updated>2010-01-09T15:43:04.461+01:00</updated><title type='text'>Record</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6938489902082325352?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.tdg.ch/epfl-chercheurs-casse-cle-securite-768-bits-2010-01-08' title='Record'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6938489902082325352/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6938489902082325352' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6938489902082325352'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6938489902082325352'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/record.html' title='Record'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1617307840452331977</id><published>2010-01-06T15:15:00.008+01:00</published><updated>2010-01-09T18:32:20.458+01:00</updated><title type='text'>Upload Megaupload sous linux</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/S0SjPZK52WI/AAAAAAAACrE/0T5V2KCObco/s1600-h/logo.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 338px; height: 38px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/S0SjPZK52WI/AAAAAAAACrE/0T5V2KCObco/s400/logo.gif" alt="megaupload" id="BLOGGER_PHOTO_ID_5423639336110905698" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Je viens de me faire un compte gratos megaupload, pour partager des fichiers contenue sur mon PC avec des amis, c'est un peu le but de MU en même temps.&lt;br /&gt;Donc je vais sur la page principale je choisis le fichier sur le PC, je rentre la description, avec élégance je fais un clique gauche sur le bouton d'upload, et la y a tout qui merde... :(&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Firefox freeze nette, pas d'upload, ducoup je bute firefox ( killall firefox) et je me tente une mise à jours firefox plus flashplayer&lt;br /&gt;&lt;br /&gt;Une fois cela fait, je retente et paf idem.&lt;br /&gt;&lt;br /&gt;Ducoup, vu que je connais un casseur de captcha pour MU, je me suis dit peut être qu'il propose l'upload.&lt;br /&gt;Et oui :)&lt;br /&gt;&lt;br /&gt;le logiciel c'est plowshare:&lt;br /&gt;&lt;br /&gt;root : plowup -a monuser:monpass -d "ma description de fichier" /root/Bureau/osef.jpg megaupload&lt;br /&gt;&lt;br /&gt;starting upload (megaupload)&lt;br /&gt;starting login process: monuser/********&lt;br /&gt;% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;                          Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;100 33135    0 33086    0    49  45623     67 --:--:-- --:--:-- --:--:-- 59526&lt;br /&gt;downloading upload page: http://www.megaupload.com&lt;br /&gt;% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;                          Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;100 73242    0 73242    0     0  84831      0 --:--:-- --:--:-- --:--:--  126k&lt;br /&gt;starting file upload: /root/Bureau/osef.jpg&lt;br /&gt;% Total    % Received % Xferd  Average Speed   Time    Time     Time  Current&lt;br /&gt;                          Dload  Upload   Total   Spent    Left  Speed&lt;br /&gt;100 84.5M    0   210  100 84.5M      0  97297  0:15:10  0:15:10 --:--:--     0&lt;br /&gt;http://www.megaupload.com/?d=*******&lt;br /&gt;&lt;br /&gt;Je vérifie si l'up est bon, et bingo&lt;br /&gt;&lt;br /&gt;Donc si le logiciel vous intéresse c'est chez google code: &lt;a href="http://code.google.com/p/plowshare/" target="_blank"&gt;http://code.google.com/p/plowshare/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Au passage merci à l'auteur de l'outil&lt;br /&gt;&lt;br /&gt;(il y a quelque dépendances, notamment un OCR pour la convertion du captacha en texte, mais juste pour le download ca)&lt;br /&gt;Niveau fonctionnalités il ne se limite pas que au service megaupload, permet l'upload et le download&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1617307840452331977?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1617307840452331977/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1617307840452331977' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1617307840452331977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1617307840452331977'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/upload-megaupload-sous-linux.html' title='Upload Megaupload sous linux'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/S0SjPZK52WI/AAAAAAAACrE/0T5V2KCObco/s72-c/logo.gif' height='72' width='72'/><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1783272293648683671</id><published>2010-01-05T19:42:00.003+01:00</published><updated>2010-01-05T19:47:45.685+01:00</updated><title type='text'>une vids de bt4 final, attaque sur adobe (0day)</title><content type='html'>Un post en coup de vent, la vids:&lt;br /&gt;&lt;br /&gt;http://www.offensive-security.com/videos/adobe-0day/index.html&lt;br /&gt;&lt;br /&gt;et l'activité de bt4, (dernier truc fait la maj de msf) donc bon ca devrait pas trop trainer je pense&lt;br /&gt;&lt;br /&gt;http://devel.offensive-security.com/projects/backtrack/activity&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1783272293648683671?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1783272293648683671/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1783272293648683671' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1783272293648683671'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1783272293648683671'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/une-vids-de-bt4-final-attaque-sur-adobe.html' title='une vids de bt4 final, attaque sur adobe (0day)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6095133316455081628</id><published>2010-01-05T15:57:00.003+01:00</published><updated>2010-01-05T16:04:41.361+01:00</updated><title type='text'>un cracker SHA1 MD5 MYSQL pour du clustering (opensource)</title><content type='html'>Un nouvel outil dispo si vous disposez de plusieurs PC, un cracker permettant d'utiliser la puissance de plusieurs machines dans le but de cracker du MD5 SHA1 ou Mysql password, c'est open source et ca tourne sous linux comme sous windows.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;(enfin j'ai pas test)&lt;br /&gt;&lt;br /&gt;./netcrack --help&lt;br /&gt;&lt;br /&gt;NetCrack Official Client 1.0 - (C) 2009 Salvatore Fresta&lt;br /&gt;http://www.salvatorefresta.net&lt;br /&gt;&lt;br /&gt;Usage: ./netcrack [options]&lt;br /&gt;&lt;br /&gt;Required options:&lt;br /&gt;&lt;br /&gt; --host            : Server hostname or IP address&lt;br /&gt; --port            : Server TCP port&lt;br /&gt; --password        : Server authentication password (default: netcrack)&lt;br /&gt;&lt;br /&gt;Common options:&lt;br /&gt;&lt;br /&gt; --daemon          : Start as daemon&lt;br /&gt; --verbose         : Enable the verbose mode&lt;br /&gt; --help            : Display this help&lt;br /&gt;&lt;br /&gt;-------------------------------------------------------------------------------------------------&lt;br /&gt;&lt;br /&gt;./netcrackd --help&lt;br /&gt;&lt;br /&gt;NetCrack Server 1.0 - (C) 2009 Salvatore Fresta&lt;br /&gt;http://www.salvatorefresta.net&lt;br /&gt;&lt;br /&gt;usage: ./netcrackd [options]&lt;br /&gt;&lt;br /&gt;Required options:&lt;br /&gt;&lt;br /&gt; --port    &lt;value&gt;  : TCP port to listen on&lt;br /&gt;&lt;br /&gt;Common options:&lt;br /&gt;&lt;br /&gt; --verbose          : Enable verbose mode&lt;br /&gt; --daemon           : Start as daemon&lt;br /&gt; --list             : Hash IDs list&lt;br /&gt; --help             : Display this help&lt;br /&gt;&lt;br /&gt;Site web: &lt;a href="http://www.salvatorefresta.net/" target="_blank"&gt;http://www.salvatorefresta.net&lt;/a&gt;&lt;br /&gt;Direct download: wget &lt;a href="http://www.salvatorefresta.net/files/tools/NetCrack-1.0.tar.gz"&gt;http://www.salvatorefresta.net/files/tools/NetCrack-1.0.tar.gz&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Dans le style on a aussi la version de john the ripper mpich2&lt;br /&gt;&lt;/value&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6095133316455081628?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6095133316455081628/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6095133316455081628' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6095133316455081628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6095133316455081628'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/un-cracker-sha1-md5-mysql-pour-du.html' title='un cracker SHA1 MD5 MYSQL pour du clustering (opensource)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-769786729977002520</id><published>2010-01-04T15:02:00.000+01:00</published><updated>2010-01-05T15:42:06.828+01:00</updated><title type='text'>wafp un autre scaner d'applications web</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/S0NO0lb_wlI/AAAAAAAACq8/V30x0OCTnuA/s1600-h/wafp.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 204px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/S0NO0lb_wlI/AAAAAAAACq8/V30x0OCTnuA/s400/wafp.png" alt="wafp" id="BLOGGER_PHOTO_ID_5423265041593909842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;J'ai présenté il y a peu un nouveau type de scaner permettant de détecter une application CMS, forum, blog (version) etc, voila un autre logiciel du même type mais peut être encore plus intéressant.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Le logiciel en question c'est "wafp" (web application fingerprinter) il est écrit en ruby et fonctionne avec une database (sqlite3), il est capable d'identifier les versions des applications via un calcul de somme de certain fichier porpre à l'appli.&lt;br /&gt;&lt;br /&gt;C'est un peu lent comme logiciel mais super pratique quand même, car même si l'autre logiciel était écrit en ruby il ne se servait pas de database et demandait à la personne voulant inclure des applications de coder un petit peu (il ne se base pas sur des somme de fichier, mais regarde au niveau de fichier source).&lt;br /&gt;&lt;br /&gt;Celui la comme dit plus haut à l'avantage de fonctionner avec une base de donnés, mais ce qui fait l'énorme différence c'est que n'importe qui peut ajouter une application web facilement, un script bash est prevu pour cela, il suffit de lui indiquer le répertoire de l'application à inclure dans la db.&lt;br /&gt;&lt;br /&gt;Si ca vous intéresse:&lt;br /&gt;&lt;br /&gt;le site de stockage: &lt;a href="http://code.google.com/p/webapplicationfingerprinter/" target="_blank"&gt;http://code.google.com/p/webapplicationfingerprinter/&lt;/a&gt;&lt;br /&gt;le site web: &lt;a href="http://mytty.org/wafp/" target="_blank"&gt;http://mytty.org/wafp/&lt;/a&gt;&lt;br /&gt;le direct download: wget &lt;a href="http://webapplicationfingerprinter.googlecode.com/files/wafp-0.01-26c3.tar.bz2"&gt;http://webapplicationfingerprinter.googlecode.com/files/wafp-0.01-26c3.tar.bz2&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;(il y a aussi un script de mise à jour de la base de donné automatique)&lt;br /&gt;&lt;br /&gt;ruby wafp.rb http://www.desirsdavenir.org&lt;br /&gt;Collecting and fetching the files we need to identify the product ...&lt;br /&gt;.............................................................&lt;br /&gt;Identified Product: drupal (160.00 %)&lt;br /&gt;Collecting the files we need to fetch ...&lt;br /&gt;Fetching needed files (#475), calculating checksums and storing the results to the database:&lt;br /&gt;...........................................................................&lt;br /&gt;Checking gathered/stored checksums (#475) against the selected product (drupal) versions (#127) checksums:&lt;br /&gt;found the following matches (limited to 10):&lt;br /&gt;+-------------------------------------------------------------+&lt;br /&gt;drupal-5.7                              141 / 144  (97.92%)&lt;br /&gt;drupal-5.6                              140 / 144  (97.22%)&lt;br /&gt;drupal-5.8                              139 / 144  (96.53%)&lt;br /&gt;drupal-5.9                              139 / 144  (96.53%)&lt;br /&gt;drupal-5.3                              139 / 144  (96.53%)&lt;br /&gt;drupal-5.4                              139 / 144  (96.53%)&lt;br /&gt;drupal-5.5                              139 / 144  (96.53%)&lt;br /&gt;drupal-5.2                              138 / 144  (95.83%)&lt;br /&gt;drupal-5.10                             138 / 144  (95.83%)&lt;br /&gt;drupal-5.13                             138 / 144  (95.83%)&lt;br /&gt;+-------------------------------------------------------------+&lt;br /&gt;WAFP 0.01-26c3  - - - - - - - - -  http://mytty.org/wafp/&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-769786729977002520?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/769786729977002520/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=769786729977002520' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/769786729977002520'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/769786729977002520'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2010/01/wafp-un-autre-scaner-dapplications-web.html' title='wafp un autre scaner d&apos;applications web'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/S0NO0lb_wlI/AAAAAAAACq8/V30x0OCTnuA/s72-c/wafp.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-6129314969008055422</id><published>2009-12-31T15:05:00.003+01:00</published><updated>2009-12-31T15:29:44.915+01:00</updated><title type='text'>Distcrypt, le clustering facile via XSS et java</title><content type='html'>Distcrypt est un logiciel permettant de monter un cluster* (rassembler la puissance de plusieurs pc pour une tache commune) dans le but de casser des hash. Ce qui est original c'est que ca fonctionne avec la technologie java,cela permet via XSS ou autre de balancer l'applet java, en gros les personnes pas trop informés en matière de sécurité informatique sont des cibles potentiels. Le cassage de hash est géré via une interface web (sympa en plus)&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;La video:&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/IdZT3QJVeSo&amp;amp;hl=en_US&amp;amp;fs=1&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/IdZT3QJVeSo&amp;amp;hl=en_US&amp;amp;fs=1&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;L'outil n'est pas encore disponible, et le pdf a changé de place.&lt;br /&gt;Dans le style applet java rigolot, je rappelle l'existence de SET qui est un outil vraiment très simple et violent. Il permet par exemple de copier la page un site et d'y inclure un applet java (automatiquement), qui a pour but de renvoyer un shell chez l'attaquant donnant accès au pc victime.Reste plus qu'à faire au préalable un sniff des sites que la personne visite frequement et de tenter sa chance via un dns spoof + copie du site contenant l'applet java, et on attend voir si Mr pignon accepte ce que dit l'applet&lt;br /&gt;&lt;br /&gt;source: &lt;a href="http://labs.neohapsis.com/2009/10/21/hacker-halted-2009/" target="_blank"&gt;neohapsis&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-6129314969008055422?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/6129314969008055422/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=6129314969008055422' title='7 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6129314969008055422'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/6129314969008055422'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/distcrypt-le-clustering-facile-via-xss.html' title='Distcrypt, le clustering facile via XSS et java'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3090870754394195736</id><published>2009-12-30T17:41:00.005+01:00</published><updated>2009-12-30T18:11:15.917+01:00</updated><title type='text'>bloquer les pubs, sans rien installer sur son PC</title><content type='html'>le but du jeux c'est de bloquer les pubs sans rien installer, les domaines comportant des risques etc, j'ai trouvé sur le forum ubuntu cette petite astuce bien pratique ainsi qu'un script de mise à jour.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Bref, il suffit d'éditer le fichier /etc/hosts (en root) et d'y inclure les urls non désiré, on les fait pointer sur 127.0.0.1, et voila le surf est vraiment agréable d'un coup.&lt;br /&gt;&lt;br /&gt;Ce post me viens, car j'ai recu un commentaire me demandant si j'avais vu mes ads, en l'occurrence:&lt;br /&gt;"Aircrack&lt;br /&gt;Nouvelle Version Disponible ! Dernière Aircrack Ici&lt;br /&gt;http://aircrack.2010-fr.com/"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/ip/78.129.142.235.html" target="_blank"&gt;&lt;b&gt;78.129.142.235&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;emule.tc, e-mule.nu, winrar.vg, ares-net.org, vvinrar.info and at least 81 other hosts point to &lt;b&gt;78.129.142.235&lt;/b&gt;....&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/ip/78.129.142.235.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.winrar.vg.html" target="_blank"&gt;www.winrar.vg&lt;/a&gt;&lt;br /&gt;www.winrar.vg, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd &lt;b&gt;...&lt;/b&gt; ip numbers of host. &lt;b&gt;78.129.142.235&lt;/b&gt;&lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.winrar.vg.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.sopcast-tv.info.html" target="_blank"&gt;www.sopcast-tv.info&lt;/a&gt;&lt;br /&gt;www.sopcast-tv.info, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd. AS29131. RAPIDSWITCH-AS RapidSwitch &lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.sopcast-tv.info.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.xvid-codec.org.html" target="_blank"&gt;www.xvid-codec.org&lt;/a&gt;&lt;br /&gt;www.xvid-codec.org, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd. AS29131. RAPIDSWITCH-AS RapidSwitch Ltd &lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.xvid-codec.org.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.messenger-2009.info.html" target="_blank"&gt;www.messenger-2009.info&lt;/a&gt;&lt;br /&gt;messenger-2009.info, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none). ns-soa, ns1. sorpresor.com · 78.129.142.28. United Kingdom &lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.messenger-2009.info.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.photscape-full.info.html" target="_blank"&gt;www.photscape-full.info&lt;/a&gt;&lt;br /&gt;photscape-full.info, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none). ns-soa, ns1. sorpresor.com · 78.129.142.28. United Kingdom &lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.photscape-full.info.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.robtex.com/dns/www.ares-net.org.html" target="_blank"&gt;www.ares-net.org&lt;/a&gt;&lt;br /&gt;www.ares-net.org, a, &lt;b&gt;78.129.142.235&lt;/b&gt;. United Kingdom. (none), 78.129.128.0/17. RapidSwitch Ltd &lt;b&gt;...&lt;/b&gt; ip numbers of host. &lt;b&gt;78.129.142.235&lt;/b&gt;&lt;b&gt;...&lt;/b&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.robtex.com/dns/www.ares-net.org.html&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Donc non, j'avais pas vu, un rapide test indique que c'est la même personne que le dernier coup "voir post, &lt;a href="http://bricowifi.blogspot.com/2009/11/virus-via-google-adsense-obtenir.html" target="_blank"&gt;malware via adsense&lt;/a&gt;", i a juste changé son nom de domaine, le malware, je l'ai pas testé mais niveau détection anti virus il se débrouille bien, détecté par 3 AV pour le moment. (lien: &lt;a href="http://www.virustotal.com/fr/analisis/30bd5c40a42ad7efbe34d7914284c6e5ea66cfd95074891b2134cc0a350d87d2-1262191057" target="_blank"&gt;analyse&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;et pour le script qui met à jour le blocage des pubs en récupérant une liste actualisé:&lt;br /&gt;http://forum.ubuntu-fr.org/viewtopic.php?pid=2995867#p2995867&lt;br /&gt;&lt;br /&gt;(c'est aussi possible sous windows, C:\&lt;em&gt;WINDOWS&lt;/em&gt;\system32\drivers\)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3090870754394195736?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3090870754394195736/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3090870754394195736' title='5 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3090870754394195736'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3090870754394195736'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/bloquer-les-pubs-sans-rien-installer.html' title='bloquer les pubs, sans rien installer sur son PC'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4091450641343918841</id><published>2009-12-30T17:25:00.002+01:00</published><updated>2009-12-30T17:35:08.382+01:00</updated><title type='text'>john the ripper 1.7.4 dev dispo en download</title><content type='html'>Depuis peu sur le site d'openwall, la version de développement john the ripper est disponible, ce qui fait que la stable est en version 1.7.3.3 (pas changé) et la version dev en 1.7.4 avec evidemment  de nouvelles options.&lt;br /&gt;&lt;br /&gt;changelog:&lt;span class="fullpost"&gt;&lt;br /&gt;The following changes have been made between John 1.7.3.4 and 1.7.4:&lt;br /&gt;&lt;br /&gt;* Support for back-references and "parallel" ranges has been added to the&lt;br /&gt;word mangling rules preprocessor.&lt;br /&gt;* The notion of numeric variables (to be used for character positions&lt;br /&gt;and substring lengths along with numeric constants supported previously)&lt;br /&gt;has been introduced into the rules engine.  Two pre-defined variables&lt;br /&gt;("l" for initial or updated word's length and "m" for initial or&lt;br /&gt;memorized word's last character position) and 11 user-defined variables&lt;br /&gt;("a" through "k") have been added.  Additionally, there's a new numeric&lt;br /&gt;constant: "z" for "infinite" position or length.&lt;br /&gt;* New rule commands have been added: "A" (append, insert, or prefix with a&lt;br /&gt;string), "X" (extract a substring from memory and insert), "v" (subtract&lt;br /&gt;and assign to a numeric variable).&lt;br /&gt;* New rule reject flags have been added: ":" (no-op, for use along with the&lt;br /&gt;"parallel" ranges feature of the preprocessor) and "p" (reject unless word&lt;br /&gt;pair commands are allowed, for sharing of the same ruleset between "single&lt;br /&gt;crack" and wordlist modes).&lt;br /&gt;* Processing of word mangling rules has been made significantly faster in&lt;br /&gt;multiple ways (caching of the current length, less copying of data, code&lt;br /&gt;and data placement changes for better branch prediction and L1 cache usage,&lt;br /&gt;compiler-friendly use of local variables, code micro-optimizations,&lt;br /&gt;removal of no-op rule commands in an initial pass).&lt;br /&gt;* The default rulesets for "single crack" and wordlist modes have been&lt;br /&gt;revised to make use of the new features, for speed, to produce fewer&lt;br /&gt;duplicates, and to attempt additional kinds of candidate passwords (such&lt;br /&gt;as for years 2010 through 2019 with "year-based" rules).&lt;br /&gt;* The idle priority emulation code has been optimized for lower overhead when&lt;br /&gt;there appears to be no other demand for CPU time.&lt;br /&gt;* The default for the Idle setting has been changed from N to Y.&lt;br /&gt;&lt;br /&gt;Après si vous voulez cracker votre pass root sur une fedora, ubuntu récente (et d'autres) c'est du sha512 ca ne passera pas, il faudra patcher john, comme indiqué dans ce precedent post: &lt;a href="http://bricowifi.blogspot.com/2009/10/demo-john-ripper-recuperation-password.html" target="_blank"&gt;cracking root password, sha512&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Le direct download: wget &lt;a href="http://www.openwall.com/john/g/john-1.7.4.tar.bz2"&gt;http://www.openwall.com/john/g/john-1.7.4.tar.bz2&lt;/a&gt;&lt;br /&gt;Le site woueb: &lt;a href="http://www.openwall.com/john/" target="_blank"&gt;openwall&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4091450641343918841?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4091450641343918841/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4091450641343918841' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4091450641343918841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4091450641343918841'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/john-ripper-174-dev-dispo-en-download.html' title='john the ripper 1.7.4 dev dispo en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8966469811022624500</id><published>2009-12-30T03:12:00.000+01:00</published><updated>2009-12-30T03:13:36.032+01:00</updated><title type='text'>backtrack 4 final dispo bientot</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8966469811022624500?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8966469811022624500/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8966469811022624500' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8966469811022624500'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8966469811022624500'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/backtrack-4-final-dispo-bientot.html' title='backtrack 4 final dispo bientot'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7427348671028270458</id><published>2009-12-25T00:01:00.002+01:00</published><updated>2009-12-25T00:01:00.513+01:00</updated><title type='text'>Joyeux Noel 2009 internaute</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/SzObaao_UrI/AAAAAAAACq0/wB03J55Mg8o/s1600-h/elka.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 265px; height: 400px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/SzObaao_UrI/AAAAAAAACq0/wB03J55Mg8o/s400/elka.jpg" alt="joyeux noel" id="BLOGGER_PHOTO_ID_5418845654786986674" border="0" /&gt;&lt;/a&gt;JoyeuX NoYel internaute, mais pas sur que les cadeaux arrivent bien chez vous vu la video de papa noël :)&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/kxYAMytnVVM&amp;amp;hl=en_US&amp;amp;fs=1&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/kxYAMytnVVM&amp;amp;hl=en_US&amp;amp;fs=1&amp;amp;color1=0x5d1719&amp;amp;color2=0xcd311b" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="344" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;(image via &lt;a href="http://fukung.net/" target="_blank"&gt;fukung&lt;/a&gt;)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7427348671028270458?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7427348671028270458/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7427348671028270458' title='10 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7427348671028270458'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7427348671028270458'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/joyeux-noyel-internaute.html' title='Joyeux Noel 2009 internaute'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/SzObaao_UrI/AAAAAAAACq0/wB03J55Mg8o/s72-c/elka.jpg' height='72' width='72'/><thr:total>10</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1333979948311234484</id><published>2009-12-10T22:57:00.003+01:00</published><updated>2009-12-10T23:09:40.748+01:00</updated><title type='text'>Ubuntu 10.04 Lucid Lynx alpha en download</title><content type='html'>Bon a toute dernière Ubuntu (10.04 Lucid Lynx) est disponible en download (version LTS,support à long terme), ca reste une alpha avec les bugs qui vont avec, donc a tester en machine virtuel ou en live cd...&lt;br /&gt;Elle dispose du tout dernier kernel (2.6.32), je rappelle que un de leurs objectifs est le boot en 10 secondes sur un dell mini. Pour kubuntu, c'est du kde 4.4 beta 1 disponible, pour ubuntu la dernière gnome avec de nouvelles fonctionnalités.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Pour le moment en bug, y a le driver nvidia qui crash X :) (donc faut booter en VESA pour du nv)&lt;br /&gt;kubuntu est trop gros pour passer sur un live cd à l'heure actuel, sous kubuntu le raccourcis pour l'installeur est foireux, le partitionnement plante l'installeur, et le firmware pour le driver "bnx2" n'est pas disponible.&lt;br /&gt;&lt;br /&gt;le download, se trouve sur cette page:&lt;a href="http://www.ubuntu.com/testing/lucid/alpha1" target="_blank"&gt; lucid&lt;/a&gt; vous y trouverez aussi pas mals d'informations (bugs etc)&lt;br /&gt;&lt;br /&gt;direct download (version desktop intel) http://cdimage.ubuntu.com/releases/lucid/alpha-1/lucid-desktop-i386.iso&lt;br /&gt;&lt;br /&gt;idem en version amd: http://cdimage.ubuntu.com/releases/lucid/alpha-1/lucid-desktop-amd64.iso&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1333979948311234484?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1333979948311234484/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1333979948311234484' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1333979948311234484'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1333979948311234484'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/ubuntu-1004-lucid-lynx-alpha-en.html' title='Ubuntu 10.04 Lucid Lynx alpha en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1109781460113677848</id><published>2009-12-10T19:00:00.008+01:00</published><updated>2009-12-10T19:33:18.746+01:00</updated><title type='text'>VEVO country available</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/SyE6lpVEaCI/AAAAAAAACqs/OCR_bgAERl4/s1600-h/vevo1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 213px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/SyE6lpVEaCI/AAAAAAAACqs/OCR_bgAERl4/s400/vevo1.jpg" alt="VEVO" id="BLOGGER_PHOTO_ID_5413672645499840546" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.vevo.com/" target="_blank"&gt;VEVO&lt;/a&gt; est la nouvelle plateforme google de diffusion de clips musicaux, pour le moment elle n'est pas disponible en France, vous tomberez sur un: "we're sorry, VEVO is not currently available in your country".&lt;br /&gt;Bon bein testons une autre "country", prenons par éxemple Etats Unis &lt;span class="fullpost"&gt;comme proxy via &lt;a href="http://www.samair.ru/proxy/time-01.htm" target="_blank"&gt;samair&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;Bon ducoup c'est très lent mais ca donne l'occasion de voir à quoi ca ressembe, sinon j'ai fait quelque screen vite fait:&lt;br /&gt;&lt;br /&gt;Une recherche rapide du groupe prodigy, me donne une seul page sur VEVO (et juste un clip, car y a des trucs qui ont rien à voir)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/SyE6hdMRDjI/AAAAAAAACqk/eGq0Y57SFJQ/s1600-h/vevo2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 206px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/SyE6hdMRDjI/AAAAAAAACqk/eGq0Y57SFJQ/s400/vevo2.jpg" alt="VEVO.com" id="BLOGGER_PHOTO_ID_5413672573522218546" border="0" /&gt;&lt;/a&gt;Donc va pour invaders die, mais avant un coup de pub &lt;a href="http://www.sanogyl.fr/" target="_blank"&gt;Colgate&lt;/a&gt; de trente secondes, ca laisse le temps de manger un gâteau sucré.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/SyE6ZcpWs_I/AAAAAAAACqc/tdP-OgVP1xA/s1600-h/vevo3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 199px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/SyE6ZcpWs_I/AAAAAAAACqc/tdP-OgVP1xA/s400/vevo3.jpg" alt="VEVO" id="BLOGGER_PHOTO_ID_5413672435936834546" border="0" /&gt;&lt;/a&gt;Et la c'est bon VEVO nous lance le clip, dispo en HQ, et toutes les options classiques.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SyE6VOPJ7-I/AAAAAAAACqU/KimV6LjX9kw/s1600-h/vevo4.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 193px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SyE6VOPJ7-I/AAAAAAAACqU/KimV6LjX9kw/s400/vevo4.jpg" alt="VEVO" id="BLOGGER_PHOTO_ID_5413672363349372898" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span class="fullpost"&gt;Alors pour rester dans la légalité ils doivent verser de l'argent aux industries du disque, donc on se tape une pub de 30 secondes avant le lancement du clip. Je pense que ca va bien leur faciliter la tache pour le tri des videos de youtube par exemple (qui ne rémunère bien souvent aucun artistes)&lt;/span&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;Coté qualité je trouve ca bien, par contre niveau catalogue y a pas encore beaucoup de choses.&lt;br /&gt;&lt;br /&gt;On peut exporter le lecteur sur les blogs etc (normal ca leur fait que plus d'argents)&lt;br /&gt;&lt;br /&gt;D'ailleurs j'ai pas essayé de créer un compte via les states et repasser par la France, peut être que ca passe.&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1109781460113677848?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1109781460113677848/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1109781460113677848' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1109781460113677848'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1109781460113677848'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/vevo-country-available.html' title='VEVO country available'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/SyE6lpVEaCI/AAAAAAAACqs/OCR_bgAERl4/s72-c/vevo1.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1867873353352202605</id><published>2009-12-08T18:06:00.002+01:00</published><updated>2009-12-08T18:17:06.226+01:00</updated><title type='text'>Goggles</title><content type='html'>Dans le genre nouveau truc made in Google, on a Goggles une application pour androïde (les tel qui coutent chers) qui sert à effectuer des recherches visuelles.&lt;br /&gt;Truc muche prend une photo d'une succube, et comme truc muche c'est pas ce que c'est une succube goggles va se démerder pour trouver sur google un truc ressemblant un poil et vous indiquer le contenue.&lt;br /&gt;Ca fait d'autres trucs pour les cartes de visites etc&lt;br /&gt;&lt;br /&gt;Video:&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;object height="340" width="560"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Hhgfz0zPmH4&amp;amp;hl=fr_FR&amp;amp;fs=1&amp;amp;"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/Hhgfz0zPmH4&amp;amp;hl=fr_FR&amp;amp;fs=1&amp;amp;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="340" width="560"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1867873353352202605?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1867873353352202605/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1867873353352202605' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1867873353352202605'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1867873353352202605'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/goggles.html' title='Goggles'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7977153855895231329</id><published>2009-12-08T15:08:00.004+01:00</published><updated>2009-12-08T15:22:20.199+01:00</updated><title type='text'>metasploit version 3.3.1 dispo en download</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5fynE778I/AAAAAAAACqM/9LaYjnPFGsY/s1600-h/metasploit.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 164px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5fynE778I/AAAAAAAACqM/9LaYjnPFGsY/s400/metasploit.jpg" alt="metasploit" id="BLOGGER_PHOTO_ID_5412869125233700802" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nouvelle stable du metasploit framework, elle fix 25 bugs, comprend une intégration avec le NeXpose scanner, inclut nmap 5.10 beta pour les utilisateurs windows.&lt;br /&gt;Les exécutables générés on un détection rate par les anti virus inférieur à la précédente version, 453 exploit modules et 218 auxiliary modules.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;le changelog: &lt;a href="http://www.metasploit.com/redmine/projects/framework/wiki/Release_Notes_331" target="_blank"&gt;http://www.metasploit.com/redmine/projects/framework/wiki/Release_Notes_331&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;le site woueb: &lt;a href="http://www.metasploit.com/" target="_blank"&gt;http://www.metasploit.com/&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Le direct download:&lt;br /&gt;wget &lt;a href="http://www.metasploit.com/releases/framework-3.3.1.tar.bz2"&gt;http://www.metasploit.com/releases/framework-3.3.1.tar.bz2&lt;br /&gt;&lt;/a&gt;windows: &lt;a href="http://www.metasploit.com/releases/framework-3.3.1.exe"&gt;http://www.metasploit.com/releases/framework-3.3.1.exe&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;et la version de développement via svn: svn co https://www.metasploit.com/svn/framework3/trunk/&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7977153855895231329?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7977153855895231329/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7977153855895231329' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7977153855895231329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7977153855895231329'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/metasploit-version-331-dispo-en.html' title='metasploit version 3.3.1 dispo en download'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5fynE778I/AAAAAAAACqM/9LaYjnPFGsY/s72-c/metasploit.jpg' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3409043776642345746</id><published>2009-12-08T14:46:00.002+01:00</published><updated>2009-12-08T15:01:07.655+01:00</updated><title type='text'>un Cracker WPA online</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5cDpHrNFI/AAAAAAAACqE/OXI7SbgK6U4/s1600-h/wpa-wifi.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 293px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5cDpHrNFI/AAAAAAAACqE/OXI7SbgK6U4/s400/wpa-wifi.png" alt="WPA WIFI" id="BLOGGER_PHOTO_ID_5412865019793323090" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Un nouveau genre de service vient de faire son apparition, un cracker WPA online, il permet de tester la sécurité d'une clé WPA contre 400 CPU en cloud computing. L'attaque prend 20 minutes et Test 135 000 000 de passphrases.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Ce service n'est pas gratuit, il coute 17 dollars par attaque.&lt;br /&gt;Réalisé par &lt;a href="http://www.thoughtcrime.org/" target="_blank"&gt;http://www.thoughtcrime.org&lt;/a&gt;, vous pouvez accéder au site web à cette url: &lt;a href="http://www.wpacracker.com/" target="_blank"&gt;http://www.wpacracker.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Une idée intéressante serait de mettre les statistiques de crack publique, genre le top des passphrase par pays, ca pourrait servir à certain de faire des mini wordlist (genre embarqué dans une FON par ex) etc&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3409043776642345746?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3409043776642345746/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3409043776642345746' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3409043776642345746'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3409043776642345746'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/un-cracker-wpa-online.html' title='un Cracker WPA online'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/Sx5cDpHrNFI/AAAAAAAACqE/OXI7SbgK6U4/s72-c/wpa-wifi.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3776673008611833983</id><published>2009-12-05T02:04:00.003+01:00</published><updated>2009-12-05T02:19:57.818+01:00</updated><title type='text'>paf une pentoo v 2009 final</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/Sxmz_RNZmlI/AAAAAAAACp8/BrlbOtMIdcM/s1600-h/pentoo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 156px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/Sxmz_RNZmlI/AAAAAAAACp8/BrlbOtMIdcM/s400/pentoo.png" alt="pentoo" id="BLOGGER_PHOTO_ID_5411554326795098706" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;La distribution linux la plus abouti au niveau test de sécurité vient de sortir en version final :)&lt;br /&gt;&lt;br /&gt;Pas trente six milles tool merdiques, juste le meilleur; vraiment le meilleur pour un pentest.&lt;br /&gt;&lt;br /&gt;(et ca tourne toujours sur un live cd, bravo)&lt;br /&gt;&lt;br /&gt;go:&lt;br /&gt;&lt;a href="http://www.pentoo.ch/" target="_blank"&gt;http://www.pentoo.ch/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3776673008611833983?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3776673008611833983/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3776673008611833983' title='12 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3776673008611833983'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3776673008611833983'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/paf-une-pentoo-v-2009-final.html' title='paf une pentoo v 2009 final'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/Sxmz_RNZmlI/AAAAAAAACp8/BrlbOtMIdcM/s72-c/pentoo.png' height='72' width='72'/><thr:total>12</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2527481198782786195</id><published>2009-12-04T18:54:00.006+01:00</published><updated>2009-12-04T19:26:16.049+01:00</updated><title type='text'>des exploits via svn vérifiés [exploitdb]</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SxlS0NaRzcI/AAAAAAAACp0/pjCWGyux5ZQ/s1600-h/exploitdb.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 277px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SxlS0NaRzcI/AAAAAAAACp0/pjCWGyux5ZQ/s400/exploitdb.png" alt="exploitdb" id="BLOGGER_PHOTO_ID_5411447484168916418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.offensive-security.com/" target="_blank"&gt;offensive security&lt;/a&gt; à des bonnes idées, il y a peu j'avais écrit un post pour dire que milw0rm ne mettait plus à jours la database d'exploits, et que offensive security prenait le relais via exploit db.&lt;br /&gt;&lt;br /&gt;Depuis hier il y a du nouveau,&lt;span class="fullpost"&gt; les exploits sont maintenant disponible via svn, cela signifie qu'on est plus obligé de télécharger à chaque coup une archive, on peut directement faire un svn update pour avoir les dernières sources c'est quand même vachement pratique :)&lt;br /&gt;&lt;br /&gt;Autre nouveauté un moteur de recherche qui s'intègre à firefox pour vous faciliter la vie...&lt;br /&gt;&lt;br /&gt;Les exploits sont maintenant vérifiés, un logo indique si c'est ok, ou si l'exploit n'est pas encore vérifié (sous "V").&lt;br /&gt;&lt;br /&gt;Les exploits disposent dans la source du lien de téléchargement de l'application vulnérable si vous voulez tester rapidement...&lt;br /&gt;&lt;br /&gt;Le lien de la &lt;a href="http://www.exploit-db.com/" target="_blank"&gt;database&lt;/a&gt;&lt;br /&gt;Le lien svn svn co svn://devel.offensive-security.com/exploitdb&lt;br /&gt;&lt;br /&gt;(pour la fonction de recherche, suffit d'aller sur le site et cliquer sur la fleche noir dans votre barre de recherche, comme vous pouvez le voir sur la capture, la fleche entre le logo google et l'écriture google )&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2527481198782786195?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2527481198782786195/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2527481198782786195' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2527481198782786195'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2527481198782786195'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/des-exploits-via-svn-verifies-exploitdb.html' title='des exploits via svn vérifiés [exploitdb]'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SxlS0NaRzcI/AAAAAAAACp0/pjCWGyux5ZQ/s72-c/exploitdb.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-3460611116993196144</id><published>2009-12-03T15:49:00.001+01:00</published><updated>2009-12-03T15:54:34.532+01:00</updated><title type='text'>kernel 2.6.32 stable dispo</title><content type='html'>&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-3460611116993196144?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://www.kernel.org/' title='kernel 2.6.32 stable dispo'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/3460611116993196144/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=3460611116993196144' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3460611116993196144'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/3460611116993196144'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/kernel-2632-stable-dispo.html' title='kernel 2.6.32 stable dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8531537277024843367</id><published>2009-12-02T21:55:00.003+01:00</published><updated>2009-12-02T22:15:27.939+01:00</updated><title type='text'>du streaming en RAM</title><content type='html'>Comme précédemment vue sur ce &lt;a href="http://bricowifi.blogspot.com/2009/12/non-le-streaming-ca-ecrit-pas-en-ram.html" target="_blank"&gt;post foireux&lt;/a&gt; (cf &lt;a href="http://bricowifi.blogspot.com/2009/12/non-le-streaming-ca-ecrit-pas-en-ram.html?showComment=1259784164235#c2225894224250865234" target="_blank"&gt;commentaire N°1&lt;/a&gt;), pas mal de services de streaming balancent l'intégralité du stream dans /tmp, l'idée est de tout foutre en RAM l'intégralité, ne rien écrire sur le disque dur.&lt;br /&gt;Niveau performance vous gagnerez probablement rien, à part si vous faites ca pour le cache navigateur (la c'est intéressant).&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Bon c'est tout simple, mais je prefère préciser que c'est carrement pas la bonne idée...&lt;br /&gt;En dessous de 2Go avec certain services de stream vous risquez de remplir votre RAM, ca c'est à vous de voir après...&lt;br /&gt;&lt;br /&gt;en graphique:&lt;br /&gt;&lt;br /&gt;sudo gedit /etc/fstab&lt;br /&gt;on ajoute la ligne:&lt;br /&gt;tmpfs      /tmp            tmpfs        defaults           0    0&lt;br /&gt;&lt;br /&gt;à chaque reboot ca va monter /tmp en RAM&lt;br /&gt;&lt;br /&gt;Pour une meilleur idée, remplacez simplement /tmp par le cache de .mozilla firefox votre-profil cache, vous perderez votre cache a reboot, mais vous pouvez créer un cache fix des sites les plus visités, et vos performances niveau surf seront en principe bien meilleur (oui oui c'est vrai), de plus la RAM c'est pas mécanique donc vous allez contribuer à la durée de vie de votre HD.&lt;br /&gt;(Ou créez direct un /RAM avec ce que vous avez besoin en RAM)&lt;br /&gt;&lt;br /&gt;Bon ce coup ci j'espère que j'ai pas dit de conneries (/me a deja la ficelle, manque plus que l'arbre)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8531537277024843367?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8531537277024843367/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8531537277024843367' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8531537277024843367'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8531537277024843367'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/du-streaming-en-ram.html' title='du streaming en RAM'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8703111764287963012</id><published>2009-12-02T18:33:00.006+01:00</published><updated>2009-12-02T21:39:17.771+01:00</updated><title type='text'>non, le streaming ca écrit pas en RAM (ou pas)</title><content type='html'>Deux émissions que je matte sur hadopi, dans les deux j'entends "oui, le streaming c'est différent on ne stoque rien sur le disque ca se passe en RAM" (mémoire volatile, après reboot y a plus rien). Bein c'est pas vrai du tout, le streaming d'un film ca fait du 300Mo facile.&lt;br /&gt;Donc si je stocke en RAM que j'ai 512Mb de RAM sur mon pc, que mon système d'exploitation prend 300Mo, que je ne dispose pas de fichier d'échange (swap etc), mon systeme d'exploitation plante net :(&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;(cf voir premier commentaire, pour le "ou pas")&lt;br /&gt;&lt;br /&gt;bref, on peut tout avoir en RAM, un système d'exploitation tournant en live (cd usb) va lui tout stocker dans la RAM (et swap si monté et dispo).&lt;br /&gt;&lt;br /&gt;Dans le cas d'un systeme d'exploitation installé, on va écrire dans le cache du navigateur pour l'image d'appercu, et dans /tmp pour le contenue du stream. Donc on écrit bien sur le disque dur, ca disparait après la fermeture de la page internet en général. Mais ca ne veut en aucun dire que c'est pas un contenue récupérable.&lt;br /&gt;&lt;br /&gt;Avant le stream: (mon répertoire /tmp)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/SxasOQwl4dI/AAAAAAAACpc/3gS0GfKW8ss/s1600-h/megaupload.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 225px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/SxasOQwl4dI/AAAAAAAACpc/3gS0GfKW8ss/s400/megaupload.jpg" alt="megavideo" id="BLOGGER_PHOTO_ID_5410701363349152210" border="0" /&gt;&lt;/a&gt;Pendant le stream, mon répertoire /tmp&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/SxasKqJMreI/AAAAAAAACpU/xHrOjWehInk/s1600-h/megaupload2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 221px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/SxasKqJMreI/AAAAAAAACpU/xHrOjWehInk/s400/megaupload2.jpg" alt="megavideo" id="BLOGGER_PHOTO_ID_5410701301443767778" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Copie du flash de /tmp vers ~/ , fermeture de megavideo, le flash s'efface de /tmp, mais la copie est intégrale et déplacé dans mon home, ouverture avec le player totem, j'ai le contenue de la video téléchargé sur megavideo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/Sxat8V_kudI/AAAAAAAACpk/XCqk6UXz31k/s1600-h/megaup3.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 248px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/Sxat8V_kudI/AAAAAAAACpk/XCqk6UXz31k/s400/megaup3.jpg" alt="megavideo" id="BLOGGER_PHOTO_ID_5410703254539778514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8703111764287963012?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8703111764287963012/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8703111764287963012' title='7 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8703111764287963012'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8703111764287963012'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/non-le-streaming-ca-ecrit-pas-en-ram.html' title='non, le streaming ca écrit pas en RAM (ou pas)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/SxasOQwl4dI/AAAAAAAACpc/3gS0GfKW8ss/s72-c/megaupload.jpg' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5560152892691495525</id><published>2009-12-02T17:54:00.004+01:00</published><updated>2009-12-02T18:26:49.208+01:00</updated><title type='text'>web BOTnet open source</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/SxahuOcNbJI/AAAAAAAACpM/rHdIADiJTgU/s1600-h/p45.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 369px; height: 370px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/SxahuOcNbJI/AAAAAAAACpM/rHdIADiJTgU/s400/p45.jpg" alt="botnet" id="BLOGGER_PHOTO_ID_5410689817854700690" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Quelque botnet HTTP open source, le but de ce type de logiciel est de contrôler un ensemble de pc zombies pour réaliser des taches communes, souvent utilisés en syn flood pour planter des serveurs (déni de service).&lt;br /&gt;&lt;br /&gt;Les bots (zombies) du réseau prennent leurs commandes via une interface web  ou une application graphique, les anciens botnet étaient généralement controlés via serveur IRC, mais c'est de moins en moins courant.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Si vous voulez tester, rendez vous chez &lt;a href="http://x1machine.com/" target="_blank"&gt;x1machine&lt;/a&gt; (pour un C&amp;amp;C "command and control" via interface web ou gui)&lt;br /&gt;Un modèle payant est aussi disponible avec un chiffrement plus costaud (il me semble que de base c'est du ROT47 pour chiffrer les communications)&lt;br /&gt;Des sources sont disponibles en C et en perl, dans les papers vous avez aussi une source pour un bot prenant les commandes via google.&lt;br /&gt;&lt;br /&gt;Sinon on a aussi l'exemple &lt;a href="http://www.digininja.org/kreiosc2/" target="_blank"&gt;KreiosC2 de chez digininja&lt;/a&gt; qui lui est aussi en C&amp;amp;C web mais pas besoin d'installer quoi que ce soit, ca prend les commandes via twitter.&lt;br /&gt;Disponible en ruby.&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5560152892691495525?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5560152892691495525/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5560152892691495525' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5560152892691495525'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5560152892691495525'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/web-botnet-open-source.html' title='web BOTnet open source'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/SxahuOcNbJI/AAAAAAAACpM/rHdIADiJTgU/s72-c/p45.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8537116111202967295</id><published>2009-12-02T17:08:00.004+01:00</published><updated>2009-12-02T17:31:15.623+01:00</updated><title type='text'>WhatWeb,outil pour connaitre le CMS d'un site</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/SxaS6a4KE7I/AAAAAAAACpE/MoJjSxwqyPU/s1600-h/whatweb-examples1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 161px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/SxaS6a4KE7I/AAAAAAAACpE/MoJjSxwqyPU/s400/whatweb-examples1.png" alt="" id="BLOGGER_PHOTO_ID_5410673534677160882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;whatweb, est un nouvel outil disponible en open source, permettant de savoir quel type d'application web tourne derrière un site web, genre joomla, wordpress etc. Il est capable d'indiquer les versions de certains CMS, il donne aussi des infos sur le serveur web qui héberge. Il est écrit en ruby, et fonctionne avec un système de plugins, il est ainsi plus aisé de rajouter des plugins de détection de CMS. Pour le moment il est en version 0.3 et dispose d'environ 60 plugins.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Je passe le détail de l'installation (très simple et donné dans le readme)&lt;br /&gt;&lt;br /&gt;Ce logiciel peut être très utile dans de nombreuses situations, tel que des tests visant la sécurité d'un site web de façon automatisé (genre détection d'une joomla, scan ensuite pour des vulnérabilités via joomscan)&lt;br /&gt;&lt;br /&gt;Le site woueb: &lt;a href="http://www.morningstarsecurity.com/" target="_blank"&gt;http://www.morningstarsecurity.com&lt;/a&gt;&lt;br /&gt;Le direct download: wget &lt;a href="http://www.morningstarsecurity.com/downloads/whatweb-0.3.tar.gz"&gt;http://www.morningstarsecurity.com/downloads/whatweb-0.3.tar.gz&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;(d'autres tools dispo sur le site et aussi interessant, genre chopper les virtualhost d'un serveur en passant par bing)&lt;br /&gt;&lt;br /&gt;et vu que je parle de joomscan, &lt;a href="http://sourceforge.net/projects/joomscan/files/" target="_blank"&gt;le site woueb chez sourceforge&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;(pour le moment niveau plugin, c'est encore un peu juste mais je pense que avec le temps, ca peut donner un tool vraiment complet, ex pour le moment il ne détecte pas mybb, qui est quand même un type de board très utilisé)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8537116111202967295?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8537116111202967295/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8537116111202967295' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8537116111202967295'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8537116111202967295'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/12/whatweboutil-pour-connaitre-le-cms-dun.html' title='WhatWeb,outil pour connaitre le CMS d&apos;un site'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/SxaS6a4KE7I/AAAAAAAACpE/MoJjSxwqyPU/s72-c/whatweb-examples1.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-882058937446962666</id><published>2009-11-24T22:46:00.007+01:00</published><updated>2009-11-24T23:49:51.152+01:00</updated><title type='text'>virus via google adsense | "obtenir aircrack"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/Swxfp-r-3oI/AAAAAAAACo8/wEdHsrBWFBY/s1600/airckrack1.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 153px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/Swxfp-r-3oI/AAAAAAAACo8/wEdHsrBWFBY/s400/airckrack1.jpg" alt="fake aircrack" id="BLOGGER_PHOTO_ID_5407802427371871874" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;De nos jour pour gagner de l'argent sur le net "rapidement" en ne respectant pas les lois, on peut créer un botnet et le louer à des entreprises, "backdoorer" des pc pour récupérer compte paypal etc. Après le malware il faut bien sûr le diffuser très largement.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Et c'est ainsi que vous pouvez voir sur mon blog (actuellement) une annonce google adsense qui propose de télécharger aircrack-ng, alors ni une ni deux je récupère l'URL et je vais voir.&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/SwxfloOL2SI/AAAAAAAACo0/2LYVsQ1Pnv8/s1600/aircrack-ng2.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 261px; height: 131px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/SwxfloOL2SI/AAAAAAAACo0/2LYVsQ1Pnv8/s400/aircrack-ng2.jpg" alt="fake aircrack" id="BLOGGER_PHOTO_ID_5407802352621836578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Le site est pas dégueulasse mais le français est pas tip top (genre comme chez moi mais en vachement pire :))&lt;br /&gt;&lt;br /&gt;Démonstration, des mots bizarres ou HS (le WAP c'est pour les téléphones pas le wifi):&lt;br /&gt;&lt;br /&gt;"Avec AirCrack-ng on pourra décoder la clé qui protège le réseau Wi-Fi, soit WEP/&lt;span style="color: rgb(255, 0, 0);"&gt;WAP/WAP2-PSK&lt;/span&gt;, pour utiliser donc n’importe quelle connexion disponible dans l’air.&lt;br /&gt;Le fonctionnement d’AirCrack-ng est très simple, il consiste &lt;span style="color: rgb(255, 0, 0);"&gt;en &lt;/span&gt;lancer des attaques, contre notre propre réseau, pour découvrir la clé WEP, en combinant des attaques &lt;span style="color: rgb(255, 0, 0);"&gt;statistiques&lt;/span&gt; avec des attaques de force brute. A travers des attaques &lt;span style="color: rgb(255, 0, 0);"&gt;statistiques&lt;/span&gt; s’accumulent une série de points pour chaque clé WEP, via d’une probabilité mathématique, c’est-à dire que quand &lt;span style="color: rgb(255, 0, 0);"&gt;aille&lt;/span&gt; plus « points » sera majeure la possibilité d’arriver au mot de passe correct. La force brute d’AirCrack-ng déterminera celle qui peut être la correcte. Dernièrement, AirCrack-ng possède un dictionnaire qui met en relation les résultats des paquets obtenus et s’ils coïncident, on a trouvé la clé."&lt;br /&gt;&lt;br /&gt;Ce qui est sympa aussi c'est sous le bouton de download d'aircrack:&lt;br /&gt;&lt;br /&gt;"Télécharger 100% livre virus"&lt;br /&gt;&lt;br /&gt;moi j'aurais foutu, "Télécharger, 100% livré avec virus" :)&lt;br /&gt;&lt;br /&gt;Bon le exe, je commence par un envoi chez virustotal, voici le permalink de l'analyse:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.virustotal.com/fr/analisis/720857db661925517e2d24974d76f3958176ecbdd49e0e92a40f527a630d0025-1259097802" target="_blank"&gt;analyse virustotal&lt;/a&gt;&lt;br /&gt;Résultat: &lt;span id="porcentaje"&gt;&lt;span style="color:red;"&gt;5&lt;/span&gt;/41 (12.2%)&lt;/span&gt; (pas mal)&lt;br /&gt;&lt;table id="tablaMotores" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class="odd"&gt;&lt;td&gt;Antiy-AVL&lt;/td&gt;&lt;td&gt;2.0.3.7&lt;/td&gt;&lt;td&gt;2009.11.24&lt;/td&gt;&lt;td class="positivo"&gt;Backdoor/Win32.Small.gen&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table id="tablaMotores" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class="odd"&gt;&lt;td&gt;ClamAV&lt;/td&gt;&lt;td&gt;0.94.1&lt;/td&gt;&lt;td&gt;2009.11.24&lt;/td&gt;&lt;td class="positivo"&gt;Trojan.Agent-118730&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table id="tablaMotores" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class="odd"&gt;&lt;td&gt;Jiangmin&lt;/td&gt;&lt;td&gt;11.0.800&lt;/td&gt;&lt;td&gt;2009.11.24&lt;/td&gt;&lt;td class="positivo"&gt;Backdoor/Small.bmm&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table id="tablaMotores" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class="odd"&gt;&lt;td&gt;McAfee+Artemis&lt;/td&gt;&lt;td&gt;5812&lt;/td&gt;&lt;td&gt;2009.11.24&lt;/td&gt;&lt;td class="positivo"&gt;Artemis!9E7BFE169ADD&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;table id="tablaMotores" width="550" border="0" cellpadding="0" cellspacing="0"&gt;&lt;tbody&gt;&lt;tr class="odd"&gt;&lt;td&gt;Norman&lt;/td&gt;&lt;td&gt;6.03.02&lt;/td&gt;&lt;td&gt;2009.11.24&lt;/td&gt;&lt;td class="positivo"&gt;Suspicious_Gen.GGB.dropper&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;Ensuite on va faire mieux, envoi chez anubis, voici le résultat:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://anubis.iseclab.org/?action=result&amp;amp;task_id=1d197ef2896526e24e5a5ab916e4c1dbf&amp;amp;format=txt" target="_blank"&gt;resultat texte&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La on a plus trop de doute sur le fichier exécutable, on a bien un malware,&lt;br /&gt;ce qui est intéressant (je rappelle que le logiciel aircrack-ng ne comunique pas avec un serveur en principe... Bein celui la si, il cherche à récupérer un fichier xml de "configuration" (qui n'est plus présent sur le serveur d'ailleurs)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;    Monitored Registry Keys:&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt;Key: [ HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5 ],&lt;br /&gt;     Watch subtree: [ 0 ], Notify Filter: [ Key Change ], 3 times&lt;br /&gt;Key: [ HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9 ],&lt;br /&gt;     Watch subtree: [ 0 ], Notify Filter: [ Key Change ], 3 times&lt;br /&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;&lt;pre&gt;    DNS Queries:&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt; Name: [ aircrack-fr.com ], Query Type: [ DNS_TYPE_A ],&lt;br /&gt;     Query Result: [ 78.129.142.235 ], Successful: [ 1 ], Protocol: [  ]&lt;br /&gt;&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt;HTTP Conversations:&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt; From ANUBIS:1038 to 78.129.142.235:80 - [ aircrack-fr.com ]&lt;br /&gt;      Request: [ GET /fr/config_7046.xml ], Response: [ 302 "Found" ]&lt;br /&gt;&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt;Unknown TCP Traffic:&lt;br /&gt;[=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=]&lt;br /&gt; From ANUBIS:1039 to 78.129.142.235:80&lt;br /&gt;      State: [ Normal establishment and termination ],&lt;br /&gt;      Outbound Bytes: [ 106 ], Inbound Bytes: [ 0 ]&lt;br /&gt;      Data sent:&lt;br /&gt;&lt;/pre&gt;Le traffic enregistré par anubis est dispo via un fichier pcap, si vous voulez voir: &lt;a href="http://anubis.iseclab.org/?action=result&amp;amp;task_id=1d197ef2896526e24e5a5ab916e4c1dbf&amp;amp;download=traffic.pcap"&gt;pcap&lt;/a&gt;&lt;br /&gt;Niveau whois du serveur ca donne rien:&lt;br /&gt;&lt;br /&gt;Registrant:&lt;br /&gt;Domains by Proxy, Inc.&lt;br /&gt;DomainsByProxy.com&lt;br /&gt;15111 N. Hayden Rd., Ste 160, PMB 353&lt;br /&gt;Scottsdale, Arizona 85260&lt;br /&gt;United States&lt;br /&gt;&lt;br /&gt;par contre en reverse DNS c'est pas mal...&lt;br /&gt;Un coup de robtex sur ca tronche: &lt;a href="http://www.robtex.com/ip/x?q=78.129.142.235" target="_blank"&gt;robtex&lt;/a&gt;&lt;br /&gt;Sur le même serveur on a:&lt;br /&gt;&lt;span style="color:green;"&gt;www.xvid-codec.org&lt;/span&gt;&lt;br /&gt;&lt;span style="color:green;"&gt;www.winrar.vg&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;www.sopcast-tv.info&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;www.emule-emule.net&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;www.messenger-2009.info&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;www.virtualdj-full.net&lt;br /&gt;&lt;/span&gt;&lt;span style="color:green;"&gt;www.free-3gpconverter.com&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;J'ai pas cherché plus d'infos, mais je pense que c'est suffisant&lt;br /&gt;:)&lt;br /&gt;&lt;br /&gt;Donc le fin mot de l'histoire, téléchargez TOUJOURS sur le site de l'auteur de l'outil si possible, et pas sur des sites de merdes comme celui la, si vous voulez pas vous retrouver backdooré jusqu'à la moelle. Les pubs sont a un exellent moyen de diffuser un malware, les annonces adsense sont générés par adwords, et ouvrir un compte c'est très rapide.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Tant qu'à faire le lien du site officiel: &lt;a href="http://www.aircrack-ng.org/"&gt;aircrack-ng&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-882058937446962666?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/882058937446962666/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=882058937446962666' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/882058937446962666'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/882058937446962666'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/virus-via-google-adsense-obtenir.html' title='virus via google adsense | &quot;obtenir aircrack&quot;'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/Swxfp-r-3oI/AAAAAAAACo8/wEdHsrBWFBY/s72-c/airckrack1.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5534513383642031765</id><published>2009-11-23T21:50:00.002+01:00</published><updated>2009-11-23T21:55:24.260+01:00</updated><title type='text'>Random 3 l'émission de radio</title><content type='html'>Random est une émission de radio bien sympa, ca discute d'informatique, technologies etc, j'ai déja présenté donc je vais pas revenir la dessus.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Le numéro 3 était hier, si comme moi vous avez oublié, vous pouvez récupérer le fichier MP3 sur radio campus, je dis ca car le serveur dg-sc n'est pas joignable actuellement.&lt;br /&gt;&lt;br /&gt;donc le lien: wget http://www-radio-campus.univ-lille1.fr/ArchivesN/2009-11-22/19h.mp3&lt;br /&gt;(par contre faut être patient, le serveur à du mal en upload la)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5534513383642031765?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5534513383642031765/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5534513383642031765' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5534513383642031765'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5534513383642031765'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/random-3-lemission-de-radio.html' title='Random 3 l&apos;émission de radio'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-148335050682853809</id><published>2009-11-23T21:29:00.001+01:00</published><updated>2009-11-23T21:29:51.224+01:00</updated><title type='text'>faire sauter Megaupload Timer + captcha</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/SwrKnwtqprI/AAAAAAAACos/jW20gS4QLaY/s1600/mu.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 272px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/SwrKnwtqprI/AAAAAAAACos/jW20gS4QLaY/s400/mu.png" alt="megaupload" id="BLOGGER_PHOTO_ID_5407357087051851442" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Une belle astuce de chez riadh permettrait de bénéficier des avantages d'un compte premuim chez megaupload sans rien payer, intéressant ca nan ? :)&lt;br /&gt;(notez que sur l'image le download est lancé sans avoir passé le captcha)&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Bref quand est il vraiment ?&lt;br /&gt;&lt;br /&gt;Alors l'astuce consiste à ajouter mgr_dl.php entre megaupload.com/ et ?d=&lt;br /&gt;genre  megaupload.com/&lt;span style="font-weight: bold;"&gt;mgr_dl.php&lt;/span&gt;?d=1234567&lt;br /&gt;&lt;br /&gt;après vérification ce n'est pas totalement vrai, on ne passe pas en premium, mais c'est quand même intéressant, &lt;span style="font-weight: bold;"&gt;on bypass le captcha et le timer de 45 secondes&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;megaupload&lt;/span&gt;. Le compte premium megaupload peut vous autoriser à&lt;span style="font-weight: bold;"&gt; télécharger &lt;span style="color: rgb(255, 0, 0);"&gt;deux fichiers&lt;/span&gt; en même temps&lt;/span&gt;, ici ce n'est pas le cas j'ai testé on arrive sur download limit, mais merci riadh pour cette astuce utile :) .&lt;br /&gt;&lt;br /&gt;Pour finir dans son article il parle de captcha breaker pour megaupload en php python...&lt;br /&gt;Il ne donne pas de sources, mais perso j'ai celle de python, donc si ca vous intéresse aussi tant qu'on y est: &lt;a href="http://code.google.com/p/plowshare/wiki/BreakingMegauploadCaptcha" target="_blank"&gt;plowshare&lt;/a&gt; dispo chez google code, par contre je suis pas sur qu'il soit encore valide (très récent mais bon)&lt;br /&gt;&lt;br /&gt;La source pour MU captcha et timer: &lt;a href="http://riadh8.blogspot.com/2009/11/compte-megaupload-premium.html" target="_blank"&gt;riadh&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-148335050682853809?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/148335050682853809/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=148335050682853809' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/148335050682853809'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/148335050682853809'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/faire-sauter-megaupload-timer-captcha.html' title='faire sauter Megaupload Timer + captcha'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/SwrKnwtqprI/AAAAAAAACos/jW20gS4QLaY/s72-c/mu.png' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-152349696037303896</id><published>2009-11-23T15:25:00.007+01:00</published><updated>2009-11-23T20:37:36.211+01:00</updated><title type='text'>Rechauffement Climatique, la plus belle arnaque des temps modernes ?</title><content type='html'>Une personne aurait réussi à mettre la main sur des emails de scientifiques vraiment gênant à propos du réchauffement climatique, en ayant accès aux ordinateurs du Hadley center "CRU" (Climate Research Unit). Et ce qu'on apprend, bein c'est que le réchauffement climatique serait une belle manipulation visant à toucher l'économie gouvernementale entre autre, futur taxe carbone pour la France et bien d'autres choses (suffit de regarder les pubs TV). Apparemment les textes récupérés n'ont pas subit de manipulations, ils seraient originales, ce qui implique que beaucoup de chercheurs ont travaillés sur des donnés de température complètement falsifiés.&lt;br /&gt;&lt;br /&gt;Bref la liste des emails est dispo ici (y en a un paquet, de 1996 à novembre 2009)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.anelegantchaos.org/cru/"&gt;http://www.anelegantchaos.org/cru/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-152349696037303896?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/152349696037303896/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=152349696037303896' title='13 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/152349696037303896'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/152349696037303896'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/rechauffement-climatique-la-plus-belle.html' title='Rechauffement Climatique, la plus belle arnaque des temps modernes ?'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>13</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-7696891728763972648</id><published>2009-11-22T16:30:00.002+01:00</published><updated>2009-11-22T16:47:40.465+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mdk3'/><title type='text'>mdk3 v6 dispo en download :)</title><content type='html'>mdk3 aussi appelé airchucknorris-ng est un outil permettant le flood de point d'accès wifi, station, le bruteforce, la génération de fake ap. mdk3 est un outil indispensable pour le pentesting wireless, disposant de beaucoup d'options sympa notamment pour le WPA.&lt;br /&gt;Le changelog:&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;#  Amok Mode now works on Ad-Hoc and MANET networks (WARNING: Clients may not reconnect automatically, so they may stay disconnected after the attack stopped!)&lt;br /&gt;# Removed duplicate WPA downgrade in Deauth Mode (sorry for the confusion)&lt;br /&gt;# SSID Bruteforce Mode understands 0 and 1 byte SSIDs as hidden now, and tries all lengths&lt;br /&gt;# GCC 4.4 support, all warnings and extra warnings fixed&lt;br /&gt;# Whitelists and Blacklists in Amok Mode are re-read periodically every 3 seconds.&lt;br /&gt;You can use this to dynamically allow or block hosts with scripts.&lt;br /&gt;# A lot of small bugfixes&lt;br /&gt;&lt;br /&gt;On note aussi, une homepage retravaillé niveau design.&lt;br /&gt;Le site : &lt;a href="http://homepages.tu-darmstadt.de/%7Ep_larbig/wlan/" target="_blank&amp;quot;"&gt;ASPj's&lt;/a&gt;&lt;br /&gt;le direct download: wget &lt;a href="http://homepages.tu-darmstadt.de/%7Ep_larbig/wlan/mdk3-v6.tar.bz2"&gt;http://homepages.tu-darmstadt.de/~p_larbig/wlan/mdk3-v6.tar.bz2&lt;/a&gt;&lt;br /&gt;( installation: tar jxvf mdk3-v6.tar.bz2 &amp;amp;&amp;amp; cd mdk3-v6 &amp;amp;&amp;amp; make &amp;amp;&amp;amp; sudo make install &amp;amp;&amp;amp; rm -rf mdk3-v6* )&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-7696891728763972648?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/7696891728763972648/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=7696891728763972648' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7696891728763972648'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/7696891728763972648'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/mdk3-v6-dispo-en-download.html' title='mdk3 v6 dispo en download :)'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8727155078890596266</id><published>2009-11-20T18:26:00.009+01:00</published><updated>2009-11-20T19:24:52.302+01:00</updated><title type='text'>fuck ipred application graphique pour aircrack-ng</title><content type='html'>J'ai découvert aujourd'hui un nouveau logiciel permettant d'utiliser la suite aircrack-ng via une interface graphique (pas de lignes de commandes), donc cool, je me suis dit je vais tester ca.&lt;br /&gt;&lt;br /&gt;Le logiciel est développé en C, ca utilise GTK2 pour le graphique. La compilation se déroule sans problèmes, je test; donc déjà ça utilise weeside-ng un outil de la suite aircrack-ng disponible en compilation instable, donc faut que vous ayez compilé aircrack-ng comme il faut avant.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;L'interface graphique est sympa sinon, c'est ultra simple, du point and click, par contre chez le résultat est pas top... ma carte est bien détecté, elle passe correctement en monitor, et le problème c'est qu'il y a aucun choix donc ca utilise que weeside-ng et aircrack-ng, et chez moi weeside-ng ca chie dans la semoule.&lt;br /&gt;&lt;br /&gt;Je ne lui est pas facilité la tache, je me suis deco, de toute manière je crois qu'il tue les process cités par airmon-ng comme pouvant faire planter l'attaque en l'occurrence dhcp network manager...&lt;br /&gt;&lt;br /&gt;Au final, j'ai passé environ 20 minutes à éssayer de cracker la wep, quasi 10 fois moins de temps aurait suffit en CLI, après c'est un logiciel en beta donc peut être que ca gèrera d'autres attaques que la fragmentation via weeside-ng :)&lt;br /&gt;&lt;br /&gt;fuck ipred, selection de la carte à utiliser (j'ai pas tester les interfaces tun tap)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbinleLuI/AAAAAAAACok/PIihUX9C27c/s1600/fuckipred1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 284px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbinleLuI/AAAAAAAACok/PIihUX9C27c/s400/fuckipred1.png" alt="fuck ipred" id="BLOGGER_PHOTO_ID_5406249790493044450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;On presse le bouton de rafraichissement, et ça scan les ap dispo à porté:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbfJKwlaI/AAAAAAAACoc/Lj0ZJ7-AfGQ/s1600/fuckipred2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 285px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbfJKwlaI/AAAAAAAACoc/Lj0ZJ7-AfGQ/s400/fuckipred2.png" alt="fuck ipred" id="BLOGGER_PHOTO_ID_5406249730788332962" border="0" /&gt;&lt;/a&gt;Sélection de la cible en cliquant sur l'ap cible, puis "Make with cracking" et ca lance weeside-ng&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbQyGFRDI/AAAAAAAACoU/JujyZntPnMw/s1600/fuckipred3.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 285px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbQyGFRDI/AAAAAAAACoU/JujyZntPnMw/s400/fuckipred3.png" alt="fuck ipred" id="BLOGGER_PHOTO_ID_5406249484076532786" border="0" /&gt;&lt;/a&gt;Connexion, pas encore dispo&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/Swba7V8mBgI/AAAAAAAACoE/D3AaakTuTQ4/s1600/fuckipred4.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 287px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/Swba7V8mBgI/AAAAAAAACoE/D3AaakTuTQ4/s400/fuckipred4.png" alt="fuck ipred" id="BLOGGER_PHOTO_ID_5406249115743290882" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Pour finir au niveau graphique, on a gerix wifi cracker celui pérsenté sur ce post "fuck ipred", et spoonwep | &lt;a href="http://bricowifi.blogspot.com/2008/07/crack-de-cl-wep-automatique-avec.html"  target="_blank"&gt;spoonwep2&lt;/a&gt;, pour le moment il n'y a pas photo spoonwep 2 est largement superieur, mais n'oublions pas que c'est une beta en cours de développement.&lt;br /&gt;&lt;br /&gt;Le site web: &lt;a href="http://www.dm9.se/" target="_blank"&gt;dm9&lt;/a&gt;&lt;br /&gt;dispo dans la section download (version testé &lt;a href="http://www.dm9.se/?dl_id=6"&gt;fuckipred-0.2.14b.tar.gz&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bricowifi.blogspot.com/2008/02/crack-de-cl-wifi-crack-de-cl-wep-pour.html" style="color: red;" target="_blank"&gt;tuto crack de clé wep et wpa&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8727155078890596266?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8727155078890596266/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8727155078890596266' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8727155078890596266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8727155078890596266'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/fuck-ipred-application-graphique-pour.html' title='fuck ipred application graphique pour aircrack-ng'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SwbbinleLuI/AAAAAAAACok/PIihUX9C27c/s72-c/fuckipred1.png' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8610872656802254573</id><published>2009-11-17T05:04:00.001+01:00</published><updated>2009-11-17T05:05:44.223+01:00</updated><title type='text'>une histoire</title><content type='html'>:) (juste le titre)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8610872656802254573?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='related' href='http://sixrevisions.com/resources/the-history-of-the-internet-in-a-nutshell/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SixRevisions+%28Six+Revisions%29' title='une histoire'/><link rel='enclosure' type='' href='http://sixrevisions.com/resources/the-history-of-the-internet-in-a-nutshell/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SixRevisions+%28Six+Revisions%29' length='0'/><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8610872656802254573/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8610872656802254573' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8610872656802254573'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8610872656802254573'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/une-histoire.html' title='une histoire'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-1392088169811790316</id><published>2009-11-16T19:18:00.002+01:00</published><updated>2009-11-16T19:29:47.502+01:00</updated><title type='text'>0day sur microsoft windows 7 ( SMB )</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SwGZ74Um3GI/AAAAAAAACn8/9NeFnCTs69Y/s1600/windows_casse.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 220px; height: 261px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SwGZ74Um3GI/AAAAAAAACn8/9NeFnCTs69Y/s400/windows_casse.jpg" alt="windows cassé" id="BLOGGER_PHOTO_ID_5404770281831455842" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Et hop un 0 day affecte le protocole SMB de microsoft windows 7 le dernier OS en date de la firme de redmond, aussi touché les serveurs windows 2008.&lt;br /&gt;&lt;br /&gt;C'est pas trop méchant si vous tournez pas un serveur de production, c'est bien du remote mais c'est juste un DoS, donc en gros si le script est lancé contre une machine avec son port ouvert netbios, ca va la planter et c'est tout, donc pour bloquer une telle action il suffit de désactiver SMB le tant qu'ils fassent leur patch de sécurité.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;[ &lt;span class="title"&gt;Microsoft Windows 'KeAccumulateTicks()' SMB Packet Remote Denial of Service Vulnerability ]&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Download&lt;br /&gt;&lt;br /&gt;Le poc en python: &lt;a href="http://www.securityfocus.com/data/vulnerabilities/exploits/36989.py"&gt;http://www.securityfocus.com/data/vulnerabilities/exploits/36989.py&lt;/a&gt;&lt;br /&gt;Le poc en ruby: &lt;a href="http://www.securityfocus.com/data/vulnerabilities/exploits/36989.rb"&gt;http://www.securityfocus.com/data/vulnerabilities/exploits/36989.rb&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-1392088169811790316?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/1392088169811790316/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=1392088169811790316' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1392088169811790316'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/1392088169811790316'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/0day-sur-microsoft-windows-7-smb.html' title='0day sur microsoft windows 7 ( SMB )'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SwGZ74Um3GI/AAAAAAAACn8/9NeFnCTs69Y/s72-c/windows_casse.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2709200164924035589</id><published>2009-11-16T18:30:00.005+01:00</published><updated>2009-11-16T21:08:52.781+01:00</updated><title type='text'>milw0rm ne met plus à jours sa database d'exploits</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SwGPF0eigvI/AAAAAAAACn0/KOB9vT_SFJE/s1600/exploits.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 85px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SwGPF0eigvI/AAAAAAAACn0/KOB9vT_SFJE/s400/exploits.png" alt="" id="BLOGGER_PHOTO_ID_5404758357970158322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Etant donné que str0ke ne met plus à jour la database d'exploits, &lt;a href="http://www.offensive-security.com/"&gt;offensive security&lt;/a&gt; à décidé de prendre le relais via son serveur.&lt;br /&gt;&lt;br /&gt;Currently Archiving&lt;br /&gt;&lt;span&gt;9461&lt;/span&gt;&lt;br /&gt;Exploits&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;On dispose donc d'une database qui devrait être entretenue et contenant comme milw0rm de DoS, d'exploits en local en remote, web. On a pas de paper ou de video comme chez milw0rm.&lt;br /&gt;&lt;br /&gt;Bref le lien: &lt;a href="http://exploits.offensive-security.com/" target="_blank"&gt;http://exploits.offensive-security.com/&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;et moi je vais switcher mon RSS milw0rm du blog tant qu'à faire...&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2709200164924035589?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2709200164924035589/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2709200164924035589' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2709200164924035589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2709200164924035589'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/milw0rm-ne-met-plus-jours-sa-database.html' title='milw0rm ne met plus à jours sa database d&apos;exploits'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SwGPF0eigvI/AAAAAAAACn0/KOB9vT_SFJE/s72-c/exploits.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5067479715929930808</id><published>2009-11-15T20:04:00.006+01:00</published><updated>2009-11-15T21:55:07.111+01:00</updated><title type='text'>Defcon 17 talk  video dispo</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/SwBpwQ6IGGI/AAAAAAAACns/mW9X4ZNpPdU/s1600-h/dc-logo.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 82px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/SwBpwQ6IGGI/AAAAAAAACns/mW9X4ZNpPdU/s400/dc-logo.png" alt="defcon" id="BLOGGER_PHOTO_ID_5404435830737999970" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Video, audio, de la defcon 17 disponible sur le site officiel defcon, y a un bon paquet mais le serveur semble avoir du mal pour le moment, perso je vais commencer par "EMP" ou "biohacking" :) bref la liste des videos:&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Adam%20Savage%20-%20Failure%20-%20Video.m4v"&gt;Adam Savage - Failure - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 195 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Alek%20Amrani%20-%20Session%20Donation%20-%20Video%20and%20Slides.m4v"&gt;Alek Amrani - Session Donation - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 63.7 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Andrea%20Barisani%20and%20Daniele%20Bianco%20-%20Sniffing%20Keystrockes%20with%20Lasers%20and%20Voltmeters%20-%20Video%20and%20Slides.m4v"&gt;Andrea Barisani and Daniele Bianco - Sniffing Keystrockes with Lasers and Voltmeters - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 155 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Antione%20Gademer%20and%20Corentin%20Cheron%20-%20Low%20cost%20Spying%20Quadrotor%20for%20Global%20Security%20Applications%20-Video%20and%20Slides.m4v"&gt;Antione Gademer and Corentin Cheron - Low cost Spying Quadrotor for Global Security Applications -Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 125 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Antony%20Rucci%20-%20Protecting%20Against%20and%20Investigating%20Insider%20Threats%20A%20Methodical%20Multi-Pronged%20Approach%20to%20Protecting%20Your%20Organization%20-%20Video%20and%20Slides.m4v"&gt;Antony Rucci - Protecting Against and Investigating Insider Threats A Methodical Multi-Pronged Approach to Protecting Your Organization - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 169 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Ava%20Latrope%20-%20eXercise%20in%20Messaging%20and%20Presence%20Pwnage%20-%20Video%20and%20Slides.m4v"&gt;Ava Latrope - eXercise in Messaging and Presence Pwnage - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 72.4 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Beth%20Noid%20and%20Nick%20Farr%20-%20Robot%20Shark%20Laser%20What%20Hackerspaces%20Do%20-%20Video%20and%20Slides.m4v"&gt;Beth Noid and Nick Farr - Robot Shark Laser What Hackerspaces Do - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 172 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Bosse%20Eriksson-%20Runtime%20Kernel%20Patching%20on%20Mac%20OS%20X%20-%20Video%20and%20Slides.m4v"&gt;Bosse Eriksson- Runtime Kernel Patching on Mac OS X - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 67.8 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Brandon%20Dixon%20-%20Attacking%20SMS%20its%20no%20longer%20your%20BFF%20-%20Video%20and%20Slides.m4v"&gt;Brandon Dixon - Attacking SMS its no longer your BFF - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 65.3 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Bruce%20Potter%20and%20Logan%20Lodge%20-%20Fragging%20Game%20Servers%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Bruce Potter and Logan Lodge - Fragging Game Servers - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 164 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Bruce%20Schneier%20-%20Question%20and%20Answer%20Session%20-%20Video%20and%20Slides.m4v"&gt;Bruce Schneier - Question and Answer Session - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 153 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Charlie%20Vedaa%20and%20Anonymous%20-%20Proxy%20Prank%20o%20Matic%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Charlie Vedaa and Anonymous - Proxy Prank o Matic - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 72.5 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Chema%20Alonso%20and%20Jose%20Palazon%20-%20Tactical%20Fingerprinting%20Using%20Metadata%20Hidden%20Info%20and%20Lost%20Data%20-%20Video%20and%20Slides.m4v"&gt;Chema Alonso and Jose Palazon - Tactical Fingerprinting Using Metadata Hidden Info and Lost Data - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 139 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Chris%20Gates%20and%20Mario%20Ceballos%20-%20Breaking%20the%20Unbreakable%20Oracle%20with%20Metasploit%20-%20Video%20and%20Slides.m4v"&gt;Chris Gates and Mario Ceballos - Breaking the Unbreakable Oracle with Metasploit - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 135 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Chris%20Paget%20-%20RFID%20Mythbusting%20-%20Video%20and%20Slides.m4v"&gt;Chris Paget - RFID Mythbusting - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 132 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Christopher%20Mooney%20and%20James%20Luedke%20-%20Subverting%20the%20World%20of%20Warcraft%20API%20-%20Video%20and%20Slides.m4v"&gt;Christopher Mooney and James Luedke - Subverting the World of Warcraft API - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 191 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Christopher%20Soghoian%20-%20Manipulation%20and%20Abuse%20of%20the%20Consumer%20Credit%20Reporting%20Agencies%20-%20Video%20and%20Slides.m4v"&gt;Christopher Soghoian - Manipulation and Abuse of the Consumer Credit Reporting Agencies - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 62.4 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Cody%20Pollet%20and%20George%20Louthan%20-%20Hack%20like%20the%20Movie%20Stars%20A%20Big%20Screen%20Multi%20Touch%20Network%20Monitor%20-%20Video%20and%20Slides.m4v"&gt;Cody Pollet and George Louthan - Hack like the Movie Stars A Big Screen Multi Touch Network Monitor - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 66.9 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Cough%20-%20Confidence%20Game%20Theater%20-%20Video.m4v"&gt;&lt;br /&gt;Cough - Confidence Game Theater - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 132 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Da%20Beave%20and%20JFalcon%20-%20AAPL%20Automated%20Analog%20Telephone%20Logging%20-%20Video%20and%20Slides.m4v"&gt;Da Beave and JFalcon - AAPL Automated Analog Telephone Logging - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 67.7 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dan%20Kaminsky%20-%20Something%20about%20Network%20Security%20-Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Dan Kaminsky - Something about Network Security -Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 214 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Daniel%20Raygoza%20-%20Automated%20Malware%20Similarity%20Analysis%20-%20Video%20and%20Slides.m4v"&gt;Daniel Raygoza - Automated Malware Similarity Analysis - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 65.4 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Danny%20Quist%20and%20Lorie%20Liebrock%20-%20Reverse%20Engineering%20by%20Crayon%20-Video%20and%20Slides.m4v"&gt;Danny Quist and Lorie Liebrock - Reverse Engineering by Crayon -Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 174 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dark%20Tangent%20-%20Closing%20Ceremonies%20-%20Video%20and%20Slides.m4v"&gt;Dark Tangent - Closing Ceremonies - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 414 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dark%20Tangent%20and%20Joe%20Grand%20-%20Welcome%20and%20Badge%20Hacking%20Talk%20-%20Video%20and%20Slides.m4v"&gt;Dark Tangent and Joe Grand - Welcome and Badge Hacking Talk - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 156 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Datagram%20-%20Lockpicking%20Forensics%20-%20Video%20and%20Slides.m4v"&gt;Datagram - Lockpicking Forensics - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 170 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20David%20Mortman%20and%20Panel%20-%20Defcon%20Security%20Jam%202%20The%20Fails%20Keep%20on%20Coming%20-%20Video%20and%20Slides.m4v"&gt;David Mortman and Panel - Defcon Security Jam 2 The Fails Keep on Coming - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 379 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20David%20Rook%20-%20The%20Security%20Risks%20of%20Web%202.0%20-%20Video%20and%20Slides.m4v"&gt;David Rook - The Security Risks of Web 2.0 - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 181 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dead%20Addict%20-%20Defcon%201%20A%20Personal%20Account%20-%20Video%20and%20Slides.m4v"&gt;Dead Addict - Defcon 1 A Personal Account - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 168 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dead%20Addict%20%20-%20Unfair%20Use%20Speculations%20on%20the%20Future%20of%20Privacy%20-%20Video.m4v"&gt;Dead Addict  - Unfair Use Speculations on the Future of Privacy - Video.m4v &lt;/a&gt;(vidéo MPEG-4, 158 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Deviant%20Ollam%20-%20Packing%20and%20the%20Friendly%20Skies%20Why%20Transporting%20Your%20Firearms%20May%20Be%20the%20Best%20Way%20to%20Safeguard%20Your%20Tech%20When%20you%20Fly%20-%20Video%20and%20Slides.m4v"&gt;Deviant Ollam - Packing and the Friendly Skies Why Transporting Your Firearms May Be the Best Way to Safeguard Your Tech When you Fly - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 67.2 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Digividual%20-%20Sharepoint%202007%20Knowledge%20Network%20Exposed%20-%20Video%20and%20Slides.m4v"&gt;Digividual - Sharepoint 2007 Knowledge Network Exposed - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 63.4 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Digividual%20-%20Socailly%20Owned%20in%20the%20Cloud%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Digividual - Socailly Owned in the Cloud - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 50.1 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dmitri%20Alperovich%20and%20Panel%20-%20Preparing%20for%20Cyber%20War%20Strategy%20and%20Force%20Posture%20in%20the%20Information%20Centric%20World%20-%20Video.m4v"&gt;Dmitri Alperovich and Panel - Preparing for Cyber War Strategy and Force Posture in the Information Centric World - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 193 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Dominic%20Spill%20Michael%20Ossmann%20and%20Mark%20Steward%20-%20Bluetooth%20Smells%20like%20Chicken%20-%20Video%20and%20Slides.m4v"&gt;Dominic Spill Michael Ossmann and Mark Steward - Bluetooth Smells like Chicken - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 183 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Douglas%20C%20Merrill%20-%20Is%20that%20you%20Baby%20or%20Just%20a%20Bridge%20in%20the%20Sky%20-%20Video%20and%20Slides.m4v"&gt;Douglas C Merrill - Is that you Baby or Just a Bridge in the Sky - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 125 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Edward%20Zaborowski%20-%20Doppleganger%20The%20Webs%20Evil%20Twin%20-%20%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Edward Zaborowski - Doppleganger The Webs Evil Twin -  Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 50.2 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Efrain%20Torres%20-%20Metasploit%20Goes%20Web%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Efrain Torres - Metasploit Goes Web - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 79.5 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Efstratios%20Gavas%20-%20Asymetric%20Defense%20How%20to%20fight%20off%20the%20NSA%20Red%20Team%20-%20Video%20and%20Slides.m4v"&gt;Efstratios Gavas - Asymetric Defense How to fight off the NSA Red Team - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 78.5 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Egypt%20-%20Automatic%20Browser%20Fingerprinting%20and%20Exploitation%20with%20Metasploit%20-%20Video%20and%20Slides.m4v"&gt;Egypt - Automatic Browser Fingerprinting and Exploitation with Metasploit - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 153 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Endgrain%20Dan%20Kaminsky%20and%20Tiffany%20Rad%20-%20Hello%20My%20Name%20is%20hostname%20-%20Video%20and%20Slides.m4v"&gt;Endgrain Dan Kaminsky and Tiffany Rad - Hello My Name is hostname - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 128 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Erez%20Metula%20-%20Managed%20Code%20Rootkits%20Hooking%20into%20Runtime%20Enviroments%20-%20Video%20and%20Slides.m4v"&gt;Erez Metula - Managed Code Rootkits Hooking into Runtime Enviroments - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 171 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20etd%20-%20Dradis%20Framework%20Sharing%20Information%20Will%20Get%20You%20Root%20-%20Video%20and%20Slides.m4v"&gt;etd - Dradis Framework Sharing Information Will Get You Root - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 90.2 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Fred%20Von%20Lohman%20and%20Jennifer%20Granick%20-%20Jailbreaking%20and%20the%20Law%20of%20Reversing%20-%20Video%20and%20Slides.m4v"&gt;Fred Von Lohman and Jennifer Granick - Jailbreaking and the Law of Reversing - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 158 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20FX%20-%20Router%20Exploitation%20-%20Video%20and%20Slides.m4v"&gt;FX - Router Exploitation - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 168 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Goldy%20and%20Pierce%20-%20Intro%20to%20WiMAX%20Hacking%20-%20Video%20and%20Slides.m4v"&gt;Goldy and Pierce - Intro to WiMAX Hacking - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 135 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Grant%20Jordan%20-%20Stealing%20Profits%20from%20Stock%20Market%20Spammers%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Grant Jordan - Stealing Profits from Stock Market Spammers - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 173 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Gregory%20Fleischer%20-%20Attacking%20Tor%20and%20the%20Application%20Layer%20-%20Video%20and%20Slides.m4v"&gt;Gregory Fleischer - Attacking Tor and the Application Layer - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 158 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Haroon%20Meer%20and%20Marco%20Slaviero%20-%20Clobbering%20the%20Cloud%20-%20Video%20And%20Slides.m4v"&gt;Haroon Meer and Marco Slaviero - Clobbering the Cloud - Video And Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 191 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Iftach%20Ian%20Amit%20-%20Down%20the%20Rabbit%20Hole%20Uncovering%20a%20Criminal%20Server%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Iftach Ian Amit - Down the Rabbit Hole Uncovering a Criminal Server - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 152 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Itzik%20Kotler%20and%20Tomer%20Bitton%20-%20The%20Day%20of%20the%20Updates%20-%20Video%20and%20Slides.m4v"&gt;Itzik Kotler and Tomer Bitton - The Day of the Updates - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 128 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20James%20Myrcurial%20Arlen%20and%20Tiffany%20Rad%20-%20Your%20Mind%20Legal%20Status%20Rights%20and%20Securing%20Yourself%20-%20Video%20and%20Slides.m4v"&gt;James Myrcurial Arlen and Tiffany Rad - Your Mind Legal Status Rights and Securing Yourself - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 161 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jason%20Ostrom%20and%20Arjun%20Sambamoorthy%20-%20Advancing%20Video%20Application%20Attacks%20with%20Video%20Interception%20Recording%20and%20Replay%20-%20Video%20and%20Slides.m4v"&gt;Jason Ostrom and Arjun Sambamoorthy - Advancing Video Application Attacks with Video Interception Recording and Replay - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 180 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jason%20Schlesinger%20-%20Cloud%20Security%20in%20Map%20Reduce%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Jason Schlesinger - Cloud Security in Map Reduce - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 45.6 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jason%20Scott%20-%20That%20Awesome%20Time%20I%20Was%20Sued%20for%20Two%20Billion%20Dollars%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Jason Scott - That Awesome Time I Was Sued for Two Billion Dollars - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 110 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jay%20Beale%20and%20Justin%20Searle%20-%20The%20Middler%202.0%20Its%20Not%20Just%20for%20Web%20Apps%20Anymore%20-%20Video%20and%20Slides.m4v"&gt;Jay Beale and Justin Searle - The Middler 2.0 Its Not Just for Web Apps Anymore - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 201 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jayson%20E%20Street%20-%20Bag%20Full%20of%20Rock%20Dispelling%20the%20Myths%20and%20Discussing%20the%20Facts%20of%20Global%20Cyber%20Warfare%20-%20Video%20and%20Slides.m4v"&gt;Jayson E Street - Bag Full of Rock Dispelling the Myths and Discussing the Facts of Global Cyber Warfare - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 148 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jeff%20Yestrumskas%20and%20Matt%20Flick%20%20-%20Cross%20Site%20Scripting%20Anonymous%20Browser%202.0%20-%20Video%20and%20Slides.m4v"&gt;Jeff Yestrumskas and Matt Flick  - Cross Site Scripting Anonymous Browser 2.0 - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 62.3 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jennifer%20Granick%20-%20The%20year%20in%20Computer%20Crime%20Cases%20-%20Video%20and%20Slides.m4v"&gt;Jennifer Granick - The year in Computer Crime Cases - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 169 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jhind%20-%20Catching%20DNS%20Tunnels%20with%20AI%20-%20Video%20and%20Slides.m4v"&gt;Jhind - Catching DNS Tunnels with AI - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 168 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Joe%20Grand%20and%20Zoz%20-%20The%20Projects%20of%20Prototype%20This%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Joe Grand and Zoz - The Projects of Prototype This - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 169 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Joe%20Grand%20Jake%20Appelbaum%20and%20Chirs%20Tarnovsky%20-%20Smart%20Parking%20Meters%20-Video%20and%20Slides.m4v"&gt;Joe Grand Jake Appelbaum and Chirs Tarnovsky - Smart Parking Meters -Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 182 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Joey%20Calca%20and%20Ryan%20Anguiano%20-%20Hadoop%20Apaches%20Open%20Source%20Implementation%20of%20Googles%20MapReduce%20Framework-%20Video%20and%20Slides.m4v"&gt;Joey Calca and Ryan Anguiano - Hadoop Apaches Open Source Implementation of Googles MapReduce Framework- Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 129 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Johnny%20Long%20-%20Three%20Point%20Oh%20-%20Video%20and%20Slides.m4v"&gt;Johnny Long - Three Point Oh - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 138 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jon%20R%20Kibler%20and%20Mike%20Cooper%20-%20Hack%20The%20Textbook%20-%20Video%20and%20Slides.m4v"&gt;Jon R Kibler and Mike Cooper - Hack The Textbook - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 67.8 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Jon%20Rose%20-%20Deblaze%20A%20Remote%20Method%20Enumeration%20Tool%20for%20Flex%20Servers%20-%20Video%20and%20Slides.m4v"&gt;Deblaze A Remote Method Enumeration Tool for Flex Servers - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 72.9 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Joseph%20McCray%20-%20Advanced%20SQL%20Injection%20-%20Video%20and%20Slides.m4v"&gt;Joseph McCray - Advanced SQL Injection - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 153 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Josh%20Marks%20and%20Rob%20Rehrig%20-%20Hacking%20the%20Wiimote%20and%20WiiFit%20to%20help%20the%20Disabled%20-%20Video%20and%20Slides.m4v"&gt;Josh Marks and Rob Rehrig - Hacking the Wiimote and WiiFit to help the Disabled - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 86.3 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Joshua%20Abraham%20and%20Robert%20Hansen%20-%20Unmasking%20You%20-%20Video%20and%20Slides.m4v"&gt;Joshua Abraham and Robert Hansen - Unmasking You - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 133 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20KC%20Phreakmonkey%20Budd%20and%20Taylor%20Dr%20Kaos%20Banks%20-%20Old%20Skool%20Brought%20Back%20A%201964%20Modem%20Demo%20-%20Video%20and%20Slides.m4v"&gt;KC Phreakmonkey Budd and Taylor Dr Kaos Banks - Old Skool Brought Back A 1964 Modem Demo - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 178 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Kenshoto%20-%20WarGamez%20Redux%20-%20Video%20and%20Slides.m4v"&gt;Kenshoto - WarGamez Redux - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 155 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Kevin%20Estis%20-%20Hacking%20the%20Apple%20TV%20-%20Video%20and%20Slides.m4v"&gt;Kevin Estis - Hacking the Apple TV - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 219 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/audio/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Kevin%20Johnson%20and%20Panel%20-%20Injectable%20Exploits%20Two%20New%20Tools%20for%20Pwning%20Web%20Apps%20and%20Browsers%20-%20Audio.m4b"&gt;Kevin Johnson and Panel - Injectable Exploits Two New Tools for Pwning Web Apps and Browsers - Audio.m4b&lt;/a&gt; (7.5 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Kevin%20Mahaffey%20John%20Hering%20and%20Anthony%20Lineberry%20-%20Is%20Your%20iPhone%20Pwned%20Auditing%20Attacking%20and%20Defending%20Mobile%20Devices%20-%20Video%20and%20Slides.m4v"&gt;Kevin Mahaffey John Hering and Anthony Lineberry - Is Your iPhone Pwned Auditing Attacking and Defending Mobile Devices - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 178 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Lee%20Kushner%20and%20Mike%20Murray%20-%20Effective%20Information%20Security%20Career%20Planning%20-%20Video%20and%20Slides.m4v"&gt;Lee Kushner and Mike Murray - Effective Information Security Career Planning - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 196 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Luiz%20effffn%20Eduardo%20-%2030k%20Look%20at%20WiFi%20-%20Video%20and%20Slides.m4v"&gt;Luiz effffn Eduardo - 30k Look at WiFi - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 166 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Marc%20Weber%20Tobias%20and%20Panel%20-%20Invisible%20Access%20Electronic%20Access%20Control%20Audit%20Trails%20and%20High%20Security%20-%20Video%20and%20Slides.m4v"&gt;Marc Weber Tobias and Panel - Invisible Access Electronic Access Control Audit Trails and High Security - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 166 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Mark%20Ryan%20Del%20Moral%20Talabis%20%20-%20Dangerous%20Minds%20The%20Art%20of%20Guerrilla%20Data%20Mining%20-%20Video%20and%20Slides.m4v"&gt;Mark Ryan Del Moral Talabis  - Dangerous Minds The Art of Guerrilla Data Mining - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 140 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Matt%20Richard%20and%20Steven%20Adair%20-%200-day%20gh0stnet%20and%20the%20Inside%20Story%20of%20the%20Adobe%20JBIG2%20Vulnerability%20-%20Video%20and%20Slides.m4v"&gt;Matt Richard and Steven Adair - 0-day gh0stnet and the Inside Story of the Adobe JBIG2 Vulnerability - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 147 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Matt%20Weir%20-%20Cracking%20400000%20Passwords%20or%20How%20to%20Explain%20to%20Your%20Roommate%20Why%20the%20Power%20Bill%20is%20a%20Little%20High%20-%20Video%20and%20Slides.m4v"&gt;Matt Weir - Cracking 400000 Passwords or How to Explain to Your Roommate Why the Power Bill is a Little High - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 171 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20MD%20Sohail%20Ahmad%20and%20Prabhash%20Dhyani%20-%20WiFish%20Finder%20Who%20Will%20Bite%20the%20Bait%20-%20Video%20and%20Slides.m4v"&gt;MD Sohail Ahmad and Prabhash Dhyani - WiFish Finder Who Will Bite the Bait - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 74.4 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Michael%20Brooks%20and%20David%20Aslanian%20-%20BitTorrent%20Hacks%20-%20Video%20and%20Slides.m4v"&gt;Michael Brooks and David Aslanian - BitTorrent Hacks - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 111 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Michael%20L%20Davis%20-%20Who%20Invented%20the%20Proximity%20Card%20-%20Video%20and%20Slides.m4v"&gt;Michael L Davis - Who Invented the Proximity Card - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 87.3 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Michael%20Ligh%20and%20Matthew%20Richard%20-%20Making%20Fun%20of%20your%20Malware%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Michael Ligh and Matthew Richard - Making Fun of your Malware - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 155 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Michael%20Schrenk%20-%20Screen%20Scraper%20Tricks%20Extracting%20Data%20from%20Difficult%20Websites%20-%20Video%20and%20Slides.m4v"&gt;Michael Schrenk - Screen Scraper Tricks Extracting Data from Difficult Websites - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 147 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Mike%20Bailey%20and%20Russ%20McRee%20-%20CSRF%20Yeah%20it%20Still%20Works%20-%20Video%20and%20Slides.m4v"&gt;Mike Bailey and Russ McRee - CSRF Yeah it Still Works - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 137 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Mike%20Zusman%20-%20Criminal%20Charges%20Not%20Pursued%20Hacking%20PKI%20-%20Video%20and%20Slides.m4v"&gt;Mike Zusman - Criminal Charges Not Pursued Hacking PKI - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 135 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Moxie%20Marilinspike%20-%20More%20Tricks%20for%20Defeating%20-%20Video%20and%20Slides.m4v"&gt;Moxie Marilinspike - More Tricks for Defeating - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 169 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Muhaimin%20Dzulfakar%20-%20Advanced%20MySQL%20Exploitation%20-%20Video%20and%20Slides.m4v"&gt;Muhaimin Dzulfakar - Advanced MySQL Exploitation - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 52.0 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Ne0nRa1n%20and%20Keith%20Biddulph%20-%20Hacking%20Sleep%20How%20to%20Build%20Your%20Very%20Own%20Sleep%20Lab%20-%20Video%20and%20Slides.m4v"&gt;Ne0nRa1n and Keith Biddulph - Hacking Sleep How to Build Your Very Own Sleep Lab - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 163 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Nicholas%20Percoco%20and%20Jibran%20Ilyas%20-%20Malware%20Freak%20Show%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Nicholas Percoco and Jibran Ilyas - Malware Freak Show - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 167 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Nick%20Harbour%20-%20Win%20at%20Reversing%20Tracing%20and%20Sandboxing%20Through%20Inline%20Hooling%20-%20Video%20and%20Slides.m4v"&gt;Nick Harbour - Win at Reversing Tracing and Sandboxing Through Inline Hooling - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 147 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Panel%20-%20Ask%20The%20EFF%20The%20Year%20in%20Digital%20Civil%20Liberties%20-%20Video.m4v"&gt;Panel - Ask The EFF The Year in Digital Civil Liberties - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 291 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Panel%20-%20DEFCON%20101%20-%20Video%20and%20Slides.m4v"&gt;Panel - DEFCON 101 - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 329 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Panel%20-%20Hardare%20Black%20Magic%20Building%20Devices%20with%20%20FPGAs%20-%20Video%20and%20Slides.m4v"&gt;Panel - Hardare Black Magic Building Devices with  FPGAs - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 604 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Panel%20-%20MetaSploit%20Panel%20-%20Video%20and%20Slides.m4v"&gt;Panel - MetaSploit Panel - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 678 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Panel%20-%20Meet%20the%20Feds%20-%20Video.m4v"&gt;Panel - Meet the Feds - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 184 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Paul%20F%20Renda%20-%20Injecting%20EMP%20into%20Digital%20Devices%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Paul F Renda - Injecting EMP into Digital Devices - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 196 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Pedro%20hkm%20Joaquin%20-%20Attacks%20Against%202wire%20Residential%20Gateway%20Routers%20-%20Video%20and%20Slides.m4v"&gt;Pedro hkm Joaquin - Attacks Against 2wire Residential Gateway Routers - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 55.7 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Pratap%20Prabhu%20and%20Yingbo%20Song%20-%20Smashing%20the%20Stack%20with%20Hydra%20-%20Video%20and%20Slides.m4v"&gt;Pratap Prabhu and Yingbo Song - Smashing the Stack with Hydra - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 73.4 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Psifertx%20-%20Matimum%20CTF%20Getting%20the%20most%20out%20of%20Capture%20the%20Flag%20-%20Video%20and%20Slides.m4v"&gt;Psifertx - Matimum CTF Getting the most out of Capture the Flag - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 146 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Rafael%20Dominiguez%20Vega%20-%20USB%20Attacks%20Fun%20with%20Plug%20and%200wn%20-%20Video%20and%20Slides.m4v"&gt;Rafael Dominiguez Vega - USB Attacks Fun with Plug and 0wn - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 126 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20RenderMan%20and%20Michael%20theprez98%20Shearer%20-%20Hacker%20Vs%20Disasters%20Large%20and%20Small%20Hacker%20Skills%20for%20the%20Wilderness%20and%20Disaster%20Survival%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;RenderMan and Michael theprez98 Shearer - Hacker Vs Disasters Large and Small Hacker Skills for the Wilderness and Disaster Survival - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 339 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Richard%20Thieme%20-%20Hacking%20Biohacking%20and%20the%20Future%20of%20Humanity%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Richard Thieme - Hacking Biohacking and the Future of Humanity - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 183 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Richard%20Thieme%20-%20Hacking%20UFOlogy%20102%20The%20Implications%20of%20UFOs%20for%20Life%20the%20Universe%20and%20Everything%20-%20Video.m4v"&gt;Richard Thieme - Hacking UFOlogy 102 The Implications of UFOs for Life the Universe and Everything - Video.m4v&lt;/a&gt; (vidéo MPEG-4, 217 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Ricky%20Lawshae%20-%20Picking%20Electronic%20Locks%20using%20TCP%20Sequence%20Prediction%20-%20Video%20and%20Slides.m4v"&gt;Ricky Lawshae - Picking Electronic Locks using TCP Sequence Prediction - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 39.2 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Righter%20Kunkel%20-%20Air%20Traffic%20Control%20Insecurity%20and%20ADS%20B%20-%20Video%20and%20Slides.m4v"&gt;Righter Kunkel - Air Traffic Control Insecurity and ADS B - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 189 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Rob%20Degulielmo%20-%20Con%20Kung%20Fu%20Defending%20Yourself%20-%20Video%20and%20Slides.m4v"&gt;Rob Degulielmo - Con Kung Fu Defending Yourself - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 69.5 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Robert%20Clark%20-%20Computer%20and%20Internet%20Security%20Law%20A%20Year%20in%20Review%202008%20-%202009%20-%20Video%20and%20Slides.m4v"&gt;Robert Clark - Computer and Internet Security Law A Year in Review 2008 - 2009 - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 197 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Robert%20Lentz%20-%20Perspective%20of%20the%20DoD%20CSO%20-%20Video%20and%20Slides.m4v"&gt;Robert Lentz - Perspective of the DoD CSO - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 182 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Roberto%20Suggi%20Liverani%20and%20Nick%20Freeman%20-%20Abusing%20Firefox%20Addons%20-%20Video%20and%20Slides.m4v"&gt;Roberto Suggi Liverani and Nick Freeman - Abusing Firefox Addons - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 131 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Rod%20Beckstrom%20-%20Beckstroms%20Law%20A%20Model%20for%20Valuing%20Networks%20and%20Security%20-%20Video%20and%20Slides.m4v"&gt;Rod Beckstrom - Beckstroms Law A Model for Valuing Networks and Security - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 159 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Roger%20Dingledine%20-%20Why%20Tor%20is%20Slow%20and%20What%20We%20Are%20Doing%20About%20It%20-%20Video%20and%20Slides.m4v"&gt;Roger Dingledine - Why Tor is Slow and What We Are Doing About It - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 164 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20RogueClown%20-%20Hackerspaces%20The%20Legal%20Bases%20-%20Video%20and%20Slides.m4v"&gt;RogueClown - Hackerspaces The Legal Bases - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 159 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sam%20Bowne%20-%20Hijacking%20Web%202.0%20Sites%20with%20SSLstrip%20Hands%20on%20Training%20-%20Video%20and%20Slides.m4v"&gt;Sam Bowne - Hijacking Web 2.0 Sites with SSLstrip Hands on Training - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 129 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sandy%20Mouse%20Clark%20and%20Edw0rd%20-De%20Gustibus%20or%20Hacking%20your%20Tastebuds%20-%20Video%20and%20Slides.m4v"&gt;Sandy Mouse Clark and Edw0rd -De Gustibus or Hacking your Tastebuds - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 205 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Scott%20Moulton%20-%20RAID%20Recovery%20Recover%20Your%20PORN%20By%20Sight%20and%20Sound%20-%20Video%20and%20Slides.m4v"&gt;Scott Moulton - RAID Recovery Recover Your PORN By Sight and Sound - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 174 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sean%20Boyce%20-%20Design%20and%20Implementation%20of%20a%20Quantum%20True%20number%20Generator%20-%20Video%20and%20Slides.m4v"&gt;Sean Boyce - Design and Implementation of a Quantum True number Generator - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 51.8 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sean%20Taylor%20-%20Binary%20Obfuscation%20from%20the%20Top%20Down%20Obfuscating%20Executables%20Without%20Writing%20Assembly%20-%20Video%20and%20Slides.m4v"&gt;Sean Taylor - Binary Obfuscation from the Top Down Obfuscating Executables Without Writing Assembly - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 152 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Shawn%20Moyer%20and%20Nathan%20Hamiel%20-%20Weaponizing%20the%20Web%20New%20Attacks%20on%20User%20Generated%20Content%20-%20Video%20and%20Slides.m4v"&gt;Shawn Moyer and Nathan Hamiel - Weaponizing the Web New Attacks on User Generated Content - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 188 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sherri%20Davidoff%20-%20Death%20of%20Anonymous%20Travel%20-%20Video%20and%20Slides.m4v"&gt;Sherri Davidoff - Death of Anonymous Travel - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 357 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Sho%20Ho%20-%20FOE%20Feeding%20Controversial%20News%20to%20Censored%20Countries%20-%20Video%20and%20Slides.m4v"&gt;Sho Ho - FOE Feeding Controversial News to Censored Countries - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 157 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Stephen%20Afterburn%20Janansky%20and%20Nick%20Waite%20-%20Hardware%20Trojans%20Infiltrating%20the%20Faraday%20Cage%20-%20Video%20and%20Slides.m4v"&gt;Stephen Afterburn Janansky and Nick Waite - Hardware Trojans Infiltrating the Faraday Cage - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 69.8 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Steve%20and%20Kristie%20Dunker%20-%20Personal%20Disaster%20Prepardness%20-%20Video%20and%20Slides.m4v"&gt;Steve and Kristie Dunker - Personal Disaster Prepardness - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 113 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Summit%20Siddharth%20-%20The%20Making%20of%20the%20Second%20SQL%20Injection%20Worm%20-%20Video%20and%20Slides.m4v"&gt;Summit Siddharth - The Making of the Second SQL Injection Worm - Video and Slides.m4v &lt;/a&gt;(vidéo MPEG-4, 69.0 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Thomas%20Holt%20and%20Panel%20-%20Identifying%20Exploring%20and%20Predicting%20Threats%20in%20the%20Russian%20Hacker%20Community%20-%20Video%20and%20Slides.m4v"&gt;Thomas Holt and Panel - Identifying Exploring and Predicting Threats in the Russian Hacker Community - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 161 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Thomas%20Wilhelm%20-%20Hacking%20with%20the%20iPod%20Touch%20-%20Video%20and%20Slides.m4v"&gt;Thomas Wilhelm - Hacking with the iPod Touch - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 150 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Tom%20Eston%20and%20Kevin%20Johnson%20-%20Social%20Zombies%20Your%20Friends%20want%20to%20Eat%20Your%20Brains%20-%20Video%20and%20Slides.m4v"&gt;Tom Eston and Kevin Johnson - Social Zombies Your Friends want to Eat Your Brains - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 150 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Tottenkoph%20-%20Good%20Vibrations%20Hacking%20Motion%20Sickness%20on%20the%20Cheap%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Tottenkoph - Good Vibrations Hacking Motion Sickness on the Cheap - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 56.5 Mo)&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Travis%20Goodspeed%20-%20An%20Open%20JTAG%20Debugger%20-%20Video%20and%20Slides.m4v"&gt;&lt;br /&gt;Travis Goodspeed - An Open JTAG Debugger - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 150 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Travis%20Goodspeed%20-%20Locally%20Exploiting%20Wireless%20Sensors%20-%20Video%20and%20Slides.m4v"&gt;Travis Goodspeed - Locally Exploiting Wireless Sensors - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 171 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Tyler%20Pitchford%20-%20Search%20and%20Seizure%20Explained%20-%20Video%20and%20Slides.m4v"&gt;Tyler Pitchford - Search and Seizure Explained - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 174 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Valsmith%20Colin%20Ames%20and%20David%20Kerb%20-%20MetaPhish%20-%20Video%20and%20Slides.m4v"&gt;Valsmith Colin Ames and David Kerb - MetaPhish - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 227 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Videoman%20-%20Hacking%20with%20GNURadio%20-%20Video%20and%20Slides.m4v"&gt;Videoman - Hacking with GNURadio - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 160 Mo)&lt;br /&gt;&lt;br /&gt;&lt;a href="https://media.defcon.org/dc-17/video/DEFCON%2017%20Hacking%20Conference%20Presentation%20By%20Zulu%20Meet%20-%20PLA%20Information%20Warfare%20Development%20Timeline%20and%20Nodal%20Analysis%20-%20Video%20and%20Slides.m4v"&gt;Zulu Meet - PLA Information Warfare Development Timeline and Nodal Analysis - Video and Slides.m4v&lt;/a&gt; (vidéo MPEG-4, 208 Mo)&lt;br /&gt;&lt;br /&gt;La page comprenant les liens cités audessus avec le descriptif: &lt;a href="https://www.defcon.org/podcast/defcon-17-video.rss" target="_blank"&gt;defcon RSS&lt;/a&gt; et le &lt;a href="https://www.defcon.org/" target="_blank"&gt;site woueb&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5067479715929930808?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5067479715929930808/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5067479715929930808' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5067479715929930808'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5067479715929930808'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/defcon-17-talk-video-dispo.html' title='Defcon 17 talk  video dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/SwBpwQ6IGGI/AAAAAAAACns/mW9X4ZNpPdU/s72-c/dc-logo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2403895524473170358</id><published>2009-11-15T19:38:00.003+01:00</published><updated>2009-11-15T20:00:05.294+01:00</updated><title type='text'>photosynth encore un truc de forensics microsoft</title><content type='html'>Bon le dernier coup je présentais le logiciel &lt;a href="http://bricowifi.blogspot.com/2009/11/le-kit-de-forensics-de-chez-microsoft.html"&gt;COFEE&lt;/a&gt; réservé à la police et qui sert à rien. La je présente photosynth, ca c'est dispo pour tout le monde (enfin je crois j'ai pas vu de section download) et ca à l'air """sympa""", ca permet à partir de photos d'avoir une vision dans l'espace, tourner autour de l'objet zoomer dézoomer, changer de texture...&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Y a quand même une video de présentation via youtube et une autre sur le site officiel, donc la vids youtube:&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/PGWwOAz2AiQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1"&gt;&lt;/param&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;/param&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/PGWwOAz2AiQ&amp;color1=0xb1b1b1&amp;color2=0xcfcfcf&amp;hl=en&amp;feature=player_embedded&amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;La vids du site (elle est top...)&lt;br /&gt;&lt;br /&gt;wget &lt;a href="http://mslabs-999.vo.llnwd.net/e1/inc/movies/Photosynth_08_FINAL6_Lwr3rd_500k.wmv" target="_blank"&gt;http://mslabs-999.vo.llnwd.net/e1/inc/movies/Photosynth_08_FINAL6_Lwr3rd_500k.wmv&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Donc si vous tournez sur microsoft et que vous avez envi de prendre deux cents photographies de votre pc pour le voir en "3D" go chez &lt;a href="http://photosynth.net/" target="_blank"&gt;eux&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2403895524473170358?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2403895524473170358/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2403895524473170358' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2403895524473170358'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2403895524473170358'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/photosynth-encore-un-truc-de-forensics.html' title='photosynth encore un truc de forensics microsoft'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2304123374556268862</id><published>2009-11-15T02:35:00.003+01:00</published><updated>2009-11-15T02:47:11.459+01:00</updated><title type='text'>3</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/Sv9c2feRxzI/AAAAAAAACnk/eBXV5MZ3bzI/s1600-h/v1.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 122px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/Sv9c2feRxzI/AAAAAAAACnk/eBXV5MZ3bzI/s400/v1.png" alt="W3AF" id="BLOGGER_PHOTO_ID_5404140169099069234" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;3: 3 videos | 3 infos&lt;br /&gt;&lt;br /&gt;1] Video "Les Hackers sortent du bois" :&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;object id="playerWCS" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" height="300" width="400"&gt;&lt;param name="movie" value="http://www.webcastory.com/v/YtAAz91dloc3jN"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed src="http://www.webcastory.com/v/YtAAz91dloc3jN" name="playerWCS" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="300" width="400"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;2] Fierce domain scan v2 beta en svn chez &lt;a href="http://trac.assembla.com/fierce" target="_blank"&gt;trac.assembla&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;3] &lt;a href="http://w3af.sourceforge.net/" target="_blank"&gt;W3af&lt;/a&gt; (Web Application Attack and Audit Framework) 2 videos de la conférence par l'auteur à la sector:&lt;br /&gt;&lt;a href="http://www.sector.ca/presentations.htm" target="_blank"&gt;sector.ca&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2304123374556268862?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2304123374556268862/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2304123374556268862' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2304123374556268862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2304123374556268862'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/3.html' title='3'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_qZEkCb2gD48/Sv9c2feRxzI/AAAAAAAACnk/eBXV5MZ3bzI/s72-c/v1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-4290931067367758509</id><published>2009-11-12T14:34:00.005+01:00</published><updated>2009-11-14T12:46:00.476+01:00</updated><title type='text'>un serveur dédié pas cher avec OpenBSD FreeBSD...</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SvwU4fHV2XI/AAAAAAAACnc/a_IcKWS5Wos/s1600-h/digicube.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 145px; height: 154px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SvwU4fHV2XI/AAAAAAAACnc/a_IcKWS5Wos/s400/digicube.png" alt="digicube" id="BLOGGER_PHOTO_ID_5403216613595273586" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Pas mal de personnes achete les RPS 1 de chez OVH, qui sembe être une offre intéressante niveau prix (10 euros) le trucs c'est que c'est limité en distribution, pas de BSD disponible, de plus c'est pas non plus un foudre de guerre du à ceci:&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;OVH:&lt;br /&gt;&lt;br /&gt;"Le RPS est un serveur dédié sans disque dur dans le boitier. Les données      sont stockées sur les SAN (Storage Area Network) et accessibles grâce à l'iSCSI."&lt;br /&gt;&lt;br /&gt;ducoup comparé à une kimsufi ayant le même type de connexion on a pas du tout les même résultat vu que sur kimsufi le hd est dans le boitier...&lt;br /&gt;&lt;br /&gt;Donc pour en venir a BSD et un équivalent au RPS 1 en mieux, il y a quelque temps l'admin du serveur hébergeant &lt;a href="http://www.rafale.org/" target="_blank&amp;quot;"&gt;rafale.org&lt;/a&gt; à envoyé un lien sur IRC d'une autre boite ayant des serveurs vraiment pas cher.&lt;br /&gt;&lt;br /&gt;15 euros hors taxe serveur dédié (pas du virtuel) avec un large choix de distribution notamment OpenBSD  et FreeBSD &lt;/span&gt;&lt;span class="fullpost"&gt;en 7.2&lt;/span&gt;&lt;span class="fullpost"&gt; (y a de la centOS dedian etc).&lt;br /&gt;&lt;br /&gt;Intel &lt;strong&gt;Atom 230&lt;/strong&gt; cadencé à &lt;strong&gt;1,6Ghz&lt;/strong&gt; &lt;strong&gt;Hyper-Threading&lt;/strong&gt; (deux cpu logiques)&lt;br /&gt;(le RPS 1 Intel                                                  Atom mono 1.60 GHz)&lt;span style="color: rgb(102, 102, 102);font-size:9px;" &gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;Mémoire vive : &lt;strong&gt;1Go DDRII&lt;/strong&gt;&lt;br /&gt;(le RPS 1 est à 512)&lt;br /&gt;&lt;br /&gt;Disque dur : &lt;strong&gt;SATA II 80 Go&lt;/strong&gt;&lt;br /&gt;(le RPS1 est à 20Go avec un HD hors boitier)&lt;br /&gt;&lt;br /&gt;Débit réseau : &lt;strong&gt;100Mb/s Illimité&lt;/strong&gt;&lt;br /&gt;(RPS 1 idem, mais la perte va se jouer sur l'accès disque)&lt;br /&gt;&lt;br /&gt;Bref ca à l'air pas ma du tout comme truc, j'ai parcouru les trois quarts du forum non officiel pour voir ce que les gens en pense etc&lt;br /&gt;Bein y a pas de mauvais retour mais une question intéressante, en gros la BP est illimité mais le transfert non, donc un gars faisant mirroir ubuntu c'est quand même un peu inquiéter. L'admin de digicube a clairement répondu que c'était pour garder des serveurs dans la légalité genre pas du site de download un peu douteux, et que pour son mirroir il n'y avait aucun soucis à se faire. (si mes souvenirs sont bon c'est traité au cas par cas) et comme l'admin l'a dit il n'est pas question de bloquer un site ayant "beaucoup de visite" dépassant les transferts indiqués.&lt;br /&gt;&lt;br /&gt;Je vous laisse voir par vous même: &lt;a href="https://www.digicube.fr/" target="_blank&amp;quot;"&gt;digicube&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;(trois type de serveurs dispo et des changements possible, genre pour la digismall definit ici, le passage à 2Go de RAM c'est 5 euros en plus)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-4290931067367758509?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/4290931067367758509/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=4290931067367758509' title='6 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4290931067367758509'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/4290931067367758509'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/un-serveur-dedie-pas-cher-avec-openbsd.html' title='un serveur dédié pas cher avec OpenBSD FreeBSD...'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SvwU4fHV2XI/AAAAAAAACnc/a_IcKWS5Wos/s72-c/digicube.png' height='72' width='72'/><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-5343693366774398149</id><published>2009-11-10T22:56:00.007+01:00</published><updated>2009-11-10T23:33:16.423+01:00</updated><title type='text'>le kit de forensics de chez microsoft "COFEE"</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_qZEkCb2gD48/Svnoe-ILgvI/AAAAAAAACm8/4O0HUqCr5xk/s1600-h/microchiotte.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 377px; height: 337px;" src="http://2.bp.blogspot.com/_qZEkCb2gD48/Svnoe-ILgvI/AAAAAAAACm8/4O0HUqCr5xk/s400/microchiotte.jpg" alt="microsoft cofee" id="BLOGGER_PHOTO_ID_5402604846778647282" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Microsoft a un kit spécialisé dans le forensics, un logiciel réservé à la police nommé COFEE. Le kit en question n'est évidemment pas disponible au publique.&lt;br /&gt;Bref hier j'apprends via zone du net que le logiciel est disponible via p2p illegalement (en l'occurrence un torrent sur un des plus gros tracker).&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Alors ça donne quoi ce mega kit ? bein c'est un peu de la merde franchement, y a moyen de faire un .bat de tout ce qu'il fait en très peu de temps.&lt;br /&gt;Genre le dev du truc a du prendre du temps sur quoi ? l'interface graphique ?&lt;br /&gt;&lt;br /&gt;Après c'est sur il fait un joli rapport html ou xml, niveau fonction c'est la que c'est pas top il execute que les outils de windows (ipconfig etc) il récupère les hash des comptes, après il ne fait rien d'autre il s'occupe juste de windows, il ne récupère pas d'infos sur firefox par exemple, et d'ailleurs même pas sur IE.&lt;br /&gt;&lt;br /&gt;Je vais pas m'éterniser sur le sujet, sinon je vais chier la mise en forme (clin d'oeil pour "real" :) ) donc de la capture:&lt;br /&gt;&lt;br /&gt;Le gentil profil:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/SvnpLMK4YPI/AAAAAAAACnU/FwpJxwPj1Is/s1600-h/mico.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 399px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/SvnpLMK4YPI/AAAAAAAACnU/FwpJxwPj1Is/s400/mico.jpg" alt="cofee" id="BLOGGER_PHOTO_ID_5402605606462316786" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Le méchant profil:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_qZEkCb2gD48/Svno_BGYCXI/AAAAAAAACnM/KZxEv3lJTLw/s1600-h/Capture+1+-+User+Guide+for+COFEE+v112+Final+_30+Sep_.docx.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 327px; height: 400px;" src="http://4.bp.blogspot.com/_qZEkCb2gD48/Svno_BGYCXI/AAAAAAAACnM/KZxEv3lJTLw/s400/Capture+1+-+User+Guide+for+COFEE+v112+Final+_30+Sep_.docx.png" alt="cofee" id="BLOGGER_PHOTO_ID_5402605397332199794" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/Svno3LDpn6I/AAAAAAAACnE/upYslI0QVJk/s1600-h/Capture+2+-+User+Guide+for+COFEE+v112+Final+_30+Sep_.docx.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 330px; height: 400px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/Svno3LDpn6I/AAAAAAAACnE/upYslI0QVJk/s400/Capture+2+-+User+Guide+for+COFEE+v112+Final+_30+Sep_.docx.png" alt="cofee" id="BLOGGER_PHOTO_ID_5402605262566170530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;J'espère qu'il coute que dalle leur produit :s&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-5343693366774398149?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/5343693366774398149/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=5343693366774398149' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5343693366774398149'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/5343693366774398149'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/le-kit-de-forensics-de-chez-microsoft.html' title='le kit de forensics de chez microsoft &quot;COFEE&quot;'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_qZEkCb2gD48/Svnoe-ILgvI/AAAAAAAACm8/4O0HUqCr5xk/s72-c/microchiotte.jpg' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-2251659351080030261</id><published>2009-11-09T16:50:00.005+01:00</published><updated>2009-11-09T17:49:48.201+01:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='tor'/><title type='text'>TOR et légalité en France</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_qZEkCb2gD48/SvhDlFSyojI/AAAAAAAACm0/u_Sk7p1ECeY/s1600-h/top-left.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 193px; height: 79px;" src="http://1.bp.blogspot.com/_qZEkCb2gD48/SvhDlFSyojI/AAAAAAAACm0/u_Sk7p1ECeY/s400/top-left.png" alt="TOR" id="BLOGGER_PHOTO_ID_5402142057386123826" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Le reseau &lt;a href="http://www.torproject.org/index.html.fr" target="_blank&amp;quot;"&gt;TOR&lt;/a&gt; permet de surfer librement sans pouvoir être tracé sur le net *¹ (une ip de sortit n'étant pas la votre et passant par de nombreux relais chiffrés les un entre les autres), la question de légalité ne s'applique pas aux simples usagés mais aux serveurs du réseau TOR en cas de complication.&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Via un lien de &lt;a href="http://lotfree.next-touch.com/" target="_blank&amp;quot;"&gt;lotfree&lt;/a&gt; pointant sur une archive, une personne Allemande à eu un procès pour fraude il y a peu et à été acquitté car elle a prouvé que ça passait par son ip de sortit via TOR, en gros cette personne met a disposition de sa bande passante pour le réseau TOR , donc un serveur. La personne se connecte au réseau TOR, son ip passe par plusieurs noeuds, la transition est chiffré, puis déchiffré en sortit, donc le dernier relais, de la elle n'est pas traçable, et l'ip dans les logs de la victime de la fraude, est celle du dernier relais.&lt;br /&gt;&lt;br /&gt;(et comme vous pouvez le voir sur cette vieille video, &lt;a href="http://bricowifi.blogspot.com/2008/07/ettercap-ng-sniffing-hacking-tor-users.html" target="_blank&amp;quot;"&gt;sniffing TOR user&lt;/a&gt;, sur le sniff y a pas mal de bruteforce, donc ce qui veut dire que ce genre de mésaventure peut vite arriver en cas de plainte)&lt;br /&gt;&lt;br /&gt;La &lt;a href="http://archives.seul.org/or/talk/Oct-2009/msg00142.html" target="_blank&amp;quot;"&gt;source&lt;/a&gt; et son post:&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;Hi,&lt;br /&gt;&lt;br /&gt;2 hours ago I left court with a verdict of not guilty :) They accused&lt;br /&gt;me of fraud &amp;amp; computer fraud, because someone ordered something via my&lt;br /&gt;Tor node. I think this is the first Tor verdict in germany, isn't it?&lt;br /&gt;&lt;br /&gt;Tomorrow my lawyer will do a press release in german&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Donc ca donne quoi au final ?&lt;br /&gt;&lt;br /&gt;Je pense que le risque est une saisie du materiel pour enquête, voir un procès.&lt;br /&gt;De plus en cas de saisie, vaut mieux avoir des machines vraiment propre à la maison (mp3 divx ?) en gros l'ideal est de placer ça sur un serveur dédié loué.&lt;br /&gt;&lt;br /&gt;Le problème après c'est que pour prouver qu'on est bien innocent il faudrait faire un log de tout ce qui sort par votre serveur TOR, mais dans ce cas la, ça peut être de l'atteinte à la vie privé pour les gens n'utilisant pas TOR correctement, et de toute manière je vois pas en quoi ca serait legal.&lt;br /&gt;&lt;br /&gt;D'ou la question, enregistrer les logs ou pas ? ; une autre alternative prouvant son innocence, mais quoi ?&lt;br /&gt;&lt;br /&gt;Bref si vous avez un avis perso sur le truc, faites partager :)&lt;br /&gt;*¹ "Le reseau TOR permet de surfer librement sans pouvoir être tracé sur le net"&lt;br /&gt;&lt;br /&gt;en admettant une utilisation correct du navigateur utilisant le proxy socks &lt;a href="http://www.torproject.org/index.html.fr" target="_blank&amp;quot;"&gt;TOR&lt;/a&gt; + &lt;a href="http://www.privoxy.org/" target="_blank&amp;quot;"&gt;privoxy&lt;/a&gt; (pas de javascript, pas de cookies d'une précédente session, pas de surf sur ce qui peut vous identifier "mail" "fesse book" etc)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-2251659351080030261?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/2251659351080030261/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=2251659351080030261' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2251659351080030261'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/2251659351080030261'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/tor-et-legalite-en-france.html' title='TOR et légalité en France'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_qZEkCb2gD48/SvhDlFSyojI/AAAAAAAACm0/u_Sk7p1ECeY/s72-c/top-left.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-2244682748467258111.post-8140250830339002996</id><published>2009-11-04T21:02:00.005+01:00</published><updated>2009-11-04T21:41:55.032+01:00</updated><title type='text'>WEPbuster 1.0.7 beta dispo</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_qZEkCb2gD48/SvHiy8Kk3SI/AAAAAAAACms/eLao5_J1mbM/s1600-h/wepbuster.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 351px;" src="http://3.bp.blogspot.com/_qZEkCb2gD48/SvHiy8Kk3SI/AAAAAAAACms/eLao5_J1mbM/s400/wepbuster.png" alt="wepbuster" id="BLOGGER_PHOTO_ID_5400346792965758242" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;WEPbuster est un tool qui sert a &lt;a style="font-weight: bold;" href="http://bricowifi.blogspot.com/2008/02/crack-de-cl-wifi-crack-de-cl-wep-pour.html" target="_blank&amp;quot;"&gt;cracker des clés WEP&lt;/a&gt;&lt;span style="font-weight: bold;"&gt; facilement&lt;/span&gt;, il se base sur la suite aircrack-ng, ca particularité est qu'il fait tout tout seul, il casse tout ce qu'il trouve dans le range de votre wifi. Il est écrit en perlet est donc très facile à modifier en fonction de vos besoins (commenté en plus).&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;Allors dans cette nouvel version, c'est du néttoyage de code, mais pas que, maintenant il integre un générateur de wordlist comme vous pourrez le voir dans le changelog:&lt;br /&gt;&lt;br /&gt;What has changed since beta_0.6&lt;br /&gt;&lt;br /&gt;- added wordlist generator&lt;br /&gt;- added embedded documentation&lt;br /&gt;- miscellaneous code cleanup&lt;br /&gt;&lt;br /&gt;Wordlist Generator:&lt;br /&gt;&lt;br /&gt;- generate all combinations of a given set&lt;br /&gt;- generate all unique combinations of a given set&lt;br /&gt;- apply filters to each generated word&lt;br /&gt;- apply filters to an input file or a wordlist&lt;br /&gt;- apply filters from another wordlist&lt;br /&gt;- merge two wordlists and apply filters to each generated word&lt;br /&gt;&lt;br /&gt;On remarquera aussi que au niveau svn qu'il y a eu un changement pour le support stdin (permet d'utiliser un programme tiers via pipe)&lt;br /&gt;&lt;br /&gt;Bref, j'aurais bien fait un screenshot, mais je download un film (le dernier coup il m'a foutu mon interface en monitor sans que je lui demande rien donc pas de screenshot :p )&lt;br /&gt;&lt;br /&gt;&lt;a href="http://code.google.com/p/wepbuster/" target="_blank&amp;quot;"&gt;Le site&lt;/a&gt;&lt;br /&gt;Le direct downoad: wget &lt;a href="http://wepbuster.googlecode.com/files/wepbuster-1.0_beta-0.7.tgz"&gt;http://wepbuster.googlecode.com/files/wepbuster-1.0_beta-0.7.tgz&lt;br /&gt;&lt;/a&gt;Le svn: svn co http://wepbuster.googlecode.com/svn/trunk/ wepbuster-read-only&lt;br /&gt;&lt;br /&gt;Bon test, et joyeuse Saint Valentin&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2244682748467258111-8140250830339002996?l=bricowifi.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://bricowifi.blogspot.com/feeds/8140250830339002996/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=2244682748467258111&amp;postID=8140250830339002996' title='10 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8140250830339002996'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/2244682748467258111/posts/default/8140250830339002996'/><link rel='alternate' type='text/html' href='http://bricowifi.blogspot.com/2009/11/wepbuster-107-beta-dispo.html' title='WEPbuster 1.0.7 beta dispo'/><author><name>*</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='31' height='27' src='http://1.bp.blogspot.com/_qZEkCb2gD48/SLHaC1OWs7I/AAAAAAAAA70/7QSehgL0_Xc/S220/dali18.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_qZEkCb2gD48/SvHiy8Kk3SI/AAAAAAAACms/eLao5_J1mbM/s72-c/wepbuster.png' height='72' width='72'/><thr:total>10</thr:total></entry></feed>
