Site original : shaarli-Links
https://fr.wikipedia.org/wiki/Fichier_de_test_Eicar
https://www.eicar.org/?page_id=3950
Ahah, il y a même des t-shirts avec un EICAR QR Code :
https://shop.latesthackingnews.com/product/troll-cctv-image-recognition-cameras-with-an-eicar-qr-code-t-shirt/
— Permalink
Pour signaler les conneries de nos politiciens :
https://www.internet-signalement.gouv.fr/PortailWeb/planets/Accueil!input.action
via https://www.numerama.com/politique/732036-comment-signaler-un-site-antisemite-pas-comme-gerald-darmanin.html
— Permalink
Pour monitorer quel processus et user fait des appels sur le réseau.
sudo apt install nethogs
L'idée est d'envoyer un ping en précisant d'utiliser une machine spécifique comme gateway au lieu de celle annoncé par défaut sur le réseau.
Cela permet de trouver les gateway qui ne sont pas annoncés.
#!/usr/bin/env python3
# sudo apt install python3-scapy
from scapy.all import *
#PC qui lance le script :
iface="enp0s3" #interface du réseau à tester
mac_source="08:00:27:2a:fc:05" #adresse MAC liée à l'interface précédente
ip_source="192.168.56.108" #adresse IP liée à l'interface précédente
#Cible du ping
ip_target="192.168.56.6" #Une IP au pif, sur le même réseau et qui répond au ping
#La supposée gateway
mac_gateway="08:00:27:20:d1:87" #adresse MAC de la machine à tester si c'est une gateway
packet = Ether(dst=mac_gateway,src=mac_source)/IP(dst=ip_target,src=ip_source)/ICMP()
ans,unans=srp(packet,iface=iface, filter='icmp', verbose=0, timeout=1)
if ans.res != []:
print("gateway ok")
if unans.res != []:
print("gateway not ok")
Pour trouver l'adresse MAC de la supposée gateway (mac_gateway) :
arp -a
ou
ip neigh
ou
arping -I enp0s3 -c1 192.168.56.50