PROJET AUTOBLOG


shaarli-Links

Site original : shaarli-Links

⇐ retour index

Installer Une ROM Custom Sur Son Téléphone Android - LineageOS

2019-02-19T16:47:12+01:00
via https://lehollandaisvolant.net/?id=20190219152148
Permalink

GitHub - volatilityfoundation/volatility: An advanced memory forensics framework

2019-02-18T23:42:56+01:00

Permalink

2.7M phone calls to Swedish medical advice service laid open for anyone | Hacker News

2019-02-18T17:33:23+01:00
-_-
Permalink

Note: Outils pour tester des API

2019-02-18T14:45:16+01:00
https://insomnia.rest/
https://www.getpostman.com/
Permalink

GitHub - trimstray/the-book-of-secret-knowledge: A collection of awesome lists, manuals, blogs, hacks, one-liners, cli/web tools and more.

2019-02-18T14:00:36+01:00
via https://shaarli.brihx.fr/?9Jb5xw
Permalink

Tinker ❎ sur Twitter : "~=8 Character Passwords Are Dead=~New benchmark means that the entire keyspace, or every possible combination of:- Upper- Lower- Number- Symbol...of an 8 character password can be guessed in:~2.5 hours(8x 2080 GPUs against NTLM Windows hash)https://t.co/yAwpKjr7d6" - Le Hollandais Volant

2019-02-18T11:00:49+01:00
Bon, il faut quand même relativiser. Là, c'est sur les hashs NTLM Windows.
Or ces hashs sont quand même de la grosse merde.
Voici un comparatif des temps de calculs des hashs en brute force :
https://www.servethehome.com/password-cracking-with-8x-nvidia-gtx-1080-ti-gpus/
Permalink

Coder PSR-2 compliant sous Sublime Text | Le blog Sodifrance

2019-02-18T10:44:17+01:00
sudo apt install php-codesniffer phpmd
https://github.com/SublimeLinter/SublimeLinter-phpcs
https://github.com/jhoff/SublimeLinter-contrib-php-cs-fixer
https://github.com/SublimeLinter/SublimeLinter-phpmd
Permalink

Chinese facial recognition database exposes 2.5m people – Naked Security

2019-02-18T10:06:03+01:00
-_-
Fichage de merde
via https://sebsauvage.net/links/?4Qnh9Q
Permalink

SELinux expliqué aux administrateurs frileux – Microlinux

2019-02-18T10:04:10+01:00
via http://shaarli.m0le.net/?Ejm-8Q
Permalink

Hex Packet Decoder

2019-02-16T22:17:39+01:00
Pour analyser des packets IP
Permalink

Server Hunter - Find a server

2019-02-14T21:20:47+01:00
via https://links.angristan.xyz/?Rfta8w
Permalink

Créations originales de t-shirts geeks - Coton 100% Biologique

2019-02-11T22:41:21+01:00
via https://shaarli.m0le.net/?-IjW-g
Permalink

Hacker Tools · hacker tools

2019-02-11T22:36:17+01:00
via https://shaar.libox.fr/?P-hkLw
Permalink

SS7 Cellular Network Flaw Nobody Wants To Fix Now Being Exploited To Drain Bank Accounts | Techdirt

2019-02-11T17:42:41+01:00

Permalink

Contenu pédagogique CyberEdu | Agence nationale de la sécurité des systèmes d'information

2019-02-11T17:37:31+01:00

Permalink

Pentest Best Practices Checklist | Sqreen

2019-02-09T12:55:00+01:00
via https://www.lagilb.fr/Shaarli/?f2CUkw
Permalink

Comment donner un cour en sécu ? - ZeroBin - Oros links - ~ sweet ~

2019-02-07T14:58:28+01:00
Référence à https://ecirtam.net/zerobin/?ad486cba82d88c92#Ywjj2BuEXepQn2+L/I0/GRBooCckMB7IAYTBupENyPE=

«est-ce qu'il y a une représentation structurelle de la "sécurité" et de l'aspect "fonctionnel" d'un programme préférable à une autre ?»
Réponse personnelle : Il n'y a pas de représentation meilleur d'une autre dans tout les cas.
La sécurité, ça coûte beaucoup de temps et donc de l'argent.
Du coup, il faut faire des choix en fonction de :
- ses moyens
- son but
- la sensibilité des infos traitées
- l'importance de l'appli

Exemples de choix :
- https ou http ?
- contrôle des données en entrées ou pas ?
- compte unique ou pas ?
- id visible dans l'URL ou pas ?
- mise à jour du site automatique ou manuel ?
- ftp ou sftp ou ssh/scp ?
- tests unitaires ou pas ?
- load balancer ou pas ?
- disques en raid ou pas ? Et quel type de raid
- quel OS pour le serveur ?
- mise à jour automatique ou pas ?
- backup ou pas ?
- analyse des logs ou pas ?
- double alimentation sur le serveur ou pas ?

De mon expérience, faire un prototype d'une appli sans prendre en compte la sécurité, puis vouloir la transformer pour la passer en prod est vraiment compliqué et prend du temps.
Plus la prise en compte de la sécurité de se fera tôt (dès le cahier des charges), moins ça sera galère à sécuriser.
Par exemple, si ton modèle de données en base n'a pas été bien pensé pour la sécurité, t'as plus qu'à tout péter :-/

Pour les bonnes pratiques :
https://www.owasp.org/index.php/Main_Page
https://github.com/OWASP/Top10/
https://www.ssi.gouv.fr/entreprise/bonnes-pratiques/
https://fr.wikipedia.org/wiki/ISO/CEI_27000
Permalink

Ce blog a 10 ans \o/ - Le Hollandais Volant

2019-02-07T14:38:59+01:00
Bon anniversaire :-)
Permalink

Proxmark3 Kit - Rysc Corp

2019-02-07T10:15:49+01:00
https://store.ryscc.com/blogs/news/improvements-to-proxmark3-kit
Permalink

Note : changement de banque (petit retour) - Le Hollandais Volant

2019-02-06T19:21:02+01:00
Pour le retrait d'argent en liquide, tu peux utiliser n'importe quel distributeur ? T'as des frais ?
Permalink