Archives de la catégorie ‘Sécurité informatique’.

XeeK, framework d’exploitation pour XSS

Jeudi 13 novembre 2008

La faille XSS, ou Cross-Site Scripting, est certainement la plus répandue sur le Web. Tous les débutants dans le domaine de la sécurité informatique ou du hacking la connaissent et savent comment voler un cookie ou afficher un message d'erreur, mais pensent trop souvent à tort que cette faille se ...

Netcat, Cryptcat et Socat : 3 outils incontournables de réseau

Vendredi 31 octobre 2008

En cours de Computer Systems Security, j'ai eu un TP de réseau sur la manipulation des outils Netcat, Cryptcat et Socat. Si vous faites du réseau mais ne connaissez pas ces outils (au moins Netcat), vous manquez vraiment quelque chose ! Il s'agit de trois petits outils à utilisation très ...

Tiger Team : The Car Dealership Takedown

Mercredi 29 octobre 2008

Mon prof de Computer Systems Security nous conseille souvent des liens ou ressources qu'il a trouvé intéressants. Aujourd'hui, il nous a montré une série de 4 vidéos bien sympas, intitulées Tiger Team : The Car Dealership Takedown. La Tiger Team est en fait une équipe de spécialistes en sécurité informatique et ...

Premiers jours de cours

Mercredi 3 septembre 2008

Au RIT, les cours ont commencé lundi 1er septembre. Même si c'est en fait un jour censé être férié (Labor Day), certains instituts travaillent apparemment quand même ce jour là. J'ai viens donc d'avoir mes premiers cours aux USA...

La XSS, cette faille méconnue

Dimanche 3 août 2008

En matière de sécurité des sites Web, la XSS est sans doute la faille incontournable, tant au niveau de sa popularité auprès des hackers débutants que du nombre impressionnant de sites vulnérables. Pour s'en rendre compte, il n'y a qu'à comparer le nombre de sites vulnérables aux XSS et ceux ...

Examen du CEH

Lundi 7 juillet 2008

Ca y est ! Après une semaine de formation CEH chez Sysdream j'ai passé l'examen samedi dernier, et je l'ai réussi avec un score de 94,33%. Sur les 4h disponibles pour répondre aux 150 questions, 2h30 m'ont suffit. Pris par des contraintes temporelles, j'ai choisi de passer l'examen le lendemain ...

La Nuit du Hack 2009 : Goto Marseille !

Lundi 30 juin 2008

Étant à Sysdream toute la semaine, je côtoie un certain nombre de membres de l'équipe d'HZV, organisateurs de la Nuit Du Hack. Et je viens d'apprendre aujourd'hui même que la prochaine NDH n'aura très certainement pas lieu à Paris... mais à Marseille !

Formation CEH

Lundi 30 juin 2008

Aujourd'hui, je viens de commencer la formation CEH qui m'a été offerte par Sysdream suite à la victoire de mon équipe à la Nuit du Hack 2008. Pour le moment, je n'avais encore jamais suivi de formation certifiante, et j'avoue que le programme est très chargé. En effet, la formation ...

La Nuit Du Hack 2008 : On a gagné !

Lundi 16 juin 2008

Ca y est, la nuit du hack 2008 est finie. La soirée aura vraiment été excellente et couronnée de succès, vu que notre équipe a gagné le challenge ! Comme l'année dernière, j'étais avec Heurs : la team Ghosts In The Stack au complet. En plus, nous avions spécialement conçus des ...

Nuit Du Hack 2008

Vendredi 9 mai 2008

La Nuit du Hack 2008 aura lieu les 14 et 15 juin à Orsay dans les locaux de l'Iscio. Comme chaque année, la soirée sera ponctuée de conférences et de challenges, où les participants seront confrontés à des épreuves en tous genres. Il s'agit d'une soirée semi-publique : l'entrée est ...