Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

jeudi 28 juillet 2011

Miasm out

Blob

L

e nom de cet outil a été cité plusieurs fois pendant le dernier SSTIC, en particulier lors de la présentation par Axel de sa solution pour le challenge, sans que vous en sachiez vraiment plus à son sujet. Et pour cause, il n'était alors pas encore publié.

Mais ce n'est plus le cas depuis hier. Miasm est désormais disponible au téléchargement, sous licence GNU GPLv2. Vous pourrez le trouver au sein d'un méta repository qu'il partage avec Elfesteem et Grandalf sur lesquels il s'appuie.

Lire la suite...

Note : 4.0/5 pour 3 votes

mardi 7 septembre 2010

Le Full Disclosure au tribunal (ou presque)...

Avocat

L

a Cantine nous propose de discuter du thème du Full Disclosure sous la forme d'un procès fictif. Cet évènement organisé par le Cercle Asimov et intitulé "Full-disclosure, toutes les vérités informatiques sont elles bonnes à dire ?" se tiendra le 30 septembre prochain de 19h30 à 21h30.

Il mettra en scène le procès d'un informaticien, joué par Philippe Langlois, qui après avoir alerté un hôpital d'une faille sur son infrastructure informatique et en l'absence de réaction de ce dernier, a publié sa trouvaille. L'hôpital, évidemment, va le poursuivre pour intrusion dans son système, et c'est la tenue de son procès qui servira de prétexte à l'approfondissement du thème avec l'assistance.

Lire la suite...

Note : 3.7/5 pour 3 votes

lundi 1 juin 2009

Quatre à la suite !

Microb Technology

A

vec quelques collègues mais néanmoins amis, nous avons fait le déplacement jusqu'à Mantes La Jolie où se déroulait la Coupe d'Île de France de Robotique, histoire de soutenir le père Serpi et son équipe, Microb Technology. Et on a bien eu raison de se taper deux heures de bouchons, puisqu'ils ont encore gagné.

Ben oui, parce que les Microb, ils ont dominé la Coupe de Belgique, repartant avec le prix de la meilleure équipe étrangère, et remporté la haut la main les coupes de France et d'Europe à la Ferté Bernard le week-end dernier. Ce qui aurait pu laisser penser que dernière compétition allait être une formalité. Il n'en fut rien, loin de là...

Lire la suite...

Note : 4.0/5 pour 1 vote

mercredi 6 décembre 2006

Doucement mais sûrement...

News

P

armi les surprises que m'a réservées mon passage à Pacsec/core06 à Tokyo, il y a eu celui de l'annonce d'un avancement majeur dans la documentation de Scapy. Déjà, l'annonce en début d'année des premières pages avait eu l'effet d'une bombe dans le monde des utilisateurs de ce générateur interactif de traffic réseau écrit en Python.

Avancement, avancement... D'aucuns rétorqueront avec justesse qu'il n'y a point de gloire à augmenter le volume de texte d'une documentation. Ce n'est là que son devenir normal. Et pourquoi majeur ? Parce qu'il s'agit d'un réel pas en avant : la documentation va se voir enrichie d'illustrations ! Pas de simples screenshots, mais de vraies illustrations décrivant le fonctionnement d'un outil souvent qualifié de cabalistique.

Lire la suite...

Note : 4.0/5 pour 1 vote

samedi 15 avril 2006

Securitech, c'est reparti !

Challenge Securitech

L

es inscriptions pour la quatrième édition du désormais célèbre Challenge Securitech sont ouvertes depuis mercredi. Organisé par le Mastère Spécialisé "Sécurité de l'Information et des Systèmes"[1] de l'ESIEA, le challenge proprement dit débutera le samedi 29 avril prochain, 0h00 pétante, heure d'Ivry sur Seine, pour s'étaler sur trois semaines, prenant fin le jeudi 18 mai à 23h59, même fuseau horaire. La remise des prix se tiendra le lendemain, vendredi 19 mai, ainsi que la conférence.

Les habitués auront pu le constater, le site a subit une sérieuse refonte, et il en va de même pour le challenge dont la forme a été revue. Finis les niveaux à passer les uns après les autres avec des gros indices. Une IP comme point départ, des indications minimales, et ce sera aux participants de trouver les différents niveaux et les résoudre au fur et à mesure de leur avancée dans ce concours qui promet d'être une nouvelle fois sympathique et stimulant. Il y aurait même des validateurs, voire des niveaux, cachés... Bref, les méninges promettent de chauffer chez ceux qui auront le temps et le courage de s'y mettre, et vous pouvez déjà les entrainer en regardant les archives disponibles.

Bon, c'est pas tout ça, mais j'ai une valise à faire et un avion à prendre, ce blog risque donc de connaître une nouvelle période de franche inactivité...

Notes

[1] Oui... Je sais...

Note : 0.0/5 pour 0 vote

dimanche 19 février 2006

Vous me croirez pas si je vous le dis...

News

A

ujourd'hui, j'ai vu la documentation de Scapy ! Si si, c'est vrai, je vous jure. Une vraie documentation avec des trucs écrits dans un langage humain compréhensible (ou pas), avec des titres, des paragraphes et tout et tout ! Parait même que c'est une avant première mondiale. J'en suis tout retourné...

Y'a des jours comme ça où on à l'impression de se réveiller au-delà du réel.

Note : 0.0/5 pour 0 vote