Posts en images
Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j Playing with HTTPS
 

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j

Eléments de conf pour TP TLS

1- Etape 1 avec un certificat autosigné : root@debian:/home/ensibs# apt-get install apache2 Reading package lists… Done Building dependency tree… Done Reading state information… Done The following additional packages will be installed: apache2-data apache2-utils ssl-cert Suggested packages: apache2-doc apache2-suexec-pristine | apache2-suexec-custom The following NEW packages will be installed: apache2 apache2-data apache2-utils ssl-cert 0 upgraded, 4 newly […]

Playing with HTTPS

Playing with HTTPS

Je pose ça là ! L’inspection SSL/TLS, comment ca marche ? J’ai un flux chiffré entre mon serveur et mon navigateur et je veux voir son contenu à l’ancienne (après je détaillerai comment on fait de l’inspection avec Kaspesrsky security endpoint chez mon employeur). On va commencer par se mettre dan un cas favorable. Ce […]

Playing with HTTPS
Vous reprendrez bien un peu de cyber ?

Vous reprendrez bien un peu de cyber ?

10 août 2016

Petit aide-mémoire « vocabulaire » pour les gens que j’ai pris l’habitude de rencontrer au mois de mai. Cyber à toutes les sauces, mais que met-on vraiment dedans ? Point de passage / lecture obligé : le glossaire de l’Agence. Cyberespace « Le cyberespace est un espace de communication constitué par l’interconnexion mondiale d’équipements de traitement automatisé de […]

Lire la suite

Posté dans Boulot, Clic, Trop sérieux3 Comments

Vous connaissez BZHITS ?

Vous connaissez BZHITS ?

09 août 2016

Sans dec … : http://bzhits.fr/ Jusque là, Google fait son boulot : Les vrais-faux chinois, yahoo et les script-kiddies aussi :

Lire la suite

Posté dans Boulot, Inclassable0 commentaire

P… de Wiko Rainbow

P… de Wiko Rainbow

01 juin 2016

Ce jour où ton magnifique tracker personnel ne veut plus démarrer : 1 – tu te dis que tu n’es pas trop manche en qu’avec un bon coup de reset factory, il sera comme neuf. Malheureusement, il ne lance pas la réinitialisation du système 2 – bon allez, tu essaies de te connecter en USB […]

Lire la suite

Posté dans Clic, N'importe quoi0 commentaire

tcpdump advanced filtering (pour mémoire)

09 février 2016

TCPDUMP ADVANCED FILTERS =========================== Merci à Sebastien Wains http://www.wains.be $Id: tcpdump_advanced_filters.txt 36 2013-06-16 13:05:04Z sw $ Notes : J’ai l’habitude de spécifier l’interface sur laquelle écouter. C’est l’option -i que l’on retrouve dans tous les exemples suivants. Chacune des règles suivantes a été testée depuis mon laptop connecté à un réseau wifi au travers de […]

Lire la suite

Posté dans Boulot, Clic0 commentaire

Rafale Marine (état des livraisons et du parc)

Rafale Marine (état des livraisons et du parc)

09 février 2016

Au premier janvier 2016, la Marine nationale a reçu un total de 45 Rafale M (dont 5 Rafale M F1 rénovés F3, les Rafale M-10, M-9, M-8, M-7 et M-6 rendus dans cet ordre inversé). Livré fin 2015, le Rafale M-45 est le dernier avion fourni en date à la BAN de Landivisiau. Le M-46 […]

Lire la suite

Posté dans Marine0 commentaire

Débug ton HTTPS avec Wireshark

Débug ton HTTPS avec Wireshark

02 février 2016

Vous aussi vous avez eu besoin d’aller déchiffrer un flux HTTPs pour un coup de débug ? Ca n’a jamais été aussi facile. Même plus besoin d’aller « emprunter » une clef privée sur un serveur ou de se mettre dans la peau de « l’homme du milieu » (souvenirs de galères avec sslstrip or mitmproxy). 1 – Tu […]

Lire la suite

Posté dans Boulot, Clic, Crypto, Hack0 commentaire

Under Attack ?

Under Attack ?

28 janvier 2016

Petits tests depuis ZAP à l’ENSIBS 🙂 De 100 pages vues par jour à 16 000 aujourd’hui.

Lire la suite

Posté dans Boulot, Clic, CyberDefense, Hack1 Commentaire

Hackers partout, sécu nulle part ?

Hackers partout, sécu nulle part ?

21 janvier 2016

On en parle le samedi 23 janvier 2016 du côté de Vannes à l’ENSIBS à l’occasion d’un nouvel évènement du HackLab. J’essaierai de vous éclairer sur le sujet en essayant de ne pas enfoncer que des portes ouvertes. Je vous re-sortirai à cette occasions pas mal de vieilleries de mon adolescence … mais pas mon […]

Lire la suite

Posté dans Boulot, CyberDefense, Hack0 commentaire

Blagues potaches avec Metasploit

Blagues potaches avec Metasploit

15 octobre 2015

Et vous trouvez ça drôle ? On n’a pas toujours un Nexpose Ultimate sous la main. C’est donc bien de continuer de faire à l’ancienne. Petite démo de Blue Screen Of Death sur le PC pourri de mon petit Paulo. MS12-020 Microsoft Remote Desktop Use-After-Free DoS This module exploits the MS12-020 RDP vulnerability originally discovered […]

Lire la suite

Posté dans Boulot, Hack0 commentaire

My very first Nexpose Custom Check

My very first Nexpose Custom Check

22 septembre 2015

Writing Nexpose Vulnerability Checks will soon hurt you …So, if you need some help, I’m your guy 😉 Thanks to Rapid7 community for the basics. Let’s see how to set it up in four steps. step 1 : write locally with your own text editor 2 files (vulnerability desccriptor = .xml file & vulnerability check […]

Lire la suite

Posté dans Boulot1 Commentaire