Posts en images
Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j Playing with HTTPS
 

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j

Eléments de conf pour TP TLS

1- Etape 1 avec un certificat autosigné : root@debian:/home/ensibs# apt-get install apache2 Reading package lists… Done Building dependency tree… Done Reading state information… Done The following additional packages will be installed: apache2-data apache2-utils ssl-cert Suggested packages: apache2-doc apache2-suexec-pristine | apache2-suexec-custom The following NEW packages will be installed: apache2 apache2-data apache2-utils ssl-cert 0 upgraded, 4 newly […]

Playing with HTTPS

Playing with HTTPS

Je pose ça là ! L’inspection SSL/TLS, comment ca marche ? J’ai un flux chiffré entre mon serveur et mon navigateur et je veux voir son contenu à l’ancienne (après je détaillerai comment on fait de l’inspection avec Kaspesrsky security endpoint chez mon employeur). On va commencer par se mettre dan un cas favorable. Ce […]

Playing with HTTPS
Premier séjour à la mosquée

Premier séjour à la mosquée

09 juillet 2017

Mosquée Hassan II https://fr.wikipedia.org/wiki/Mosqu%C3%A9e_Hassan_II 12 € la visite guidée c’est un peu chéro … mais c’était franchement très bien. Que dire de plus que Wikipedia sur le sujet ? – les dimensions L (200m) + l (100m) + h (65) = 365 comme le nombre de jours de l’année – les trois boules de flèche […]

Lire la suite

Posté dans Vacances0 commentaire

Casa le vendredi soir…

Casa le vendredi soir…

08 juillet 2017

عليكمالسلام En rentrant du travail, petite halte colorée du côté de la place de Nations Unies à la descente du tram. Ca sent le maïs grillé, les cacahuètes, les pralines, les poubelles et autres trucs inconnus. J’échange quelques dirhams contre des escargots que je mâchouille nonchalamment et dont j’évite d’imaginer le parcours. Ils sont excellents […]

Lire la suite

Posté dans Boulot, Vacances0 commentaire

Le hacking d’une brosse à dent connectée souligne la vulnérabilité de l’IoT

Le hacking d’une brosse à dent connectée souligne la vulnérabilité de l’IoT

26 juin 2017

Après son travail sur le haccking des bracelets connectés Fitbit, la chercheuse de Fortinet s’attaque à une brosse à dents connectée. L’article de base de Valéry Marchive Rédacteur en chef adjoint Publié dans Le MagIT le 14 juin 2017 à cette adresse. Les menaces liées aux lacunes de sécurité des objets connectés vont bien au-delà […]

Lire la suite

Posté dans Boulot, Hack0 commentaire

General Data Protection Regulation in a few words

26 juin 2017

Raccourci synthétique du Réglement Général pour la Protection des données, volé ici. General Data Protection Regulation (GDPR) is a directive that will update and unify data privacy laws across in the European Union. GDPR was approved by the EU Parliament on April 14, 2016 and goes into effect on May 25, 2018. GDPR replaces the […]

Lire la suite

Posté dans Boulot, CyberDefense0 commentaire

La France, cinquième pays le plus touché par WannaCry ?

La France, cinquième pays le plus touché par WannaCry ?

23 mai 2017

D’après Global Security Mag: Malwarebytes dévoile un ranking des pays les plus touchés par la cyberattaque mondiale de mai. WannaCry s’est propagé globalement en l’espace de quelques heures en utilisant une vulnérabilité dans un protocole de transmission de données utilisé par Windows. On estime à environ 300 000 le nombre de machines qui ont été […]

Lire la suite

Posté dans Boulot0 commentaire

Quand WannaCry bouscule mon petit quotidien…

Quand WannaCry bouscule mon petit quotidien…

15 mai 2017

Je n’avais pas prévu d’être interviewé par Hit West sur le sujet… mais suivez bien mon intervention entre Nekfeu et Zayn 🙂 Pour plus de détails, voir mes notes sur le sujet ci-dessous. Extrait de l’article de Silicon.fr: WannaCry est un ransomware dont la première version a été détectée pour la première fois le 10 […]

Lire la suite

Posté dans Boulot, CyberDefense0 commentaire

Cyber partout, sécu nulle part …

21 mars 2017

Bootez votre PC quantique et retrouvez le contenu de cet article dans le Marianas web !

Lire la suite

Posté dans Boulot0 commentaire

Playing with Google

Playing with Google

20 mars 2017

Petit test : https://www.reservistes.defense.gouv.fr/ https://www.etrereserviste.fr A-t-on vraiment besoin de Google adwords pour promouvoir le site pour l’engagement de réservistes ? Je suis dans le deep dark web là ou quoi ?

Lire la suite

Posté dans Marine0 commentaire

European Cyber Week Capture The Flag

European Cyber Week Capture The Flag

21 octobre 2016

« mais qu’est-ce que tu fais ? » « attends, je regarde 5 mn …  » « ca fait deux heures ! Ca va, tes élèves ? » « ouais, ils gèrent trop ! 2, 3, 4, 5 pour le moment … » « et toi ??? » « euhhh …là faut que je répare Twitter, le DNS, tout ça tout ça … pas trop […]

Lire la suite

Posté dans Boulot, Hack0 commentaire

Finally, it blinks …

Finally, it blinks …

12 août 2016

Documente-toi Par exemple le premier numéro Hors-Série de Hackable est très bien fait Paie ton UNO J’avais du acheter un kit Uno/breadboard sur http://www.semageek.com/ Installe ton IDE Il y a vraiment beaucoup de ressources en ligne. Pour mon cas, j’ai suivi http://playground.arduino.cc/Linux/Debian Pompe le code de ton croquis /* Blink Turns on an LED on […]

Lire la suite

Posté dans Arduino, Trop sérieux0 commentaire