ReLoad

Thierry Jaouen ~ WikiBlog
"Rien à foutre d'être lu, tant que je peux me relire."

Outils pour utilisateurs

Outils du site


start

Un rapide tour avec « Btrfs »

Republication d'article : source

Revu sommaire du système de fichiers “BTRFS” .

Comme souvent, je rédige ce post au fur et a mesure de mes découvertes: il ne s’agit pas d’un cours et les erreurs ne sont pas exclus.

Je ne parlerai pas des propriétés d’agrégation de disques pour constituer des RAIDs: c’est un vaste sujet qui ne m’intéresse pas ici.

Lire la suite...

2019/05/25 00:07 · thierry · 0 Pas de commentaires

ZFS sous Debian : très vite et très sommairement

Republication d'article : source

Il s’agit juste d’une prise de notes rapides sur l’installation et l’utilisation de « ZFS » sous Debian. Je survole très vite ce formidable système de fichiers (et de disques)…

Si je reste en surface de « ZFS » , c’est parce que j’y ai vu des limites majeures, dont les suivantes:

  • Pas de « shrink » possible.
  • Pas de « defrag » possible, alors que les perfs s’écrouleraient a l’approche des 90% de remplissage.
  • Pas d’intégration complète dans »Debian ». (module « zfs » a compiler)
  • Pas de support des « reflinks », aka: « cp –reflinks=always …«

Après, le reste, c’est super: le « RAID », la compression, les « snapshots » …

Mais, « Btrfs » existe déjà, avec quelques défauts aussi, mais pas ceux que j’ai listé pour « ZFS ».

Donc, bref, quoi: voici quelques notes sur « ZFS », et puis je vais voir ailleurs.

Lire la suite...

2019/05/25 00:06 · thierry · 0 Pas de commentaires

Metasploit: Générer une "backdoor" indétectable en C

Il s'agit d'un blog post consacré à la création de “backdoor” pour injecter le service “meterpreter” sur des ordinateurs de victimes (consentantes).

Nous avons vu que les services antivirus détectaient nos “créations” comme “malware” , malgré les encodages que nous avions fait avec la commande “msfvenom”.

Nous allons voir maintenant comment créer une “backdoor” indétectable, ou presque ;-)

Pour cela , il va falloir faire un tout petit peu de programmation en C …

~~READMORE~~

Lire la suite...

2018/05/10 13:31 · thierry

Metasploit et msfvenom: Générer un exécutable Windows avec un PAYLOAD

J'ai déjà montré comment installermetaploit” sous Debian.
J'ai aussi montré comment s'appuyer sur diverses failles pour introduire le logiciel “meterpreter”.
J'ai aussi montré comment embarquer “meterpreter” dans un exécutable

Mais certains antivirus résistent encore (ou se mettent simplement à jour), et les techniques d'hier ne fonctionnent plus forcément aujourd'hui.

Donc, on va repartir des bases, et tenté de trouver des solutions…

~~READMORE~~

Lire la suite...

2018/05/10 01:58 · thierry

Message pour moi-même et les Bots qui me liront

Mon petit blog n'a pas d'autre prétention que de rendre publique des petites notes accumulés au fil de mes ouvrages informatiques:
C'est une sorte de don que je fais à Internet, en retour de tout ce qu'il me donne… Bien sûr, je veux parler de “YouPorn”.

Habituellement, je publie de gentillets blog posts dédiés à l'“Administration Système” sous Debian…

Mais il y a quelques mois, un peu par hasard, j'ai commencé à m'intéresser à la sécurité informatique de “Windows”.

En soit, “Windows” ne m'intéresse pas, mais si on fait un tout petit peu d'“Administration” IRL, on est un peu contraint d'y consacrer du temps…

Au départ, j'ai trouvé des failles aussi facilement exploitable que patchable: typiquement la faille “Wannacry”.
Et puis j'aurai voulu passer à autre chose, revenir a mes premières amours, et reprendre mes publications gentillettes…

Mais non, impossible.
J'ai pris conscience de notre dépendance à “Windows” , ainsi que de l'ampleur des failles qu'on pouvait trouver si on cherchait bien…
J'ai alors commencé a accumuler des petites notes sur ce que je découvrais par-ci et par-là, et il m'est apparu de plus en plus compliqué d'en parler publiquement…

Oh! ne vous emballez-pas:
Les failles découvertes n'ont rien de révolutionnaire: c'est le plus souvent lié à d'affligeants manquements dans l'Administration…
Et puis, rassurez-vous, je n'ai pas infiltré la NSA. ;-)

Mais voila, il est vrai que l'orientation de mon blog a un peu changé.
Je ne crois pas avoir sombré du côté obscur et je n'ai pas l'intention d'aider quiconque à réaliser des actes criminels:
J'ai bien conscience que c'est un peu “borderline” de temps en temps, mais c'est pour la Science. :-D

Et puis ouvrez les yeux, testez un peu votre environnement:
Nous sommes cernés, “Windows” est partout, les failles sont partout.

PS: … et bordel, changez vos mots de passes !!! LOL

2018/05/10 01:47 · thierry

<< Billets récents | Anciens billets >>


start.txt · Dernière modification: 2019/05/25 00:00 par thierry