Archives de 'Sécurité' Category

mar 12 2008

2007 Web Hacking Accidents

Publié admin dans Sécurité

Une étude de la société BREACH sur les attaques d’applications web en 2007.

Il détail les méthodes d’attaque, les types d’attaque, les types de vulnérabilité utilisés, les cibles, …

> A voir : Rapport

Pas encore de réponse

mar 11 2008

Web Application Firewall

Publié Leyou dans Sécurité

Une lecture intéressante sur un projet de développement de firewall pour applications Web.

A suivre :)

WebAppSec

ModSecurity

Note : Le premier document date un peu mais ça reste intéressant.

Edit :  Un autre outil intéressant, PHPIDS.
Il vérifie à l’aide de plusieurs règles si les valeurs passées par GET, POST, COOKIE, ou autres sont susceptibles d’être des attaques.
Pour plus d’infos : http://www.php-ids.org. Une démo est même disponible.

Une réponse

jan 28 2008

De l’art du Crackage

Publié Leyou dans Sécurité

Dernièrement je suis tombé sur une base de données qui trainait dans la nature contenant 269 478 noms d’utilisateurs accompagnés de leurs mots de passe. Cette base de données provient d’un site populaire en rapport à un jeux multijoueur très en vogue actuellement. Ce site touche donc un public standard, pas plus renseigné qu’un autre internaute lambda, sur la protection des mots de passe.

Lors d’un enregistrement sur ce site, il n’y a aucune limite de longueur minimale ou maximale et les principaux caractères spéciaux sont autorisés.

Je me suis donc amusé à faire quelques stats & quelques tests pour mieux cerner le crackage de mots de passe. En voici la présentaiton.

Lire la suite »

Une réponse

jan 23 2008

Les XSS sont partout…

Publié Leyou dans Sécurité

… même sur w3.org.

En effet, le site officiel du WorldWide Web Consortium est vulnérable à cette faille :
http://www.php-security.org/MOPB/MOPB-08-2007.html

With PHP 4.4.3 a previously fixed bug that was disclosed at the end of October 2005 by the
Hardened-PHP Project was reintroduced. Again phpinfo() does not escape the content of user
supplied arrays in GET, POST or COOKIE variables when it displays them which leads to an
XSS vulnerability.

Par contre vu la taille du site, bonne chance pour trouver la localisation de la XSS ;)

Pas encore de réponse

jan 21 2008

John The Ripper et md5 ?

Publié admin dans Sécurité

Il y a peu temps je cherchais à faire fonctionner John The Ripper avec l’md5 (et pas en format FreeBSD). Je n’avais alors pas trouvé grand chose mais voici que je tombe peu de temps après sur cette page :
http://planet-websecurity.org/Teaching+John+The+Ripper+how+to+Crack+MD5+Hashes/

Voici donc le récapitulatif des commandes à exécuter sous linux pour tester vos md5 avec John The Ripper :

> mkdir john > cd john > wget http://www.openwall.com/john/f/john-1.7.2.tar.bz2 > bunzip2 john-1.7.2.tar.bz2 > tar -xvf john-1.7.2.tar

> cd john-1.7.2 > wget ftp://ftp.openwall.com/pub/projects/john/contrib/john-1.7-rawmd5-ipb2-4.diff.gz

> gzip -d john-1.7-rawmd5-ipb2-4.diff.gz > patch -p1 < john-1.7-rawmd5-ipb2-4.diff

> cd src > make > make clean linux-x86-sse2

> cd ../src/ > ./john –test

Note

Une réponse

jan 14 2008

Briefing

Publié Leyou dans Sécurité

Voici un briefing non exaustif, sous forme de plan, de manière à récapituler tout ce qui pourrait être prochainement étudié ou résumé sur ce blog. Certains thèmes sont déjà assez vus & revus, mais j’essaierais de m’interesser à des aspects peu connus & plus avancés.

  • Techniques d’Attaques
    • Stored/Reflected XSS
    • SQL Injection
    • Code Injection
    • Attaque par redirection
    • XSRF
    • HTTP Header Injection
    • Injection SOAP
    • Injection SMTP
    • Attaque de hashes/mots cryptés/Session token.
    • Remote File Inclusion / Local File Inclusion
    • Peut-être : XPath, LDAP Injection
    • Attaque d’applications compilées : Stack/Heap/Integer Overflow, Off-by-one, Format String
  • Utilisation d’outils
    • Nessus
    • Nikto
    • Metasploit
    • Etudes de scanneurs de vulnérabilités
    • Fuzzers
  • Divers
    • Identifier les entrées
    • Analyse de codes sources (PHP)
    • Récapitulatif de la sécurisation d’un site

Pas encore de réponse

jan 14 2008

Test d’Intrusion Gratuit

Publié Leyou dans Sécurité, pentest

Afin d’évoluer dans ce petit monde affectueux de la sécurité informatique, je vous propose la réalisation d’audits de sécurité gratuit.

Ce tests visent à évaluer les vulnérabilitées pouvant exister dans vos applications web et à vous proposer une solution afin d’optimiser la sécurité de vos sites web. Avec rapport détaillé.

Pour plus d’informations : Test d’Intrusion Gratuit

Pas encore de réponse

jan 12 2008

Mon Google Reader

Publié Leyou dans Sécurité

Voici mon rassemblement de flux RSS, divisé en trois parties :

Pour les news : http://www.google.fr/reader/shared/user/10086277851502083607/label/News

Pour les blogs francophones : http://www.google.fr/reader/shared/user/10086277851502083607/label/Blog%20S%C3%A9cu%20FR

Pour les blogs anglophons : http://www.google.fr/reader/shared/user/10086277851502083607/label/Blog%20S%C3%A9cu%20En

Pas encore de réponse

jan 12 2008

Plateforme Windows

Publié Leyou dans Sécurité, windows

Je crée un billet afin de résumer succintement les outils avec lesquels je travaille sur Windows. (Et obligatoirement, un post avec Linux suivra).
En gros, voici ci-dessous la liste des extensions que j’utilise avec Firefox (navigateur du bidouilleur) et une liste d’outils (et j’en ai forcément oublié) qui permettent d’automatiser diverses tâches : Sniffing, fuzzing, crawling, scanning, …

Vous remarquerez, que c’est plus orienté analyse d’application Web. Pour le côté, application & fichiers binaires c’est pour plus tard.

Lire la suite »

2 réponses

jan 12 2008

Nouveau blog ?

Publié Leyou dans Sécurité

Premier billet de j’espère, une longue ligné d’articles traitant de la sécurité informatique.
Tout ceci devrait s’étoffer très rapidement.

Ah aussi, si vous remarquez quelques problèmes de traduction, merci de me prévenir.

Bonne visite :)

Une réponse