The Hackademy Manuel 10

Rédigé par Carib [M]

Les meilleures sécurités logicielles d'un système ne servent à rien si un pirate peut y accéder physiquement. Avec le développement des Live OS, qui permettent de lancer un système complet à partir d'un cdrom, il est facile d'avoir un accès total au données en quelques minutes, en contournant la procédure normale d'authentification.

Rédigé par anarchodef [M]

Le mot de passe demandé par le bios, au démarrage, est l'un des derniers remparts logiciels pour se protéger d'un intrus qui serait sur place. Il existe cependant des logiciels qui permettent de le cracker ou de le réinitialiser. Nous étudions, dans cet article, leur fonctionnement, en nous attardant un peu sur l'assembleur en mode réel.

Rédigé par Team Hackademy [M]

Pour les nouveaux venus et les débutants, nous rappelons dans cet article les principes de bases du détournement d'appels systèmes de Windows. Ces fondements sont nécessaires pour comprendre les techniques déployées dans les deux applications pratiques présentées dans les articles qui suivent.

 
Rédigé par KDM [M]

On peut se servir des techniques rappelées dans l'article précédent pour intercepter les événements du réseau, et récupérer, par exemple, les informations transmis par Outlook. L'exemple présenté permet de préciser certains détails d'implémentation délicats.

 
Rédigé par Carib [M]

Dans ce deuxième exemple d'API hooking, on montre une technique différente de ce qui précède, qui ne passe pas par une DLL. Ce type de détournement suscite quelques contraintes supplémentaires, que l'on va apprendre à maîtriser.

Rédigé par labbe [M]

Le firewalling est un art difficile. L'une des clés de ce type de protection est la réactivité, qui n'est pas implémenté directement dans le Netfilter de Linux. L'objet de cet article est de montrer comment l'on peut réagir, en Perl, à certaines attaques, en programmant des règles dynamiques complexes.

 
Rédigé par delete [M]

Dans cet article, nous allons voir comment installer et configurer snort qui est le système de détection d'intrusion open-source le plus connu et le plus utilisé. A l'origine snort a été développé en tant que sniffer mais son développement s'est vite réorienté vers son fonctionnement actuel de NIDS.

Rédigé par delete [M]

Bien que l'évolution des IDS soit incontestable et que la plupart des techniques de camouflage utilisées il y a quelques années ne soient plus efficaces, de nouvelles attaques toujours plus complexes sont possibles pour surpasser ces quelques progrès. Des preuves que les IDS ne sont pas parfaits.

Rédigé par Team Hackademy [M]

On parle dans d'autres articles de l'interception des appels systèmes de Windows. On peut le faire de manière très confortable sur Linux ou BSD grâce à Systrace : un outil précieux pour empêcher et détecter toute utilisation anormale d'un programme, par exemple lorsque quelqu'un veut en exploiter une vulnérabilité.

Rédigé par christopheguelf [M]

Nous continuons, dans cet article, de suivre le développement de la partie logicielle du CPCNG. Rien de tel, pour comprendre le fonctionnement d'un système d'exploitation, que d'en étudier une version simplifiée. Ici, nous apprenons à implémenter plusieurs éléments clés de l'interpréteur ngbasic, similaires à ceux des shells modernes que nous connaissons.

 
Rédigé par Team Hackademy [M]

Solution de la deuxième épreuve Expert

 

Authentification


Nouveau Compte
Oublié votre Mot de Passe ?

Sondage

Plus ou moins de Linux dans le Manuel ?
Nous cherchons à équilibrer au mieux nos publication. Dans le Manuel, qui est avant tout technique, aimeriez-vous trouver plus d'article sur Linux et UNIX en général ?
Plus d'articles !
Moins d'articles !
L'équilibre me convient.
[Commentaires]