Advanced Search
Search Results
286 total results found
[Debian] LUKS
Introduction LUKS permet le chiffrement de partition sur les systèmes Linux. Installation Debian apt install -y cryptsetup Manuel Création partition fdisk /dev/sdX Puis N > P > ENTER > ENTER > ENTER. Chiffrement partition cryptsetup luksFormat --ciph...
[Forensic] Volweb
Introduction Cet outil est une interface web (GUI) à Volatility 3 qui permet de faire de l'analyse de mémoire de manière plus conviviale qu'en CLI en volatility de manière traditionnelle. Installation Docker Tout d'abord, clonez le dépôt de volweb : git...
[Forensic] Collecte de données
Introduction Avant votre analyse, il vous faudra collecter les données de votre disque ou votre périphérique. Vous pouvez effectuer une copie physique avec un bloqueur d'écriture de disque mais aussi lancer une distribution en live tel que Tsurugi Linux ou Pa...
[Forensic] Artefacts
Introduction Différents artefacts sont intéressants selon ce que vous cherchez. Beaucoup passent par la base de registre, certains sont des prefetchs, des shell links etc ou même des journaux d'évènements. Cheat-sheet Ruches (registres) Ruches Che...
[Forensic] Artefacts
Introduction De nombreux artefacts sont consultables sur les systèmes Linux pour effectuer une analyse forensique. Artefacts Liste d'artefacts Artefacts Descriptions /etc/*-release Informations sur l'OS et les numéros de version /etc/is...
[Forensic] TShark
Introduction Cet outil permet d'analyser en ligne de commande des fichiers PCAP un peu à la manière de Wireshark. L'avantage est que vous pouvez utiliser les avantages de bash pour filtrer et effectuer des opérations avancées assez simplement. Cheat-sheet ...
[Forensic] Analyse IPs / domaines
Introduction Lors de l'analyse de vos trames, il vous sera utile d'identifier les IPs et les domaines notamment pour déterminer s'ils sont malveillants et s'il s'agit d'un serveur de l'attaquant. Cheat-sheet Trouver le provider d'une IP whois <IP> | grep...
[Forensic] Montage d'une image
Introduction Pour effectuer votre analyse sous Linux, vous aurez besoin d'outils. Vous allez voir comment monter des conteneurs au format E01 (inclus Windows et Linux) et des images faites avec dd. Manuel Conteneur EWF (E01) Tout d'abord, utilisez ewfmount...
[Forensic] Récupération de masterkey LUKS dans la ram
Introduction Cette page présente une méthode pour obtenir une clé de récupération d'une partition chiffrée LUKS (systèmes Linux) à partir de la RAM. Manuel Tout d'abord utilisez aeskeyfind pour extraire toutes les clés AES 128 et 256 de l'image de la ram : ...
[Forensic] NetworkMiner
Introduction Le logiciel NetworkMiner est disponible sur Windows et Linux pour analyser les fichiers PCAP. Il permet notamment d'afficher des informations comme les fichiers échangés, les secrets ou autre à travers des sous-menus. Installation Debian sud...
[Forensic] A-Packets
Introduction L'outil en ligne A-Packets permet d'analyser des fichiers PCAP de moins de 25Mo. La navigation pour trouver des indicateurs de compromission est très pratique et peut faire gagner énormément de temps pour une investigation contrairement à des out...
[Incus] Manuel
Introduction Incus est un gestionnaire de conteneur LXC et de machines virtuelles. Il est très rapide et s'accompagne d'une interface graphique qui aide grandement à la gestion des instances. Manuel Créer un pool de stockage BTRFS incus storage create po...
[Commandes Linux] jq
Introduction Cette commande permet de parser du json et d'afficher le résultat en couleur ce qui est très pratique pour l'analyse. Manuel Utilisation basique cat myfile.json | jq Chercher un champ spécifique jq '.[] | select(.<FIELD> | test("<VALUE>"; "i...
[Exploitation/Wifi] HackrfOne
Introduction Ce boitier permet d'effectuer diverses attaques sur les ondes radios. Manuel Firmwares Téléchargez les firmwares .bin à cette adresse : https://github.com/greatscottgadgets/hackrf/releases/ Puis balancez le firmware sur l'équipement ap...
[ASM] Windows shellcode loader
Shellcode loader x64 bits extrn VirtualAlloc :PROC extrn GetCurrentProcess :PROC extrn WriteProcessMemory :PROC .data shellcode DB 48h,31h,0c9h,48h,81h,0e9h,0feh,0ffh,0ffh,0ffh,48h,8dh,05h DB 0efh,0ffh,0ffh,0ffh,48h,0bbh,7dh,5dh,14h,08h,0adh,4...
[Commandes Linux] Xan
Introduction Cet outil permet de travailler avec les fichiers CSV en ligne de commande. En plus il est développé en Rust ce qui le rend beaucoup plus performant qu'un excel, ou libre office. Manuel Documentations La doc est vraiment complète : https:/...
[Cisco] Tunnel GRE
Introduction Les tunnels GRE permettent de faire une sorte de VPN site à site pour faire communiquer deux réseaux distants grâce à un tunnel. Installation Sur le routeur de Paris : int tun0 tunnel source 1.1.1.1 tunnel destination 2.2.2.2 ip add 1...
[Cisco] VRF
Introduction Les VRF permettent de créer plusieurs routeurs virtuels sur un même routeur physique. Configuration Tout d'abord, créez un VRF : ip vrf <VRF_NAME> rd 1:1 Assignez l'interface à votre nouvelle VRF : int e0/0 ip vrf forwarding <VRF_NAME> ...