Advanced Search
Search Results
364 total results found
[Cisco] QoS
Introduction La QoS ou qualité de service est la mise en place de priorité selon le type de trafic. Configuration
[Exploitation/Web] CI/CD
Introduction Cette page décrit différentes exploitations de vulnérabilités dans le processus CI/CD qui peuvent être exploitées au profit d'un attaquant. Techniques Build Process Dans le cas où vous auriez accès à un dépôt Git avec un accès à un JenkinsFi...
[Debian] SSHS
Introduction Ce gestionnaire de connexions SSH permet d'avoir une interface graphique pour ne plus avoir à retenir vos identifiants et les IP des connexions. Cet outil fonctionne en ligne de commande pour le bonheur de tous. Installation Vous devez récupé...
[Persistence/Windows] NTFS Data Stream
Introduction Les Alternate Data Streams, ou ADS, permettent de cacher des fichiers dans des fichiers sur des systèmes de fichiers NTFS. Manuel type Trojan.exe > c:\Readme.txt:Trojan.exe Pour créer un lien dans le fichier Readme.txt vers le Trojan : cd c...
[Docker] Cheat-sheet
Introduction Cette page répertorie des commandes docker pour administrer vos conteneurs. Commandes de base Démarrer un conteneur docker run -d -p <HOST:CT> --name <CT_NAME> <IMG> Arrêter un conteneur docker stop <CT_NAME> Supprimer un conteneur docker ...
[Docker] Compose
Introduction Les stacks docker (ensemble de conteneurs) peuvent être gérées à travers compose ou docker-compose selon les appellations. Installation Vous avez deux manières d'installer docker compose, soit via le plugin (recommandé) : apt install -y dock...
[Ansible] Cheat-sheet
Introduction Cette fiche va décrire plusieurs commandes et procédures pour manipuler Ansible. Cet outil permet d'effectuer des installations ou des opérations d'administration sur tout un parc ou sur un groupe de machines via le protocole SSH. Inventaire ...
[Podman] Cheat-sheet
Introduction Podman est un gestionnaire de conteneur dit "deamonless" (sans démon), ce qui signifie qu'il ne nécessite pas de service systemd ou openrc pour fonctionner et fonctionne même avec les utilisateurs non privilégiés des systèmes Unix. Hormis, ces d...
[Kubernetes] Installation
Introduction Kubernetes est un gestionnaire de conteneurs avancé qui permet de créer des clusters, faire de la haute disponibilité, du load balancing et apporte beaucoup d'avantages lors du déploiement à grande échelle d'une application. Source Installati...
[Kubernetes] Cheat-sheet
Introduction Kubernetes est un gestionnaire de conteneurs avancé qui permet de créer des clusters, faire de la haute disponibilité, du load balancing et apporte beaucoup d'avantages lors du déploiement à grande échelle d'une application. Configuration kube...
[Podman] Installation
Introduction Podman est un gestionnaire de conteneur dit "deamonless" (sans démon), ce qui signifie qu'il ne nécessite pas de service systemd ou openrc pour fonctionner et fonctionne même avec les utilisateurs non privilégiés des systèmes Unix. Hormis, ces d...
[Exploitation/Réseau] Sliver C2
Introduction Sliver C2 est un framework de commande et contrôle qui ressemble un peu à Metasploit. Il présente des fonctionnalités interéssantes d'obfuscation et des modules permettant de faire de la post-exploitation. Fonctionnant en mode client-serveur, v...
[Exploitation/Python] Payloads
Introduction Cette page référence quelques payloads à essayer pour une exploitation de code Python dans des environnements divers. Source Hacktricks Payloads os.system("ls") os.popen("ls").read() commands.getstatusoutput("ls") commands.getoutput...
[Exploitation/AD] Password spraying et brute force
Introduction Les attaques par brute force consistent à essayer une grande quantité de mots de passe sur un même compte alors que les attaques par password spraying vont essayer un ou plusieurs mots de passe sur une grande quantité de compte. Là où l'attaque ...
[Exploitation/AD] Exécution de commande à distance
Introduction Lors de vos tests d'intrusion dans des environnements Active Directory, vous aurez souvent besoin d'exécuter des commandes à distance et d'ouvrir des shells (RCE). Par chance, il existe plusieurs outils dont certains seront décrit dans cette fic...
[Privesc/Linux] Chemin de binaire incomplet
Introduction Lorsqu'un binaire ou un programme est utilisé dans un script mais que le chemin de celui-ci n'est pas indiqué de manière complète (ex : ls et non /usr/bin/ls), cela signifie que le shell va faire utiliser la variable d'environnement PATH pour rés...
[Grub] Reset mot de passe
Introduction Dans le cas où vous auriez perdu le mot de passe de votre système Linux et que vous avez un accès physique à la machine, il est possible pour vous de le réinitialiser. Manuel Tout d'abord, redémarrez le système pour accéder au menu Grub : Un...
[Bash] Transférer un fichier
Introduction Si vous êtes dans un environnement restreint et que vous disposez seulement d'un shell, vous pouvez vous poser la question de comment transférer un fichier via le réseau. Heureusement, bash propose plusieurs solution pour palier ce problème. B...