Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

364 total results found

[CTI] Ressources

Threat Intelligence (CTI)

Introduction Plusieurs types de ressources sont nécessaires en CTI, notamment les outils et les frameworks pour collecter ou enrichir vos listes d'IOCs, et les ressources pour comprendre les menaces et connaître les acteurs malveillants. IOCs CI Bad Guys ...

[SOC] YARA

SOC

Introduction Le YARA est un langage pour écrire des règles de détection de malware. Il s'agit d'un langage simple et descriptif qui est adopté par le grand public. Il est découpé par section qui ont chacune leur utilité.  Source TryHackMe - Yara Cuck...

[pfSense] Wireguard

pfSense

Introduction Wireguard supporte depuis récemment l'installation d'un VPN wiregard qui est le plus rapide et performant du marché des VPNs open source. Installation Tout d'abord, installez le paquet WireGuard depuis le menu System > Package Manager > Avail...

[Ubuntu] Snipe-IT

Ubuntu

Introduction Snipe-IT est une solution open source de management des assets et d'inventoring de votre parc informatique. Sources SnipeIT - Requirements SnipeIT - Installer Installation Ce processus d'installation montrera comment l'installer sur Ub...

[CTI] Nuclei

Threat Intelligence (CTI)

Introduction Le logiciel Nuclei permet de tester l'exploitabilité d'une vulnérabilité sur des systèmes grâce à des templates au format YML. Installation & MAJ Projet https://github.com/projectdiscovery/nuclei Installation Pour installer Nuclei (go ...

[Debian] GlusterFS

Debian

Introduction GlusterFS permet de créer des espaces de données partagées ce qui peut servir pour faire répliquer deux partitions identiques entre deux serveurs distants. Source Tutoriel - Installer GlusterFS sur Debian 11 Installation du cluster Pour l...

[Debian] Corosync

Debian

Introduction Corosync permet de faire de la haute disponiblité sur vos services systemd ce qui peut être utile pour un serveur web ou une base de données par exemple. À noter que corosync est utilisé par Proxmox pour sa HA. Installation  

[C] Windows Reverse shell

C

Introduction Le reverse shell suivant peut être compilé depuis Visual Studio grâce à la SDK et la suite de développement C++. Source https://omergnscr.medium.com/simple-reverse-shell-in-c-be1c2f8a40b8 Code #include <windows.h> #include <stdio.h> #in...

[ASM] Windows Toolkit

Assembleur

Introduction Cette page va vous donner toutes les ressources nécessaires pour préparer votre envrionnement de développement de Malware sur Windows 10. Outils Visual Studio avec la suite de "Développement desktop en C++" (SDK). x64dbg (pour débugger). ID...

[ASM] Windows reverse shell

Assembleur

Code Remplacer l'IP et le port au format Little Endian. extrn ExitProcess :PROC extrn WSAStartup :PROC extrn WSASocketA :PROC extrn WSAConnect :PROC extrn CreateProcessA :PROC ; Définir les valeurs de longueur manquantes WSADESCRIPTION_LEN equ 256 ...

[C] XOR Encryption

C

Introduction Le OU exclusif, ou le XOR, est très souvent utilisé dans les algorithmes de chiffrement et les logiciels malveillants. C'est pourquoi je partage un fonction permettant de chiffrer en XOR. Code Voici un simple XOR avec un simple caractère : ...

[Exploitation/Réseau] Transfert de fichiers

Exploitation Réseau

Introduction Cette documentation présente plusieurs solution pour envoyer des fichiers sur un serveur compromis que ce soit Linux ou Windows via différents protocoles comme HTTP, SSH, FTP et SMB. Techniques updog / SimpleHTTPServer L'outil updog a rempla...

[Commandes Linux] Few

Commandes Linux

Introduction Cette page donne des outils qui vont changer votre vie au quotidien sur Linux dans votre shell. Yazi Mieux que Ranger, cet outil vous permettra de naviguer à travers vos fichiers comme dans un explorateur. Vous pourrez avoir une prévisualisati...

[Commandes Linux] rtcwake

Commandes Linux

Introduction La commande rtcwake permet d'éteindre ou de mettre en veille un système Linux pour une durée déterminée. Manuel Extinction rtcwake -m off -s <TIME> Le temps saisis doit être un nombre en secondes. Mise en veille rtcwake -m mem -s <TIME> Hi...

[Exploitation/Web] SSRF

Exploitation Web

Introduction Le SSRF pour Server-Side Request Forgery est une vulnérabilité où un attaquant exploite une fonctionnalité d’un serveur pour envoyer des requêtes illégitimes. Contrairement aux attaques traditionnelles, le SSRF tire parti de la capacité du serveu...

[Debian] OpenSSL

Debian

Introduction Openssl est une bibliothèque standard de chiffrement disponible sur les systèmes Unix. Chiffrement de fichier Vous pouvez chiffrer un fichier en AES-256-CBC avec un mot de passe grâce à la commande suivante : openssl enc -aes-256-cbc -salt -...

[CTI] Shodan

Threat Intelligence (CTI)

Introduction Shodan est un moteur de recherche permettant de trouver des machines exposées sur Internet avec des filtres. Manuel Vous pouvez accéder à l'interface de Shodan : https://www.shodan.io/dashboard Usage <FILTER>:<VALUE> Filtres Voici qu...

[SOC] Dettect

SOC

Introduction Le projet Dettect a pour objectif d'identifier les TTPs couvertes (et non-couvertes) par vos règles de détection. Le projet vous aidera à générer un fichier avec vos datasources couvertes et à convertir ce fichier en un fichier importable dans l...