logo Homepage
+  NewbieContest
Username:
Password:
  Voir les messages
Pages: 1 ... 5 6 [7] 8 9 ... 38
91  News / News du site / Re : Vers la NDH et au delà ! le: 22 Juin 2017 à 09:36:32
J-2 les coupaings !
92  Challenges / Aide Stéganographie / Stégano - Pause déjeuner le: 15 Juin 2017 à 16:38:31
Postez ici vos messages.
93  Challenges / Aide Wargame / Wargame - Quand la pile vous fichier le: 14 Juin 2017 à 14:55:19
Postez ici vos messages.
94  News / News Informatique/Hardware/Tuning / Re : PSES-HSF le: 01 Juin 2017 à 12:36:08
Je ne serai pas là malheureusement, ça aurait été cool ...!

Profitez pour ceux qui y vont!
95  News / News Informatique/Hardware/Tuning / Re : I #WannaCry le: 31 Mai 2017 à 08:50:02
Un retex assez intéressant pour ceux que ça intéresse

https://blog.kryptoslogic.com/malware/2017/05/29/two-weeks-later.html
96  Challenges / Aide Wargame / Re : Wargame - Shell le: 29 Mai 2017 à 08:20:25
Euh si, mais faut attendre plus de 50 secondes quand même ...

Citation
[09:16:16] <Mirasio> bonjour
[09:17:11] * Mirasio has quit (Mirasio)
97  Challenges / Aide Cryptographie / Re : Crypto - ??? le: 28 Mai 2017 à 19:04:23
Hello,
Bien présent, l'épreuve fonctionne. Bon courage !
98  Challenges / Aide Wargame / Re : Wargame - Shell le: 28 Mai 2017 à 18:59:45
Passez sur IRC
99  Challenges / Aide Logique / Re : Logique - Mots croisés le: 28 Mai 2017 à 13:01:51
On en a déjà parlé, et je t'ai dit qu'il n'y avait pas d'erreur, c'est toi qui n'a pas la bonne définition. Bon courage
100  Challenges / Aide Programmation / Re : Prog - Apprendre à écouter le: 25 Mai 2017 à 01:05:32
Oui
101  News / News du site / Re : Vers la NDH et au delà ! le: 24 Mai 2017 à 18:54:44
Ca s'annonce être de la folie mon chere Jean-Pierre.

On me dit dans l'oreillette qu'il y aura plein de gens de NC présents ce jour là. Oui Jean-Pierre, et on ne sera pas là pour enfiler des perles. Que la bière coule à flot, que les gourous des confs nous montrent la voie, et que les hacks tombent devant notre puissance.

Pisse.
102  Challenges / Aide Logique / Re : Logique - NeuroCalc le: 22 Mai 2017 à 14:49:09
L'algo est bon, et ton BF n'est juste pas allé assez loin.
Keep going !
103  News / News Informatique/Hardware/Tuning / I #WannaCry le: 15 Mai 2017 à 21:27:53
Bonjour à tous,

J'imagine que ce n'est pas une nouvelle pour la majorité d'entre vous, cependant je trouvais important d'en parler ici. Ce sera un tout petit message avec les trèèès grandes lignes, mais les liens fournis permettent d'aller se renseigner plus en profondeur.

Ce week-end, un malwre comme-les-autres-mais-pas-tout-a-fait a fait des ravages dans le monde de l'informatique. Le ransomware-ver WanaCrypt a infecté plusieurs dizaines de milliers de postes partout dans le monde.

Kézako ?

Tout le monde en parle, et pas seulement la communauté tech. On peut par exemple citer Le Monde, Le Parisien, ou encore Ouest France. Cette attaque d'envergure mondiale a touché officiellement plus de 150 pays, beaucoup d'entreprises et de particuliers. C'est un malware qui va chiffrer les données des postes en contrepartie d'un paiement, et son moyen de propagation rend l'infection d'autant plus agressive.

Qu'a-t-elle de particulier ?

Contrairement aux campagnes classiques de phishing embarquant de "simples" ransomwares, cette fois-ci le malware avait une particularité qui l'a rendu plus agressif : Il utilisait une faille dans le protocole SMB (Partage de fichiers à distance dans un environnement Windows) permettant d'exécuter des commandes sur une machine à distance (CVE 2017-0144). Ainsi, lorsque le malware est exécuté sur une machine, il va d'abord scanner le sous réseau sur lequel la machine se trouve afin de trouver des cibles vulnérables et s'installer dessus, ainsi que des IP publiques. Il va également chiffrer les données de la machine sur laquelle il se trouve avec un système de clés publiques/clés privées. Enfin, il va également installer une backdoor sur le poste appelée "Double Pulsar" qui utilise également SMB.

Impact

Cette faille sur SMB a été publiée publiquement en avril suite à un leak des outils de la NSA par la team Sadow Brokers. Microsoft a publié un patch permettant de s'en prémunir rapidement, mais l'impact est fort puisque évidemment, pas toutes les machines étaient à jour, notamment chez les entreprises pour qui c'est difficile d'avoir un parc complet de machines up-to-date. A ce jour, plus de 150 pays sont touchés, plusieurs dizaines de milliers de machines sont chiffrées et non récupérables, une hécatombe.

Se protéger

Pour cela, rien de bien compliqué : Ne pas être sous Windows (/troll), le cas échéant, appliquer les patchs de sécurité proposés par Windows, ne pas cliquer sur les PJ aveuglément, et envoyer 10 euros à Pixis. Si jamais c'est trop tard pour vous, toutes mes condoléances. Cependant, gardez une copie de votre disque, sait-on jamais, peut-être qu'une solution sera trouvée pour déchiffrer ou décrypter le bouzin.

Quelques liens parce que ce que je raconte, c'est back to basics, et j'ai pas parlé du kill-switch mais j'ai la flemme. Et puis j'ai p'tet dis des bêtises aussi.

104  News / News du site / Re : Newbie Contact #4 le: 09 Mai 2017 à 23:11:51
Aucun soucis, avec plaisir Ca va être bien cool
105  News / News Informatique/Hardware/Tuning / Re : FUN3D, un challenge à $15k le: 07 Mai 2017 à 09:36:23
C'est une autre manière de le voir. Moi je préfère la vision plus optimiste, en me disant qu'ils n'obligent personne à bosser dessus, libre à chacun de passer le temps qu'il souhaite.
Certes, ils souhaitent probablement économiser, et pour moi ça se rapproche de l'idée des N programmes de bug bounty qui mettent à contribution la communauté.
C'est le genre de programme qui fait bosser des passionnés de leur plein gré, ces derniers n'ayant pas d'obligation de résultat, et puis s'ils fournissent un truc de vraiment bonne qualité, ils sont récompensés.

Cependant, je suis d'accord pour la maintenabilité du code fourni. Je ne sais pas si le gagnant ne fait que recevoir les $15k ou, s'ils sont malins, ils l'embauche en lead dev ou autre sur ce projet, ce qui ne m'étonnerait pas.
Pages: 1 ... 5 6 [7] 8 9 ... 38