Chers compatriotes, chers acteurs du secteur de la pêche,
C’est avec un profond sens de la responsabilité que je rends publique, au nom du Ministère des Pêches et de l’Économie Maritime, la liste officielle des navires autorisés à pêcher dans les eaux sénégalaises au titre de l’année 2026 à la date du 03 juin 2026.
Depuis trois ans, nous avons fait de la transparence un principe non négociable de notre gouvernance. Publier cette liste, c’est rendre des comptes aux Sénégalais, c’est protéger nos ressources et c’est garantir l’équité pour tous les professionnels du secteur.
Je reste convaincue qu’une pêche durable se construit dans la clarté, la rigueur et la confiance.
La liste complète est disponible à travers les images ci-dessous.
Dr Fatou Diouf
Ancienne Ministre des Pêches et de l’Économie Maritime du Sénégal.
Sonko diokhogne diomaye : 2 434 751 voix soit 54,28%
Sonko seul gneuwaate sou 191.982 personnes abstenito wala dem ci diomaye rek...
Dougue gua 2e tour...
Wax katou deugue aka nékha xamé nak. Président Ousmane Sonko, que Dieu te protège et te garde longtemps pour que tu accèdes à la magistrature suprême in sha Allah 🙏🏽
Sonko 2029 🥳🥳
🚨Salam tonton vert comment vous allez.
Nous avons besoin d’un donneur A + à l hopital Dalal Diam de Guédiawaye
Merci de votre aide !
Contact : 773981546
📸 En 2026, le Sénégal peut se targuer d’un triplé historique sur la scène africaine :
🏆 Champion d’Afrique Senior (CAN 2025)
🏆 Champion d’Afrique U17 (CAN 2026)
🏆 Champion d’Afrique Scolaire U15 (CAF 2026)
Trois titres continentaux remportés face au même adversaire : le Maroc 🇲🇦
Plus symbolique encore, ces sacres ont été célébrés au stade Moulaye Hassan, une infrastructure moderne dont la construction a coûté près de 75 millions d’euros.
L’histoire retiendra ainsi que le Maroc a construit des stades… dans lesquels le Sénégal est venu soulever les trophées.
📧 Réclamations : [email protected]
Day #15 of #100DaysOfCyber | Lab : Exécution de code à distance via upload de Web Shell
Après la théorie, place à la pratique.
L'objectif était clair : exploiter une fonctionnalité d'upload d'avatar vulnérable pour uploader un fichier PHP malveillant et lire un fichier secret sur le serveur (/home/carlos/secret).
Le déroulement de l'attaque
- Création du Web Shell : J'ai codé un script PHP minimaliste nommé exploit.php contenant une seule ligne pour exécuter une fonction système et lire le fichier ciblé : <?php echo file_get_contents('/home/carlos/secret'); ?>.
- L'upload sans restriction : L'application ne réalisant aucune vérification sur la nature ou l'extension du fichier côté backend, le script a été accepté et stocké directement dans le dossier public des avatars.
L'exécution de code (RCE) : En interceptant la requête avec Burp Suite et en appelant directement l'URL de mon script (/files/avatars/exploit.php), le serveur web Apache a interprété le code PHP.
- Résultat : Le serveur m'a renvoyé directement le contenu du fichier secret dans la réponse HTTP.
Ce qu'il faut retenir
C'est le cas d'école parfait qui montre pourquoi un backend ne doit jamais stocker un fichier utilisateur sous son nom d'origine dans un répertoire où l'exécution de scripts est autorisée. Sans isolation ou modification des droits du dossier, c'est la prise de contrôle immédiate du serveur.
Les devs, vous avez déjà audité vos dossiers d'upload pour vérifier si l'exécution de scripts y est bien désactivée ?
#Un dev qui comprend la sécurité.
#Un pentester qui comprend le code.
@PamIbrahimaBaba@_makh0u@guissehMaabo
#Cybersecurity #WebSecurity #PortSwigger #FileUpload #RCE #BurpSuite #PHP #Backend
Merci @AllAfricafrench pour le passage sur la terrasse de tonton vert 👌
Un tour qui me permet de mesurer les débuts , jusqu’à l’ouverture des collaborations internationales .
Guidé par la Passion …
Les niches dans l’agriculture son énorme.
Toujours prendre les critiques à son avantage.
#QuartierVertChallenge