@DIMENSION_YT@49856339_19@sandrousseau C'est quand même dingue cette conversation.
Tu serais "une partie du problème", mais personne n'est capable de le formuler à peu près clairement, le problème.
L'année dernière pour #cybermois j'ai écrit quelques threads à destinations des analystes opérationnels de cyberdéfense, ces threads sont toujours d'actualité alors je vous les repartage
🔍 Nouveau sur le blog LEXFO :
Analyse approfondie de StealC – un malware conçu pour voler des données sensibles.
Découvrez ses techniques d’obfuscation et d’injection !
👉 Plongez dans l'article : https://t.co/0Wuc6jyjqJ
#CyberSecurity#MalwareAnalysis#ReverseEngineering
Blind file read to RCE in PHP - without access to files, we need to build reliable arbitrary read primitive from the ISO-2022-CN-EXT overflow (CVE-2024-2961) #CNEXT
#Phoning, Intrusion physique, implant à base de #raspberry ?
Ce ne sont qu'une partie des outils utilisés par
@Morph3Vs et son collègue pour mener à bien leurs missions d'#intrusion !
La suite ? C'est le 22 novembre à Lille !
https://t.co/R34TEIcbHd
« Purple Team: au delà du simple Red vs Blue » by @Prepouce_ & Quentin , c’est cette année ! #hackvens
Il reste quelques places pour les #conférences & #ctf 🥰
https://t.co/R34TEIcbHd
@PerseusLeGrand Quand tu dois présenter deux nouvelles solutions à un problème. Tu peux présenter une alternative, puis une "autre alternative", non ?
Et pour "optimiser au mieux". Est-ce qu'on ne peut pas considérer qu'il y a des optimisations intermédiaires, et donc pas "au mieux" ?
Last friday I have presented my tool RS-Shell at the first edition of @WineRump. It was a pretty cool event, with good talks, peoples, and food !
See you next year!
As a person who programs in Rust since 2016 I can tell you that Rust is a very safe, unergonomic language with annoying community and atrocious syntax. Which is somehow surprisingly miles better than modern C++.
Alors en alternance (il y a 12 ans..) dans une société de e-commerce, l'une de mes tâches était de demander les takedown de sites de phishing identifiés.
Le temps que j'ai passé a fouiller et récupérer les templates, bdd et autres c99... C'était vraiment intéressant en vrai.
On est tombés aujourd'hui sur le serveur mal protégé d'une équipe d'escrocs spécialisés dans le phishing... c'est assez intéressant de voir ce qu'on y trouve.
Au programme : Ameli, WeTransfer, Orange ou encore OVH... 🧵
@intigriti Not useful in all cases.
But when there are many parameters. I can try detecting behaviours between an odd and an even number of simple quotes.