Archive pour le ‘Pentest’ catégorie

Extensions Firefox pour les pentests

31 mars 2010

Extensions firefox pour les pentestAllez hop aujourd’hui je vais vous présenter une petite liste d’extension Firefox que j’utilise couramment au cours de mes tests d’intrusion Web.
» En lire plus:Extensions Firefox pour les pentests

Nmap, scan UDP applicatif

1 février 2010

nmapJe viens de lire une chose intéressante sur le blog du SANS, nmap commence à implémenter le scan de port applicatif sur le protocole UDP. Voici un extrait du changelog de la dernière version de nmap :
» En lire plus:Nmap, scan UDP applicatif

Enumération des tables sous Mysql 4

30 décembre 2009

Mysql Image Un petit post pour donner quelques tips et un petit script PERL pour lister les noms des colonnes et des tables lorsque l’on fait une injection SQL avec une base de données Mysql 4. Ha oui, c’est tout de suite plus difficile sans information_schema !
» En lire plus:Enumération des tables sous Mysql 4

Sécuriser Tor avec iptables

18 décembre 2009


Voici une petite astuce pour être sûr de n’avoir aucune fuite en utilisant le proxy Tor.
» En lire plus:Sécuriser Tor avec iptables