Fake fencing sur Red Hat6

16 janvier 2012 par Gaëtan Pas de commentaires »

Plop …

Un petit retour sur l’article du failover mysql avec les clusters de red hat.
» En lire plus:Fake fencing sur Red Hat6

Mysql failover sur Red Hat 6 avec DRBD et RGManager

14 janvier 2012 par Gaëtan 1 commentaire »

plop, today, un rapide article sur un système de failover mysql sur RedHat.
» En lire plus:Mysql failover sur Red Hat 6 avec DRBD et RGManager

Cracking de pass via GPU (Cuda) avec Durandal (MD5, SHA, …)

25 décembre 2011 par Gaëtan Pas de commentaires »

Plop à tous … quoi de mieux en ces jours de fête que de tester son nouveau matos avec du cracking en GPU …

Le projet que je vais utiliser ici s’appelle Durandal, et c’est un projet français !!.
» En lire plus:Cracking de pass via GPU (Cuda) avec Durandal (MD5, SHA, …)

Wireshark en remote via un tube nommé

12 décembre 2011 par Gaëtan Pas de commentaires »

Plop …

Je viens de découvrir l’utilisation des tubes pour utiliser wireshark en « remote », en balançant du tcpdump à distance dans le tube lu sur la machine locale par wireshark (en résumé ;) ).
» En lire plus:Wireshark en remote via un tube nommé

[Android] application de contrôle à distance/backup/info

14 août 2011 par Gaëtan 2 commentaires »

plop à tous …

Encore une appli inutile que je ne vais probablement pas terminer ^^, mais qui m’a permis d’apprendre pas mal de trucs sur android et gwt (notamment le fameux C2DM).

Le but de l’appli est très simple, on a oublié où l’on a mis son téléphone ? on se l’est fait voler ?
Grâce aux notifications C2DM, on peux envoyer des messages au téléphone pour obtenir sa position, le faire sonner, … sans avoir de tâche de fond dédiée qui bouffe de la batterie ou qui aurait pu se faire killer par le système de gestion de mémoire.

[Aparté sur la sécurité] Le petit bémol du C2DM, c’est que si votre téléphone n’est pas verrouillé (code, schéma, …) et qu’une personne supprime l’application ou supprime vos comptes google, l’application ne fonctionnera plus … et ne permettra plus d’être tracé donc ^^. (d’un autre côté, c’est aussi le cas de la plupart des applications …)

» En lire plus:[Android] application de contrôle à distance/backup/info

Android C2DM Notification push en bash avec wget

27 juillet 2011 par Gaëtan 1 commentaire »

plop à tous … encore un article « borderline » et completement useless …

Cette fois pour tester les notifications C2DM (cloud to device messaging), l’équivalent Android des push iphone en un peu plus complexe nécessité d’avoir un compte google devant s’authentifier pour ensuite envoyer un message par device_id (le device id pouvant expirer, tout comme l’authentification), pour les push iphone il suffisait d’avoir les tokens et basta ^^).

Mais au final le système répond plutôt rapidement, cela dit, en suivant de nombreux tuto sur le developement d’application utilisant C2DM (ici un premier tuto complet et ici un second tuto assez complet et intéressant).

Le problème c’est que pour tester le C2DM, la méthode nécessitant une authentification, et l’utilisation d’un header spé, pour tester l’envoi de notifications, certains recommendent de créer une seconde appli android pour envoyer les push, ou bien encore d’utiliser curl pour les requêtes, un outil qui n’est jamais installé de base sur une machine (la plupart des sytèmes unix intégrant wget, pourquoi utiliser curl?).

Donc pour le fun, voici ma version wgeté (j’ai découvert l’usage des headers sur wget) :

  1. #!/bin/bash
  2.  
  3. if [ $# != 3 ]
  4. then
  5.         echo "Usage : $0 'mail' 'reg_id' 'message'"
  6.         exit
  7. fi
  8. email="$1"
  9. registration_id="$2"
  10. message="$3"
  11.  
  12. post_data="registration_id=$registration_id&data.message=$message&collapse_key=0"
  13.  
  14. if [ ! -f /tmp/ClientLogin ]
  15. then
  16.         read -p "Password : " -e password
  17.         wget "https://www.google.com/accounts/ClientLogin" –post-data="Email=$email&Passwd=$password&accountType=GOOGLE&service=ac2dm" -qO- > /tmp/ClientLogin
  18. fi
  19.  
  20. auth=`cat /tmp/ClientLogin|grep "Auth"|awk '{split($0,array,"Auth="); print array[2]}'`
  21.  
  22. wget "https://android.apis.google.com/c2dm/send"header="Authorization: GoogleLogin auth=$auth" –post-data="$post_data" –no-check-certificate -qO-

Si le script ne renvoit rien, c’est bon, si il répond par un Error=UnMessageDerreur, c’est pas bon, bon dev ;)

Ossec et Iptables : ban à durée variable

22 juillet 2011 par Gaëtan 1 commentaire »

Plop à tous …
Encore de l’ossec et de l’iptables au menu, ici le but est de faire face aux crackers et autres kiddies sans se faire spammer de mails toutes les 6 minutes parce qu’un mec s’est planté 3 fois de suite de mot de passe sur SSH (un mec a tenté pendant deux jours de cracker mon ssh, résultat : une bonne centaines de mails d’alertes inutiles (le temps que je lui mettent un ban définitif)).
» En lire plus:Ossec et Iptables : ban à durée variable

Metasploit : Utilisation de msfvenom pour encoder les payloads

28 juin 2011 par Gaëtan Pas de commentaires »

Plop à tous …

Dans la suite de mon article sur « le hacking facile » avec metasploit et meterpreter, voici venu celui avec l’encodage de payloads dont je parlais rapidement à la fin du précédent article, et que j’ai supprimé suite à de nombreuses critiques sur des forums de hack (selon eux, le fait de piper des msfencode en format raw bousillait la payload, mes tests étaient pourtant concluant lors de l’écriture de l’article (j’ai peut-être du me gourrer de payloads mais … simple question de logique : à quoi d’autre pouvait donc servir le format raw ?).

Une autre méthode (officielle et plus propre que celle-ci est dispo en anglais : http://www.room362.com/blog/2011/7/17/metasploit-payloads-explained-part-1b.html)
» En lire plus:Metasploit : Utilisation de msfvenom pour encoder les payloads

Extension chrome : Prévisualisation des vidéos sur Itunes

26 juin 2011 par Gaëtan Pas de commentaires »

Plop à tous …

Aujourd’hui, pour le lol, la création d’une extension pour ne pas à avoir à installer itunes pour mater les vidéos des podcasts (j’ai pas trop cherché, mais sur linux, y’a rien apparemment qui permettrait de mater les vidéos :s … j’ai du mal chercher en fait).
» En lire plus:Extension chrome : Prévisualisation des vidéos sur Itunes

Application android pour le téléchargement des versions de Cyanogen

28 mai 2011 par Gaëtan Pas de commentaires »

Plop à tous …

Suite au passage de mon Galaxy S sur Cyanogen, j’ai remarqué qu’il fallait avoir une licence premium sur le Rom manager pour choper les nightly automatiquement … radin comme je suis, je ne pouvais pas payer juste pour une fonctionnalité aisément programmable par mes soins ^^ Gripsou Powaaa!!


» En lire plus:Application android pour le téléchargement des versions de Cyanogen