W3C

  • Flux RSS des articles

Vendredi 16 février 2007
Bonjour à tous !

Ceci est le premier article publié sur ce blog depuis un bon bout de temps...
J'ai remarqué que vous êtes encore nombreux à venir ici.
Je souhaite vous informer que j'ai fait depuis un nouveau blog qui reprend en grande partie les thèmes qui furent développés ici : informatique, technologies, sécurité, jeux...
L'adresse est http://dasayan.network-hosting.com/blog/.

J'espère vous y retrouver bientôt !
Par DaSayan - Publié dans : Général
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Mercredi 9 mars 2005
Beacoup d'exploit aujourdhui chez milw0rm et kotik:

paNews 2.0b4 Remote Admin Creation SQL Injection
Ethereal 0.10.9 and below "3G-A11" Remote Buffer Overflow Exploit
Aztek Forum 4.0 and below "myadmin.php" Database Dumper Exploit
Microsoft Windows XP/2003 Remote Denial of Service Exploit (LAND attack)
The Includer CGI 1.0 and below Remote Command Execution
RealPlayer/RealOne "SMIL" File Handling Buffer Overflow Exploit
Computer Associates License Software Remote Overflow Exploit

Un article interessant a propos de la LAND attack:
http://isc.sans.org/diary.php?date=2005-03-07

Ces dernieres jours ont vu aussi l'apparition du premier virus par MMS (More detailed description of Commwarrior worms ) nomme donc Commawarrior par fsecure qui previent que ce virus ne semble pas aussi dangereux que ce que l'on pouvais imaginer.

Ici on peut voir la version windows CE de MiniMo(zilla) en action sur un windows mobile (http://rebron.org/blogarchives/2005/03/minimozilla_com.html)

Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les 9 commentaires - Recommander
Vendredi 4 mars 2005

Un petit logiciel intéressant qui permet de copier dans un simple fichier texte .txt tous les liens des résultats que donne Google à une recherche web. On indique les termes de la requête, le chemin du fichier à enregistrer, et c'est parti. Très utile pour le réferencement...

 

 

Téléchargement ICI

Par DaSayan - Publié dans : Internet
Ecrire un commentaire - Voir les 2 commentaires - Recommander
Vendredi 4 mars 2005

Après une petite semaine de repos bien méritée, je compte reprendre mes articles à compter de ce week-end :)

J'ai pas mal de belles choses en réserve ;)

Par DaSayan - Publié dans : Général
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Jeudi 3 mars 2005
Metasploit ont publie aujourdhui 3 exploits pour le metasploit framework:
TrackerCam PHP Argument Buffer Overflow contre le logiciel TrackerCam dont l'editeur n'a pas encore sorti de patch... et deux exploits contre le Computer Associates License Client/Server:
CA License Client GETCONFIG Overflow
CA License Server GETCONFIG Overflow
dont les advisories se trouvent ici
Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Mercredi 2 mars 2005
K-otik a publie deux exploits aujourdhui dont un encore pour AWStats:
AWStats 6.x Multiple Remote Command Execution (Shell) Exploit qui exploite lui ausi 3 vulnerabilites trouvees dans awstats:
* 1. ?configdir=|cmd}
* 2. ?update=1&logfile=|cmd|
* 3. ?pluginmode=:system("cmd");

/*
* Awstats exploit "shell"
* code by omin0us
* omin0us208 [at] gmail [dot] com
* dtors security group
* .:( http://dtors.ath.cx ):.
*
* Vulnerability reported by iDEFENSE
*
* The awstats exploit that was discovered allows
* a user to execute arbitrary commands on the
et un exploit utilisant la faille PNG Image Processing Buffer overflow mais cette fois qui l'exploite dans Trillian:
Trillian Basic 3.0 PNG Images Processing Buffer overflow Exploit
##################################################################
# See-security Technologies ltd. #
# http://www.see-security.com #
##################################################################
# Trillian 3.0 PNG Image Processing Buffer overflow Exploit #
# Discovered and coded by: Tal zeltzer #
##################################################################


Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Mercredi 2 mars 2005
- Exploits du 02/03/05.

Trois exploits ajoute hier sur milw0rm, un exploit contre phpBB ( phpBB <= 2.0.12 Session Handling Administrator Authentication Bypass ) , une version asm de l'exploit contre Einstein ( Einstein <= 1.01 Local Password Disclosure Exploit (asm) ) et un DoS contre Scrapland ( Scrapland 1.0 and below Server Termination DoS )
et 5 exploits sur PacketStorm dont 4 exploits contre PostNuke avec plusieurs failles de SQL injection et un XSS :
mixedSQL.txt
postnukeSQL0760-2.txt
postnukeSQL0760.txt
postnukeXSS.txt
cutenews.txt
panews.txt

- Mozilla / Firefox "Save Link As" Download Dialog Spoofing.

http://packetstormsecurity.org/0503-advisories/sa13258.txt

Mozilla / Firefox "Save Link As" Download Dialog Spoofing
Secunia previent d'une vulnerabilite dans firefox qui pourrai ammener un utilisateur a download un fichier malicieux. Plus d'information dans le lien.

- Bagle fais la fete.

Hier plusieurs version de Bagle on ete trouve avec une nouveaute cet fois l'utiliation d'un system client serveur pour l'envoi des mails. Plus de details ur le blog de fsecure ( Clearing up the Bagle mess )

- RootkitReavler.

voici un nouvel outil de sysinternals pour detecte les rootkits:



http://www.sysinternals.com/ntw2k/freeware...kitreveal.shtml

(note: il peut aussi etre utlise en ligne de commande avec la commande rootkitrevcon.exe -c ,plus d'infos dans le lien)

Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Lundi 28 février 2005
voici un article interessant sur "Comment trouver des mp3 avec Google" avec quelques exemples ici:

* “index of” + “mp3” + “radiohead” -html -htm -php
* “xitami web server” + “mp3” + “radiohead”
* “directory listings” + intitle:shn + “beatles”
* “scott matthews” + andromeda + “mp3” + “fitter”
* inurl:anromeda.php + “wma” + “dylan”
* “zina artists”
* stream all” “shuffle all” mp3
* “ok_computer_live.mp3” -playlist -filetype:txt

Source (http://blog.outer-court.com)
Par 0xbeef - Publié dans : Internet
Ecrire un commentaire - Voir les 2 commentaires - Recommander
Lundi 28 février 2005
Par 0xbeef - Publié dans : Sécurité
Ecrire un commentaire - Voir les 0 commentaires - Recommander
Dimanche 27 février 2005

Voilà, c'est le retour du Dead DaSayan Day :s

Je suis un peu fatigué, alors pas d'article aujourd'hui, et probablement pendant 2-3 jours...

Pour patienter, plein d'images de Star Wars episode 3 : http://www.tpu.fi/~t4jlaaks/ep3/

A bientôt...

Par DaSayan - Publié dans : Général
Ecrire un commentaire - Voir les 0 commentaires - Recommander

Recherche

Catégories

Calendrier

Juillet 2009
L M M J V S D
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
<< < > >>
Créer un blog sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus