Microsoft's secret Computer Online Forensic Evidence Extractor (COFEE) has leaked online, available for all.
COFEE is a forensics tool, approximately 15MB in size that fits on a USB drive for law enforcement officials to use in PC forensics.
Un outil en ligne pour en savoir plus sur un exécutable Windows douteux (keygen, crack, loader...).
Il y a quelques années j'avais lu une étude sur les mots de passe et j'avais été étonné du nombre de personnes qui utilise "password" ou "azerty", certes c'est facile et pratique mais bon tout le monde utilise ces mots de passe, alors la protection est plutôt basique dans ce cas...
Un guide de sécurité sur le langage PHP !
Un audit de sécurité rapide de son PC depuis son navigateur (avec Java) : pratique !
Une astuce qui permet d'avoir un mot de passe long, difficile à deviner et différent pour chaque site.
« il s'agit d'un point important que les gens n'ont pas compris... Si vous êtes la cible d'un hacker compétent qui prend son temps, il finira par vous avoir »
Graudit is a simple script and signature sets that allows you to find potential security flaws in source code using the GNU utility grep. It's comparable to other static analysis applications like RATS, SWAAT and flaw-finder while keeping the technical requirements to a minimum and being very flexible.
Un outil en ligne pour forger des requêtes HTTP
Pour éviter d'avoir des connexions P2P avec des serveurs inutiles (voire nuisibles), rien ne vaut un bon filtre.
Analyse de la faille de sécurité corrigée par SPIP 2.0.9
jCryption est une librairie javascript qui permet à n’importe qui de chiffrer les envois de formulaire de ses sites, d’une manière similaire à SSL mais sans SSL. La librairie est bâtie sur JQuery et les librairies de Multiple Precision et de Barrett (RSA en javascript).
"HostileWRT n'a pas attendu la loi Hadopi pour exister. C'est un projet de recherche en sécurité pour démontrer à quel point le défonçage d'un réseau WiFi est automatisable", nous explique un membre du tmp/lab. "C'est un outil de sécurité, pas une machine à pirater ses voisins. C'est possible d'utiliser le logiciel pour ça, mais il n'a pas été fait pour. Et c'est de toute façon illégal en France de casser les clés de protection".
Explications détaillées de comment craquer une clef WEP.
Pratique en déplacement...
Comme dans la vie de tous les jours, il y a des règles de bonne conduite à suivre sur Internet pour pouvoir en profiter pleinement. Avec ses partenaires - acteurs publics et privés- le Secrétariat d’Etat en charge de la Prospective et du Développement de l’économie numérique vous propose quelques repères et bonnes pratiques indispensables pour "surfer" en toute sérénité.
Données personnelles, ordinateur et messagerie
Prenez les choses en main !
Description d'une méthode d'attaque par déni de service d'un serveur Web par ouverture partielle de connexion HTTP, sans jamais les fermer.
Sur Internet, cohabitation, coopération, cocréation… se combinent depuis longtemps pour engendrer une co-sécurisation. Si MAM comprenait un tant soit peu ce phénomène, elle proposerait de le stimuler, de l’expliquer, de l’encourager, de faire se parler ceux qui créent les outils, d’éveiller la conscience des usagers…
Où l'on apprend qu'il n'est pas possible de se protéger contre l'encapsulage dans une frame par un site qui veut vraiment vous y mettre...
PHP-Intrusion Detection System : un détecteur automatisé de tentatives d'intrusion.
Outil d'audit XSS open source.
À utiliser pour vérifier qu'il n'y a pas de trous « évidents »...