Extraction d'informations depuis le réseau

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
84
|
Mois de parution
mai 2016
|
Domaines


Résumé
Pour savoir ce qui se passe sur un réseau, le premier outil à utiliser est tshark. Il permet de capturer les paquets qui transitent par une interface et fournit une aide précieuse pour identifier les éléments fautifs. Wireshark, avec son interface graphique permet d'aller plus loin dans l'analyse protocolaire pour les initiés, mais il existe d'autres outils qui permettent des approches complémentaires en étant plus simples à utiliser.

La suite est réservée aux abonnés. Déjà abonné ? Se connecter

Sur le même sujet

Contournement de l'API Google Play Billing

Magazine
Marque
MISC
Numéro
106
|
Mois de parution
novembre 2019
|
Domaines
Résumé

D'après le blog [INVESP], le montant global des paiements dits « in-app » représentait environ 37 milliards de dollars (USD) en 2017 pour les applications mobiles (Android et Apple). Ce montant représente quasiment la moitié des revenus générés par les applications mobiles (48,2%), dépassant les revenus générés par les régies publicitaires (14%), ainsi que l'achat d'applications (37,8%). Il est donc important que la sécurité de ces paiements soit correctement implémentée afin d'éviter un manque à gagner pour les développeurs des applications. Dans le cadre de cet article, nous avons passé en revue 50 applications Android afin d'étudier le fonctionnement de l'API Google Play Billing et d'identifier les vulnérabilités liées à une mauvaise implémentation. Nous détaillerons en exemple des applications vulnérables.

Introduction au dossier : éprouver la sécurité des applications mobiles

Magazine
Marque
MISC
Numéro
106
|
Mois de parution
novembre 2019
|
Domaines
Résumé

Il serait difficile de vous convaincre qu’aujourd’hui les applications mobiles ne représentent qu’une part minime de nos usages « numériques », et qu’il n’y a aucun risque de sécurité associé. La réalité est en effet bien différente, et dans le domaine des statistiques de la démesure, le volume de smartphones vendus a de quoi impressionner : plus d’un milliard par an depuis 2015.

L’intégration du « Privacy by Design » et de la SSI dans la gestion de projets en mode V ou Agile

Magazine
Marque
MISC
Numéro
106
|
Mois de parution
novembre 2019
|
Domaines
Résumé

L’analyse de l’actualité ne cesse de nous alerter sur la très faible prise en compte de la sécurité native dans un grand nombre de projets et plus particulièrement sur la sous-estimation de l’intégration des exigences de protection de la vie privée.Les articles 25 du RGPD « Protection des données dès la conception et protection des données par défaut » et 32 « Sécurité du traitement », formalisent l’obligation pour le responsable du traitement de prendre en compte les exigences juridiques et techniques pendant toutes les phases des projets de la conception jusqu’à la fin de vie du système cible.Nous nous attacherons à identifier les principaux acteurs concernés et leurs modes de concertation dans les gestions de projets en V ou Agile.Nous chercherons à souligner les points d’attention et d’amélioration dans les deux méthodes.

Élévation de privilèges sur macOS avec CVE-2018-4193

Magazine
Marque
MISC
Numéro
106
|
Mois de parution
novembre 2019
|
Domaines
Résumé

Cet article explique comment exploiter la CVE-2018-4193, une élévation de privilèges affectant les versions de macOS inférieures à 10.13.5, en moins de 10 secondes. Les différents prérequis nécessaires à la compréhension de l’exploit seront détaillés de sorte qu’aucune connaissance préalable de macOS ne soit nécessaire, ce qui permet d’aborder l’exploitation de vulnérabilités dans les démons macOS en général.

Par le même auteur

Automatisez vos installations : TFTP et DHCP

Magazine
Marque
GNU/Linux Magazine
Numéro
226
|
Mois de parution
mai 2019
|
Domaines
Résumé
Les administrateurs système doivent fréquemment (voire encore plus souvent) installer de nombreux postes informatiques ou téléphoniques. Et même les réinstaller suite à quelques déboires, prévisibles ou non. Nous présentons ici le début de l’automatisation du processus de déploiement à l’aide des protocoles DHCP et TFTP.

Créez votre cloud privé avec Nextcloud

Magazine
Marque
Linux Pratique
HS n°
Numéro
44
|
Mois de parution
février 2019
|
Domaines
Résumé

Il n’y a pas de cloud ! Juste des ordinateurs appartenant à des tiers. L’informatique dans les nuages est pleine de promesses qui n’engagent que ceux qui y croient. Les révélations d’Edward Snowden prouvent que des entreprises de l’Internet ne peuvent avoir aucun respect pour leurs clients. Pour pouvoir utiliser les services qui ressemblent à ceux proposés par ces entreprises, il est facile d’installer Nextcloud sur son serveur et se faire son nuage personnel. Nextcloud propose en premier lieu un service de stockage en ligne, installé sur un ordinateur appartenant, géré et maîtrisé par l’entreprise ou le particulier. À partir ce cet hébergement, il est possible d’intégrer de nombreuses composantes facilitant le travail collaboratif.

Surveillez vos services réseau

Magazine
Marque
Linux Pratique
HS n°
Numéro
43
|
Mois de parution
octobre 2018
|
Domaines
Résumé
Installer des ordinateurs, mettre en place des services, avec GNU/Linux, tout fonctionne tellement bien, qu’après l’installation, l’administrateur laisse tourner et oublie ce qu’il a installé. Néanmoins, une défaillance matérielle, l’erreur d’un collègue, voire un bug peut altérer la mécanique bien huilée. Pour éviter de découvrir tardivement les problèmes, la solution consiste à mettre en place une solution de supervision.

Prenez le contrôle de votre téléphonie : installez Asterisk

Magazine
Marque
Linux Pratique
HS n°
Numéro
43
|
Mois de parution
octobre 2018
|
Domaines
Résumé
La téléphonie constitue un élément essentiel des services internes d’une entreprise. Utiliser un central téléphonique professionnel est la solution de facilité. Néanmoins, ces solutions sont chères, en général mal sécurisées et les fonctionnalités avancées, si elles sont disponibles sont facturées en plus de l’abonnement de base. Nous présentons Asterisk, un logiciel libre qui fournit tous les services rêvés pour la téléphonie d’entreprise ou personnelle.

Introduction au dossier : Optimisez votre réseau local

Magazine
Marque
Linux Pratique
HS n°
Numéro
43
|
Mois de parution
octobre 2018
|
Domaines
Résumé

L'histoire commence par un ordinateur. Le premier. Puis un autre, et d'autres encore. Puis une imprimante. À la maison, ou dans ma petite entreprise, les ordinateurs se voient offrir un accès Internet, mais restent isolés. Puis, les besoins de communication apparaissent. Un fichier à échanger, un document à imprimer. Une copie sur un CD-ROM, pompeusement qualifiée de sauvegarde.

Allez plus loin avec Asterisk : créez votre centre de communications personnalisé

Magazine
Marque
Linux Pratique
HS n°
Numéro
43
|
Mois de parution
octobre 2018
|
Domaines
Résumé
Un central téléphonique est indispensable pour une entreprise. La solution de facilité consiste à payer très cher une solution professionnelle. Nous avons montré dans l’article précédent comment mettre en place une installation élémentaire d’Asterisk. Nous allons voir ici quelques fonctionnalités qui justifient le choix d’une installation personnalisée. Ces fonctionnalités sont soit absentes des installations plus chères, soit beaucoup plus chères que les quelques heures passées à les mettre en production.