Les articles de Ayad Karim

Mac OS X pour les pentesters

Magazine
Marque
MISC
Numéro
48
|
Mois de parution
mars 2010
|
Domaines
Résumé

Mac OS X est généralement considéré comme un standard par les photographes, les graphistes, les vidéastes ou encore les musiciens. Pour cette raison, bon nombre de personnes s'imaginent que le système ne peut être employé que pour des disciplines artistiques. Néanmoins, le Macintosh se comporte comme il se doit dans bien des domaines. Avec sa robuste base Unix et son interface « eye candy », Mac OS X se voit aussi bien utilisé dans le monde créatif que dans le monde scientifique [1]. De ce fait, cet article montrera comment il est possible d'outiller son Mac pour un test d'intrusion.

Mac OS X et les injections de codes

Magazine
Marque
MISC
Numéro
47
|
Mois de parution
janvier 2010
|
Domaines
Résumé

L'injection de codes dans un autre processus n'est pas une technique novatrice en soi. Elle est aussi bien utilisée par des applications dites de sécurité que par des programmes malveillants. Ces derniers en sont particulièrement friands lorsqu'il s'agit de détourner des protections logicielles telles que les pare-feu applicatifs. Les techniques d'injection pour le système d'exploitation Windows sont amplement documentées sur Internet, néanmoins il n'en est pas de même pour le système d'Apple. Ainsi, pour combler le manque de documentation sur le sujet, cet article décrit certaines méthodes d'injections de codes au sein des processus Mac OS X Snow Leopard en mode 64 bits.

Pentest d'un Web Service

Magazine
Marque
MISC
Numéro
43
|
Mois de parution
mai 2009
|
Domaines
Résumé

Cet article a pour but de présenter une méthodologie permettant de mener à bien un test d'intrusion sur les Web Services. Nous parlerons plus précisément des services Web faisant appel aux technologies WSDL et SOAP.