Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Fantasdic : utilisez plusieurs dictionnaires en ligne pour améliorer votre orthographe !

Spécialité(s)
Résumé

Fantasdic est une application multiplateforme, conçue pour l'environnement de bureau Gnome, permettant de rechercher des termes dans différents dictionnaires. Il s'agit en fait d'un client DICT, DICT étant un protocole de communication permettant d'implémenter des fonctionnalités de dictionnaire et permettant aux clients d'accéder à plusieurs dictionnaires à la fois.

Utilisation avancée de sqlmap

Spécialité(s)
Résumé

Sqlmap est un outil open source permettant d'identifier et d'exploiter une injection SQL sur des applications web. Outre la simple exploitation d'une injection SQL, il fournit également des fonctionnalités permettant la prise de contrôle de l'équipement hébergeant la base de données. Il est devenu aujourd'hui indispensable dans la trousse à outils de tout pentester. Cet article a pour objet de vous présenter les dernières fonctionnalités de l'outil, ainsi que son utilisation dans des cas pratiques.

GNU Typist : perfectionnez votre frappe au clavier

Spécialité(s)
Résumé
GNU Typist (ou gtypist) est un petit outil de dactylographie qui s'utilise en ligne de commandes. Avec lui, vous pourrez donc parfaire votre technique de frappe au clavier. L'outil est en principe d'ores et déjà présent dans les dépôts de la plupart des distributions, le cas échéant vous trouverez ce qu'il vous faut pour l'installer à cette adresse : ftp://ftp.gnu.org/gnu/gtypist/.

Apprenez à gérer vos projets avec Git et GitHub

Spécialité(s)
Résumé

Lorsqu'on travail sur des sources communautaires issues d'un projet open source les mots Git et GitHub reviennent souvent. Ce système de gestion de version et cette plateforme collaborative sont largement utilisés qu'il s'agisse de projets massifs ou de simples implémentations pour une carte ou une plateforme spécifique. De petit et grands acteurs de l'industrie informatique partagent ainsi du code et bénéficient en retour de l'expertise de développeurs et hackers de talent. Pour en bénéficier, nous aussi, encore faut-il savoir se servir de l'outil. Chose que nous allons voir immédiatement...

Exploitation du CVE-2018-0977 dans le noyau Windows

Spécialité(s)
Résumé

En mars 2018, Microsoft a publié une mise à jour pour corriger une vulnérabilité d’élévation de privilèges dans BasicRender.sys, un pilote en mode noyau de Windows. Cette vulnérabilité peut être déclenchée en utilisant l’API DirectX. Dans cet article, nous parlerons des notions de base de DirectX, puis des détails de la vulnérabilité, et enfin nous détaillerons de l’exploitation de cette faille.

Les services Google accessibles depuis le shell

Résumé
Pour un utilisateur Unix « old school », l'interface web n'est sans doute pas le meilleur moyen de manipuler ses données en ligne. L'interface de rêve, rapide, souple, scriptable, c'est le shell ! Depuis peu, il est possible d'interagir avec les services Google via un outil Python très pratique : GoogleCL.