ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Abonnez vous � Nessus Professional Feed !

Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- vmware
- biometric
- virus
- metasploit
- windows


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- Windows deamon exploitme
- Face aux protestations, le gouvernement amende la loi provisoire sur la cybercriminalité
- Nexus One un utilisateur mécontent de la 3G poursuit Google
- HADOPI Communiqué d Éric Walter
- Hadopi l histoire de la circulaire qui circule
- New MBR Backup by Mischel Internet Security
- Cyril Simonnet, Verizon Business Security Solutions France les entreprises ont besoin d une offre de sécurité s'intégrant parfaitement dans leur Système d'Information
- Maje choisit la solution VPN de Funkwerk EC
- End.
- securite Symantec Application HA sécuriser la virtualisation d'applications critiques
- Jean-Marc Gremy, Cabestan Consultants Et si les questions de sécurité du Cloud Computing n'étaient pas encore dans les nuages ... mais bien toujours sur terre
- Le numéro de juillet aout 2009 de Veille internationale Télécoms-Internet édité par UBIFRANCE est paru
- 9 septembre Les Universités Computerlinks
- Emerson Network Power achète Chloride
- Facebook introduit la possibilité de se déconnecter à distance de son compte

Dernier articles de SecuObs :
- SecurityGarden.com, un annuaire en ligne d’outils de sécurité
- BlindElephant prend les empreintes des applications web
- DFF, le metasploit du forensic
- How to install USBsploit v0.1b through SVN, the tar.gz, the .run or to work with original Metasploit
- Video: usbploit.rb and the original MSF to get all the remote USB files by extensions through Meterpreter
- Video: usbsploit.rb and the original MSF to get all the remote USB files through Meterpreter
- Video: USBsploit gets all the remote USB files by extensions through Meterpreter and a modified MSF
- Video: USBsploit gets all the remote USB files through Meterpreter and a modified MSF
- Le projet OsmocomBB, implémentation libre de la norme GSM
- Interpolique un outil visant à dé-responsabiliser en partie les développeurs sur des problématiques comme les XSS et les SQLi

Revue de presse internationale :
- armbinsh-shellcode.txt
- openscap-0.6.2.tar.gz
- phpclassifieds-rfi.txt
- ablog-sql.txt
- virtualdjtrial-overflow.txt
- ijoomlamagazine-rfi.txt
- chillycms-sqlxss.txt
- fcrackzip-overflow.txt
- phpclassifiedsads-sql.txt
- joomlaclantools-sql.txt
- moaub-syndeocms.txt
- mblogger-xss.txt
- The Twitter infosec-news Daily of Jayson E. Street
- The Twitter infosec Daily of Jayson E. Street
- CA Snow Helmet Law for Minors

Annuaire des videos
- Dual Core Dual Core
- Automatic HTTPS SSL bypass using Wi fEye using sslstrip
- How to use Olly debugger and Tsearch Aliens vs Predator 2010 avp3
- An Introduction to Backtrack 4 Final Install to hard drive and flash drive Part
- HNNCast ToolTime 2010 09 03
- HNNCast ConFu 2010 09 03
- Retrieve Lost Password in under 5 min
- Fedora 13 SSL Cert S Server avi
- Fedora 13 SSL S Server avi
- Sirius Got Serious The Botnet Fiasco
- eGod Botnet
- All City Arson Botnet v1 3
- Fedora 13 AES S Server Configuration 1920 wmv
- Packet Flight RickRoll 12X
- Artist Uses Computers Viruses to Create Art

Revue Twitter
- Finally found a place online that sells Havanna Alfajores. However (always a catch) the BBB gave them an F rating. Sigh.
- ?@georgevhulme: Public cloud is a value meal. Private cloud is home cooked.? - ;-)
- Blind Cat: A Blind SQL Injection Exploitation Tool!
- RT @j00ru: - a quick note on using KeUserModeCallback in kernel exploitation, after more than a month ...
- RT @jgarcia62 RT @ubuntugeek: Ubuntu 10.10 Beta (Maverick Meerkat) Released and Download links included
- @jamesurquhart When did we get a VP of Private Cloud? Who's our VP of Public Cloud? ;)
- RT @brucon: BruCON Schedule 0.9 posted
- RT @abysssec: MOAUB day5: featuring: reliable Microsoft MPEG-layer 3 (MS10-026) as binary analysis and IFnuke vulns as 0day . #MOAUB
- @ihackbanme ... and I was joking ;) Try Shmoocon!
- [SharedReader] ZAP - Zed Attack Proxy v1.0

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, vmware, biometric, virus, metasploit, windows, password, botnet, lockpicking, tutorial, attack, exploit, network

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- SecurityGarden.com, un annuaire en ligne d’outils de sécurité
- DFF, le metasploit du forensic
- USBDumper 2 nouvelle version nouvelles fonctions !
- La sécurité des clés USB mise à mal par USBDUMPER
- BlindElephant prend les empreintes des applications web
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Ophcrack, un cracker de mot de passe Windows basé sur des rainbow tables
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Metasploitable, une image VMWare Ubuntu 8.04 vulnérable pour l'apprentissage de Metasploit
- How to install USBsploit v0.1b through SVN, the tar.gz, the .run or to work with original Metasploit

Top bi-hebdo de la revue de presse
- iWep PRO 2.0.6 iOS4 released and 2.0.3 restored to Repo
- iWep PRO 2.0.5 iOS4 released
- Wawa-Mania et Atild l épilogue logique
- HADOPI Chat La Tribune d Eric Walter les deux pieds dedans
- Earthquake in New Zealand likely to bring cybershocks
- La HADOPI va t-elle dédommager les FAI
- La pédagogie made in HADOPI
- Second-Life Des joueurs impliqués à  leur insu dans une attaque en DDoS
- PSGroove, an open-source reimplementation of the psjailbreak exploit for AT90USB and related microcontrollers.
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months

Top bi-hebdo de l'annuaire des videos
- ekoparty security conference reel 2010
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Hacking with metasploit keylogger and screen captures
- Fun with Android Root and Monitoring your PC with Dropbox Hak5
- Hacking Windows XP with Metasploit tutorial VNC remote control
- OZ7IGY on 5 7 GHz received with 7m dish
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- From Basic to Advanced password sniffing Part 3
- How To Get a VNC session with an active Metasploit Meterpreter session
- Combat Arms Hacks CA Aimbot Ghost Mode Wallhack and More

Top bi-hebdo de la revue Twitter
- Oups - LastPass IMPORTANT : DO NOT USE Google Chrome DEV BETA Channel : Google has created a terrible bug. See Chrome bug 52096
- The dd_ssh bot is currently responsible for an increase in brute force attacks on SSH connections.
- RT @reversemode: DLL Hijacking (KB 2269637) ? the unofficial list RT @dave_rel1k: RT @corelanc0d3r: check this one out :
- RT @Ivanlef0u: Automatic Detection of Unsafe Component Loadings by Taeho Kwon and Zhendong Su DLL hell reloaded
- RT @mubix: Maltego transform for the Aircrack-NG suite:
- RT @botherder: YoyoDDos: A new family of DDos bots
- RT @pauldotcom: Read my post on Zen and the Art of Nessus Web Application Scanning
- Tenable skunk works - visualizing Nessus scans in 3D -
- RT @PortSwigger Burp Suite Pro v1.3.08 released -
- New Exploit [webapps] - Joomla Component (com_Fabrik) SQL Injection Vulnerability: #Exploit

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Outils
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @komeilipour - PDF Dissector 1.7.0 released
- Getting OSSEC To Parse Auditd
- New version of Malicious PDF Scanner
- remote - Movie Maker Remote Code Execution MS10-016 - CVE 2010-0265
- ESRT @julianor - more PDF art from @feliam EXE file that is also a valid PDF document for Adobe

English version with Google Translate

WebJob une architecture centralisée d'administration distante pour la sécurité offensive et défensive

Par Xavier Poli, secuobs.com
Le 08/02/2009


Résumé : WebJob est une architecture client/serveur furtive pour réaliser, périodiquement et massivement, des tâches automatisées, signées et parallèles depuis un serveur distant central et via des transmissions basées sur le chiffrement SSL et l'authentification mutuelle par certificat. - Lire l'article



WebJob est un projet pour faciliter l'exécution d’un programme/script récupéré depuis un serveur distant et cela en une opération unique, périodique ou pas, effectuée par une application cliente locale et contrôlée par un serveur central comme pour les Botnet ( lien ). Les résultats seront alors archivés et envoyés vers le serveur distant défini. Cela peut s’avérer pratique autant offensivement que défensivement, dans le sens où WebJob fournit un mécanisme automatisé de récupération/exécution d'éléments sains sur un système endommagé/compromis.

WebJob, c’est tout d'abord une solution idéale afin d'effectuer des audits et des diagnostics distants des systèmes, mais aussi des relevés de preuves ( lien ) pour confirmer d’éventuelles compromissions, l’ensemble pouvant améliorer les facultés de résilience ( lien ) d’une organisation face à un incident particulier. C’est également une plateforme pour centraliser en un seul point, le serveur WebJob, la gestion et l’administration distante d’un parc de machines pour une infrastructure donnée.

Cette solution est donc capable de faciliter le travail quotidien des administrateurs, aussi bien au niveau de l’automatisation des tâches régulières, que dans la mise en place de stratégies de surveillance et d’audit pour les systèmes administrés. On peut par exemple effectuer des vérifications périodiques de certains facteurs régissant les systèmes d’exploitation ciblés, au même titre qu’il est possible de réaliser des mises à jour automatisées de fichiers particuliers ( Crontab - lien ), mais aussi de la vérification d’intégrité du système de fichiers et de la gestion des correctifs de sécurité.

Fonctionnellement, WebJob s’appuie sur le schéma transactionnel suivant : un client émet une requête pour un programme/script donné auprès du serveur, ces derniers s'authentifient mutuellement puis le serveur envoie l'élément demandé. Celui-ci est lancé dans la foulée sur le client, les information en sortie d'exécution sont alors envoyées vers un serveur défini préalablement. Ce schéma a été implémenté de façon à ce qu’une multitude de machines puissent être traitées en parallèle, WebJob supporte ainsi l’automatisation massive d’une tâche effectuée simultanément sur un ensemble d’ordinateurs.

WebJob est une solution Open Source ( lien ) développée en C ( lien ), elle est compatible avec la plupart des systèmes modernes, à savoir AIX, FreeBSD, HP-UX, Apple MacOS X, NetBSD, OpenBSD, GNU/Linux, SUN Solaris et les systèmes Microsoft Windows. L’utilisation dans un environnement d’émulation, comme celui de CygWin ( lien ), est aussi supportée. Lors de ses différentes phases opérationnelles, il n’est d'ailleurs pas nécessaire que l'application cliente soit initialement installée sur la machine auditée.

Elle peut être exécutée depuis de nombreuses sources de stockage comme des disquettes, des [CD|DVD]ROM, un partage réseau ou une clé USB. Elle est configurable et utilisable en ne nécessitant qu’un minimum d’interactions avec le système cible, un avantage pour effectuer de la recherche de preuves de compromission. Ce dernier point permet en effet de réduire les risques d’altération des données originelles du système qui devront être analysées ultérieurement à l’aide d’outils spécifiques ( Sleuth Kit et Autopsy - lien

Il est de plus possible de transférer les données de façon sécurisée et chiffrée à l’aide du protocole SSL ( lien ). Les processus d’authentification mutuelle des serveurs et des clients impliqués sont supportés via des certificats spécifiques aux intervenants. Pour les transmissions, WebJob ne nécessite par défaut que l'ouverture du port 443 avec l’autorisation d’y établir des connexions initialement sortantes depuis le poste client, ce n’est jamais le serveur qui est directement à l’initiative de l’établissement de la communication.

Cela représente un atout dans l’optique de garder, au mieux, inchangée la politique de sécurité du poste client audité. Notamment pour les filtres sur les accès extérieurs, il n’y a en effet pas besoin que le client présente un port ouvert en écoute pour les connexions entrantes, comme vu précédemment. Cette impression de sécurité est d’autant renforcée que cette solution comporte un mécanisme interne de signature pour vérifier l’intégrité des tâches planifiées pour les clients, les signatures GPG ( lien ) sont supportées dans ce cadre.

D'autres fonctionnalités avancées sont incluses comme les fonctions de crochetage type Hooking ( voir notre dossier - lien ), mais également le support de programmes exécutables au format auto-extractible PaD ( Payload And Delivery - lien ) qui autorise l’exécution d'éléments divers au sein d'un système de planification des tâches à la manière d’un Cron ou des commandes At ( lien ). C'est une solution complète en termes d’administration distante et d'organisation, autant défensive que offensive.

Son utilisation malicieuse en fait effectivement une arme redoutable vu ses capacités de pénétration et son haut niveau d’abstraction. Tous les champs d’application sont recensés sur le site officiel ( lien ), l'imagination faisant le reste. Ils sont classés par catégories, on retrouve notamment : administration et gestion (système de package, IDS, Crontab) , collecte et surveillance (Rsync, Tcpdump, BIM, IDS, données sensibles), conformité et analyse des correctifs de sécurité, synchronisation et mises à jour automatiques.

A savoir finalement que WebJob ( lien ) est un outil faisant partie intégrante de l’Integrity project, au même titre que des éléments comme le système de recueil de preuves FTimes ( lien ), les utilitaires HashDig ( lien ) pour la gestion des fonctions de hachage et enfin PaD, déjà cité précédemment. Les auditeurs multiples de grandes infrastructures peuvent aussi regarder Dradis ( voir SecuMail - lien ), un outil Web pour centraliser et partager des informations lors d'un audit.

Par ailleurs, Benjamin Caillat ( voir ses articles - lien ) de l’ESIEA ( lien ) fera une présentation ( lien ) sur les backdoors ( lien ) et la « shellcodisation » avec Wishmaster ( voir notre dossier - lien ) lors de la prochaine édition Black Hat Europe ( lien ) qui se tiendra du 14 au 17 avril 2009 à Amsterdam.

Source : HolisticInfoSec ( lien )



- Article suivant : BitTera.C un créateur gratuit de codes malicieux avec plus de soixante charges utiles
- Article précédent : Analyse comportementale gratuite des réseaux avec NetFlow et FlowMatrix
- Article suivant dans la catégorie Outils : BitTera.C un créateur gratuit de codes malicieux avec plus de soixante charges utiles
- Article précédent dans la catégorie Outils : Analyse comportementale gratuite des réseaux avec NetFlow et FlowMatrix

Les derniers commentaires publiés pour cet article:
- ESRT @cktricky @etdsoft - New guide: Running Dradis in Apach ...
- UPDATE Dradis v2.5.2 ...
- UPDATE Dradis v2.5.1 ...
- EvilBS Linux bindshell AES-256 symmetric encryption, reverse ...
- ESRT @ethicalhack3r @etdsoft - Dradis Framework v2.5 release ...

Les derniers commentaires de la catégorie Outils:
- ESRT @komeilipour - PDF Dissector 1.7.0 released ...
- New version of Malicious PDF Scanner ...
- remote - Movie Maker Remote Code Execution MS10-016 - CVE 20 ...
- ESRT @julianor - more PDF art from @feliam EXE file that is ...
- ESRT @johnhsawyer - SHODAN search scripts ...

Les derniers articles de la catégorie Outils :
- BlindElephant prend les empreintes des applications web
- DFF, le metasploit du forensic
- Interpolique un outil visant à dé-responsabiliser en partie les développeurs sur des problématiques comme les XSS et les SQLi
- HoneyBot automatise les attaques par ingénierie sociale à l encontre des services de messageries instantanées
- POET automatise l exploitation d une vulnérabilité de la plateforme de développement JavaServer Faces
- PDF Dissector pour analyser les fichiers PDF malveillants
- Le concept de machines virtuelles jetables devrait être implémenté au sein de la Beta 1 de Qubes OS
- Le WAB en version 2.1
- Le CERT publie Basic Fuzzing Framework en Open Source
- RIPS un analyseur statique Open Source se caractérisant par sa rapidité sur des applications PHP de tailles importantes





Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @hackerzvoice @berendjanwever - Exploits, ASLR and randomness
- ESRT @johnhsawyer - SHODAN search scripts
- ESRT @DidierStevens - I released my 010 Editor template for PDF - PDFTemplate
- Script Video fakeAP_pwn v0.3
- My Mistake - Suricata Reassembles on All TCP Ports
- remote - Trend Micro Internet Security 2010 ActiveX Remote Exploit
- New Live Hacking v1.2 Linux Security Distro Released
- ESRT @packet_storm - Novell Netware OpenSSH Remote Stack Overflow
- ESRT @DennisF - Google Releases Chrome 6 With 14 Security Updates - Paid 4337 dollars in bug bounties
- cvechecker 0.5
- Suricata TCP Evasions
- Configuring Conditional SSH Connections
- Compromising Twitter's OAuth security system
- Suricata 1.0.2 released
- Onapsis to release ERP vulnerability testing suite
- When bugs are forgotten
- ESRT @xanda @urlvoid - Added New Scanning Engine: DNS-BH
- ESRT @sbrabez @mwrlabs Second blog post on Linux application exploitation mitigation techniques Kernel features
- Apple patches 13 iTunes security holes
- Researcher Will Demo Bypass of Windows Service Isolation Feature


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA41272 Fedora update for wireshark
- SA41273 Fedora update for sssd
- SA41253 L0phtCrack Insecure Library Loading Vulnerability
- SA41275 Fedora update for rekonq
- SA41242 Google Chrome Multiple Vulnerabilities

Archives Mailing Full Disclosure :
- Full-disclosure Jonathan Plourde est absent(e).
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure DLL hijacking with Autorun on a USB drive
- Full-disclosure Did someone hack Dave Aitel's Twitter account or is it an impostor?
- Re: Full-disclosure reCaptcha secret key - where is the point?

Archives Mailing Bugtraq :
- Re: Re: IIS5.1 Directory Authentication Bypass by using ?:$I30:$Index_Allocation?
- VUPEN Security Research - Google Chrome Focus Processing Memory Corruption Vulnerability (VUPEN-SR-2010-249)
- SECURITY DSA-2102-1 New barnowl packages fix arbitrary code execution
- MDVSA-2010:170 wget
- security bulletin HPSBMA02572 SSRT100082 rev.1 - HP Operations Agent Running on Windows, Local Elevation of Privileges and Remote Execution of Arbitrary Code
- GLSA 201009-01 wxGTK: User-assisted execution of arbitrary code

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :