| Sommaires |
|
|
|
|
| SecuShop : | |
Carbonite Backup Simple - Abonnement 1 an
Utilities :: Backup
Prix :
40.97 EUR
Acheter
|
|
| Breves |
|
|
|
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008 (Lire)- Vol de données à Harvard (Lire)- Un exploit pour Quicktime découvert « in the wild » (Lire)- Les derniers jours de MD5 ? (Lire)- Le spam sur le déclin (Lire)- Des spams au format MP3 (Lire)- Areva T&D choisit iPass pour équiper 7000 utilisateurs (Lire)- Ironport lance des fonctions de prévention des fuites d’informations (Lire)- Sortie du numéro 8 de Uninformed (Lire)- Liens malveillants sur le service Google Adwords (Lire)- RSA SecurID en version mobile (Lire)- Deux exploits preuves de concept pour Adobe Photoshop (Lire)- Des titres suspendus à la bourse américaine pour cause de spam (Lire)- Le programme de SSTIC 2007 (Lire)- Le mois des failles PHP vient de commencer (Lire)- Internet de plus en plus résistant ? (Lire)- Augmentation des cryptovirus rançonneurs en vue pour Kaspersky (Lire)- Les forces de l’ordre interdites de piratage en Allemagne (Lire)- Appel à communication pour la JSSI 2007 (Lire)- 11 techniques pour se protéger contre le phishing (Lire)
|
|
| Articles |
|
|
|
- [NessusWX – Partie 1] Introduction, installation et configuration (Lire)- [NessusWX – Partie 2] Audits et conclusion (Lire)- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT (Lire)- [IDS Snort Windows – Partie 2] Installation et configuration (Lire)- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration (Lire)- [IDS Snort Windows – Partie 4] Conclusion et webographie (Lire)- [Sécurité et PHP - Partie 1] Les injections SQL (Lire)- [Sécurité et PHP - Partie 2] La gestion des sessions (Lire)- [Sécurité et PHP - Partie 3] Les failles PHP (Lire)- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner (Lire)- [Sécurité et PHP - Partie 5] Astuces (Lire)- [Samhain FIDS multi-postes centralisé – Partie 1] Introduction et installation (Lire)- [Samhain FIDS multi-postes centralisé – Partie 2] Configuration (Lire)- [Samhain FIDS multi-postes centralisé – Partie 3] Utilisation (Lire)- [Samhain FIDS multi-postes centralisé – Partie 4] Résultats (Lire)- Près de 45% des femmes seraient prêtes à révèler leur mot de passe contre du chocolat (Lire)- ProxyStrike un nouveau proxy transparent pour l'audit d'applications web (Lire)- Uhooker une plateforme pour l'interception et la manipulation des applications (Lire)- [Etude de cas IDX-PKI GPL – Partie 1] Présentation (Lire)- [Etude de cas IDX-PKI GPL – Partie 2] Installation (Lire) |
| Commentaires | | | | - en l'état ça ne semble pas possible de récupérer la base SAM loc ... (Lire)
- mais avec quelle logiciel va tu capturer la sam d'un windows.Sac ... (Lire)
- Si la question est "est-ce que je peux prendre la base SAM sur u ... (Lire)
- Salut je voulais savoir si on peut faire sa en réseau local, ave ... (Lire)
- je viens de rectifier les deux liens, merci pour la correction N ... (Lire)
- L'adresse officielle du magazine MISC est :www (dot) miscmag (do ... (Lire)
- Merci beaucoup je viens de corriger ça ... ... (Lire)
- Deux petites coquilles dans la commande iptables de l'article: i ... (Lire)
- L'ancienne version mise en page est disponible sur cette page : ... (Lire)
- je n'arive pas a le lire en entier, le tuto est peut etre bien m ... (Lire)
- j'utilise un certificat Rapid SSL depuis 2 ans et j'en suis cont ... (Lire)
- Merci pour ce lien, je ne connaissais pas ce prestataire! Ils on ... (Lire)
- pourquoi on devrait utiliser live helper plutot que la méthode d ... (Lire)
- les utilisateurs ne sont pas toujours les seuls à pouvoir être m ... (Lire)
- Comme c'est indiqué dans l'article les pilotes madwifi ne permet ... (Lire)
- Tout ça peut se résumer à: C'st l'utilisateur qui est le point f ... (Lire)
- après tout cela, comment mettre la carte sur une puissance de 30 ... (Lire)
- pourquoi ne pas utiliser live-helper ?voir le projet Debian Live ... (Lire)
- C'est le problème des solutions de sécurité en général qu'elles ... (Lire)
- L'article est tres interessant, il est certain que le protocole ... (Lire)
- Le principe est transposable à n'importe quelle menace pouvant ê ... (Lire)
- Article intéressant mais ca mériterait de faire référence à des ... (Lire)
- C'est marrant parcequ'apparement c'était pas courru d'avance pou ... (Lire)
- C'était couru d'avance, j'en parlais déjà en février de cette an ... (Lire)
- "En effet, en ayant connaissance d'un identifiant, il est possib ... (Lire)
|
|
|
Tests |
Aujourd'hui |
Ce
mois |
Ajoutés |
19 |
83 |
|
|







|
|
[Reverse Engineering – partie 1] Hacker Challenge, solution et résolution de la première étape
Par Rédaction,
secuobs.com
Le 15/09/2007
Résumé : Retrouvez ici la présentation du concours Hacker Challenge 2007, porté cette année sur le domaine de la rétro-ingénierie d'exécutable. La première étape du challenge s'est terminée le 10 septembre, en tout plus de 15 000 $ de lots avaient été distribués entre les participants les plus habiles pour l'édition 2006.
Promo interne : Certificats annuels SSL ( Voir les détails ) 128/256 bits à racine unique. Installables en 30 secondes, 99% des navigateurs compatibles ! Disponibles en ligne en 10 minutes : RapidSSL ( 62 EUR - Voir ), RapidSSL Pro réémission gratuite ( 98 EUR - Voir ) & QuickSSL Premium, réémission gratuite, compatible PDA, sceau de validité ( 129 EUR - Voir ) - Promo spéciale 20 % sur les certificats SSL VeriSign jusqu'au 31 mai 2008 ( Voir )
1 Year VPN Unlimited Who needs VPN4U Services ? Hotspot Wireless Users at risk of having personal datas stolen like passwords ! Home Internet Users, Cable and DSL providers don't filtering exploits ! International Internet Users living where Governments prevent users from enjoying Internet, USA IP = no controls ! 36 USD - Buy
|
Le site Hacker Challenge ( lien http externe url:[click] ) organisait cette année encore un challenge de sécurité « 2007 Global Software Reverse Engineering Challenge » visant à défier les compétences des différents participants dans le domaine de l'ingénierie inverse aussi connue sous le nom de rétro-ingénierie ( lien http externe url:[click] ) pour les francophones et reverse engineering pour les utilisateurs de la langue anglaise.
Il faut tout d'abord bien avouer à propos de ce concours que les détails trouvés dans la FAQ (Frequently Ask Questions - lien http externe url:[click] ) concernant les organisateurs sont assez flous « Who are you guys ? Aside from not being all guys, we are a U.S. company performing security testing and security metric research. The purpose of this challenge is to evaluate the effectiveness of software protections. The results of this effort will be used to improve our protection measures.».
Plusieurs récompenses étaient cependant promises aux gagnants ainsi qu'à leur poursuivants et cela pour plusieurs critères de selection (qualité, rapidité, ...) ; 15 000 $ au total avaient été distribués pour l'année 2006, la somme de 8 000 $ en 2007 pour un gagnant virtuel, cumulant la qualité de son rendu et la rapidité avec laquelle il l'aura effectué, est une somme rondelette d'autant qu'elle est virée en presque toute simplicité via le système Paypal ( lien https externe url:[click] ) de eBay.
Bien qu'on puisse également trouver dans la FAQ de ce concours l'entrée suivante « How do I know that you aren't going to harvest my email address and send me spam or try to track me down? Are you really planning to give us a real (non-throwaway) email address ?. », les vainqueurs de ces récompenses devront tout même s'acquitter d'un formulaire W-9 si ils sont citoyens ou résidents des Etats Unis d'Amérique afin de recevoir leur paiement ; les autres devront uniquement envoyer un email avec leur nom et le nom du pays où la solution a été trouvée.
Le challenge s’organise en fait en trois étape ; pour la première, qui nous intéresse plus particulièrement, on fournissait un exécutable Windows dans le but d'y effectuer un reverse engineering pour se qualifier vers la seconde étape du challenge.
Le concours a commencé le 27 Aout et vous aviez donc 13 jours jusqu'au 10 septembre pour achever ce premier niveau ; le site web du challenge compte aujourd'hui plus de 500 inscrits mais seulement 50 candidats sur ces 500 ont réussi à remplir les premières validations d'objectifs.
Bien que le nombre de candidats ayant réussi demeure relativement faible, cette première étape n'en reste pas moins qu’une pré-qualification vers la troisième et ultime étape, dont ne nous connaissons à l'heure actuelle que peu de détails bien qu'on puisse aisèment imaginer qu'elle consistera à fournir un second exécutable à reverser et pour lequel les surprises ne devraient pas manquer…
Autres ressources dans ce dossier :
[Reverse Engineering – partie 2] Analyse de l'exécutable - lien http interne url:[click]
[Reverse Engineering – partie 3] Résolution des contraintes de sécurité par l'obfuscation - lien http interne url:[click]
[Reverse Engineering – partie 4] Résolution des contraintes de sécurité par anti-debugging – lien http interne url:[click]
[Reverse Engineering – partie 5] Résolution du premier objectif - lien http interne url:[click]
[Reverse Engineering – partie 6] Résolution du second objectif et finalisation de la première étape du concours - lien http interne url:[click]
Les 20 derniers articles de la categorie Tutoriels :- [NessusWX – Partie 1] Introduction, installation et configuration (Lire)
- [NessusWX – Partie 2] Audits et conclusion (Lire)
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT (Lire)
- [IDS Snort Windows – Partie 2] Installation et configuration (Lire)
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration (Lire)
- [IDS Snort Windows – Partie 4] Conclusion et webographie (Lire)
- [Sécurité et PHP - Partie 1] Les injections SQL (Lire)
- [Sécurité et PHP - Partie 2] La gestion des sessions (Lire)
- [Sécurité et PHP - Partie 3] Les failles PHP (Lire)
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner (Lire)
- [Sécurité et PHP - Partie 5] Astuces (Lire)
- [Samhain FIDS multi-postes centralisé – Partie 1] Introduction et installation (Lire)
- [Samhain FIDS multi-postes centralisé – Partie 2] Configuration (Lire)
- [Samhain FIDS multi-postes centralisé – Partie 3] Utilisation (Lire)
- [Samhain FIDS multi-postes centralisé – Partie 4] Résultats (Lire)
- [Etude de cas IDX-PKI GPL – Partie 1] Présentation (Lire)
- [Etude de cas IDX-PKI GPL – Partie 2] Installation (Lire)
- [Etude de cas IDX-PKI GPL – Partie 3] Configuration (Lire)
- [Etude de cas IDX-PKI GPL – Partie 4] Conclusion (Lire)
- [Analyse des logs système avec Tenshi – Partie 1] Introduction et installation (Lire)
| Mini-tagwall de la revue de presse : security, microsoft, phone, network, windows, google, attack, hacker, vulnerability, vulnérabilité, remote, yahoo, apple, iphone, server, injection, exploit, black, release, internet, vista, drive, video, format, malware, intel, laptop, protect, access, management, linux, patch, source, research, biometric, crypt, business, office, virus, wireless, layer, chine, vmware, website, podcast, china, storage, cisco, facebook, europe, flash, troll, database, fraud, adobe, conference, wi-fi, theft, botnet, phishing, digital, nokia, privacy, critical, opera, pirate, green, share, firefox, government, photo, fingerprint, monitor, cyberspeak, identity, oracle, engine, visio, email, police, symantec, myspace, trojan, youtube, break, social, crack, local, expert, password, arrêt, safari, cross, electronic, japan, upgrade, motorola, infect, trust, detect, india, blackberry, america, frame, skype, phorm, mozilla, inclusion, appliance, joomla, camera, cable, trend, authentication, browser, memory, package, rootkit, desktop, macbook, driver, blu-ray, compliance, robot, forensic, spammer, toshiba, amazon, audit, german, military, development, switch, major, verizon, wimax, france, ubuntu, samsung, novell, quicktime, attaque, mysql, defend, certificat, squid, traffic, policy, torrent, buffer, backup, scanner, hardware, android, processor, london, mcafee, router, activex, audio, captcha, telecom, tibet, passport, notebook, copyright, compromis, airport, filter, ofcom, document, excel, spectrum, interview, gates, russia, kernel, denial, radio, automate |
| Ce site vous a plu ? Par avance, merci de bien vouloir nous adresser un don (transaction sécurisée par compte Paypal ou par carte de crédit) si vous le désirez afin de préserver le caractère indépendant de nos recherches en cliquant sur le bouton suivant : |
|
|
|

|
|
|
|
|