Chercher :
Newsletter :  

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sponsors :

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


Secumail :
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS/XML :
- Articles
- Brèves
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter
- Secunia
- Full Disclosure
- Bugtraq
- DailyDave
- Vulnwatch
- Vulndiscuss
- FunSec
- Focus-IDS
- WebAppSec
- Security-Basis


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- réseau
- attaque


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- vmware
- security
- virus
- biometric
- windows
- lockpicking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Triton de Websense la sécurité unifiée
- L'Internet des objets doit encore apprendre à interpréter
- Alvin et les Chipmunks contre les Majors
- Frédéric Renard, Arkeia Software la virtualisation, un enjeu à ne pas louper
- CERTA-2010-ACT-011 Bulletin d'actualité numéro 011 de l'année 2010 19 mars 2010
- CERTA-2010-AVI-128 Multiples vulnérabilités dans CA ARCserve Backup 19 mars 2010
- CERTA-2010-AVI-129 Vulnérabilité dans IBM DB2 Content Manager 19 mars 2010
- Jouer à prédire, c'est déjà collaborer
- Dans les sondages, indiquer sa progression ne motive pas forcément
- Nouveau firmware pour la gamme UTM de ZyXEL
- SXSW décryptage de notre futur digital
- Gilles Polart-Donat, Alixen la valeur du libre n'est pas que dans sa gratuité
- Quand les étiquettes RFID s'impriment par rouleaux
- LANDesk enrichit son programme partenaire Expert Solution Providers'
- 14 avril Medef Ouest Parisien et Cercle d'Intelligence économique d'Entreprise, Protéger son patrimoine informationnel

Dernier articles de SecuObs :
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap
- Edenwall obtient une subvention de la DGA
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- Une faille dans l’implémentation RSA de OpenSSL
- Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- 100 000 dollars pour le Pwn2own 2010
- Un botnet qui rapporte gros
- Webraider offre un reverse shell contre une simple injection SQL

Revue de presse internationale :
- The fruit now with more george
- Index of images a hiding place for malware
- Perceived Security vs Real Security
- A brand new OGRE
- Moving Forward on Reversing
- What Your Users Don't Know About Vulnerabilities Can Hurt You
- Google Chrome fue reparado antes del concurso Pwn2Own
- PenTestIT Post Of The Day Exploiting hard filtered SQL Injections
- joomla component plugin JE Tooltip Local File Inclusion
- Time and Cost to Defend the Town
- skipfish-1.03b.tgz
- libnids-1.24.tar.gz
- opennhrp-0.11.5.tar.bz2
- CA20100318-01.txt
- MDVSA-2010-062.txt

Annuaire des videos
- User Rights Management For Databases
- Hacking Websites You think you are secure
- Security12 Introduction Ep 01
- CAPeD Calm Audio controlled Personalized Display
- Business Logic Automatons Friend or Foe Amichai Shulman
- Shmoocon 2010 Cyborg Information Security Defense Against the Dark Arts 2 5
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- RSA Conference USA 2010 Defeating the Enemy The Road to Confidence 2
- Shmoocon 2010 Infrastructural Weaknesses in Distributed Wireless Communication Services 2 6
- Iron Geek Challenge at South by Southwest
- Shmooncon 2010 Detection of rogue access points using clock skews does it really
- Shmoocon 2010 The Splendiferous Story of Archive Team and the Disappearing Digital Heritage 5
- Living Guru Poison part 8 of 9 wmv
- Shane Lawson The Kwikset Smart Key Decoder
- Shmoocon 2010 An Existential Threat To Security As We Know It 2

Revue Twitter
- [Video] GUI access through SQL Injection (Confidence 2008) http://bit.ly/3eCnMQ
- [Video] SQL Injection Worms for Fun and Profit http://securitytube.net/SQL-Injection-Worms-for-Fun-and-Profit-video.aspx
- [Video] TKIP Introduction (Part II) http://securitytube.net/TKIP-Introduction-(Part-II)-video.aspx
- [Video] Hacker Defender Rootkit Usage Demo http://securitytube.net/Hacker-Defender-Rootkit-Usage-Demo-video.aspx
- Botnets Going Down, But Spam Still Up http://bit.ly/bQyelp
- RT @DrInfoSec: Lock down Ubuntu w/ a Bluetooth cellphone http://bit.ly/bpyZTZ [cool in a geeky way]
- Just a reminder that the next OWASP DC is going to be taking place 24-March at 6:30 PM at GWU! details http://bit.ly/m3BF0
- Learn Python from Google http://bit.ly/bBDgK8
- RT @bobmcmillan: RT @mikkohypponen: Yes, that just *might* work... http://i.imgur.com/hxxYn.jpg [license plate SQL injection for speed c ...
- Mass Phishing of Retail Electronic Payment Brands: http://www.temerc.com/forums/viewtopic.php?f=41t=8190

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : vmware, security, virus, biometric, windows, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter



Top bi-hebdo des articles de SecuObs
- Apprendre à parler Skype pour mieux le faire taire !
- Une faille dans l’implémentation RSA de OpenSSL
- Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
- VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Keimpx un outil d'audit pour les réseaux Microsoft Windows
- SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Edenwall obtient une subvention de la DGA
- Comment changer un mot de passe perdu pour un compte WINDOWS
- Webraider offre un reverse shell contre une simple injection SQL

Top bi-hebdo de la revue de presse
- Sun Ray interception de données des DTU
- How to Jailbreak iPhone 3.1.3 IPSW with PwnageTool 3.1.5
- Dev Team Confirms iPhone 3.1.3 IPSW Jailbreak
- Rozlyn Papa sex tape rumours lead to malware
- FREE Kaspersky Internet Security 2010 Activation Code Valid for 6 Months
- installer backtrack 4 [tuto]
- Nouveau dictionnaire WPA Livebox
- IIS 6 may stop responding after you install Microsoft update KB 973917
- La Face cachée de Facebook
- Téléchargements Ados de mal en pis

Top bi-hebdo de l'annuaire des videos
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- vSphere 4 0 update 1 VMware Update Manager and EMC PowerPath VE
- Ettercap Tutorial Man In The Middle Arp Attack
- Shmoocon 2010 Firetalks SHODAN for Penetration Testers 1 2
- install MacOSX Snow Leopard in Windows PC using Vmware Workstation as virtual machine
- Blaze botnet in action www opensc ws
- Windows XP Pro SP3 in VMWare off iSCSI Target using gPXE over 802.11n
- Running Wireshark on Mac OS X 10 6 Snow Leopard
- Avast Internet Security 5 0 396 Final Free Full Download Licensed with Serial Key
- Ch0ry Euro iPhone 3G 3GS 30 Hack WIFI key

Top bi-hebdo de la revue Twitter
- How to secure a Cisco router http://ping.fm/FkG7O
- RT @manicode: Very interesting Java ESAPI-like library coming out of Apache : http://bit.ly/9poefg
- Wirshark + SSH = Wireshark Remote Capturing - http://www.howtoforge.com/wireshark-remote-capturing (via @welias)
- Nessus Scan through a Meterpreter Session (demo) http://vimeo.com/10203481 #PaulDotCom #nessus #meterpreter
- Nux Keylogger 0.0.1 http://packetstormsecurity.org/filedesc/nuxkeylogger0.0.1.c.html
- Collection of security checks for Linux http://bit.ly/a7IH7m
- RT @FrikiFeeds: The newbie's guide to hacking the Linux kernel | TuxRadar Linux http://dlvr.it/6sQp
- Exploit for Apache mod_isapi = 2.2.14 Dangling Pointer (CVE2010-0425) vulnerability ported to Metasploit http://bit.ly/ctDQjk
- Discoverer: Automatic Protocol Reverse Engineering from Network Traces #pdf http://ow.ly/1gHd1
- New Weblog Post -- Finding Malware on your network via cached DNS entries http://bit.ly/ajpcmU

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- Microsoft Gazelle, mini-OS virtuel basé sur MashupOS pour une navigation Web sécurisée par isolation
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- GreenSQL un proxy MySQL pour filtrer les requêtes SQL et contrer les injections

Tutoriels
Les derniers commentaires publiés sur SecuObs (1-5):
- ESRT @ChrisJohnRiley @carnal0wnage - Exploiting hard filtered SQL Injections
- Malicious Code Evolution from IE Zero-Day Exploit Code
- Google Releases Skipfish Application Security Scanner
- ESRT @securityninja - Burp Suite Tutorial - Repeater and Comparer Tool
- ESRT @dinodaizovi - New metasploit blog post - analyzes the first public Perm

English version with Google Translate

[osCommerce - Partie 1] Présentation et installation préalable

Par Xavier Poli, secuobs.com
Le 17/05/2007


Résumé : Présentation de la solution de commerce électronique et installation préalable à la mise en place d'un site de ce type : OpenSSL, MySQL, APACHE, MOD_SSL, PHP - Lire l'article



Le but de ce document est de vous aider à installer une solution de commerce électronique à base de logiciels libres en se basant notammant sur une architecture LAMP (Linux, Apache, MySQL, PHP) ainsi que sur la solution OsCommerce couplée au module de paiement SIPS/ATOS avec le service MERCANET de la BNP pour assurer le paiement en ligne des produits achetés.


Installer et configurer MySQL :

root@pimp_osc:~ # groupadd mysql
root@pimp_osc:~ # adduser -g mysql -d /usr/local/mysql mysql
root@pimp_osc:~ # rm -fr /usr/local/mysql/
root@pimp_osc:~ # cd /usr/local/
root@pimp_osc:/usr/local/ # wget mir2.ovh.net/ftp.mysql.com/Downloads/MySQL-4.1/mysql-standard-4.1.22-
pc-linux-gnu-i686.tar.gz
root@pimp_osc:/usr/local # tar -zxvf mysql-standard-4.1.22-pc-linux-gnu-i686.tar.gz
root@pimp_osc:/usr/local # ln -s mysql-standard-4.1.22-pc-linux-gnu-i686 mysql
root@pimp_osc:/usr/local # cd mysql-standard-4.1.22-pc-linux-gnu-i686
root@pimp_osc:/usr/local # cd mysql
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # scripts/mysql_install_db --user=mysql
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # chown -R root .
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # chown -R mysql data
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # chgrp -R mysql .
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # ./bin/mysqld_safe &
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # ./bin/mysqladmin -h localhost -u root password ''mymost_wanted_passwordlsq''
root@pimp_osc:/usr/local/mysql-standard-4.1.22-pc-linux-gnu-i686 # ./bin/mysqladmin -h localhost -u root -p''mymost_wanted_passwordlsq'' password ''mymost_wanted_passwordlsqosc''
root@pimp_osc:/usr/local/ # cd ..
root@pimp_osc:/usr/local # rm -fr mysql-standard-4.1.22-pc-linux-gnu-i686.tar.gz


Installer et configurer OpenSSL :

root@pimp_osc:/usr/local # rm -fr /usr/local/ssl/
root@pimp_osc:/usr/local # wget www.openssl.org/source/openssl-0.9.8e.tar.gz
root@pimp_osc:/usr/local # tar -zxvf openssl-0.9.8e.tar.gz
root@pimp_osc:/usr/local # chown -R root.root openssl-0.9.8e
root@pimp_osc:/usr/local # cd openssl-0.9.8e
root@pimp_osc:/usr/local/openssl-0.9.8e # ./config shared
root@pimp_osc:/usr/local/openssl-0.9.8e # make
root@pimp_osc:/usr/local/openssl-0.9.8e # make install
root@pimp_osc:/usr/local/openssl-0.9.8e # echo "/usr/local/ssl/lib" >> /etc/ld.so.conf
root@pimp_osc:/usr/local/openssl-0.9.8e # ldconfig
root@pimp_osc:/usr/local/openssl-0.9.8e # vi /etc/profile
PATH="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/local/ssl/bin"
root@pimp_osc:/usr/local/openssl-0.9.8e # source /etc/profile
root@pimp_osc:/usr/local/openssl-0.9.8e # cd ..
root@pimp_osc:/usr/local # openssl version
OpenSSL 0.9.8e 14 Mar 2007
root@pimp_osc:/usr/local # rm -fr openssl-0.9.8e.tar.gz
root@pimp_osc:/usr/local # rm -fr openssl-0.9.8e


Configurer l'installation d'Apache :

root@pimp_osc:/usr/local # rm -fr /usr/local/apache
root@pimp_osc:/usr/local # wget apache.crihan.fr/dist/httpd/apache_1.3.37.tar.gz
root@pimp_osc:/usr/local # tar -zxvf apache_1.3.37.tar.gz


Installer le patch HARD_SERVER_LIMIT :

root@pimp_osc:/usr/local # rm -fr /usr/local/apache-patch_HARD_SERVER_LIMIT.txt
root@pimp_osc:/usr/local # wget www.delouw.ch/linux/apache-patch_HARD_SERVER_LIMIT.txt
root@pimp_osc:/usr/local # cp apache-patch_HARD_SERVER_LIMIT.txt ./apache_1.3.37/src/include
root@pimp_osc:/usr/local # cd ./apache_1.3.37/src/include/
root@pimp_osc:/usr/local/apache_1.3.37/src/include # patch -p0 < ./apache-patch_HARD_SERVER_LIMIT.txt
root@pimp_osc:/usr/local/apache_1.3.37/src/include # cd ../../../


Installer Mod_SSL :

root@pimp_osc:/usr/local # wget www.modssl.org/source/mod_ssl-2.8.28-1.3.37.tar.gz
root@pimp_osc:/usr/local # tar -zxvf mod_ssl-2.8.28-1.3.37.tar.gz
root@pimp_osc:/usr/local # cd ./mod_ssl-2.8.28-1.3.37
root@pimp_osc:/usr/local/mod_ssl-2.8.28-1.3.37 # ./configure --with-apache=/usr/local/apache_1.3.37
root@pimp_osc:/usr/local/mod_ssl-2.8.28-1.3.37 # cd ..
root@pimp_osc:/usr/local # rm -fr mod_ssl-2.8.28-1.3.37.tar.gz
root@pimp_osc:/usr/local # rm -fr mod_ssl-2.8.28-1.3.37


Installer Apache :

root@pimp_osc:/usr/local # groupadd www-data
root@pimp_osc:/usr/local # useradd www-data -d /dev/null -g www-data -s /sbin/nologin
root@pimp_osc:/usr/local # cd ./apache_1.3.37
root@pimp_osc:/usr/local/apache_1.3.37 # ./configure --prefix=/usr/local/apache --enable-module=ssl --enable-module=so --server-uid=www-data --server-gid=www-data --enable-module=status --enable-module=cgi --enable-module=include --enable-module=auth --enable-module=dir --enable-module=env --enable-module=setenvif --enable-module=userdir --enable-module=imap --enable-module=negotiation --enable-module=log_config --enable-module=asis --enable-module=autoindex --enable-module=mime --enable-module=access --enable-module=rewrite –enable-shared=max
root@pimp_osc:/usr/local/apache_1.3.37 # make
root@pimp_osc:/usr/local/apache_1.3.37 # make certificate
The generated X.509 CA certificate can contain either
RSA or DSA based ingredients. Select the one you want to use.
Signature Algorithm ((R)SA or (D)SA) [R]: R
---------------------------------------------------------------------
1. Country Name (2 letter code) [XY]:FR
2. State or Province Name (full name) [Snake Desert]:France
3. Locality Name (eg, city) [Snake Town]:Paris
4. Organization Name (eg, company) [Snake Oil, Ltd]: Infratech
5. Organizational Unit Name (eg, section) [Webserver Team]:TechTeam
6. Common Name (eg, FQDN) [www.snakeoil.dom]: bank.secuobs.com
7. Email Address (eg, name@FQDN) [www@snakeoil.dom]:xavier.poli@infratech.fr
8. Certificate Validity (days) [365]:
---------------------------------------------------------------------
: STEP 3: Generating X.509 certificate signed by Snake Oil CA [server.crt]
Certificate Version (1 or 3) [3]: 3
---------------------------------------------------------------------
STEP 4: Enrypting RSA private key with a pass phrase for security [server.key]
The contents of the server.key file (the generated private key) has to be
kept secret. So we strongly recommend you to encrypt the server.key file
with a Triple-DES cipher and a Pass Phrase.
Encrypt the private key now? [Y/n]: Y
writing RSA key
Enter PEM pass phrase: most_wanted_password
Verifying - Enter PEM pass phrase: most_wanted_password
root@pimp_osc:/usr/local/apache_1.3.37 # make install
root@pimp_osc:/usr/local/apache_1.3.37 # cd ../
root@pimp_osc:/usr/local # rm -fr apache_1.3.37.tar.gz
root@pimp_osc:/usr/local # rm -fr apache_1.3.37


Installer PHP :

root@pimp_osc:/usr/local # wget fr.php.net/get/php-4.4.7.tar.gz/from/this/mirror
root@pimp_osc:/usr/local # tar -zxvf php-4.4.7.tar.gz
root@pimp_osc:/usr/local # cd ./php-4.4.7
root@pimp_osc:/usr/local/php-4.4.7 #./configure --with-mysql=/usr/local/mysql –with-apxs=/usr/local/apache/bin/apxs
root@pimp_osc:/usr/local/php-4.4.7 # make
root@pimp_osc:/usr/local/php-4.4.7 # make install
root@pimp_osc:/usr/local/php-4.4.7 # cp php.ini-dist /usr/local/lib/php.ini
root@pimp_osc:/usr/local/php-4.4.7 # cd ..
root@pimp_osc:/usr/local/ # rm -fr php-4.4.7.tar.gz
root@pimp_osc:/usr/local/ # rm -fr php-4.4.7


Autres ressources dans ce dossier :

[osCommerce - Partie 2] Configuration préalable - lien

[osCommerce - Partie 3] Configuration d'osCommerce et installation d'ATOS/SIPS - lien

[osCommerce - Partie 4] MERCANET et configuration ATOS/SIPS - lien

[osCommerce - Partie 5] Sécurisation et finalisation - lien






- Article suivant : [osCommerce - Partie 2] Configuration préalable
- Article précédent : Atlas, un portail de monitoring des risques internet au niveau global
- Article suivant dans la catégorie Tutoriels : [osCommerce - Partie 2] Configuration préalable
- Article précédent dans la catégorie Tutoriels : Test du routeur Linksys ADSL2MUE

Les derniers commentaires publiés pour cet article:
- OS Commerce authentication bypass ...
- osCommerce Online Merchant 2.2 RC2a Code Execution Exploit ...
- OSCommerce suffers from a session fixation vulnerability. ...
- code malveillant pour os commerce ...

Les derniers commentaires de la catégorie Tutoriels:
- ESRT @dinodaizovi - New metasploit blog post - analyzes the ...
- ESRT @iagox86 @hdmoore - Using Metasploit to Locate and Expl ...
- ESRT @opexxx @synopsi - Remote stack overflows ...
- The New Disclosure Debate and the Evil Mr. Moore ...
- OSSIM v2.2 Multiple Vulnerabilities ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP





Les derniers commentaires publiés sur SecuObs (6-25):
- ESRT @iagox86 @hdmoore - Using Metasploit to Locate and Exploit the Energizer
- ESRT @innismir - New Weblog Post -- Finding Malware on your network via cache
- Sniffing with Wireshark as a Non-Root User
- Focus on MacNikto v1.1.1
- New Google Chrome v4.1.249.1036 released, fixes multiple security vulnerabili
- ESRT @opexxx @synopsi - Remote stack overflows
- ESRT @postmodern_mod3 @tmm1 - memprof now displays stack frames and threads
- ESRT @_MDL_ @gollmann - Locking botnet agents to specific victim systems in o
- CsFire 0.4.1 autonomously protects against dangerous or malicious cross-domai
- Seccubus v1.4.1 - Nessus 4.2 compatibility release
- ESRT @JGamblin @threatpost - Hackers say they will definitely break into an A
- ESRT @hdmoore @iagox86 - Weaponizing dnscat - first version of dnscat shellco
- iWep PRO 1.1.3 Released
- FireCAT v1.6.2 updated with Framework Detector
- ESRT @opexxx - FireCAT v1.6.2 updated with BackendInfo
- sipwitch 0.7.4
- Oracle XDB FTP service UNLOCK buffer overflow exploit that spawns a reverse s
- XSSploit XSS scanner multiplatfom v0.5 available
- Network forensics in IRB xtractr Ruby gem
- GreenPois0n Possible Jailbreak Software for iPad OS 32


SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Archives Failles Secunia :
- SA38989 Fedora update for tar
- SA38988 Fedora update for cpio
- SA38921 SUSE update for OpenOffice_org
- SA38971 Multi Auktions Komplett System id_auk SQL Injection Vulnerability
- SA38945 Ubuntu update for audiofile

Archives Mailing Full Disclosure :
- Full-disclosure Claude Mercier/CLSC-CHSLD BVLV/Reg03/SSSS est absent(e).
- Re: Full-disclosure Fingerprinting Paper with Laser
- Full-disclosure Vulnerability Httpdx v1.5.3b
- Full-disclosure CA20100318-01: Security Notice for CA ARCserve Backup
- Re: Full-disclosure Fingerprinting Paper with Laser

Archives Mailing Bugtraq :
- announcing skipfish, an automated web app security scanner
- Vulnerability Httpdx v1.5.3b
- IBM Lotus 6.x HTTP Response Splitting Vulnerability
- There are lost of xss vul in PHPWind v6.0 !
- CA20100318-01: Security Notice for CA ARCserve Backup
- SECURITY DSA-2018-1 New php5 packages fix null pointer dereference

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :