Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- outil
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Prepare for OpPetrol Targeting Gas and Oil
- Ruckus court les 24 Heures du Mans avec ses bornes Wi-Fi
- Clément Saad, Pradeo Security System Nous nous positionnons comme un un complement ideal des offres de MDM
- 17 septembre Programme prévisionnel de l'événement Le Data Center de demain
- GS2i signe un accord de distribution avec Steganos
- CERTA-2013-AVI-361 Multiples vulnérabilités dans Oracle Java 19 juin 2013
- CERTA-2013-AVI-362 Multiples vulnérabilités dans Oracle Solaris 19 juin 2013
- CERTA-2013-AVI-363 Multiples vulnérabilités dans Apple OS X 19 juin 2013
- CERTA-2013-AVI-364 Vulnérabilité dans Google Chrome 19 juin 2013
- CERTA-2013-AVI-365 Vulnérabilité dans FreeBSD 19 juin 2013
- Vigilance - OpenBSD déni de service via SIOCSIFADDR, analysé le 04 06 2013
- Le Conseil général de la Seine-Saint-Denis
- Les petites communes de Saint-Sébastien de Morsent Meung-sur-Loire Clermont et Agnetz
- Brainwave boucle la boucle de la remédiation des droits d'accès
- Verizon étend son offre Private IP Service aux datacenters d'Equinix

Dernier articles de SecuObs :
- Embedded à Cansecwest 2013
- Une belle série de conférences pour le printemps
- La conférence Cansecwest 2013 va bientôt avoir lieu
- FIC 2013, vers une prise de conscience politique de l'échec de la sécurité informatique
- Un Botnet utilisant le réseau d’anonymisation et les services cachés de Tor
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Version Beta publiée pour Qubes 2, AppVMs Windows supportées
- Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Revue de presse internationale :
- Security Slice Do You Know Where Your Contractors Are
- Do SOC2 Audits Even Matter
- Computer Modeling Technique Goes Viral
- Off The Hook show for June 19, 2013
- Primarily, this really is a twofold group cell phone
- avast Mobile Security aces test
- Microsoft Bug Bounties Podcast interview with Katie Moussoris
- 6 seconds to a clean room showandtell adafruit6secs
- Hacker Spaces, Making Time and Checking Out IRC - Hak5
- CVE-2013-1612
- TSA Travel Tips Tuesday Traveling can be for the dogs. And cats, birds, etc
- Thank you Corporal Justin Rogers Serving and Protecting Even While Off-duty
- TSA Week in Review Black Powder, Suspicious Items More
- TSA Travel Tips Tuesday Can You Fly Without an ID
- Explaining The Public Comment Period for Proposed Regulations

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Pramana, un système de CAPTCHA invisibles basé sur l'analyse comportementale
- [Dossier Sécurité Bluetooth - partie 3] Les attaques génériques
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- [Dossier Sécurité Bluetooth - partie 5] Scénarios d'attaques & synthèse
- Les attaques XML se développent
- [Dossier Sécurité Bluetooth - partie 4] Les attaques d'implémentations
- Rédécouvrir TRAP, un ancien projet de détection des vulnérabilités se basant sur TaintCheck

Top bi-hebdo de la revue de presse
- Aruba Networks Pour les professionnel de l'informatique de 2020, la communication sera plus importante que la compétence technique
- CVE-2013-1656
- Magnetic Core-Inspired Textile Headband WearableWednesday
- IRC-Room-List-Fetch_00002_20100326221244.pcap
- La cyberdéfense une priorité nationale
- Backdoor.Tranwos Abuses EFS to Prevent Forensic Analysis
- Le CLUSIF crée un nouveau groupe de travail dédié à  la sécurité des systèmes industriels SCADA
- Vigilance - Xen déni de service via XRSTOR, analysé le 04 06 2013
- Are You Ready For The Direct To Consumer Revolution That s Looming For The Toy Industry 3dthursday
- Hacking - Un labo virtuel pour auditer et mettre en place des contre-mesures , un ouvrage signé Franck Ebel et Jérô'me Hennecart

Top bi-hebdo de l'annuaire des videos
- DeepSec 2007 Collecting and Managing Accumulated Malware Automatically
- Backtrack 5r3 Armitage Metasploit
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- Tutorial 15 pfSense Squid Squidguard Content filtering
- DrayTek to pFsense IPSEC VPN
- Shmoocon 2013 Malware Analysis Collaboration Automation Training
- VMware Distributed Power Mgmt (DPM)
- crypt server njrat darkcomet bifrost xtremrat spynet zeus botnet
- Kali Linux How to use Maltego part1

Top bi-hebdo de la revue Twitter
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- An inexpensive proxy service called is actually a front for #malware distribution -
- [Blog Spam] Metasploit and PowerShell payloads
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- RT @fpalumbo: Cisco consistently leading the way – buys vCider to boost its distributed cloud vision #CiscoONE

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Tutoriels

English version with Google Translate

[Protection PHP Suhosin - Partie 2] Test d'attaque et configuration

Par Xavier Poli, secuobs.com
Le 19/03/2007


Résumé : Retrouvez ici le test de reconnaissance d'un risque via le monitoring des logs de syslog afin de remonter des alertes Suhosin ainsi que les détails du système de configuration du patch et de l'extension de Suhosin. - Lire l'article



Un test s'impose avec le fichier « hack.php » suivant où $URL sera l'url externe:

<?php include "$URL"; ?>

On surveille l'activité des traces dans syslog en même temps que l'on visualise la page « hack.php » :

root@tuktuk:/home/suhosin/suhosin-0.9.18 # tail -f /var/log/syslog
Mar 18 19:30:21 tuktuk suhosin[7151]: ALERT - Include filename ('$URL ') is an URL that is not allowed (attacker '192.168.1.14', file '/home/inetdata/secuobs.com/suhosin/hack.php', line 2)


L'include d'une URL externe a bien été détecté dans l'exécution du script « /home/inetdata/secuobs.com/suhosin/hack.php ». Pour la plupart des utilisateurs, et cela selon le site officiel de Suhosin, cette solution se montrera parfaitement adaptée dans sa configuration par défaut cependant de nombreux paramètres peuvent être manipulés afin de construire des protections sur mesure en fonction des applications.

Parmi la liste des paramètres de configuration disponibles ( lien ), on retrouve les catégories liées aux logs ( lien ), à l'exécution des scripts ( lien ), au chiffrement des sessions, des cookies et des données ( lien ) ainsi qu'aux options de filtrages ( lien ).

Ces dernières s'appliquent sur les cookies, les uploads, les données de formulaire en GET et en POST ainsi que les requêtes et les sessions. Les valeurs par défaut des paramètres sont « hardcodées » via Suhosin, aucun paramètre n'est donc présent initialement dans le fichier php.ini ; il est alors nécessaire de les rajouter dans ce fichier si vous voulez en modifier ces valeurs.

root@tuktuk:/home/suhosin/suhosin-0.9.18 # vi /usr/local/lib/php.ini

Vous pouvez récupérer également cette liste de la manière suivante :

root@tuktuk:/home/suhosin/suhosin-0.9.18 # vi suhosin.ini

Les utilisateurs n'ayant installé que le patch n'auront accès qu'aux paramètres pour les logs alors que ceux qui n'installent que l'extension n'auront pas accès à la configuration aux constantes pré-définies pour la configuration ; celles-ci étant implémentées dans PHP.

Vous pouvez vérifier le changement de ces valeurs sur le phpinfo() avec le fichier « test.php ».

A noter le paramètre « suhosin.simulation » dans la catégorie « MISC » ( lien ) sur l'option « On » afin d'enregistrer dans les fichiers de logs sans pour autant bloquer l'exécution des scripts ; idéal pour modifier vos applications déjà existantes.

A savoir que l'utilisation de l'extension Suhosin combinée au patch sur les scripts php augmente leur durée d'exécution de 8,84 pourcents ( lien ) avec le script de test ( lien ) spécialement prévu à cet effet.


Autre ressource disponible dans ce dossier :

[Protection PHP Suhosin - Partie 1] Présentation et installation - lien




- Article suivant : [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Article précédent : [Protection PHP Suhosin - Partie 1] Présentation et installation
- Article suivant dans la catégorie Tutoriels : [Ubiquiti SuperRange 300 mW - Partie 1] Installation et configuration
- Article précédent dans la catégorie Tutoriels : [Protection PHP Suhosin - Partie 1] Présentation et installation


Les derniers commentaires de la catégorie Tutoriels:
- UPDATE Snort 2.9.1.1 ...
- Apache Issues Patch To Stop Reverse-Proxy Bypass Attack ...
- ESRT @HackerTheDude @r0bertmart1nez @xanda @morenops - Kernel hacking the BSD way, new post ...
- ESRT @room362 - The Dirty Little Secrets They Didn't Teach You In Pentesting Class ...
- ESRT @jcran @dkarg - Metasploit Payloads VS Libemu - Alienvault Labs ...

Les derniers articles de la catégorie Tutoriels :
- PktAnon un framework pour l anonymat des traces PCAP
- [NessusWX – Partie 2] Audits et conclusion
- [NessusWX – Partie 1] Introduction, installation et configuration
- [IDS Snort Windows – Partie 4] Conclusion et webographie
- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration
- [IDS Snort Windows – Partie 2] Installation et configuration
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- [Sécurité et PHP - Partie 5] Astuces
- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner
- [Sécurité et PHP - Partie 3] Les failles PHP




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :