ESET Nod32 Antivirus | Antispyware | Console d administration
Chercher :
Newsletter :  

Sponsors :

Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs




Stoppez les fuites de donnees ! DeviceLock

Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- microsoft
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- security
- biomet
- biometric
- metasploit
- vmware
- botnet


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International









Abonnez vous � Nessus Professional Feed !


Revue de presse francophone :
- La solution Varonis annonce l'intégration avec l'IBRIX X9000 Storage Systems de HP
- Advens et Stonesoft France signent un partenariat axé sur le service
- Open World Forum 2012 4e édition les 11, 12 13 octobre 2012
- La solution CA ARCserve D2D on Demand pour Windows Azure est désormais disponible
- SonicWALL recommandé à l'issue d'un test comparatif des firewalls de nouvelle génération réalisé par NSS Labs
- CERTA-2012-AVI-112 Vulnérabilité dans StoneGate 05 mars 2012
- CERTA-2012-AVI-113 Vulnérabilité dans Ruby on Rails 05 mars 2012
- Vade Retro Desktop 4.0 Protection de la messagerie contre les courriers indésirables et les communications commerciales
- Le Chili choisit Morpho pour ses nouveaux documents d'identité
- Acropolis Telecom opérateur SIP testé et recommandé par innovaphone
- Les concepts Jerlaure en 4 semaines Semaine 1, L'innovation technologique utile
- Extreme Networks lance le commutateur Ethernet modulaire BlackDiamond X8
- Nicolas Fontés, Directeur commercial d'Iliad Datacenter Eaton, quand le rendement a rendez-vous avec la qualité
- Le Conseil général de la Mayenne assure la protection de ses données sensibles avec la solution SecureSphere d'Imperva
- Vigilance - vsftpd buffer overflow via TimeZone, analysé le 05 12 2011

Dernier articles de SecuObs :
- Les dérives illicites de l’intelligence économique
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Le nouveau destin de l’obligation de sécurité
- Disruptions sur la scène politique
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- WireShnork un composant Wireshark de Forensic qui utilise Snort
- Interceptions et manipulations au sein de systèmes standards de distribution quantique de clés secrètes
- L'art de la cyberguerre
- Tendances du marché de la sécurité informatique en 2011

Revue de presse internationale :
- Intersections Inc. Advises Taxpayers on How To Protect Themselves From Identity Thieves During Tax Season
- Cloudpaging Startup Numecent Emerges From Stealth
- Adobe Patches Critical Flash Flaws
- A note to our partners about Untangle uSeries Appliances
- Michelangelo
- Ping 134 Flying robots, Windows Phone, Microsoft Flight, Win 8 hits a million
- You Know What s Dead Security
- NEW PRODUCT 12mm Diffused Flat Digital RGB LED Pixels Strand of 25 WS2801
- UPDATED PRODUCT 12mm Diffused Thin Digital RGB LED Pixels Strand of 25 WS2801
- 60 Minutes Stuxnet Piece
- History Shows That Copyright Monopolies Prevent Creativity And Innovation
- The Fallout From a Flickr DMCA Takedown
- CVE-2012-0322
- CVE-2012-0768
- CVE-2012-0769
Abonnez vous � Nessus Professional Feed !

Annuaire des videos
- Defcon 15 T233 44 Lines About 22 Things That Keep Me Up at Night
- DefCon 15 T436 Tor and Blocking Resistance
- DefCon 15 T441 Portable Privacy
- Microlatch Biometric Fingerprint Access Control mp4
- How to setup OpenVPN on an EFW router Part 3
- RSA Conference 2010 Keynote Art Coviello
- SKYRIM How To s Lockpicking
- Security Guru Tells Tale of How His Blog Became a Botnet Server
- How to setup OpenVPN on an EFW router Part 1
- Software Defined Radio Direction Finding SDRDF
- RSA Conference 2010 Keynote Enrique Salem
- How to setup Squid Urdu Linux Tutorial Part 13 SquidGuard 3
- How to setup Squid Urdu Linux Tutorial Part 12 SquidGuard 2
- How to setup Squid Urdu Linux Tutorial Part 11 SquidGuard 1
- Backtrack 5 harvesting emails using Metasploit Update 28 February 2012

Revue Twitter
- RT @CAinc: Please join our webcast with @HyTrust on 3/15 @1pm ET: Securing Virtual Environments Across the Enterprise and Cloud http:/ ...
- DDOS Attack Kicks Hacker Billboard Paste Bin
- Benchmarking Level 4 Merchant PCI Compliance: The Acquirer's ...
- deV!L`z Clanportal Witze 0.9 SQL Injection #exploit
- Lastguru ASP Guestbook SQL Injection #exploit
- Sysax 5.53 SSH Username Buffer Overflow #exploit
- Lizard Cart SQL Injection #exploit
- Ubuntu Security Notice USN-1382-1 #advisory
- RT @rgerhards: Big news at least for me: rsyslog agent for Windows is released! (it even includes support for cee-enhanced syslog ;)) ht ...
- Microsoft: Cloud will fluff 14 million jobs by 2015: A study commissioned by Microsoft reckons that global cloud...

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : security, biomet, biometric, metasploit, vmware, botnet, windows, virus, password, tutorial, attack, exploit, defcon

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- Les dérives illicites de l’intelligence économique
- [IDS Snort Windows – Partie 2] Installation et configuration
- USBDumper 2 nouvelle version nouvelles fonctions !
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- HAR 09, présentation du sniffer GSM AirProbe et du projet de calcul distribué pour bruteforcer l'algorithme de chiffrement A5/1
- Comment changer un mot de passe perdu pour un compte WINDOWS
- La sécurité des clés USB mise à mal par USBDUMPER
- Metasploitable, une image VMWare Ubuntu 8.04 vulnérable pour l'apprentissage de Metasploit
- [Protection PHP Suhosin - Partie 1] Présentation et installation

Top bi-hebdo de la revue de presse
- iLivid Download Manager
- zaberg.exe
- HADOPI son pire échec
- Nouveau dictionnaire WPA Livebox
- taskhost.exe, viewDrive.exe
- Le Web 2.0 était-il devenu le nouveau BIG BROTHER
- Technodays de Thales des Innovations pour construire les produits de demain
- Retour au moyen-
- ieSecurity.exe
- Les Anonymous veulent bloquer les serveurs racines DNS le 31 mars

Top bi-hebdo de l'annuaire des videos
- Iptables Firewall
- Comment creer un server botnet!!!!(Réseau de pc zombies)
- Cain and Abel Network SNiffer Tutorial
- VPN in BackTrack 5 with Network Manager
- zeus Botnet install backtrack 5
- DNS Spoofing Ettercap backtrack 5 tutorial
- How to setup openVPN on ipad iphone ipod touch
- Nessus Openvas with autopwn vs Windows Xp sp1
- Official Maltego tutorial 2 Mapping Sony
- How to use the Virtual Network Editor in VMware Workstation

Top bi-hebdo de la revue Twitter
- RT @kerouanton: Metasploit db_autopwn deprecated ... bad news for some ! #metasploit #infosec #pentest
- Los abuelos paternos del fundador de Amazon, Jeff Bezos, son de Villafrechós en Valladolid #cyl
- RT @fifth_sentinel: RT @shoebox: I've made my entire 24-part lockpicking course available free via Youtube: Spread the ...
- Hacker kills his own Pwn2Own bug for Android phones - Android Market remote install peril remains A vulnerability th...
- #networksecurity Foxconn takes to the cloud with US$63m - By Natalie Apostolou ? Get more from this author Apple#3...
- OpenBootTS-1.0 -- GSM Base Station LiveCD - now released on SourceForge #shmoocon
- Granular access to encrypted data in the cloud -
- RT @emiliengirault: Volatilitux - Analyse de la mémoire physique de systèmes Linux // English slides and source cod ...
- RT @adamrbrand: Live Forensics on OS X: (running OS X in VirtualBox on Ubuntu) - I didn't realize it was that easy.
- Professor Messer Nmap Quick Reference Guide via @twttimes

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Outils

English version with Google Translate

Google Skipfish, nouveau scanner pour l'audit Web, hautes performances et faible taux de faux positifs

Par Xavier Poli, secuobs.com
Le 21/03/2010


Résumé : Google, via Michal Zalewski, vient de publier Skipfish, un scanner Open Source destiné à auditer la sécurité des sites et des applications Web. Ses caractéristiques premières devraient être de hautes performances et un faible taux de faux positif dans les rapports d'audit. - Lire l'article



Par l'intermédiaire de Google, Michal Zalewski vient de publier un nouveau scanner Open Source destiné à aider les développeurs et les professionnels de la sécurité dans leurs tâches d'audit des sites et des applications Web. Développé entièrement en C et spécifiquement optimisé pour le protocole HTTP, Skipfish devrait avant tout se caractériser par ses hautes performances.

Ces dernières seraient de l'ordre des cinq cents requêtes seconde lors de l'audit d'un serveur Web réactif situé sur un réseau distant et proche des sept mille s'il est utilisé directement depuis la cible. Son utilisation ne nécessiterait néanmoins que peu de ressources grâce à un subtile mélange de technologies avancées (multiplexage, caching, compression, entêtes minimalistes, ...).

Sans pour autant perturber le trafic habituel du site ciblé grâce à son fonctionnement asynchrone, il serait capable de supporter l'audit d'un grand nombre de technologies Web plus ou moins standards, pouvant être mixées entre elles au sein d'une même cible. A noter également que Skipfish se démarque en abandonnant le modèle des bases de vulnérabilités et des rapports temps réel.

Le taux de faux positifs devrait ainsi en être réduit, ses résultats ne se basant par exemple ici pas sur une longue liste de vulnérabilités connues qui aurait été établie sur la seule identification d'une bannière applicative, éventuellement usurpée. Son modèle heuristique ( lien ), ainsi que ses capacités d'auto-apprentissage et d'extraction devraient également contribuer à la qualité des rapports.

Parmi les tests critiques (compromission du système), on notera les injections SQL ( lien ), de commandes Shell ( lien ) et XPATH ( lien ), ainsi que l'exploitation des vulnérabilités liées aux chaînes de format ( lien ) et aux dépassements d'entiers ( lien ). Les attaques XSS ( lien ), Directory Traversal ( lien ) et CSS ( lien ) sont quant à elles classées dans les impacts modérés (compromission de données).

Skipfish est compatible avec les systèmes d'exploitation GNU/Linux, FreeBSD et Mac OS X. Il peut également être utilisé avec les systèmes de type Microsoft Windows dès lors que ces derniers présentent un environnement Cygwin ( lien ) fonctionnel.

Télécharger Skipfish 1.06b ( lien )
Documentation ( lien )

Source : Threatpost ( lien )


Les mots clés pour les articles publiés sur SecuObs : google scanner
Les articles de la revue de presse sur les mots clés : google scanner
Les videos sur SecuObs pour les mots clés : google scanner
Les éléments de la revue Twitter pour les mots clés : google scanner
Voir tous les articles de "Xavier Poli" publiés sur SecuObs (347 résultats)
Voir tous les articles publiés par l'organisme "secuobs" sur SecuObs (851 résultats)


- Article suivant : ThreatMetrix lutte contre les fraudes transactionnelles à l'aide de données anonymes
- Article précédent : VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles
- Article suivant dans la catégorie Outils : Yataglass vise à contrer les codes malicieux utilisant des techniques avancées d'évasion
- Article précédent dans la catégorie Outils : VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles

Les derniers commentaires publiés pour cet article:
- UPDATE Skipfish-2.03b ...
- UPDATE Skipfish-2.02b ...
- UPDATE Skipfish-2.01b ...
- UPDATE Skipfish-2.00b ...
- Skipfish 1.94b Released ...

Les derniers commentaires de la catégorie Outils:
- IDA 6.2 Released ...
- Microsoft to fix 23 flaws in October Patch Tuesday security update ...
- UPDATE Digital Forensics Framework v1.2.0 ...
- Dissecting Flash with EASE ...
- ESRT @opexxx @r0bertmart1nez @Foundstone - FreeRADIUS-WPE updated ...

Les derniers articles de la catégorie Outils :
- Qubes BETA 3 disponible, la sortie de la 1.0 imminente
- NGS Secure publie Frisbee Lite, un outil de Fuzzing USB
- Quatre modules Metasploit disponibles pour de la post-exploitation sans fil
- WireShnork un composant Wireshark de Forensic qui utilise Snort
- THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- Metasploit Community Edition, convergence partielle entre Metasploit et Metasploit Pro
- Add video recording to Meterpreter screenspy.rb for Metasploit
- Evercookie, le cookie qui ne s’efface pas
- BlindElephant prend les empreintes des applications web
- DFF, le metasploit du forensic




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :