Chercher :
Newsletter :  


Revues :
- Presse
- Presse FR
- Vidéos
- Twitter
- Secuobs





Sommaires :
- Tendances
- Failles
- Virus
- Concours
- Reportages
- Acteurs
- Outils
- Breves
- Infrastructures
- Livres
- Tutoriels
- Interviews
- Podcasts
- Communiques
- USBsploit
- Commentaires


Revue Presse:
- Tous
- Francophone
- Par mot clé
- Par site
- Le tagwall


Top bi-hebdo:
- Ensemble
- Articles
- Revue
- Videos
- Twitter
- Auteurs


Articles :
- Par mot clé
- Par auteur
- Par organisme
- Le tagwall


Videos :
- Toutes
- Par mot clé
- Par site
- Le tagwall


Twitter :
- Tous
- Par mot clé
- Par compte
- Le tagwall


Commentaires :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS/XML :
- Articles
- Commentaires
- Revue
- Revue FR
- Videos
- Twitter


RSS SecuObs :
- sécurité
- exploit
- windows
- outil
- attaque
- réseau


RSS Revue :
- security
- microsoft
- windows
- hacker
- attack
- network


RSS Videos :
- curit
- security
- biomet
- metasploit
- biometric
- cking


RSS Twitter :
- security
- linux
- botnet
- attack
- metasploit
- cisco


RSS Comments :
- Breves
- Virus
- Failles
- Outils
- Tutoriels
- Tendances
- Acteurs
- Reportages
- Infrastructures
- Interviews
- Concours
- Livres
- Communiques


RSS OPML :
- Français
- International











Revue de presse francophone :
- Thomas de Lacharrière est nommé Directeur de l'Offre IT Transformation pour le Groupe Devoteam
- Le rapport des cyber-recherches de Norman Shark révèle au grand jour la plus grande activité de cyber-espionnage jamais connue originaire d'Inde
- Bouygues Telecom lance son offre de sauvegarde Cloud grâce aux technologies EVault
- AVG Technologies rachète PrivacyChoice
- Canalys positionne Trend Micro comme le leader mondial de la sécurité pour les petites entreprises
- Aruba Networks annonce une solution au standard 802.11ac
- Bitdefender protège la vie privée des utilisateurs Android
- Prolexic Gets Clickpoint Media Back Online Quickly
- Jean-Philippe Sanchez, NetIQ France Réduire les risques arrêtons l'intimidation, revenons aux fondamentaux
- F-Secure Safe Profile une protection de la vie privée pour les utilisateurs de Facebook
- RSD annonce IGaaS - Information Governance as a Service
- SunGard Availability Services poursuit son expansion en Inde
- 12 juin - Paris - Forum du Cert-IST La sécurité face aux crises, Simplifier, mutualiser pour optimiser sa réponse
- Yahoo piraté 22 millions d'identifiants peuvent avoir été volés - commentaires LogRhythm
- 5 juin LEXSI recrute à l'occasion d'un Afterwork

Dernier articles de SecuObs :
- Embedded à Cansecwest 2013
- Une belle série de conférences pour le printemps
- La conférence Cansecwest 2013 va bientôt avoir lieu
- FIC 2013, vers une prise de conscience politique de l'échec de la sécurité informatique
- Un Botnet utilisant le réseau d’anonymisation et les services cachés de Tor
- Nouveau vecteur d’exploitation sur les tablettes Samsung Galaxy S2 et Galaxy Note 2
- Version Beta publiée pour Qubes 2, AppVMs Windows supportées
- Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- STIX standardise l’échange des informations relatives aux attaques cybernétiques
- Avec VET, le DARPA se charge de vérifier l’intégrité des périphériques et des logiciels

Revue de presse internationale :
- Citadel s New Target Payza s Payment Platform
- Meet Team Identropy, The Elves Behind The Magic
- Can your firewall and IPS block DDoS attacks
- In Favor of Scenario Planning
- Darkleech attack continues to grow
- Best Practices in Big Data Security
- Interview With A Blackhat Part 1
- Apple iPhone Decryption Backlog Stymies Police
- Possible Stuxnet Defense Developed
- SSCC 109 Laptop theft, money mules, Lulzsec, Microsoft and more PODCAST
- A closer look at Mega cloud storage
- phpVirtualBox Google Dork
- May s Touchdown Task Egress Audit
- Working Handgun Printed On a Sub- 2,000 3D Printer
- Inside the Microsoft Digital Crimes Unit

Annuaire des videos
- FUZZING ON LINE PART THREE
- Official Maltego tutorial 5 Writing your own transforms
- Official Maltego tutorial 6 Integrating with SQL DBs
- Official Maltego tutorial 3 Importing CSVs spreadsheets
- install zeus botnet
- Eloy Magalhaes
- Official Maltego tutorial 1 Google s websites
- Official Maltego tutorial 4 Social Networks
- Blind String SQL Injection
- backdoor linux root from r57 php shell VPS khg crew redc00de
- How To Attaque Pc With Back Track 5 In Arabique
- RSA Todd Schomburg talks about Roundup Ready lines available in 2013
- Nessus Diagnostics Troubleshooting
- Panda Security Vidcast Panda GateDefender Performa Parte 2 de 2
- MultiPyInjector Shellcode Injection

Revue Twitter
- RT @fpalumbo: Cisco consistently leading the way ? buys vCider to boost its distributed cloud vision #CiscoONE
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- An inexpensive proxy service called is actually a front for #malware distribution -

Mini-Tagwall
Revue de presse : security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone

+ de mots clés pour la revue de presse

Annuaires des videos : curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit

+ de mots clés pour les videos

Revue Twitter : security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall

+ de mots clés pour la revue Twitter

Top bi-hebdo des articles de SecuObs
- [Ettercap – Partie 2] Ettercap par l'exemple - Man In the Middle et SSL sniffing
- Webshag, un outil d'audit de serveur web
- [Trames et paquets de données avec Scapy – Partie 4] Captures de données
- Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
- Le support du protocole IEC-104 ajouté à NetworkMinner 1.04 pour le Forensic SCADA
- [IDS Snort Windows – Partie 2] Installation et configuration
- Embedded à Cansecwest 2013
- [Ettercap – Partie 4] Contre-mesures, conclusion et webographie
- La sécurité des clés USB mise à mal par USBDUMPER
- EFIPW récupère automatiquement le mot de passe BIOS EFI des Macbook Pro avec processeurs Intel

Top bi-hebdo de la revue de presse
- Numéricable escroquerie à  la non restitution de matériel imaginaire poke SAV_numericable
- Comprendre ce à  quoi servent __cdecl et __stdcall en langage C, ainsi que leurs différences
- ESET et Sucuri découvrent une faille sur les serveurs Apache
- CVE-2013-1656
- Bitcoins manque de pot, un impô't jackpot
- Crimepack 1.3.1 Exploit kit information
- Cassidian-Arkoon, mariage officialisé
- LulzSec group sentenced hacker combats child porn allegations
- Vote for Naked Security in the European Security Blogger Awards
- Nobody reads the ToS not even those who write them

Top bi-hebdo de l'annuaire des videos
- H Botnet Botnet DDoS attack Botnet
- Backdooring a XP machine using meterpreters persistence script
- Freeradius installation and configuration
- Tutorial 15 pfSense Squid Squidguard Content filtering
- Pfsense Instalaci n y Configuraciones Basicas Parte 1
- configuration in gns3 dual wan setup and vmware pfsense 2 0 lusca cache
- How to enable Internet Access to the Local Network in Squid Proxy Server
- Avoir des donuts illimit s sur le jeu Simpsons Springfield
- install zeus botnet
- Backtrack 5r3 Armitage Metasploit

Top bi-hebdo de la revue Twitter
- [SuggestedReading] Using the HTML5 Fullscreen API for Phishing Attacks
- [Blog Spam] Metasploit and PowerShell payloads
- PinkiePie Strikes Again, Compromises Google Chrome in Pwnium Contest at Hack in the Box: For the second time thi...
- An inexpensive proxy service called is actually a front for #malware distribution -
- @mikko @fslabs y'all wldn't happen to have lat/long data sets for other botnets, wld you? Doing some research (free/open info rls when done)
- @mckeay Looks odd... not much to go on (prob some slideshow/vid app under Linux)
- RT @nickhacks: Want to crash a remote host running Snow Leopard? Just use: nmap -P0 -6 --script=targets-ipv6-multicast-mld #wishiwaskidding
- RT @mikko: Wow. Apple kernels actually have a function called PE_i_can_has_debugger:
- RT @fpalumbo: Cisco consistently leading the way – buys vCider to boost its distributed cloud vision #CiscoONE
- RT @BrianHonan: Our problems are not technical but cultural. OWASP top 10 has not changed over the years @joshcorman #RSAC

Top des articles les plus commentés
- [Metasploit 2.x – Partie 1] Introduction et présentation
- Microsoft !Exploitable un nouvel outil gratuit pour aider les développeurs à évaluer automatiquement les risques
- Webshag, un outil d'audit de serveur web
- Les navigateurs internet, des mini-systèmes d’exploitation hors de contrôle ?
- Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- CAINE un Live[CD|USB] pour faciliter la recherche légale de preuves numériques de compromission
- Nessus 4.0 placé sous le signe de la performance, de l'unification et de la personnalisation
- [Renforcement des fonctions de sécurité du noyau Linux – Partie 1] Présentation
- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT
- Origami pour forger, analyser et manipuler des fichiers PDF malicieux

Outils


Slowloris exploite, en Déni de Service, une faille de conception dans Apache 1.x et 2.x, Squid, dhttpd et GoAhead WebServer

Par Xavier Poli, secuobs.com
Le 18/06/2009


Slowloris permet de réaliser des attaques par Déni de Service via des requêtes HTTP partielles permettant d’exploiter une faille de conception dans l’implémentation du protocole HTTP de nombreux serveurs Web donc les branches 1.x et 2.x d’Apache - Lire l'article




Les commentaires pour cet article :
Pages : 0 1 2 3 4 5

>>> par XPO - le [21/6/2009] à 2:54:46

HTTP Longevity During DoS
lien

>>> par XPO - le [22/6/2009] à 12:0:38

Apache HTTP DoS ... oui et ?
lien

>>> par XPO - le [22/6/2009] à 23:17:37

PHP : Multiple HTTP Server Low Bandwidth Denial of Service #2
lien

>>> par XPO - le [23/6/2009] à 1:15:59

Vidéo : ESRT @RSnake Cisco CSS to stop Slowloris and Nkiller2
lien

>>> par XPO - le [23/6/2009] à 1:17:9

ESRT @SPoint Slowloris wins against Apache and mod_proxy based WAF after 700 connections
lien

>>> par XPO - le [23/6/2009] à 2:0:40

quick fix for latest stable nginx version against slowloris
lien

>>> par XPO - le [24/6/2009] à 2:19:44

Slowloris Apache unofficial patch changes dynamically TimeOut with load
lien

>>> par XPO - le [24/6/2009] à 15:54:5

ESRT @smaret - Installing Perlbal to mitigate Slowloris attacks
lien

>>> par XPO - le [25/6/2009] à 21:44:37

more apache httpd server denial of service attack examples and tools
lien


>>> par XPO - le [26/6/2009] à 2:9:33

PyLoris: SlowLoris in Python
lien

>>> par XPO - le [30/6/2009] à 2:8:17

Affaiblir avec ModSecurity les Dénis de Service HTTP
lien


Pages : 0 1 2 3 4 5




Les derniers commentaires publiés pour cet article:
- ESRT @ebellis @jasonrohwedder - Using chef w apache Check out the mod_security cookbook I whipped up last week w @OWASP CRS ...
- ESRT @Hfuhs - Apache killer exploit modified for better Results ...
- Apache Releases Version 2.2.21 With New Fix For Range Header Flaw ...
- Slow HTTP DoS vulnerability test tool ...
- ESRT @dragosr @st0rmz - Apache has released a fix for CVE-2011-1928 the DoS condition ...

Les derniers commentaires de la catégorie Outils:
- IDA 6.2 Released ...
- Microsoft to fix 23 flaws in October Patch Tuesday security update ...
- UPDATE Digital Forensics Framework v1.2.0 ...
- Dissecting Flash with EASE ...
- ESRT @opexxx @r0bertmart1nez @Foundstone - FreeRADIUS-WPE updated ...

Les 10 derniers articles de la catégorie Outils :
- Version Beta publiée pour Qubes 2, AppVMs Windows supportées
- Mayhem, une preuve de concept pour des fraudes financières via Microsoft Dynamics GP
- Rédécouvrir TRAP, un ancien projet de détection des vulnérabilités se basant sur TaintCheck
- Umbrella Mobility, une révolution pour la sécurisation de l’Internet mobile d’entreprise ?
- CounterSploit 1.0, transformer Metasploit en une plateforme de Forensic
- PORTAL, un nouveau projet de routeur anonymisant utilisant OpenWRT et TOR
- Snuck, un outil automatisé d’évasion des filtres XSS
- Responder 1.0, collecte de hash NTLMv1/v2, Poisoning LLMNR et NBT-NS
- DDoS downtime cost calculator évalue en ligne les coûts liés à une attaque DdoS
- Whonix une nouvelle solution virtuelle d’anonymisation réseau




SecuToolBox :

Mini-Tagwall des articles publiés sur SecuObs :

Mini-Tagwall de l'annuaire video :

Mini-Tagwall des articles de la revue de presse :

Mini-Tagwall des Tweets de la revue Twitter :