Author Archives: thanatos

Le WAF du pauvre pour les riches !

Ils l’ont fait Ca y est, enfin Mr BlueCoat qui vend quand même des jouets dit “Professionnels” de reverse et proxy HTTP (Comprenez de 3000 à 100000€ la boite) vient de sortir ses premières “fonctions” WAF. Et oui il aura … Continue reading

Posted in WebSecurity | Tagged , , | Leave a comment

The command prompt has been disabled by your administrator.

But reenabled by a fucking hacker. Didier Stevens a un workaround étonnant. Il a compilé en DLL la console et le regedit provenant de reactOs (Un projet d’implementation d’un clone de Windows libre) et appelle cette dll ‘tout naturellement’ incluse dans … Continue reading

Posted in Desktop, Hacking | Tagged , , , | Leave a comment

Steve Jobs a inventé l’iPAD

Le prochain qui me dit cela, j’y met ma main dans la gueule. Récemment j’ai dû nettoyer le grenier. Voilà ce que j’y ai dégoté. Un joli iPAD IBM de 20 ans d’âge !!

Posted in BlaBla | Tagged , , | Leave a comment

Tip’s, Déchirer un ⊕ Shifté sur du code.

Où comment décrypter le payload d’un packer qui XOR et qui Shifte (ou pas) sur du code. Récemment je me suis fait humilier sur un crackme. Le concept était simple, une bonne partie du code était packé avec un XOR … Continue reading

Posted in Challenge, Crypto, Reverse | Tagged , , | 1 Comment

Toi aussi Harden ton WordPress

Cloacking WordPress Après l’installation, comment sécuriser son wordpress ? 2 axes; Premièrement rendre pénible la détection de la version et des plugins. Sécuriser les access admin. Je repasserai pas sur le système, on part du principe vous maintenez L’Os, le WordPress, … Continue reading

Posted in WebSecurity | Tagged , | Leave a comment

Hello world!

Ca y est, un blog !! Pourquoi ? D’un coté parce que j’aime toujours avoir des diarées verbales, en plus de temps en temps, elles semblent intéresser des gens.  De l’autre coté, j’ai de moins en moins de temps libre, donc on … Continue reading

Posted in BlaBla | Leave a comment