lundi 27 décembre 2010

Multiples distributions sur une clef USB

Le père Noël est passé, et il m'a apporté un beau ultra-portable, parfait pour les cours, et le pentest sauvage en pleine cambrousse.

Cependant, sur de nombreux ultra portables, le lecteur CD n'est pas inclu. Il n'est donc pas possible d'utiliser des Live CD.
J'ai donc décidé d'investir d'en une grosse clef USB pour pouvoir me balader partout avec SystemRescue et Backtrack.



Voici un petit logiciel bien sympatoche qui permet d'installer automatiquement plusieurs distributions sur un live CD. Ce logiciel implante aussi certains utilitaires classiques tels que Memtest ou Grub.

Plus d'informations ici : http://liveusb.info/dotclear/


su root
echo "## Depôt MultiSystem" >> /etc/apt/sources.list
echo "deb http://liveusb.info/multisystem/depot all main" >> /etc/apt/sources.list
wget -q http://liveusb.info/multisystem/depot/multisystem.asc -O- | apt-key add -
apt-get update
apt-get install multisystem 

Amusez-vous bien avec votre toute nouvelle super clef USB ;)

mercredi 22 décembre 2010

Injection SQL : contourner un système d'authentification

Premier article d'une série sur les injections SQL.
Je ne montrerais que des exemples sur des applications PHP avec MySQL comme système de base de données.
Ce que nous allons apprendre :
  • Outrepasser un système d'authentification simple en PHP
  • Forger une requête SQL correcte
  • Comment outrepasser des systèmes plus complexes

mardi 21 décembre 2010

Ouverture du blog

Voilà, cela faisait longtemps  que je pensais ouvrir un blog.
Maintenant cela est chose faite.

Sur ce blog je parlerais essentiellement de sécurité informatique, mais aussi des petites astuces surement sur linux ou en programmation.

Voilà, n'hésitez-pas à me contacter à k1wy.mail <at> gmail <point> com