lundi 23 juillet 2007

video de comment utiliser les tables rainbow

http://www.tuto-fr.com/tutoriaux/video/hack/password-rainbow.php

je vous avais deja parler de ces tables regarder cette video pour comprendre

comment decrypter une cle wep , tres facile

Aujourd'hui la plupart des providers (skynet,tele2,voo,..) fournissent dans leur offres un modem wifi Malheureusement la plupart (pour ne pas dire toutes) de ces box wifi appliquent le cryptage wep par défaut si on active le sans fil meme si le WPA tend à se démocratiser
Or il est reconnu que cette protection est dépassée, faible et facilement craquable.
Quelques minutes suffisent à craquer une clé wep 128 (capture de paquets + crack clé wep) et guère plus pour une clef wep 256 surtout avec aircrack-ptw.

Je vous propose donc un petit didacticiel pour tester votre réseau wifi, et peut être en démontrer sa faiblesse sécuritaire, promis vous aller passer au WPA. (vidéo crack wep )



http://www.tuto-fr.com/tutoriaux/tutorial-crack-wep-aircrack.php

mais non il ne faut pas avoir peur lollllllllll

Attention vous ne pouvez faire ce test de crack wep que si vous êtes le propriétaire du réseau ou si vous avez un accord de son propriétaire !!!Le piratage est un fait grave et ce tutorial n'est en aucun cas destiné à cette utilisation, il est simplement là pour vous sensibiliser à la sécurité de votre réseau. Je le rappelle pour les boulets qui veulent à tout pris hacker leurs voisins:Vous devez avoir une autorisation du proprio pour pénétrer, utiliser son reseau. Sinon vous encourez de fortes peines de prison et amendes. Rappelez vous de quels noms vous traitez le créateur du dernier virus qui se pointe sur votre ordi et dites vous bien que vous ne vallez pas mieux si vous n'avez pas assez de moralité pour suivre des règles simples de civilité.

les dieux de l'informatique

Si vous etes comme ceci , ouvre la fenetre, si personne n'est en bas , SAUTEZ... (pas du rez de chaussee svp)

Vulnérabilités critique pour les antivirus NOD32 et PANDA

Sergio Alvarez, un chercheur en sécurité informatique à dévoilé des vulnérabilités dans les antivirus NOD32 et PANDA. Ces vulnérabilités pourraient permettre de faire planter (DOS) ou encore de prendre contrôle de votre ordinateur à distance.

Les vulnérabilités, de l'antivirus NOD32, peuvent s'exécuter lors de l'analyse de fichier CAB malveillants, ou encore lors de l'analyse de groupe de fichiers compressés Aspack ou FSG. Pour l'antivirus PANDA, un fichier .EXE malveillant analysé pourrait permettre de compromettre votre machine.

NOD32 et PANDA fournissent une mise à jour à tous leurs clients, par le biais de leurs mécanismes de mise à jour automatique.

voici Drago mon pogona




les beau hein le gamin :)

iPhone : toujours des problèmes d'activation

L’iPhone, le fameux téléphone d’Apple, connaît toujours actuellement des soucis d’activation pour certains utilisateurs.

Ils représentent une minorité, mais font suffisamment parler d’eux pour que l’on sache qu’il existe encore des problèmes.L’iPhone a ceci de particulier qu’il doit donc être obligatoirement activé pour être utilisé. En l’état, sans cette action, il ne permet seulement que d’appeler les numéros d’urgence comme la police, les secours ou les pompiers.

Cette activation passe par iTunes, ce qui implique que l’on possède un Mac, ou bien un PC avec Windows, auquel il faut d’abord installer l’application, ce qui alourdit légèrement la procédure.Le problème, c’est que cette activation ne marche pas toujours. La plupart des utilisateurs obtiennent un iPhone pleinement fonctionnel en quelques minutes, mais certains luttent pendant des heures, voire des jours. En effet, lorsque le problème persiste au-delà de douze heures, c’est qu’il risque de continuer encore un certain temps.

Selon AT&T, qui ne communique pas vraiment sur l’origine et la cause du problème, la situation n’est pas spécifique à un type particulier de client. Il faut distinguer en effet ceux qui étaient déjà chez AT&T et ceux qui souscrivent chez l’opérateur pour la première (environ 25 % des acheteurs de l’iPhone). Le problème d’activation touche indifféremment les uns et les autres.

Rédigée par Vincent Hermann le lundi 23 juillet 2007 à 14h26 (729 lectures) Source de l'INformation : Softpedia

Spams PDF déjà démodés vive EXEL

Les spams PDF sont déjà de l'histoire ancienne. Voici venir les spams au format Excel !

Les spams PDF sont déjà démodés: la nouveauté, depuis le 21 juillet dernier, ce sont les spams XLS (MS/EXCEL). Et depuis ce matin, lundi 23 juillet, les spammeurs font encore plus fort. Leurs publicités non sollicitées sont au format XLS inclus dans un fichier .zip ! Ils ne sont pas encore vraiment lachés dans la nature mais voila qui risque de pourrir nos boites mels d'ici quelques heures.

L'idée du XLS peut sembler étrange (sans parler de ceux qui sont zippés!) puisque beaucoup de particuliers n'ont pas Excel ou autre logiciel pour lire ce type de fichier, mais ils semblent surtout destinés à l'Allemagne pour l'instant (beaucoup envoyés sur des mels .de et quelques .com) et concernent des actions de la bourse de Francfort.

Les antispams n'auront aucun mal à contrer ce type d'attaque. Là encore, on peut récupérer la totalité du texte sans aucun problème, et le de-zipper avant si besoin!

Les microbuffers expliqués à Monsieur tout le monde.

par Dominique Colombani: Lundi 23 Juillet 2007, 1:52
des microbuffers la façon dont Intel se dégageait des FB-DIMM.
//

En fait, il semble qu'AMD soit le premier à dégainer et qu'Intel le suive très rapidement.
La version AMD, telle que nous la comprenons, est vraiment une bonne idée et peut fortement simplifier le problème de la mémoire sur les serveurs et les postes de travail. Cette version de microbuffer est grosso modo composée des éléments d'une rDIMM (registered DIMM), assemblés dans un seul composant. Ajoutez un peu d'enrobage et quelques nouvelles fonctionnalités, et vous l'obtenez.

Ce qui est important, c'est l'endroit où AMD les place, c'est-à-dire entre deux slots DIMM, ce qui veut dire que le microbuffer contrôlera deux DIMM. Pratiquement, chaque canal RAM supportera deux fois plus de DIMM, ce qui permettra à la DDR3 d'être une solution utilisable dans un serveur. Cela s'appelle Buffer on Board (BoB).

Nous avons entendu qu'Intel travaille sur le même sujet et a montré des prototypes il y a à peu près un an. Il y a suffisamment de différences entre les deux pour qu'on puisse penser que ce n'est pas exactement la même technologie, mais ils emploient probablement le même type de mémoire.

En tout cas, AMD prétend qu'Intel la copie et Intel dit qu'il a été le premier. Il y aura probablement un monumental combat de coqs avant que tout soit dit, ne vous inquiétez pas.
En final, si tout se passe bien, il n'y aura plus qu'une seule DIMM pour les serveurs et les postes de bureau. Cette fonctionnalité sera définie par la carte mère, et non la DIMM, elles seront donc interchangeables. Comme cela simplifierait la vie de tout le monde, cela n'arrivera sûrement pas, mais le potentiel est là.

En tout cas, le future semble résider dans de petits buffers sur la carte mère, pas dans les DIMM. Tout le monde y gagne, sans autre effet négatif qu'une légère augmentation de prix des mémoires. On verra si c'est un réussite aux yeux des clients.

Traduit et adapté d’un article de Charlie Demerjian pour INQ

Pour les puristes !!

Bon voilà le site de recherche de vos releases ultimes, pkoi ultimes? pcq il regroupe le monde entier (pas mon dentier..)

http://kipod.hio.fr/

desole mais ceux qui dise qui'il y a meilleur , ben ils mentent, ces tout .

Pour les incultes ca s'apelle un dupecheck

Que sort dans le monde du warez ?

voici comment savoir si votre serie ou film ou dvdr etc est sorti sur la scene francaise du wawa.

je sais les puriste diront : ces nul ce site et y a beaucoup mieu... oue je sais :)

mais le commun des mortel vas deja bien aimer ce site je le sais bien .

http://www.dupefrench.com/dupe/index.php

Only for racer

Voici un pti lien juste pour les racers des topftp ou des gros ring, comment devenir un racer ultime , grace au auto race , une invention de mon ami jash.

ces fort , ces beau , ces ce que j'aime








a utliser avec ftprush et mirc biensur .

Linux c’est moche !

on ne s'en lasse pas




+ d’info ici et .

Une faille dans l’Iphone

Des gens de chez Security Evaluator (expert en sécurité informatique) vont prochainement présenter au BlackHat 2007 un proof of concept d’attaque d’Iphone.En gros, en allant sur un site malveillant avec votre Iphone, celui-ci exécute un code via Safari qui donne au script les droits admin et qui permet d’envoyer vers le serveur pas mal d’infos dispo sur votre Iphone comme par exemple les SMS, le carnet d’adresse, l’historique des appels etc etc…



On peut aussi envisager la possibilité que le script s’amuse à appeler quelques petits numéros surtaxés à votre insu ou alors qu’il enregistre vos conversations (et les envoi au hacker)
Délire quoi

+ d’info ici.

Apprenez à utiliser Metasploit avec des tutos et des vidéos

Metasploit est une bonne plateforme pour quiconque souhaite tester des failles de sécurité ou réaliser des “exploits” mais il n’est pas simple de l’utiliser et beaucoup se retrouvent vite perdu lorsqu’ils essayent de pousser un peu plus la chose.
Pour vous aider dans votre apprentissage, je vous ai trouvé quelques liens sympa avec des tutoriels et des vidéos expliquant les principes de bases de Metasploit.
Tout d’abord, un bon tuto vidéo de chez IronGeek vous montrera (même si vous ne parlez pas anglais), ce qu’il faut faire étape par étape pour utiliser. Ce tuto aborde l’utilisation de Metasploit à partir du Live CD Auditor pour compromettre un Windows XP non patché via la faille RPC DOM.

Metasploit chez IronGeek
Ce doc est une présentation par HD Moore lui-même au CanSecWest 2006:csw06-moore.pdf
Et voici quelques vidéos :
Computer defense - TASK Presentation
Les vidéos les plus à jour pour Metasploit 3 sont dispo ici :
Découvrez Metasploit 3 et sa nouvelle interface web - Partie 1
Découvrez Metasploit 3 et sa nouvelle interface web - Partie 2
N’oubliez pas le site de Metasploit qui regorge d’exemples et de doc :
http://framework.metasploit.com/msf/support
Le bouquin (wiki) en ligne “Comment utiliser Metasploit” est aussi pratique à avoir dans ses bookmarks :
Utiliser Metasploit
Le site SecurityFocus a aussi publié 2 bons articles qui sont aussi une bonne référence (même si ils commencent à dater un peu) :
Metasploit Framework, Partie 1Metasploit Framework, Partie 2
A vous de jouer maintenant !

vendredi 13 juillet 2007

Enfin un accès au shell de l’Iphone

Pour ceux qui pense que le shell c’est une station essence, je préfère préciser: c’est la console qui permet de taper des commandes système.

Bref, je deconnais il y a 2 jours avec le mot de passe root de l’iphone qui était inutilisable sans console mais seulement voilà, le shell a été découvert

Les petits malins ont utilisé un cable série qui peut se connecter sur l’Iphone. Le fonctionnement est relativement proche du déplombage de l’ipod apparement. Le cable utilisé est d’ailleurs le même. (détails sur les cables ici)

Il suffit d’utiliser le logiciel iphoneinterface mis au point par des hackers et qui permet de dialoguer avec son Iphone depuis son PC

Cela sent très bon, car qui dit shell, dit accès complet au système, donc surement à une future manip qui permettrait de mettre n’importe quelle carte SIM dans son Iphone.
La liste des commandes shell de l’iphone est visible à cette adresse:
http://iphone.fiveforty.net/geohot/cmdlist.txt

Et pour ceux qui veulent en savoir plus, voici la source de cette info et si vous voulez le code source de l’iphoneinterface, il suffit d’aller la demander sur le channel IRC #iphone @ irc.osx86.hu et de suivre cette news pour le compiler.


Edit: et voilà le soft rien que pour vous !
http://www.megaupload.com/?d=XY4UHTGG
http://rapidshare.com/files/41288277/iPhoneInterface.zip
http://devices.natetrue.com/iphone/iPhoneInterface.zip
http://oregonstate.edu/~bettse/files/iPhoneInterface.zip

irc ces pas pour les glandus :D

Windows online


Vous en rêviez ? Il est maintenant possible d’utiliser Windows directement depuis internet !
C’est assez impressionnant mais il ne manque pas beaucoup de fonction pour que ça soit complet


La sécurité dans les aéroports


No comment…


Envoyer des SMS à l’international gratuitement

RomSMS est un site roumain permettant d’envoyer des SMS gratuitement partout dans le monde ! (J’ai testé, ça marche !)

Il suffit de s’inscrire sur le site, et vous aurez le droit à 5 SMS d’office + 2 SMS gratuits par jour…

Pratique !

On dit merci qui ?

Les 101 plus vieux noms de domaine en .com

Voici la liste des 101 plus anciens noms de domaine .com enregistrés !

Date de création Nom de domaine

15/03/1985 SYMBOLICS.COM
24/04/1985 BBN.COM
24/05/1985 THINK.COM
11/07/1985 MCC.COM
30/09/1985 DEC.COM
07/11/1985 NORTHROP.COM
09/01/1986 XEROX.COM
17/01/1986 SRI.COM
03/03/1986 HP.COM
05/03/1986 BELLCORE.COM
19/03/1986 IBM.COM
19/03/1986 SUN.COM
25/03/1986 INTEL.COM
25/03/1986 KORBEN.INFO
25/03/1986 TI.COM
25/04/1986 ATT.COM
08/05/1986 GMR.COM
08/05/1986 TEK.COM
10/07/1986 FMC.COM
10/07/1986 UB.COM
05/08/1986 BELL-ATL.COM
05/08/1986 GE.COM
05/08/1986 GREBYN.COM
05/08/1986 ISC.COM
05/08/1986 NSC.COM
05/08/1986 STARGATE.COM
02/09/1986 BOEING.COM
18/09/1986 ITCORP.COM
29/09/1986 SIEMENS.COM
18/10/1986 PYRAMID.COM
27/10/1986 ALPHACDC.COM
27/10/1986 BDM.COM
27/10/1986 FLUKE.COM
27/10/1986 INMET.COM
27/10/1986 KESMAI.COM
27/10/1986 MENTOR.COM
27/10/1986 NEC.COM
27/10/1986 RAY.COM
27/10/1986 ROSEMOUNT.COM
27/10/1986 VORTEX.COM
05/11/1986 ALCOA.COM
05/11/1986 GTE.COM
17/11/1986 ADOBE.COM
17/11/1986 AMD.COM
17/11/1986 DAS.COM
17/11/1986 DATA-IO.COM
17/11/1986 OCTOPUS.COM
17/11/1986 PORTAL.COM
17/11/1986 TELTONE.COM
11/12/1986 3COM.COM
11/12/1986 AMDAHL.COM
11/12/1986 CCUR.COM
11/12/1986 CI.COM
11/12/1986 CONVERGENT.COM
11/12/1986 DG.COM
11/12/1986 PEREGRINE.COM
11/12/1986 QUAD.COM
11/12/1986 SQ.COM
11/12/1986 TANDY.COM
11/12/1986 TTI.COM
11/12/1986 UNISYS.COM
19/01/1987 CGI.COM
19/01/1987 CTS.COM
19/01/1987 SPDCC.COM
19/02/1987 APPLE.COM
04/03/1987 NMA.COM
04/03/1987 PRIME.COM
04/04/1987 PHILIPS.COM
23/04/1987 DATACUBE.COM
23/04/1987 KAI.COM
23/04/1987 TIC.COM
23/04/1987 VINE.COM
30/04/1987 NCR.COM
14/05/1987 CISCO.COM
14/05/1987 RDL.COM
20/05/1987 SLB.COM
27/05/1987 PARCPLACE.COM
27/05/1987 UTC.COM
26/06/1987 IDE.COM
09/07/1987 TRW.COM
13/07/1987 UNIPRESS.COM
27/07/1987 DUPONT.COM
27/07/1987 LOCKHEED.COM
28/07/1987 ROSETTA.COM
18/08/1987 TOAD.COM
31/08/1987 QUICK.COM
03/09/1987 ALLIED.COM
03/09/1987 DSC.COM
03/09/1987 SCO.COM
22/09/1987 GENE.COM
22/09/1987 KCCS.COM
22/09/1987 SPECTRA.COM
22/09/1987 WLK.COM
30/09/1987 MENTAT.COM
14/10/1987 WYSE.COM
02/11/1987 CFG.COM
09/11/1987 MARBLE.COM
16/11/1987 CAYMAN.COM
16/11/1987 ENTITY.COM
24/11/1987 KSR.COM
30/11/1987 NYNEXST.COM

Tun3r - Toutes les webs radios à portée de click

Tun3r est un nouveau service web 2.0 qui permet de naviguer dans plusieurs centaine des webradios selons vos goûts musicaux, le nom d’un artiste, ou la langue d’une radio (hé, il y a même du basque :-))



Franchement génial ce service, même si le site est très laid !

A bookmarker car je pense que ca va compléter Radioblogclub ou Blogmusik dans vos favoris

Miam ! J’y retourne !

Le lien: http://tun3r.com/