PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Un tableau blanc gratuit pour laisser libre cours à votre créativité

lundi 29 novembre 2021 à 09:00

Si vous cherchez un moyen simple de partager des idées à plusieurs pendant une conférence par exemple, rien de mieux qu’un bon schéma sur un tableau.

Browserboard est un service qui va vous permettre de dessiner à plusieurs sur un tableau blanc partagé. Une multitude d’outils sont disponibles comme des stylos, des surligneurs, des post-its, des flèches, des formes…etc.

Pas besoin de vous créer un compte, et le service est entièrement gratuit. À la création d’un tableau blanc, vous obtenez un lien unique que vous pouvez alors partager avec d’autres personnes.

Ensuite pour l’export, vous pouvez tout simplement sortir une image PNG de votre œuvre. Notez également que le service fonctionne aussi sur mobile.

À découvrir ici

Et dans le même style, il y a également Awwapp, WiteBoard et PixClip.

Merci à J0j0b4rj0 pour l’info

Comment trouver les adresses emails des utilisateurs de Github

dimanche 28 novembre 2021 à 09:00

Vous faites du logiciel libre et vous cherchez à contacter l’un de vos pairs ?

Pas de souci avec l’outil d’OSINT baptisé Zen qui scanne les dépôts publics Github et vous sort la liste de toutes les boites mail et pseudo des contributeurs au projet que vous visez. Attention, ça ne pirate rien… ça scanne simplement les dépôts et les pages Github à la recherche d’emails en clair.

Pour l’installer, faites un

git clone https://github.com/s0md3v/Zen.git

Puis placez-vous dans le répertoire

cd Zen

Et installez les dépendances :

pip install -r requirements.txt

Ensuite vient le moment d’utiliser le script. Si vous avez uniquement le pseudo de la personne et que vous voulez son mail, entrez simplement :

python zen.py username

Si vous avez l’URL du dépôt Github, c’est comme ça :

python zen.py https://github.com/username/repository

Et si vous ciblez une organisation / société précise, c’est cette commande qu’il vous faudra :

python zen.py organization --org

Il n’y a pas de limite mis à part le nombre de requêtes que vous pouvez adresser à Github à la minute. Si vous n’êtes pas authentifié sur le site, vous serez limité à 60 requêtes par heure. Authentifié, ce chiffre passe à 6000 requêtes par heure.

Zen permet de faire du multithreading histoire d’aller plus vite. Et vous pouvez même vérifier sur la base haveibeenpwned.com si tel ou tel email a été poutré.

python zen.py username --breach

Amusez-vous bien, mais ne faites pas de bêtise. Je vous rappelle que le spam est illégal. Et si votre email traine sur Github, pensez à l’enlever ou à en changer. Je vous invite à lire ce guide qui vous expliquera comment protéger vos données personnelles sur Github.

Comment télécharger un gros fichier en ligne de commande depuis Google Drive ?

samedi 27 novembre 2021 à 09:00

Si vous devez télécharger des fichiers depuis Google Drive en ligne de commande avec Curl ou Wget, il y a de fortes chances que cela échoue.

Pourquoi ? Et bien il semblerait que l’avertissement que Google envoie pour les fichiers dépassant une certaine taille soit bloquant pour ces outils.

Alors, comment faire ?

Et bien il existe un petit outil sous licence libre qui s’appelle Gdown qui permet de contourner le problème. Ainsi, grâce à GDown vous pourrez télécharger de gros fichiers depuis Google Drive en ligne de commande.

Elle n’est pas belle la vie ?

Pour installer GDown, ouvrez un terminal et entrez la commande suivante :

pip install gdown

Ensuite, entrez la commande gdown suivie de l’URL du fichier Google Drive :

gdown https://drive.google.com/uc?id=1l_5RK28JRL19wpT22B-DY9We3TVXnnQQ

Et voilà !

L’outil supporte également les URLs classiques qui ne sont pas des URL Google Drive, à la manière de n’importe quel Wget.

Un paramètre –fuzzy permet également de récupérer des répertoires complets de Google Drive ou des fichiers comme ce PowerPoint :

gdown --fuzzy "https://docs.google.com/presentation/d/15umvZKlsJ3094HNg5S4vJsIhxcFlyTeK/edit?usp=sharing&ouid=117512221203072002113&rtpof=true&sd=true"

Notez que Gdown peut également être importé en tant que lib dans vos scripts Python qui peut être très pratique.

Enjoy !

Merci à Laurent

DaProfiler – Un outil OSINT spécial France pour rassembler de l’information et trouver des emails

vendredi 26 novembre 2021 à 09:00

Si vous voulez faire un peu de renseignements (OSINT), voici un script baptisé DaProfiler qui vous permet d’obtenir des emails, des comptes de médias sociaux, des adresses, les emplois et plus encore d’une votre cible.

Cet outil conçu pour la France uniquement, utilise notamment des techniques de web scraping et de Google dorking, pour trouver toutes ces infos et notamment les adresses e-mail de votre cible via des recherches sur Skype, Pinterest et à l’aide de combinaison de différentes adresses e-mail qu’il vérifie par la suite pour savoir si l’adresse e-mail existe ou non

DaProfiler est également capable de contrôler le contenu d’une biographie Instagram pour trouver des informations intéressantes telles que les adresses e-mail, les profils PayPal, la ville, l’école, l’âge, les hobbies et plus encore…

Évidemment, on parle ici uniquement de données disponibles publiquement sur Internet et cet outil n’est à utiliser qu’à des fins éducatives sur vos propres données.

Pour l’installer :

git clone https://github.com/TheRealDalunacrobate/DaProfiler.git
cd DaProfiler
pip install -r requirements.txt

Incarnez la personne de vos rêves et trompez les algos avec la #CookieFactory

jeudi 25 novembre 2021 à 10:32

L’UNESCO a à coeur de nous aider à protéger notre identité en ligne. Seulement, voilà, sans même nous en rendre compte, avec d’infimes détails, nous laissons chaque jour des tas de données durant nos séances de surfs. Les sujets qui nous animent, notre niveau de vie, nos habitudes, nos petits secrets…etc.

Et tout cela vient nourrir les bases de données des GAFAM et de leurs acolytes. Chaque donnée est ensuite analysée automatiquement par des systèmes d’IA (deep learning) qui peuvent ensuite nous cataloguer pour mieux nous servir de la publicité voire de l’information ciblée.

Dans ce cas, notre vie privée n’est pas réellement respectée et bien sûr comme pour le moment, il n’y a pas de cadre autour de l’éthique de l’intelligence artificielle, c’est un peu la fête ! Alors, comment sensibiliser les gens au sujet tout en frappant un grand coup pour que les politiques commencent à s’y intéresser ?

Et bien pour cela, l’UNESCO a mis au point la Cookie Factory, une extension Chrome qui va sauvegarder vos cookies, les supprimer et vous forger une toute nouvelle identité.

Je dois avouer que je n’ai jamais vu une extension aussi originale. C’est un vrai spectacle en image et en musique et je vous invite vraiment à la tester rien que pour le show. Ainsi vous pourrez choisir entre revêtir l’identité d’un fan de chats, d’un hacker, d’un multimillionnaire, d’un platiste, d’un fan de voiture…etc.

Chaque cookie a son parfum.

Évidemment, tout est réversible et vous pouvez retrouver à tout moment vos cookies d’origine, mais à quoi bon quand on peut incarner quelqu’un d’autre. Vous pouvez même créer un profil personnalisé… Devenez un homme, une femme, un(e) ado, adulte, sénior, fan de rap, de plongée sous-marine, de pâtisserie, de licornes, de danse classique…etc. Et

Ensuite, y’a plus qu’à surfer et voilà, vous ne serez plus la même personne aux yeux des algos. Très cool non ?

L’extension est disponible uniquement sous Chrome et vous pouvez la télécharger ici.

Une fois encore, je vous invite à la télécharger même si vous pensez ne pas en avoir besoin, ne serait que pour l’expérience. C’est un vrai show, j’ai adoré !

Bravo à l’UNESCO ainsi qu’à l’agence DDB Paris, c’est bien joué ! Puis maintenant que je suis une jeune fille multimillionnaire, fan de licorne et de combats de robots, je sens que ma vie numérique va basculer.