PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Github sort un nouveau client unifié pour Windows / OSX

jeudi 13 août 2015 à 11:26

Github a lancé hier son client unifié Windows / OSX, destiné à remplacer les applications Github qui étaient proposées jusqu'à présent. Téléchargeable sur desktop.github.com, cette version est destinée à se défaire une bonne fois pour toutes des trop nombreuses différences de fonctionnalités qui existaient entre la version Windows et la version Mac.

fcf3d332-403c-11e5-9ef1-468c812806e3

Github Desktop va vous permettre de visualiser et accéder à tous vos projets présents sur la plateforme, mais aussi à en créer de nouveaux ou cloner des projets existants. Vous pourrez visualiser les branches, en créer de nouvelles, merger votre code, visualiser les changements au niveau du code, visualiser et initier des commits, créer des pull requests ou voir votre historique, tout ça avec la souris, sans taper une seule ligne de commande.

  craft

À tester si Github est votre seconde maison !

Source

Cet article merveilleux et sans aucun égal intitulé : Github sort un nouveau client unifié pour Windows / OSX ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

CredCrack – Testez la sécurité de votre réseau Windows

mercredi 12 août 2015 à 11:53

Jonathan Broche, expert en sécurité, a mis au point CredCrack, un outil développé en Python qui va vous permettre de retrouver le mot de passe perdu de votre domaine Windows, ou de tester la sécurité de celui-ci. Il va sans dire que si vous l'utilisez, c'est à des fins de sécurisation pour votre propre réseau. Dans le cas contraire, vous vous exposez aux foudres de la justice.

CredCrack une fois lancé, va démarrer un apache et déployer les scripts fun.ps1 et creds.php dans le répertoire /var/www, avant de commencer à scanner votre réseau à la recherche de machines ayant le port 445 ouvert (avec du partage Windows / Active Directory actif).

credcrack_enumshares

Une fois ces machines trouvées, CredCrack va lister les privilèges relatifs au partage (pour trouver ceux qui ont des droits en écriture, droits admin.. etc) puis extraire les logins et mots de passe de la mémoire de ces machines sans rien écrire sur leur disque.

Voici une démonstration en vidéo où les mots de passe sont trouvés en 17 secondes.

Je vous mets l'écran de fin, car ça passe assez vite :

credcrack_harvest

Comme Jonathan pratique le pentesting à titre professionnel, ça lui fait gagner pas mal de temps dans son boulot.

Il a mis les sources en ligne sur Github si vous voulez y jeter un oeil.

Cet article merveilleux et sans aucun égal intitulé : CredCrack – Testez la sécurité de votre réseau Windows ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Livestreamer – Lisez vos vidéos web directement dans VLC

mercredi 12 août 2015 à 11:18

Dispo sous Linux, OSX, Windows et BSD, Livestreamer est un petit outil en ligne de commande qui permet de lire directement dans un player comme VLC ou autre, des vidéos en provenance de sites web comme YouTube, Twitch, Dailymotion...etc., etc.

Comme en plus, il y a une API de dispo et que le code source est libre, c'est typiquement le genre d'outil que vous pouvez intégrer dans vos projets d'applications multimédia. D'un point de vue plus utilisateur, ça peut permettre aussi de lire des vidéos hors player flash et hors navigateur, afin de réduire la consommation mémoire.

mickey

Il y a une page complète dédiée aux méthodes d'installation de Livestream sur tous les OS, mais pour faire simple, la méthode universelle sous Linux et OSX (équipé de Python) c'est d'utiliser la commande suivante :

easy_install -U livestreamer

Une fois installé, vous l'utilisez comme ceci, "best" étant le niveau de qualité désiré :

livestreamer https://www.youtube.com/watch?v=dQw4w9WgXcQ best

Et voilà !

Comme ça fonctionne avec des plugins, des tas de services sont supportés. Il manque Vimeo par contre...

plugins

 

Cet article merveilleux et sans aucun égal intitulé : Livestreamer – Lisez vos vidéos web directement dans VLC ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Pushbullet – Une application pour relier tous vos appareils

mardi 11 août 2015 à 19:19

Je viens de découvrir le service PushBullet et je pense que ça va vous plaire. PushBullet permet de relier vos ordinateurs et vos appareils mobiles tous ensemble pour partager entre eux, globalement ou de manière ciblée, des liens, des notifications (par exemple en cas de réception de SMS), des messages, des copier-coller et même des fichiers.

pushbullet

Une fois inscrit au service, vous pouvez ajouter différents appareils aussi bien sous Windows, OSX, Android, iOS et comme il y a des extensions pour les navigateurs Opera, Safari, Chrome, Firefox, et que Push Bullet est aussi accessible directement en ligne, c'est aussi utilisable sous Linux (ou tout autre OS avec un navigateur récent). Des logiciels tiers et clients alternatifs pour Windows Phone, Ubuntu, BlackBerry ont aussi été développés par des indépendants.

push4

PushBullet permet donc de vous transmettre à vous même, mais aussi à vos amis, des fichiers, des liens, des messages et vous pouvez aussi rédiger et lire vos SMS directement depuis votre ordinateur. Notez qu'il y aussi une fonctionnalité de "Channel" qui propose de pousser sur vos appareils du contenu éditorial sympa.

channel

La bonne nouvelle c'est que PushBullet vient d'ajouter du chiffrement de bout en bout (AES-256 avec authentification GCMPBKDF2 pour générer une clé de chiffrement dérivée du mot de passe) afin de sécuriser les échanges sans que les contenus qui transitent par leurs serveurs soient déchiffrables. Cela implique que vous saisissiez une clé identique dans tous les clients PushBullet que vous utiliserez.

push3

Pour le moment, c'est présent uniquement dans l'appli Android, Windows et l'extension Chrome. Le support du chiffrement de bout en bout sera dispo sous Firefox, Opera et Safari dans les jours qui viennent et sous iOS et OSX dans les semaines qui viennent.

Si PushBullet vous intéresse, c'est par ici que ça se passe !

Cet article merveilleux et sans aucun égal intitulé : Pushbullet – Une application pour relier tous vos appareils ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Kali 2.0 est dispo !

mardi 11 août 2015 à 18:06

Ô joie, la nouvelle version estampillée 2.0 de KALI vient de sortir. Pour ceux qui auraient loupé mes 4999 articles précédents sur le sujet, Kali est une distribution Linux orientée sécurité informatique (et donc pentesting).

Kali 2.0 est basée sur la Debian Jessie (kernel 4.0) et apporte son lot de nouveautés notamment les outils suivants :

kali

Mais Kali c'est surtout une distribution qui sera maintenant mise à jour régulièrement. Grâce à une surveillance continue des dépôts Git des différents outils proposés dans Kali, des packages à jour et des améliorations relatives à l'OS et aux drivers seront poussés régulièrement sans devoir attendre la sortie des versions majeures de Kali.

Malheureusement, à la demande de Rapid7, le paquet Metasploit Community / Pro a été remplacé par la version open source du paquet metasploit-framework. Mais rassurez-vous, il est toujours possible d'installer la version Community / Pro en passant par le site de Rapid7 directement (et en laissant ses coordonnées pour avoir une licence). M'enfin comme il n'y a plus de service metasploit, vous devez le lancer à la la main comme ceci :

/etc/init.d/postgresql start

msfdb init

msfconsole

Et voilà !

Kali supporte maintenant nativement différents environnements graphiques comme KDE, Gnome3, Xfce, MATE, e17, lxde et i3wm. Par défaut c'est Gnome3 qui est proposé mais comme ça consomme un peu plus de mémoire, l'équipe de développement propose une ISO baptisée Kali Light qui propose Xfce comme environnement par défaut.

Les Raspberry Pi, Chromebooks, Odroids...etc. n'ont pas été oubliés puisque des images ARM sont disponibles sur le site. Sans oublier NetHunter, la plateforme mobile de pentest qui intègre Kali 2.0 dans sa dernière version et qui est dispo sur les Nexus 5, 6, 7, 9, 10 et le OnePlus One !

nethunter-onePlus-300x280

Les images VMware et Virtualbox ont aussi été mise à jour (en 32 et 64 bits) si vous souhaitez tester dans un environnement virtuel et des versions Dockers sont proposées ici.

osc-docker-macair

Si vous utilisez déjà Kali en version 1.0, vous pouvez la mettre à jour en éditant le fichier sources.list et en y ajoutant les 2 sources suivantes :

deb http://http.kali.org/kali sana main non-free contrib
deb http://security.kali.org/kali-security/ sana/updates main contrib non-free

Puis en lançant un dist-upgrade comme ceci :

apt-get update
apt-get dist-upgrade
reboot

Ça a l'air assez riche et très prometteur ! Si vous voulez télécharger Kali Linux 2.0 c'est par ici que ça se passe !

Cet article merveilleux et sans aucun égal intitulé : Kali 2.0 est dispo ! ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.