BackTrack est mort, vive Kali Linux !
0Ayé, BackTrack hurle “Je m’en vais” et laisse place à Kali 1.0 ! Faisant office de BackTrack V6, c’est une version repensée et restructurée de notre distrib de pentest préférée qui voit aujourd’hui officiellement le jour. Annoncée en janvier dernier avec un teaser qui laissait rêveur, nous allons enfin pouvoir tester ça. Pour les downloads, c’est par ici !
Au niveau des fonctionnalités et des changements, voici quelques infos en vrac :
- Plus de 300 applis de pentest. Les applis “doublons” ont été évincé, idem pour les défaillantes
- Compatibilité matériel wifi accrue
- Dispo pour Raspberry
- Multilangues, gratuit, environnement sécurisé, un GIT open-source, respect des standards Debian, …
J’ai également cru voir que l’on n’avait plus à naviguer dans l’arbo /pentest, et que tout était accessible directement… Je ne retrouve pas ma source, donc je vais tester tout ça asap, doit y’avoir de quoi s’occuper un moment là !
Allez, have fun !

Accéder à Active Directory avec Python
7
Python-ldap est une API permettant l’accès à votre annuaire LDAP avec un script Python. Rien de nouveau, c’est connu, mais c’est vraiment pratique et très puissant. L’objectif que je m’étais fixé était de pouvoir stocker dans une liste tous les membres d’un groupe de l’AD, sans doublon, et en détaillant les membres des groupes inclus dans groupes … Bref, tout bêtement du récursif. Si ça intéresse quelqu’un, qu’il le demande
. Le script ci-dessous permet simplement d’afficher les informations d’un utilisateur. Une fois que vous avez ceci, vous pouvez tout faire très simplement, ça coule de source. A noter que j’ai utilisé python2.7 et python-ldap2.4.10.
# -*- coding: iso-8859-1 *-* import ldap ldap.set_option(ldap.OPT_REFERRALS, 0) # Nécessaire chez moi pour éviter le INVALID CREDENTIALS lors du binding def search_by_samaccount(samaccount): con = ldap.initialize("ldap://MONDOMAIN:389") # Remplacez par votre domaine... con.simple_bind('MON_ID@MONDOMAIN','MON_PASSWORD') # Username et password base_filter = 'DC=MON,DC=DOMAIN,DC=FR' # Le base filter, ici on cherche à partir de la racine search_filter = 'sAMAccountName='+samaccount # Le filtre de recherche search_attr = None # Le filtre d'attribut à récupérer. Par exemple, search_attr = ['displayName']. None = No filtre search_result = con.search_s(base_filter,ldap.SCOPE_SUBTREE,search_filter,search_attr) i = 0 try: for i in range(len(search_result)-4): # Pour chaque personne trouvée, on affiche quelques infos print " \n *******************************************\n" #print search_result[i] pour afficher tous les attributs print search_result[i][1]['sAMAccountName'] print search_result[i][1]['distinguishedName'] print search_result[i][1]['displayName'] print search_result[i][1]['memberOf'] i = i + 1 except TypeError,error: print error con.unbind() # Unbind de la connexion if __name__ =='__main__': sam_input = raw_input("sAMAccountName please ? ") search_by_samaccount(sam_input) |
Starcraft 2 : Heart of the Swarm, la cinématique !
1Je l’avais loupé hier soir mais je viens de la mater, et je dois dire que Blizzard réussi encore un coup de maître avec cette cinématique ! En effet, on reconnait bien là l’œuvre de la société californienne qui envoie encore du très lourd. Je n’en dis pas plus, je vous laisse savourer !
Vivement le 12 mars !
Déploiement de WinRM par GPO
0Envie de jouer avec Powershell sur votre parc, mais rien n’est activé sur vos postes ? Vous n’avez pas pensé à faire un “winrm qc” à l’installation ? Pas de panique, il y a moyen d’activer tout ceci via GPO.
1 – Démarrer le service automatiquement
Allez dans votre GPO, et modifiez le paramètre suivant :
- Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Services Systèmes > Gestion à distance de Windows (Gestion WSM) ==> AUTOMATIQUE !
2 – Activer le listener (“l’écouteur” en VF, beurk)
Toujours dans votre GPO, modifiez le paramètre suivant :
- Configuration ordinateur > Stratégies > Modèles d’adm. > Composants Windows > Gestion à distance de Windows (WinRM ) > Service Gestion à distance de Windows > Autoriser la configuration automatique des écouteurs ==> ACTIVE, et j’ai mis “*” pour le filtre IPv4/IPv6.
3 – Ouvrir le pare(feu (facultatif si vous n’en avez pas … qui a dit logique ?)
Une règle est à configurer pour ouvrir le trafic entrant du port 5985 pour WinRM 2.0 (port 80 pour WinRM 1.0). Pour ce faire, créez la dans :
- Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Pare-Feu Windows > Pare-feu > Règle de trafic entrant > Clic droit : nouvelle règle.
Et voilà, plus qu’à linker cette GPO avec les postes compatibles et le tour est joué
Le film Warcraft a un nouveau réalisateur
3Depuis le temps que j’attendais la nouvelle et surtout depuis le temps qu’on en entend parler, voilà que cela devient bien plus officiel !
En effet, Blizzard a annoncé en fin de semaine dernière sur les forums US de son MMORPG phare que le réalisateur du film Warcraft serait finalement Duncan Jones ! Ce réalisateur n’est pas forcément très connu par chez nous, il faut simplement savoir qu’il a déjà réalisé quelques films à faible budget comme Moon ou encore Source Code.
On sait également par la même occasion que le film devrait voir le jour en 2015 et que le budget alloué pour le réaliser atteint seulement 100 millions de dollar !
Il ne reste maintenant plus qu’à voir le résultat, et voir si l’histoire de Warcraft sera bel et bien respecté dans ce film. En attendant, je vous laisse avec la vidéo d’introduction de Mist of Pandaria, la dernière extension en date du jeu, vidéo qui est toujours aussi agréable à regarder.
WhatsApp : L’application est un peu trop causante
3Cela faisait longtemps qu’un billet n’avait pas été mis ici et je reprend le flambeau pour vous parler d’une petite application bien pratique, mais qui a également ses limites, il s’agit de WhatsApp.
Que fait-elle ?
Cette application est tout simplement un client de messagerie pour presque toutes les plateformes mobiles actuelles, à savoir iOS, Android, BlackBerry, Windows Phone et Symbian. Elle permet de contacter ses amis possédant également cette application via une interface simple, et en utilisant votre forfait data plutôt que votre forfait classique (donc ça coûte rien pour ceux qui sont toujours connecté en Wifi
).
Mais pourquoi j’en parle ?
Tout simplement parce que deux gouvernements ont attaqué les créateurs de l’application du fait que celle-ci est un peu trop causante. En effet, pour faire le lien entre vous et vos amis, elle se base sur votre carnet de contacts, vérifie si les contacts sont présents dans les bases de données de l’application et si tel est le cas, vous indique que votre contact a l’application d’installée.
Le problème se situe alors à ce niveau, car d’après les Pays-Bas et le Canada, les informations des contacts sont stockées sur les serveurs de WhatsApp. De plus, il semblerait que les conversations et les mots de passe utilisés manquant un peu de chiffrement et de sécurité, ce qui pose un réel problème quand à la confidentialité des échanges.
Cependant rassurez-vous, les développeurs ont pris connaissance de ces accusations et font tout leur possible pour modifier le fonctionnement de l’application afin qu’elle se cale plus sur les us et coutumes de ce genre d’applications. Cela va donc dans le bon sens.
Pensez seulement à bien vous renseigner sur les différentes informations lues et traitées par ce genre d’application, on n’est jamais à l’abri de mauvaises pratiques.
[Source]
Corriger le bug d’horloge après la mise à jour vers CM 10.1
7Depuis quelques jours, certains appareils peuvent passer sur CyanogenMod 10.1 en Nightly Build. J’ai rapidement constaté un problème assez gênant lorsque on doit être réveillé par son téléphone… L’horloge plante littéralement….
Donc si vous voulez vous lever à l’heure pour le travail/les cours il faut rapidement corriger ce problème…
Et bien rien de plus simple. Nous allons faire ça en 4 étapes. (Lire la suite…)
Walking Dead S03 – Tous les zombies tués en 2 min chrono
0Ayééé, la première partie de la saison 3 est finie depuis plusieurs jours déjà, alors histoire de vous faire tenir jusqu’à février, une petite vidéo (attention, un poil de spoil de quand même
) de 2 min où l’auteur a recensé de façon plutôt efficace toutes les morts de zombies, et avec quelle arme… Sympa et rythmé, c’est à voir, et vivement la suite moi j’dis !
P.S. : Elle était quand même bien vive cette first mid-season
[Android] Gérez vos séries et leurs sorties avec TeeVee !
0Ah, voilà l’application que je cherchais, celle qui me manquait … Son nom, c’est TeeVee Show Guide et c’est développé par un membre de XDA. Avec TeeVee, vous allez pouvoir gérer vos séries et surtout, ce qui m’intéressait, les dates de sortie des épisodes des prochaines saisons ! En gros, au niveau des fonctionnalités, ça donne :
- Synchro automatique avec Google Calendar (génial pour les rappels !)
- Gestion de vos séries
- Nombre d’épisodes par saison, résumé, date de diffusion, durée, …. pour chaque épisode !
- Plus de 5000 séries, et également des animes
- Menus en français (pas les résumés des épisodes, par contre)
- Et enfin gratuit, pas d’inscription !
Bref, vraiment, à essayer… Pour moi, c’est adopté ! (et en plus, c’est joli !)






![Screenshot_2012-12-22-17-38-09[1] Screenshot 2012 12 22 17 38 091 Corriger le bug dhorloge après la mise à jour vers CM 10.1](http://troll-me.fr/wp-content/uploads/2012/12/Screenshot_2012-12-22-17-38-091.png)
![teevee1-trollme teevee1 trollme 187x300 [Android] Gérez vos séries et leurs sorties avec TeeVee !](http://troll-me.fr/wp-content/uploads/2012/12/teevee1-trollme-187x300.png)
![teevee2-trollme teevee2 trollme 187x300 [Android] Gérez vos séries et leurs sorties avec TeeVee !](http://troll-me.fr/wp-content/uploads/2012/12/teevee2-trollme-187x300.png)
![teevee3-trollme teevee3 trollme 187x300 [Android] Gérez vos séries et leurs sorties avec TeeVee !](http://troll-me.fr/wp-content/uploads/2012/12/teevee3-trollme-187x300.png)
Commentaires récents