Recherche en sécurité
Les articles techniques de l’équipe d’OKIOK: analyse de vulnérabilités, outillage et techniques mises au point lors de mandats réels, expliquées au complet.
23 articles
Comprendre EDR, XDR, NDR et MDR: Un guide complet des solutions de détection et de réponse
Introduction Dans le paysage en constante évolution de la cybersécurité, il est crucial de se tenir à jour avec les dernières technologies et solutions pour…
Une empreinte NTLMv1, cent dollars et un rêve
Il y a quelques jours, en faisant défiler Twitter sans fin pour une sixième heure d’affilée, un gazouillis a retenu mon attention: moins de 150 $ et moins…
Réussir le chargement latéral de DLL dans le processus d’origine
Le chargement latéral de DLL sert depuis un bon moment à obtenir l’exécution de code dans un processus signé et fiable.
SIEM 101: utilisation de base
Dans ce billet, j’explique les bases de l’utilisation d’un SIEM: comment chercher dans les journaux et comment envoyer des alertes.
SIEM 101: configuration initiale
Dans ce billet, j’explique comment configurer un SIEM au départ pour recevoir vos premiers journaux.
SIEM 101: introduction
Dans les prochains jours, je publierai quelques billets expliquant comment apprendre facilement à utiliser un système de gestion des informations et des…
Intégration d’OpenShift et de GitLab
Dans ce billet, j’explique comment nous avons utilisé GitLab et OpenShift pour déployer automatiquement S-Filer dès qu’un changement est apporté à notre dépôt.
Aperçu d’une fonction de S-Filer Portal: configuration TLS/SSL simplifiée
Dans la version 4.9.0 de S-Filer Portal, nous avons décidé de régler un irritant important de la solution: la configuration TLS.
Protections pour les courriels entrants/internes à l’organisation
Solution « On-Premise » Nous avons précédemment exploré certaines pistes de solution contre les pourriels sortants, il est maintenant temps, de voir ce qu’il…
Trois outils à la rescousse de SMTP
Protection des courriels sortants Il existe certains outils pouvant améliorer la protection des courriels envoyés à des clients externes d’une organisation.
Injection de gabarit côté serveur: de la détection au shell distant
Parlons aujourd’hui des moteurs de gabarits et des vulnérabilités qui en découlent: les attaques par injection de gabarit côté serveur.
Pleins feux sur une fonction: l’authentification déléguée
Ce billet présente une fonction de la prochaine version 4.8.0 de S-Filer Portal: l’authentification déléguée.
Graphiques de visualisation de données: faut-il en mettre dans votre application Web?
Quand on développe une application qui doit présenter beaucoup d’information, le réflexe est souvent d’utiliser des tableaux de données.
La magie de PowerShell Empire
Montréal, le 31 août 2016 Avec la multiplication des cyber-attaques signalées dans les médias et les populaires séries télévisées comme Mr.
Exécution de code à distance dans une application Web
Exécution de code à distance par téléversement de fichier JSP avec PowerShell Empire.
Les meilleures pratiques en informatique judiciaire: comment l’intégrité de la preuve numérique est-elle assurée?
Récemment, nous nous sommes fait interroger sur les meilleures pratiques en informatique judiciaire relativement à l’intégrité de l’information traitée dans…
Méthodes et exigences des enquêtes numériques
Comme nous l’avons déjà mentionné, nous vivons dans un monde où tout devient virtuel et où la preuve numérique est de plus en plus présente et complexe.
Hameçonnage anonyme?
Nous avons récemment mené une campagne d’hameçonnage pour un grand client.
Hacking for Beer: relais NTLM (HTTP vers SMTP)
Une autre manche du concours Hacking for Beer. Cette fois, le plan était d’envoyer un courriel qui déclencherait une demande d’authentification vers ma…
Hacking for Beer: usurpation d’adresse IP
Après avoir dû payer des tournées à cause de l’attaque au Rubber Ducky, je voulais ma revanche!
Hacking for Beer: le Rubber Ducky
L’équipe de tests d’intrusion d’OKIOK a pris l’habitude d’essayer de pirater les ordinateurs de ses collègues.
Extensions Burp en Python
Tous les testeurs d’intrusion utilisent la suite Burp à un moment ou un autre, mais peu en exploitent tout le potentiel.
Injection SQL des en-têtes HTTP avec sqlmap
Lors d’un test d’intrusion, sqlmap permet un contrôle précis des différents points d’injection d’une injection SQL.
