Posts en images
Préparatifs en cours …  (E2S3J-1) Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023] Opération Erminig En 2022, j’ai juste envie de faire du Splunk et de la PKI Le 51ème est en route … Quelques notes sur Log4j
 

Yom Hazikaron

Posé à ben Gourion sous une chaleur instance (35°). Quelques gouttes chargées de sable pendant l’orage en soirée. Ca brûle 20 km à l’ouest de Jerusalem. Appart vraiment pourri, merci booking (bientôt un article spécial sur le sujet) Des beaux moments de commémoration et d’unité nationale avec beaucoup de dignité. On n’est pas chez les […]

Préparatifs en cours …  (E2S3J-1)

Préparatifs en cours … (E2S3J-1)

10 ans après, on y retourne. Passeport : checked visa ETA-IL : checked hôtels : booked fil d’Ariane : registered Petit coup de TGV comme pour aller au boulot. On jette un coup d’œil aux prévisions météo. Rien à rapporter sur Geoconfirmed. In iron dome we trust 😉

Préparatifs en cours …  (E2S3J-1)

Back to PGP

Sans Glenn Greenwald ni Laura Poitras. Y’a du taff. 10 ans loin du sujet

53ème Flottes de Combat en route

Une petite place déjà faite pour cette édition 1927 !

52ème Flottes de Combat livré !

Et hop #1906 bien reçu. L’occasion de déterrer le vieux ZBook et de se connecter ce vénérable WordPress 3.1 sous php6. #secuParObsolescence

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]

Voilà c’est (presque) fini, comme dirait le monsieur du Téléphone. Après 16 belles années à Lostihuel Braz (entre Sulniac et Le Gorvello)…   Intéressés par mon tas de cailloux ? 🙁 693 m2 de green à taupes sur environ 150 m2 habitables, 3 ou 4 chambres,  2 bureaux pour télétravail (fibre ok), cheminée, grande pièce […]

Fin de la belle aventure bretonne…[updated : vendu le 6 janvier 2023]
Opération Erminig

Opération Erminig

https://operation-erminig.bzh/ 1er et 2 juin 2022 Plus tu as mal aux pieds moins tu aimes la crypto…  

Opération Erminig
En 2022, j’ai juste envie de faire du Splunk et de la PKI

En 2022, j’ai juste envie de faire du Splunk et de la PKI

Et ce sera déjà pas mal ! Mon projet : monter une PKI avec ejbca adossée à 3 openLDAP en multi-maître en backend (avec quelques clefs dans 2 HSM Atos Protecio en réplication. La-dessus, mettre en place un provider d’identité avec keycloack. Voilà, y’a plus qu’à … Bref un truc comme ce qu’on avait prévu […]

En 2022, j’ai juste envie de faire du Splunk et de la PKI
Le 51ème est en route …

Le 51ème est en route …

Le 51ème est en route …
Quelques notes sur Log4j

Quelques notes sur Log4j

Juste pour comprendre, pour mémoire … et montrer à quelques intéressés. Galères initiales : -J-Xbootclasspath/a => Saleté de dysfonctionnment de Netbeans avec Java15 et outillage : http://canarytokens.com/tags/traffic/articles/o7g2h2mrvsa52bpe08k5g6sud/contact.php Liste de ressources et conseils techs : -Dlog4j.configurationFile=/path/to/your/file/log4j2.xml => inutile ! un ptit coup de curl vers le « faux » serveur LDAP qui va « juste » rediriger vers le serveur […]

Quelques notes sur Log4j
European Cyber Week Capture The Flag

European Cyber Week Capture The Flag

21 octobre 2016

« mais qu’est-ce que tu fais ? » « attends, je regarde 5 mn …  » « ca fait deux heures ! Ca va, tes élèves ? » « ouais, ils gèrent trop ! 2, 3, 4, 5 pour le moment … » « et toi ??? » « euhhh …là faut que je répare Twitter, le DNS, tout ça tout ça … pas trop […]

Lire la suite

Posté dans Boulot, Hack0 commentaire

Finally, it blinks …

Finally, it blinks …

12 août 2016

Documente-toi Par exemple le premier numéro Hors-Série de Hackable est très bien fait Paie ton UNO J’avais du acheter un kit Uno/breadboard sur http://www.semageek.com/ Installe ton IDE Il y a vraiment beaucoup de ressources en ligne. Pour mon cas, j’ai suivi http://playground.arduino.cc/Linux/Debian Pompe le code de ton croquis /* Blink Turns on an LED on […]

Lire la suite

Posté dans Arduino, Trop sérieux0 commentaire

Vous reprendrez bien un peu de cyber ?

Vous reprendrez bien un peu de cyber ?

10 août 2016

Petit aide-mémoire « vocabulaire » pour les gens que j’ai pris l’habitude de rencontrer au mois de mai. Cyber à toutes les sauces, mais que met-on vraiment dedans ? Point de passage / lecture obligé : le glossaire de l’Agence. Cyberespace « Le cyberespace est un espace de communication constitué par l’interconnexion mondiale d’équipements de traitement automatisé de […]

Lire la suite

Posté dans Boulot, Clic, Trop sérieux3 Comments

Vous connaissez BZHITS ?

Vous connaissez BZHITS ?

09 août 2016

Sans dec … : http://bzhits.fr/ Jusque là, Google fait son boulot : Les vrais-faux chinois, yahoo et les script-kiddies aussi :

Lire la suite

Posté dans Boulot, Inclassable0 commentaire

P… de Wiko Rainbow

P… de Wiko Rainbow

01 juin 2016

Ce jour où ton magnifique tracker personnel ne veut plus démarrer : 1 – tu te dis que tu n’es pas trop manche en qu’avec un bon coup de reset factory, il sera comme neuf. Malheureusement, il ne lance pas la réinitialisation du système 2 – bon allez, tu essaies de te connecter en USB […]

Lire la suite

Posté dans Clic, N'importe quoi0 commentaire

tcpdump advanced filtering (pour mémoire)

09 février 2016

TCPDUMP ADVANCED FILTERS =========================== Merci à Sebastien Wains http://www.wains.be $Id: tcpdump_advanced_filters.txt 36 2013-06-16 13:05:04Z sw $ Notes : J’ai l’habitude de spécifier l’interface sur laquelle écouter. C’est l’option -i que l’on retrouve dans tous les exemples suivants. Chacune des règles suivantes a été testée depuis mon laptop connecté à un réseau wifi au travers de […]

Lire la suite

Posté dans Boulot, Clic0 commentaire

Rafale Marine (état des livraisons et du parc)

Rafale Marine (état des livraisons et du parc)

09 février 2016

Au premier janvier 2016, la Marine nationale a reçu un total de 45 Rafale M (dont 5 Rafale M F1 rénovés F3, les Rafale M-10, M-9, M-8, M-7 et M-6 rendus dans cet ordre inversé). Livré fin 2015, le Rafale M-45 est le dernier avion fourni en date à la BAN de Landivisiau. Le M-46 […]

Lire la suite

Posté dans Marine0 commentaire

Débug ton HTTPS avec Wireshark

Débug ton HTTPS avec Wireshark

02 février 2016

Vous aussi vous avez eu besoin d’aller déchiffrer un flux HTTPs pour un coup de débug ? Ca n’a jamais été aussi facile. Même plus besoin d’aller « emprunter » une clef privée sur un serveur ou de se mettre dans la peau de « l’homme du milieu » (souvenirs de galères avec sslstrip or mitmproxy). 1 – Tu […]

Lire la suite

Posté dans Boulot, Clic, Crypto, Hack0 commentaire

Under Attack ?

Under Attack ?

28 janvier 2016

Petits tests depuis ZAP à l’ENSIBS 🙂 De 100 pages vues par jour à 16 000 aujourd’hui.

Lire la suite

Posté dans Boulot, Clic, CyberDefense, Hack1 Commentaire

Hackers partout, sécu nulle part ?

Hackers partout, sécu nulle part ?

21 janvier 2016

On en parle le samedi 23 janvier 2016 du côté de Vannes à l’ENSIBS à l’occasion d’un nouvel évènement du HackLab. J’essaierai de vous éclairer sur le sujet en essayant de ne pas enfoncer que des portes ouvertes. Je vous re-sortirai à cette occasions pas mal de vieilleries de mon adolescence … mais pas mon […]

Lire la suite

Posté dans Boulot, CyberDefense, Hack0 commentaire