Posts en images
PQSpy, une extension Firefox pour voir l’état PQC des pages visitées Magnifique top 1k au FCSC 2026. Quelle aventure ! The End (E11S3-J+8) Allo patron (E9S3-J+6) Mission accomplie (E8S3-J+5)
 

Comment expliquer TLS à mes jeunes SIC pendant leurs « vacances » ?

1/ Méthode « gros con » => T’as pas appris ça à Cesson ? 2 / Méthode Charlie aka la pédagogie inductive => Demande à Google 3 / Méthode hacking On récupère quelques morceaux de bonne facture et on demande à chatGPT / GenIAl d’en faire une version pour sergent/chef et on fait la démonstration IRL. Et […]

PQSpy, une extension Firefox pour voir l’état PQC des pages visitées

PQSpy, une extension Firefox pour voir l’état PQC des pages visitées

Trouvé sur LinkedIn : https://www.linkedin.com/posts/baswesterbaan_i-updated-pqspy-a-little-firefox-extension-share-7487861733542354945-cKFy/ I updated PQSpy, a little Firefox extension that shows you in a little icon whether the page you’re visiting is post-quantum encrypted ⚛️, or not ❌, or partially with a kind of pie chart. Click the icon to get more the deets as shown in the screenshot. Get the extension […]

PQSpy, une extension Firefox pour voir l’état PQC des pages visitées

L’OTAN confie à Thales et Leonardo un cloud sécurisé déployable pour ses forces spéciales.

L’Agence de communication et d’information de l’OTAN (NCIA / NATO Communication and Information Agency) a retenu le consortium franco-italien formé par Thales et Leonardo (TAS ?) pour concevoir et livrer un système de communication et d’information déployable de nouvelle génération, destiné au Commandement des forces spéciales alliées (SOFCOM / Special Operation Forces COMmand). Les deux […]

120 is the new 42

A 120 jours du retour sans être à 120 nautiques de Salalah

Magnifique top 1k au FCSC 2026. Quelle aventure !

Magnifique top 1k au FCSC 2026. Quelle aventure !

C’était rigolo, j’avais oublié comment c’était stimulant les CTF. Suis reparti de zéro. Soit à peine moins que le niveau que j’avais au meilleur de ma forme 😉 Mais j’avais vraiment envie de voir à quoi ressemblaient les challenges de crypto et web des années > 2025. Je n’ai pas été déçu. Mais carrément à […]

Magnifique top 1k au FCSC 2026. Quelle aventure !

Mange ton certificat

ZscalerRootCertificate-2048-SHA256 – Copie.crt

The End (E11S3-J+8)

The End (E11S3-J+8)

Ben Gourion airport comme des gros clochards. Pas mal de stress post Houtique. Ca faisait longtemps que je n’avais pas passé une nuit à attendre un embarquement (c’était en décembre 2019 au Koweit avec Lilian). On ne décolle que dans 5 heures si la situation reste stable. Transavia a annulé ses vols… on a a […]

The End (E11S3-J+8)

Haïfa, ah y fallait pas… (E10S3-J+7)

Vieille blague de Thierry Roland à l’issue d’un PSG – Macabi Haifa, il y a 20 (30 ?) ans… Et bein on y est quand même allé (en train comme d’hab : 30,5 IS l’aller)! Et on a vu les terrasses baha’ies et le Mont Carmel (monastère fermé entre 12h et 15h. Pff les moines […]

Allo patron (E9S3-J+6)

Allo patron (E9S3-J+6)

Bon, ca pue un peu cette annulation de Transavaia sans justification. On va donc rentrer à pied … ou bien par Prague sur SmartWing. On serre vraiment les fesses. « Je vous l’avez bien dit de ne pas aller en vacances dans un pays en guerre ! » En attendant, Tsahal a striké l’aéroport de Sanaa. Soirée […]

Allo patron (E9S3-J+6)
Mission accomplie (E8S3-J+5)

Mission accomplie (E8S3-J+5)

Depuis le temps que je voulais voir à quoi ça ressemble… N’est pas Titus qui veut et fouler le sol au delà du mur Ouest reste un challenge que j’ai eu du mal à accomplir. Mais ce coup-ci c’est bon, LEVEL ACHIEVED ! C’est vraiment beau … et aujourd’hui (peut-être) exceptionnellement calme voire … « peaceful » […]

Mission accomplie (E8S3-J+5)
Rafale Marine (état des livraisons et du parc)

Rafale Marine (état des livraisons et du parc)

09 février 2016

Au premier janvier 2016, la Marine nationale a reçu un total de 45 Rafale M (dont 5 Rafale M F1 rénovés F3, les Rafale M-10, M-9, M-8, M-7 et M-6 rendus dans cet ordre inversé). Livré fin 2015, le Rafale M-45 est le dernier avion fourni en date à la BAN de Landivisiau. Le M-46 […]

Lire la suite

Posté dans Marine0 commentaire

Débug ton HTTPS avec Wireshark

Débug ton HTTPS avec Wireshark

02 février 2016

Vous aussi vous avez eu besoin d’aller déchiffrer un flux HTTPs pour un coup de débug ? Ca n’a jamais été aussi facile. Même plus besoin d’aller « emprunter » une clef privée sur un serveur ou de se mettre dans la peau de « l’homme du milieu » (souvenirs de galères avec sslstrip or mitmproxy). 1 – Tu […]

Lire la suite

Posté dans Boulot, Clic, Crypto, Hack0 commentaire

Under Attack ?

Under Attack ?

28 janvier 2016

Petits tests depuis ZAP à l’ENSIBS 🙂 De 100 pages vues par jour à 16 000 aujourd’hui.

Lire la suite

Posté dans Boulot, Clic, CyberDefense, Hack1 Commentaire

Hackers partout, sécu nulle part ?

Hackers partout, sécu nulle part ?

21 janvier 2016

On en parle le samedi 23 janvier 2016 du côté de Vannes à l’ENSIBS à l’occasion d’un nouvel évènement du HackLab. J’essaierai de vous éclairer sur le sujet en essayant de ne pas enfoncer que des portes ouvertes. Je vous re-sortirai à cette occasions pas mal de vieilleries de mon adolescence … mais pas mon […]

Lire la suite

Posté dans Boulot, CyberDefense, Hack0 commentaire

Blagues potaches avec Metasploit

Blagues potaches avec Metasploit

15 octobre 2015

Et vous trouvez ça drôle ? On n’a pas toujours un Nexpose Ultimate sous la main. C’est donc bien de continuer de faire à l’ancienne. Petite démo de Blue Screen Of Death sur le PC pourri de mon petit Paulo. MS12-020 Microsoft Remote Desktop Use-After-Free DoS This module exploits the MS12-020 RDP vulnerability originally discovered […]

Lire la suite

Posté dans Boulot, Hack0 commentaire

My very first Nexpose Custom Check

My very first Nexpose Custom Check

22 septembre 2015

Writing Nexpose Vulnerability Checks will soon hurt you …So, if you need some help, I’m your guy 😉 Thanks to Rapid7 community for the basics. Let’s see how to set it up in four steps. step 1 : write locally with your own text editor 2 files (vulnerability desccriptor = .xml file & vulnerability check […]

Lire la suite

Posté dans Boulot1 Commentaire

Parlez-vous CVSS ?

Parlez-vous CVSS ?

09 septembre 2015

CVSS, c’est quoi donc Jean-Pierre ? La gestion des vulnérabilités, ce n’est pas si compliqué qu’il y parait… dès lors qu’on a intégré le vocabulaire de base intégrant la flopée d’acronymes anglo-saxons. Découvrons donc aujourd’hui l’un d’entre eux à partir d’un exemple de la vraie vie (vieille vulnérabilité Joomla sur un site bien connu découverte […]

Lire la suite

Posté dans Boulot0 commentaire

Agriculture extensive dans le Morbihan en 2015

Agriculture extensive dans le Morbihan en 2015

16 août 2015

C’est l’été, saison des récoltes, l’hiver sera long. Un jardin extraordinaire, à qui le dis tu, Charles ? Me souvenais même pas d’avoir planté des concombres Les 2 (merci qui ?) vont être ravis d’être gavés de courgettes à leur retour de colo 🙂 et de citrouilles et autres potimarrons de novembre à mars (hiver […]

Lire la suite

Posté dans Morbihan, Vacances0 commentaire

Discovering Splunk App for Web Analytics

Discovering Splunk App for Web Analytics

13 août 2015

Diving in the Slunk eventtype hell 🙂 Feel free to assess Splunk App for Web Analytics

Lire la suite

Posté dans Boulot0 commentaire

Gastronomie parisienne ou gréco-turquoise

Gastronomie parisienne ou gréco-turquoise

12 août 2015

Le grand vainqueur du concours du meilleur Kébab parisien est : L’Everest ! Et ce n’est pas ce minus de Booba qui me contredira. Jamais entendu le moindre son de ce gazier, jamais croisé sur place non plus, mais je me souviens très de la couv’ d’un numéro des Inrocks en 2011. J’ai du mettre […]

Lire la suite

Posté dans Boulot, N'importe quoi0 commentaire