<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://brunosanchiz.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>pense-b&#234;te de bruno sanchiz</title>
	<link>https://dindoun.lautre.net/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://brunosanchiz.fr/spip.php?id_rubrique=65&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>pense-b&#234;te de bruno sanchiz</title>
		<url>https://brunosanchiz.fr/local/cache-vignettes/L128xH128/favicon-68ee1.png?1762285646</url>
		<link>https://dindoun.lautre.net/</link>
		<height>128</height>
		<width>128</width>
	</image>



<item xml:lang="fr">
		<title>chiffrage,cryptage</title>
		<link>https://brunosanchiz.fr/spip.php?article423</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article423</guid>
		<dc:date>2020-08-12T00:37:18Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>


		<dc:subject>mysql</dc:subject>

		<description>
&lt;p&gt;disques : NON essay&#233; &lt;br class='autobr' /&gt;
d'apr&#233;s https://www.debian-fr.org/t/disque-externe-crypte-avec-bitlocker-ne-peut-plus-ouvrir/91817/12 d'apr&#233;s https://www.malekal.com/chiffrer-disque-cle-usb-ubuntu-luks/
&lt;br class='autobr' /&gt;
@Zargos : On peut crypter avec luks, Et sur cette partition LUKS tu cr&#233;es une partition FAT. Et &#231;a sera compatible pour les deux OS, M$ et Linux. mysqlINSERT INTO dossiersSecrets(titre, contenu) VALUES ('$titre', AES_ENCRYPT('AA','BB')) ;
&lt;br class='autobr' /&gt;
SELECT titre, AES_DECRYPT(contenu,'motdepasse') AS contenu (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique65" rel="directory"&gt;hacking&lt;/a&gt;

/ 
&lt;a href="https://brunosanchiz.fr/spip.php?mot45" rel="tag"&gt;mysql&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;disques : NON essay&#233;&lt;/h2&gt;
&lt;p&gt;d'apr&#233;s &lt;a href=&#034;https://www.debian-fr.org/t/disque-externe-crypte-avec-bitlocker-ne-peut-plus-ouvrir/91817/12&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.debian-fr.org/t/disque-externe-crypte-avec-bitlocker-ne-peut-plus-ouvrir/91817/12&lt;/a&gt; d'apr&#233;s &lt;a href=&#034;https://www.malekal.com/chiffrer-disque-cle-usb-ubuntu-luks/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.malekal.com/chiffrer-disque-cle-usb-ubuntu-luks/&lt;/a&gt;&lt;br class='autobr' /&gt;
@Zargos : On peut crypter avec luks, Et sur cette partition LUKS tu cr&#233;es une partition FAT. Et &#231;a sera compatible pour les deux OS, M$ et Linux.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;mysql&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;INSERT INTO dossiersSecrets(titre, contenu) VALUES ('$titre', AES_ENCRYPT('AA','BB')); SELECT titre, AES_DECRYPT(contenu,'motdepasse') AS contenu FROM dossiersSecrets; &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;type local&lt;/h2&gt;
&lt;p&gt;cr&#233;ation d'un fichier cl&#233; keys.txt :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;echo -n &#034;1;&#034;&gt;keys.txt;openssl rand -hex 16 &gt;&gt;keys.txt&lt;/code&gt;&lt;br class='autobr' /&gt;
chiffrage du fichier keys.txt :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;openssl enc -aes-256-cbc -md sha1 -k d774b766bdf37767cd281f183df74c5b -in keys.txt -out keys.enc&lt;/code&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>attaques cot&#233; client</title>
		<link>https://brunosanchiz.fr/spip.php?article322</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article322</guid>
		<dc:date>2019-01-02T00:15:42Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>



		<description>
&lt;p&gt;https://www.root-me.org/fr/Challenges/Web-Client/ CSRF on est connect&#233; sur un site un mail / un site t&#233;l&#233;charge une page http du 1er site notre ordi va sur la page du site avec des GET DOCS CSRF http://repository.root-me.org/Exploitation%20-%20Web/FR%20-%20les%20attaques%20CSRF.pdf http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20CSRF :%20Attack%20and%20defense.pdf http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20OWASP%20Cross-site%20Request%20Forgery%20CSRF.pdf (&#8230;)&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique65" rel="directory"&gt;hacking&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;&lt;a href=&#034;https://www.root-me.org/fr/Challenges/Web-Client/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.root-me.org/fr/Challenges/Web-Client/&lt;/a&gt;&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; CSRF&lt;/li&gt;&lt;/ul&gt;&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; on est connect&#233; sur un site&lt;/li&gt;&lt;li&gt; un mail / un site t&#233;l&#233;charge une page http du 1er site&lt;/li&gt;&lt;li&gt; notre ordi va sur la page du site avec des GET&lt;/li&gt;&lt;/ol&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; DOCS CSRF
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://repository.root-me.org/Exploitation%20-%20Web/FR%20-%20les%20attaques%20CSRF.pdf&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://repository.root-me.org/Exploitation%20-%20Web/FR%20-%20les%20attaques%20CSRF.pdf&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20CSRF:%20Attack%20and%20defense.pdf&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20CSRF:%20Attack%20and%20defense.pdf&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20OWASP%20Cross-site%20Request%20Forgery%20CSRF.pdf&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://repository.root-me.org/Exploitation%20-%20Web/EN%20-%20OWASP%20Cross-site%20Request%20Forgery%20CSRF.pdf&lt;/a&gt;&lt;/li&gt;&lt;li&gt; Confused Deputy : &lt;a href=&#034;http://www.cis.upenn.edu/~KeyKOS/ConfusedDeputy.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.cis.upenn.edu/~KeyKOS/ConfusedDeputy.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; protections client contre CRSF
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; ne pas utiliser un client mail qui interpr&#232;te les codes HTML.&lt;/li&gt;&lt;li&gt; ne pas sauvegarder les identifiants dans le navigateur.&lt;/li&gt;&lt;li&gt; ne pas utiliser la fonction &#034;remember me&#034; propos&#233;e par de nombreux sites.&lt;/li&gt;&lt;li&gt; ne pas suivre les liens suspects.&lt;/li&gt;&lt;li&gt; se d&#233;connecter lorsque vous avez fini de visiter les sites sensibles.&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; protection serveur contre CSRF
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; le referer ; plusieurs navigateurs ; proxy&lt;/li&gt;&lt;li&gt; un jeton al&#233;atoire cach&#233; &#224; chaque requ&#234;te (ssl )&lt;/li&gt;&lt;li&gt; noms de variables al&#233;atoires&lt;/li&gt;&lt;li&gt; double validation, captcha&lt;/li&gt;&lt;li&gt; mots de passe non d&#233;fauts&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>sites divers</title>
		<link>https://brunosanchiz.fr/spip.php?article323</link>
		<guid isPermaLink="true">https://brunosanchiz.fr/spip.php?article323</guid>
		<dc:date>2019-01-02T00:15:31Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>bruno</dc:creator>



		<description>
&lt;p&gt;https://www.mag-securs.com/
&lt;br class='autobr' /&gt;
https://www.mitre.org/
&lt;br class='autobr' /&gt;
https://www.cert.ssi.gouv.fr/avis/
&lt;br class='autobr' /&gt;
https://www.linformaticien.com &lt;br class='autobr' /&gt;
private server for non-experts&lt;/p&gt;


-
&lt;a href="https://brunosanchiz.fr/spip.php?rubrique65" rel="directory"&gt;hacking&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;p&gt;&lt;a href=&#034;https://www.mag-securs.com/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.mag-securs.com/&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.mitre.org/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.mitre.org/&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.cert.ssi.gouv.fr/avis/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.cert.ssi.gouv.fr/avis/&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;https://www.linformaticien.com&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.linformaticien.com&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;https://freedombox.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;private server for non-experts&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
