Comprendre l’interface GSS-API sous Linux
Principes architecturaux
GSS-API ne fournit pas de protocole lui-même, mais définit un ensemble cohérent de fonctions capables de s’interfacer avec divers fournisseurs de mécanismes de sécurité (par exemple krb5, spnego ou ntlmssp). Cette conception repose sur trois piliers :
Indépendance vis-à-vis du mécanisme : Le code applicatif invoque des ...
Publié le 1 septembre à 02h02
Automatisation du blocage d'adresses IP malveillantes via IPsum et ipset
Concept de la source de renseignement IPsum
IPsum fonctionne comme un agrégateur de renseignements sur les menaces, consolidant plus de trente listes publiques d'adresses IP suspectes ou malveillantes. Le mécanisme central repose sur le croisement de ces sources : chaque adresse est accompagnée d'un score indiquant son nombre d'apparitions dans ...
Publié le 27 juillet à 02h02
Outils d'analyse pour l'escalade de privilèges sur systèmes Windows et Linux
Analyse des vulnérabilités avec Windows-Exploit-Suggester
Cet outil permet d'identifier les vulnérabilités exploitables en se basant sur les enformations système fournies par la commande systeminfo.
python windows-exploit-suggester.py --database 2023-12-14-mssb.xls --systeminfo sysinfo.txt
Lien vers le dépôt : Windows-Exploit-Suggester
Détecti ...
Publié le 5 juin à 00h52