Archive for the tag 'hacking'

C’est quoi etre hacker et comment le devenir ?

hacker logo webmaster-dz

Hacker est à l’origine un mot anglais signifiant bricoleur, bidouilleur, utilisé pour désigner en informatique les programmeurs astucieux et débrouillards. Plus généralement il désigne le possesseur d’une connaissance technique lui permettant de modifier un objet ou un mécanisme pour lui faire faire autre chose que ce qui était initialement prévu.

Hacker a différentes significations dans plusieurs domaines et contextes, et est aussi le nom de différentes publications.

Wikipedia nous dis que hacker a differentes significations ce qui veux dire pour moi qu’un hacker peut etre plombier (comme mario jahahaha) ou mathématicien ou paintre ou une perssone qui fait preuve d’ingeniosité et d’originalité dans son travail, ici je vais me consentré sur hacker du domaine informatique et je tien a dire avant de commancé que je ne suis pas un specialiste en la matiere et je ne fait ici que parler de mon experience et des fautes que j’ai comises en essayant de me rapprocher de la deffinition de hacker et si vous voyez que je me suis egarer ou que je suis toujours en faute n’hesitez surtout pas à me corriger (sans crier de preference jahahaha).

Pour moi un hacker c’est une personne (meme endroide ma3lich) qui cherche avant tout a pouvoir faire ce qui est dis etre impossible dans son domaine, et la plupart du temps c’est parcequ’il ne savais pas que c’est impossible et cela a cause d’une chose qui est la passion, malheureusement rare sont les personnes qui ont ce genre de passion et la plupart cherchent plus de la reconnaissance parcequ’elles savent faire ce que beaucoups ne savent pas faire ou de l’argent en contre partie, je trouve excelent qu’une personnes qui a des aptitudes a faire des creations magnifique qu’elle puisse en vivre mais pas qu’elle cherche obstinement apres l’argent argent argent car sa fait perdre le don d’innové, bref je veux juste dire ne soyez pas aveuglé par les problemes de la vie au point de perdre votre passion, et je suis sure d’une chose et c’est qu’il faut faire ce que l’on aime avec passion et du mieux et aider avec ce que l’on a appris et pour le reste faut croir en allah et c’est lui qui possede la santé et le due donc faites ce que vous savez faire et croyez en allah subhanou.

Maintenant je voudrais traiter de la partie technique de la chose et c’est la ou j’ai eu beaucoups de problemes, le probleme c’est pas que c’est dure ou pas mais de trouver le chemin, au debut apres quelques jours de recherche je me retrouve dans une bilbiotheque grande comme une ville sinon plus et je doit trouver mes bases dans tous ce gigantesque espace alors je vous dis pas la gualere, et apres y a eu un enchainement dans m’a vie personnel qui m’a eloigner du chemin et qui m’a remis dans une route qui est entrain de me distraire et j’espere pouvoir revenir a m’a route initial, bref je tien ici a partager avec vous un chemin que je suis et qui je pense cera tres benephique pour toutes personnes qui est à ces debuts, en ce qui me conserne je veux pouvoir analyser nimporte quel system et pouvoir trouver des failles de type 0 day par example, pouvoir imaginer des nouvelles techniques d’envoie de données anonymement et beaucoups d’autre choses, et pour cela il est innevitable de devoir comprendre le fonctionnement de la machine et de la façon qu’elle communique avec le software etudier et pour cela je me suis retrouver a utiliser des logiciels tel que gdb et pour cela je me suis retrouver a etudier asm mais comment l’apprendre, les cours que j’ai vue sont vraiment ennuyeux et tres generaliste, alors pour cela je vous conseil les videos presentes dans la section coding du site securitytube.com et croyez moi quand je vous dis qu’ils sont extraordinaire et apres et sur le meme site il y a des videos qui parle en pratique du buffer overflow et d’autres techniques et meme de programmation c reseau et de logiciel de hacking, je vous conseil ce site car il presente les differentes techniques utiliser en ce moment par beaucoups qui ne connaissent que metasploit et qui sans se retrouverais totalement perdu, alors je trouve important d’avoir de bonnes bases avant d’aller plus loin, et si vous voulez avoir plus je vous conseil l’excelent ouvrage « Hacking: the art of exploitation » qui m’a beaucoups aider a comprendre les bases, et si vous voullez allez encore plus loin là aussi il y a des livres qui sont plus specifique a un domaine ou a un autre, d’ailleur je vous conseil aussi de lire les billets du blog http://secdz.blogspot.com/ ou vous trouverez des articles parlant de la specialisation ou de la documentation exostive qui ne sert pas a grand chose mais si vous vous familiraser avec ces quelques sources que j’ai cité vous y verez beacoups plus claire et pour le reste du chemin il n y a que vous qui pouvez le trouvez alors bon courage a vous en esperons que m’a modeste experience vous aura été utile.

Pour finir je voudrais vous donnez une petite enigme que le livre haking the art of exploitation a donner
donnez moi 24 en utilisant les nombres 1,3,4,6 et cela seulement une fois, vous avez droit d’utiliser (+-*/), vous trouverez la solution sur google mais ça ne serai pas interessent alors bon courage a votre reflexion.
astuce: soyez non conventionel

PS: j’espere que vous pourez competez ce que je n’ai pas cité et qui pourai m’aider et aider les autre, merci.

Saha ftourkoum|shourkoum

liens du jour (faille facebook, gnu/linux, securité)

-Je commance avec facebook qui n’arrete pas de faire parler de ces failles avec la decouverte d’une nouvelle faille de type sql injection dans facebook app, si quelqu’un sais comment les contacter (ils ne repondent a rien) qu’il n’hesite pas.
http://security-sh3ll.blogspot.com/2009/09/sql-injection-flaw-on-facebookcom.html

-Celui là je crois que beaucoups le conaissent mais je poste comme meme au cas ou car je trouve les sujets traiter vraiment interessents et le site est tuxradar, pour vous donner un aperçu vous pouvez trouver ce genre de sujet:

à ajouter a votre l’agrégateur  http://www.tuxradar.com/

-Vous avez dis regexp, je sais je sais vous travaillez tellement avec eux que vos programmes commence vraiment a faire peur, en tout cas pour se raffrechir la memoir ou apprendre a les utiliser il y a cet excelent lien qui est plains de liens hahaha
http://resourcesmix.info/big-collection-of-regular-expressions-toolbox-regex/

-Comme vous le savez l’heure est au cloud computing et avec lui viens le cloud hacking et pour que la boucle soit bouclé il ne reste plus qu’a ajouter le site cloud security alliance qui a pour mission de

To promote the use of best practices for providing security assurance within Cloud Computing, and provide education on the uses of Cloud Computing to help secure all other forms of computing.

http://www.cloudsecurityalliance.org/

Et pour finir je vous laisse lire quelques blagues (plutot veridique) sur des phrases souvant dites par des developpeurs
http://www.makinggoodsoftware.com/2009/09/01/programmers-top-10-sentences/

Pour aujourd’hui c’est tout, et pour demain il va y avoir au menu un special how to be a real hacker alors soyez nombreux ^^

saha ftourkoum

Quelques liens avant de dormir

Developpement:

Design:

Securité:

Divers:

Les liens sont vraiment interessent meme si la description ne reflete pas un g(rand interet peut etre.

Questions ?

Magnetic Ink, 2007. Robert Hodgin

Magnetic Ink, 2007. Robert Hodgin

Bonjour tout le monde aujourd’hui c’est des liens rien que des liens de news, blog, articles qui je pense intéresserons plus d’un.

Dyne’s Hackers List v1.0 on parcourant darknet je tombe sur cette news

livraison mathématique

La relation entre google.dz et la chasse des journalistes français de black hat

Je sais je sais, vous vous demandez quel peut bien etre cette relation, (le dire ou ne pas le dire) reélement la relation c’est que en ouvrant mon navigateur ce matin je trouve qu’il s’ouvre en arabe (mais qui a encore toucher a mon ordi) no no personne juste que google prend en charge l’ip, hier soir en ouvrant je me dit ok ok toujours sur le google France donc toujours par rapport a la langue du navigateur et bien c’est de l’histoire ancienne, eh oui google.dz est vivant, enfin bref entre autre la première chose que je lit après avoir lu  google.dz c’est un interview de Mauro Israël qui est l’un des journalistes qui ont été chasser (d’une façon peut commune) de la dernière conférence blackhat, et ou il s’explique et attire l’attention sur un sujet plutôt sensible en ce moment qui est bigbrother, en gros ne me cherche pas sinon bon débarra, donc je vous invite a lire l’interview securityvibes ou bien sur zataz

sur ceux je vous souhaite une bonne journée ^^

ah oui, il ya aussi un nouveau née enfin il a quelques semaines ou mois (je sais pas) de bloginy l’agrégateur et le digg like made in nomade solution et qui represente a mon avis le premier digg like j’ai faillie dire open source (mais qui sais) qui est encore en phase d’embelissement rien que pour vous ^^

bien sure ce n’est que le debut de la journée et le week end ne fait que commencé (tent que je ne lirai pas one piece no halt only work)

sur ceux bonne journée

Knowledge is the real power

Le professeur George Ledin enseigne a ces etudiants le coté obscure de la force, vous l’aurez deviner le professeur ne doit pas etre aprecier pour sa maniere d’ensigner, pour lui les choses sont simple, le pouvoir c’est le savoir, pour en savoir plus je vous laisse avec cette interview de lui.

http://www.newsweek.com/id/150465

Quelques liens et bonne nuit

Vous le savez tres bien qu’il vaux mieux eviter d’ecrire la nuit, surtout quand on est dans un etat a moitier endormis, donc je vais pas trop ecrire ça sera court et puis j’ai deja trop ecrit là.

xarg le site regroupe des projets PHP tres interessent pour ceux qui veulent travailler dans la reconnaissance facial, biensure il faut installer l’extention a php et qui sais peut etre que ça va etre integrer prochainement

cheat sheets web developer des memos a ne plus quoi savoir en faire en relation avec le frontend d’un projet web

99 graphic design resources le titre explique tout

40 greatest web interface design tutorials photoshop tutorial toujour je vous renvoie au titre, ça me rappel un projet le template du site du jeu

tutorials we heart un site de tutorials que je decouvre (design, fireworks, photoshop,illustrator,pixelmator)

50 websites for free vector images download là c’est une liste de sites pour ressource d’image vectoriel (je suis accro a sa en ce moment)

http://www.agencytool.com/dashboard/ une liste de ressources a garder

free human brush sets and human vector images donc iic les mots clefs sont FREE BRUCH HUMAN VECTOR

Et pour finir

The Ultimate Hacker Web Directory c’est une collection de plus de 1000 liens bien classer ou vous trouverez votre bonheur (merci a l’equipe yehg pour ce projet)

Backtrackbox ce site est tres interessent si vous voulez comprendre les methodes de hacking qui sont souvant utiliser que ça soit sql injection, ou xss ou Rfi bref j’invite tout les gens qui sont responsable de site a le consulter afin de verifier le niveau de securité de leur sites

ktalgerie un nouveau blog algerien qui j’adore sa radio ^^ et ou je pense qu’on va pas s’ennuyer question contenu

sur ceux, Bonne nu……

Page suivante »