unix4fun

Aller au contenu | Aller au menu | Aller à la recherche

jeudi 28 avril 2011

c'est quoi SCTP!?

Alors je suis en mode honey badger cette semaine et je "dig" pleins de trucs que je ne connais pas tres bien, je mattais comment marche SCTP, le soit disant "potentiel remplaçant de TCP et UDP" (oui je vous jure j ai lu ca qqes part, mais je sais plus ou...).

Si comme moi vous aviez juste une feuille de platane pour cacher votre nudité devant SCTP, voila une introduction a SCTP, de quoi avoir un short en lieu et place de la feuille de platane.

Je me demande si TCP/IP illustrated et cie sont mis a jour avec tout ces nouveaux protocoles, IPv6, SCTP etc... ou si il y a de nouvelles references aussi détaillées..

bref enjoy!

mercredi 10 novembre 2010

Je ... c'est quoi une LED?

Pour ceux qui comme moi, n'ont pas de super pouvoir, ne voit pas la matrice, ne sont pas comme un type qui a soit-disant ouvert la mer en deux parce que les ferry étaient en grève et qu'il se faisait courser en sortant de boite avec ses potes.

Il faut attendre le ferry, il faut apprendre des trucs souvent simples, les refaire les relire et se rendre compte chaque jour plus on apprends, moins on en sait.

En fait, on ne sait RIEN, oui je ne sais RIEN, c'est triste et je prends ma claque sur la joue chaque jour...

Bref, j'ai trouve un tutoriel postée sur hack-a-day pour les débutants-sans-super-pouvoirs-ouvre-la-mer comme moi, qui introduit au concept simple des LEDs. J'ai bien aimé, alors je partage:

mercredi 26 août 2009

Des états de branche dans ta couverture GCC

Ce billet:

  • parle en bien de sqlite
  • explique la différence entre un programme sure et fiable
  • digère la page d'explication de test de sqlite, a lire pour les passionés de TDD
  • explique les branches et les états de ton code et comment utiliser GCC pour évaluer le taux de couverture

Bref une bonne petite leçon d'analyse de code pour testage efficace.

Source

mercredi 22 avril 2009

ca arrive toujours avant de se coucher....

ca arrive toujours avant de se coucher.... eh merde..

putain!

si ca se trouve c'est hyper connu.. je suis juste passe a cote..

bonne nuit..

hint: n'allez pas fouillez les autres sections..

[...]

trop tard...

mercredi 14 janvier 2009

Dtrace le seul tool qui transforme tes testicules en boule a facettes! (c) bibi

J'ai decouvert Dtrace, alors pour partager mon bonheur et commencer avec dtrace, je conseille THE GUIDE, simple, rapide, clair, didactique, etanche! j'en suis au chapitre 12!!

Pour ceux qui sont curieux ou on envie de tester/voir/gratouiller et avoir une vision full poilue!

DTRACE la TORAH

Bonne lecture!!.


[...]

bordel... qu'est ce que... elfsign(1) ?!?!?!

$ elfsign 
elfsign: invalid number of arguments
usage:
        elfsign sign [-a] [-v] [-e <elf_object>] -c <certificate_file>
                [-F <format>] -k <private_key_file> [elf_object]...
        elfsign sign [-a] [-v] [-e <elf_object>] -c <certificate_file>
                [-F <format>] -T <token_label> [-P <pin_file>] [elf_object]...
...
*COMMUNICATION COUPEE*

jeudi 11 décembre 2008

browser security!

Un de ces mages (que je respecte car il est ultra poilu sans avoir la _grosse_tete_ [1] ) a ecrit une documentation, un "comparatif" tres complet des modes de fonctionnements et des comportements des navigateurs face a des trucs "bizarres" ou a des irregularites bete et mechantes, c'est vachement detaille, c'est marrant a lire..

la doc:

http://code.google.com/p/browsersec/wiki/Part1

[1] la _grosse_tete_ [n.m. lat. megalomanium narcissius] 
est une maladie ancestrale, d'abord tres repandue chez les 
nobles et autres privilegies de l'epoque, elle touche 
desormais une large partie de la population dite "competente" 
ou  "pseudo-competente" comme le cholera elle est TRES 
contagieuse et peu de remedes existent.

Elle se manifeste de divers maniere, facheuse tendance
a se remettre au centre de chaque debat, un "nationalisme"
de la competence tres fort et tres marque, une forte crise
identitaire qui se compense par l'exhibitions de ces fameuses
"competences techniques" (pourtant d'acquisition simple).

Elle est largement repandue en Occident (Europe, US) et
touche desormais largement tout les pays "emergents"
(Asie, Moyen Orient, Amerique Latine, etc..).

Depistage: une facheuse tendance a vouloir montrer ce 
qu'on sait faire tout le temps, a montrer qu'on sait tout 
avant tout le monde, que ses infos sont hyper fraiches 
(comme du poisson), une sorte de "hypitude" technique 
qui tends a etudierles meme sujets que tout le monde, 
a lire tout ce que tout le monde lit et a ecrire des blogs 
sur la "toile" en postant partout l'addresse.

Imaginez vous faire un concours de pisse chaque matin 
avec chacun de vos collegues pour leur montrer votre 
bite (qui est normale) et leur montrer que chaque soir 
vous vous entrainez pour pisser hyper hyper loin! pas 
parce que vous aimez ca,mais parce que vous aimez etre 
reconnu comme le mec qui pisse le plus loin.

lundi 13 octobre 2008

uninformed #10 out!

Pres de chez vous... au menu:

  • Can you find me now? Unlocking the Verizon Wireless xv6800 (HTC Titan) GPS
  • Using dual-mappings to evade automated unpackers
  • Analyzing local privilege escalations in win32k
  • Exploiting Tomorrow's Internet Today: Penetration testing with IPv6

A tAAAAAaaaaaaaaaaaaaaaable!

mercredi 13 août 2008

pthread pour les NULL

Je code comme un boulet et en ce moment j ai pleins de blems de "scheduling" et de "concurrence", mon code n'est pas thread safe et je dois jongler avec differentes conditions plus ou moins synchro mais qui sont hyper importantes.

bref comme je galerais un peu, nitrouze m'a montre ce petit reminder sympa pour me rappeler les bases des POSIX threads... y a pas a dire je suis un boulet et y a pas de secret si on pratique pas, ca reste pas..

HTH, ++

mardi 12 août 2008

DNS vuln

Maintenant que notre soufflet s'est un peu degonfle concernant la "ouuUUuuUU-mechante-incroyable-youpi-fear-tout-ca" attaque DNS, y a un monsieur sympathique et qui documente toujours super bien ses posts, qui a fait ca.

allez hop on va lire et on se code un tools tranquillou!

vendredi 21 mars 2008

solaris, tips, crimes et botanique (planter des trucs)

dans les autres problemes de la semaine, je galere a avoir un beau firefox compile par mes soins, enfin ca compile mais ca runne pas. bref...

solaris 10 deja les systemes de packaging que j'ai teste et qui marche :

  • les packages natifs..
  • blastwave (pkg-get etc.. c'est hyper convi)
  • pkgsrc (cd /usr/pkgsrc && make blablablabla)

Je suis trop surpris par pkgsrc, ca marche quasi direct, avec le compilo SUN si on veut, j ai reussi (apres qqes patches quand meme) a compiler entierement xfce4 la derniere mouture en 64bits avec SUN Studio et ca fonctionne nickel, bref, pkgsrc bien!!!

et now je galere avec svcs... apres avor mendie a gauche a droite sur #u4f, alors maintenant j'ai trouve et je lis ca :

hth.

dimanche 3 février 2008

uninformed #9 out!

wai wai on le dit a la bourre, mais uninformed #9 est dans les bacs, au menu :

  • An Objective Analysis of the Lockdown Protection System for Battle.net
  • ActiveX - Active Exploitation
  • Context-keyed Payload Encoding
  • Improving Software Security Analysis using Exploitation Properties

Non j'ai pas commence a lire, trop de choses a faire en meme temps...

mercredi 19 septembre 2007

uninformed #8 out!

Au sommaire de uninformed #8 :

  • Covert Communications : Real-time Steganography with RTP
  • Engineering in Reverse : PatchGuard Reloaded: A Brief Analysis of PatchGuard Version 3
  • Exploitation Technology : Getting out of Jail: Escaping Internet Explorer Protected Mode, OS X Kernel-mode Exploitation in a Weekend
  • Rootkits : A Catalog of Windows Local Kernel-mode Backdoors
  • Static Analysis : Generalizing Data Flow Information