Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3109 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4503  4504  4505  ..  5710  5711  5712  5713  5714  5715
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°55736687
XaTriX
Posté le 07-02-2019 à 15:31:44  profilanswer
 

Reprise du message précédent :

XaTriX a écrit :

tin la mac interne aux laptops qui ont du mac passthrough différente de la mac si y'a déjà une nic
c'est relou :o


enfaitça peut être cool, je peux utiliser 2 ou tel réseaux ip en fonction de la situation


---------------
[:dawa]
mood
Publicité
Posté le 07-02-2019 à 15:31:44  profilanswer
 

n°55736693
silkr
Posté le 07-02-2019 à 15:32:16  profilanswer
 

CAMPEDEL a écrit :


Non mais évidemment que je n'ai pas cliqué hein. D
 
Mais je suis curieux de la stratégie de vol mis en place derrière. :o


 

CAMPEDEL a écrit :


Si la question est pour moi, j'ai déjà effacé le N°.  [:vizera]


 
Pourtant tu connais HFR , t'es chiant ! :)

n°55736694
true-wiwi
Posté le 07-02-2019 à 15:32:22  profilanswer
 

On dirait un mec qui fait une tentative de phising avec un certificat qui ne correspond pas à l'adresse du site web.
 
Pour faire simple, quand tu navigues sur le oueb, les sites Internet utilisent un protocole de sécurité qui nécessite la présence d'un certificat.
 
Ce certificat est obtenu logiquement auprès d'un tiers de confiance qui valide l'adresse de ton site oueb et il y a normalement une correspondance entre le certificat présent et le site web.
 
Là ce n'est pas le cas. (Et évidemment c'est super simplifié pour que ça reste compréhensible)


---------------
It's a simple mistake to make, to create love and to fall.
n°55736704
silkr
Posté le 07-02-2019 à 15:33:26  profilanswer
 

Ou un certificat auto signé ^^
ou un certificat symentec post 2016.

n°55736709
true-wiwi
Posté le 07-02-2019 à 15:33:54  profilanswer
 

Spour ça que j'ai précisé "auprès d'un tiers" :o


---------------
It's a simple mistake to make, to create love and to fall.
n°55736715
silkr
Posté le 07-02-2019 à 15:34:31  profilanswer
 

non mais je précisais , le tiers ca peut etre la concierge ou le service dev ^^
]edit voir Lotus ^^^^


Message édité par silkr le 07-02-2019 à 15:34:43
n°55736756
p0intzer0
L3 droit
Posté le 07-02-2019 à 15:38:38  profilanswer
 

CAMPEDEL a écrit :

La curiosité est un vilain défaut, je sais, :o mais est-ce que quelqu'un d'ici saurait aller voir, sans risque pour son PC, ce qui se passe à cette adresse :
 
https://reho.st/self/0fa99a857b9cc8 [...] 7126f8.jpg
 
 
nb : j'ai reçu l'adresse via un texto qui disait, en me tutoyant et me bisant  [:flagadadim], que j'y écouterai ce qu'on avait jamais osé me dire de vive voix. :D :D


 
Ca redirige vers.... totoubio[.]com  [:albounet]  [:albounet]


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°55736771
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 15:40:01  profilanswer
 

true-wiwi a écrit :

On dirait un mec qui fait une tentative de phising avec un certificat qui ne correspond pas à l'adresse du site web.
 
Pour faire simple, quand tu navigues sur le oueb, les sites Internet utilisent un protocole de sécurité qui nécessite la présence d'un certificat.
 
Ce certificat est obtenu logiquement auprès d'un tiers de confiance qui valide l'adresse de ton site oueb et il y a normalement une correspondance entre le certificat présent et le site web.
 
Là ce n'est pas le cas. (Et évidemment c'est super simplifié pour que ça reste compréhensible)


 
Oui oui, j'ai bien compris le problème du certificat.  
 
Mais il se passe quoi si on va quand même sur l'adresse ?  :o  
C'est ça qui m'intéresse. :o²
Un bête histoire de scammer, une tentative pour transformer ton PC en zombie, etc. ?


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55736780
true-wiwi
Posté le 07-02-2019 à 15:40:58  profilanswer
 

Le plus probable c'est que le site d'hameçonnage t'amène sur une fenêtre dans laquelle tu transmettras ton identité et tes chiffres de carte bleue/compte en banque.


---------------
It's a simple mistake to make, to create love and to fall.
n°55736786
p0intzer0
L3 droit
Posté le 07-02-2019 à 15:41:14  profilanswer
 

CAMPEDEL a écrit :


 
Oui oui, j'ai bien compris le problème du certificat.  
 
Mais il se passe quoi si on va quand même sur l'adresse ?  :o  
C'est ça qui m'intéresse. :o²
Un bête histoire de scammer, une tentative pour transformer ton PC en zombie, etc. ?


 
ah non mais je déconne pas hein  [:somberlain24:1]  

Code :
  1. GEThttps://ecoutevocale.com/3-ALvtiM
  2. [HTTP/1.1 302 Found 51ms]
  3. GEThttps://toutoubio.com/
  4. [HTTP/1.1 200 OK 693ms]
  5. GEThttps://toutoubio.com/modules/mod_ice_vmcart/qtip/jquery.qtip.css
  6. [HTTP/1.1 200 OK 0ms]
  7. GEThttps://toutoubio.com/modules/mod_coinslider/js/coin-slider.js
  8. [HTTP/1.1 200 OK 0ms]


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
mood
Publicité
Posté le 07-02-2019 à 15:41:14  profilanswer
 

n°55736797
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 15:42:16  profilanswer
 

p0intzer0 a écrit :


 
Ca redirige vers.... toutoubio[.]com  [:albounet]  [:albounet]


 
tu veux dire ?
 
Non mais… :D :D


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55736805
silkr
Posté le 07-02-2019 à 15:42:53  profilanswer
 

Encore un VEGAN le campedel

n°55736840
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 15:45:39  profilanswer
 

p0intzer0 a écrit :


 
ah non mais je déconne pas hein  [:somberlain24:1]  

Code :
  1. GEThttps://ecoutevocale.com/3-ALvtiM
  2. [HTTP/1.1 302 Found 51ms]
  3. GEThttps://toutoubio.com/
  4. [HTTP/1.1 200 OK 693ms]
  5. GEThttps://toutoubio.com/modules/mod_ice_vmcart/qtip/jquery.qtip.css
  6. [HTTP/1.1 200 OK 0ms]
  7. GEThttps://toutoubio.com/modules/mod_coinslider/js/coin-slider.js
  8. [HTTP/1.1 200 OK 0ms]



 
 [:prozac]  [:prozac]  
 
 
C'est quoi l'intérêt du truc là ?  [:transparency]  
 
A moins qu'on n'ai pas l'alerte de certificat avec le navigateur Android de son téléphone portable ?  :??:  :??:  


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55736878
ptibeur
Today you, tomorrow me
Posté le 07-02-2019 à 15:49:05  profilanswer
 

toutoubio qui héberge le malware en question ? :D


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55736912
p0intzer0
L3 droit
Posté le 07-02-2019 à 15:52:01  profilanswer
 

ou alors un 0day de ouf, parce que visiblement ça a pas été le seul à recevoir le message  
https://www.virustotal.com/#/domain/ecoutevocale.com


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°55736986
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 15:58:51  profilanswer
 

ptibeur a écrit :

toutoubio qui héberge le malware en question ? :D


 
Un spammer aurait trouvé une liste de 06, aurait décidé d'aller implanter un virus sur un site internet lambda, puis aurait spammé les 06 pour les envoyer sur le site pour… ?
Tout ça en loupant le certificat du lien de renvoi ?
 
Ca n'a ni queue ni tête  [:zest:2]  


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737004
silkr
Posté le 07-02-2019 à 15:59:46  profilanswer
 

sur ton malinphone ca peut passer :o

n°55737046
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 16:02:37  profilanswer
 

silkr a écrit :

sur ton malinphone ca peut passer :o


 
Qu'est-ce qui peut passer si on t'envoi sur le site toutoubio . com ?
 
 
Je ne comprends pas la finalité du truc.  [:transparency]  
 


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737077
silkr
Posté le 07-02-2019 à 16:04:50  profilanswer
 

c'est pas le renvoi qui est important ;)
c'est ce que fait la page web.
Au lieu de t'afficher ton gif de boite d'allumette, elle utilise un script pour s'installer sur ton pc un ptit malware.
qui lui va allez telecharger ses petits copains par la suite.
par une faille .

Message cité 1 fois
Message édité par silkr le 07-02-2019 à 16:05:06
n°55737110
Profil sup​primé
Posté le 07-02-2019 à 16:07:03  answer
 

Vous voyez le mal partout, c'est juste une campagne de pub :D

n°55737151
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 16:09:43  profilanswer
 

silkr a écrit :

c'est pas le renvoi qui est important ;)
c'est ce que fait la page web.
Au lieu de t'afficher ton gif de boite d'allumette, elle utilise un script pour s'installer sur ton pc un ptit malware.
qui lui va allez telecharger ses petits copains par la suite.
par une faille .


 
Chose que l'on ne voit pas avec la méthode de p0intzer0 donc ?


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737161
silkr
Posté le 07-02-2019 à 16:10:49  profilanswer
 

j'en sais rien :)
il n'a pas cliqué sur le lien .

n°55737204
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 16:14:23  profilanswer
 


Mal faite alors.  [:otobox:2]  
 
Mais bien possible.


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737321
p0intzer0
L3 droit
Posté le 07-02-2019 à 16:21:39  profilanswer
 

CAMPEDEL a écrit :


 
Chose que l'on ne voit pas avec la méthode de p0intzer0 donc ?


 

silkr a écrit :

j'en sais rien :)
il n'a pas cliqué sur le lien .


 
Non mais le site renvoie ni JS ni download chelou ni quoi que ce soit, même avec un header android. Juste un 302.
 
Et si j'ai cliqué dessus, dans une VM.  [:hish:1]


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°55737389
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 16:26:35  profilanswer
 

p0intzer0 a écrit :


 
Non mais le site renvoie ni JS ni download chelou ni quoi que ce soit, même avec un header android. Juste un 302.
 
Et si j'ai cliqué dessus, dans une VM.  [:hish:1]


 
Donc une bête redirection vers le site et c'est tout.
 
Une pub pure et dure alors.  :jap:  
 
Sauf que je viens de tester sur le navigateur de mon malinphone et là aussi le navigateur me lance un message d'alerte.  [:fredouye]

Message cité 1 fois
Message édité par CAMPEDEL le 07-02-2019 à 16:29:00

---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737409
p0intzer0
L3 droit
Posté le 07-02-2019 à 16:28:02  profilanswer
 

CAMPEDEL a écrit :


 
Donc une bête redirection vers le site et c'est tout.
 
Une pub pure et dure alors.  :jap:  
 
 


 
ou un site mal sécurisé utilisé pour du spam / phishing, repiraté par d'autres équipes / robots  [:bernard_henri_libye:5]


---------------
"C'est pas p0intzer0 qui va vers la réussite, c'est la réussite qui vient à lui"
n°55737578
ptibeur
Today you, tomorrow me
Posté le 07-02-2019 à 16:42:35  profilanswer
 

CAMPEDEL a écrit :


 
Qu'est-ce qui peut passer si on t'envoi sur le site toutoubio . com ?
 
 
Je ne comprends pas la finalité du truc.  [:transparency]  


Ils se sont peut-être foirés en déployant le truc, "shit happens", même chez les pirates [:joemoomoot]  
 

p0intzer0 a écrit :


 
ou un site mal sécurisé utilisé pour du spam / phishing, repiraté par d'autres équipes / robots  [:bernard_henri_libye:5]


Shit-ception [:dr_doak]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°55737648
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 16:47:18  profilanswer
 

En fait, c'est pas la 1ère fois que je reçois ce type de message contenant un lien.  [:tim_coucou]  
 
J'efface sans suite évidemment.
 
Mais là le message d'accroche m'a fait marrer.  :lol:  
 
Alors je me suis dit que les p'tits gars d'HFR sauraient certainement aller sans risque visiter l'adresse. ;)


Message édité par CAMPEDEL le 07-02-2019 à 16:48:00

---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55737892
Profil sup​primé
Posté le 07-02-2019 à 17:08:32  answer
 

Et tu peux maintenant jeter ton téléphone, la NSA est sur ton dos :o

n°55737949
CAMPEDEL
⭐ Cibus vitam, vinum veritas ⭐
Posté le 07-02-2019 à 17:13:32  profilanswer
 


:D
 
 
En tout cas, merci m'sieur dames.  :o


---------------
1er message HFR, Maison, Ruptures, Ingénierie du bâtiment, Bougnats, Bonus Croustillant
n°55739103
Slyde
Lizard of the Coast
Posté le 07-02-2019 à 19:54:06  profilanswer
 

p0intzer0 a écrit :


 
 [:wiids] y a des gens qui se servent de ça autrement que pour dissimuler des malware ????


 
Oui... les antivirus (Kaspersky pendant très longtemps par exemple)


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°55739115
Slyde
Lizard of the Coast
Posté le 07-02-2019 à 19:56:13  profilanswer
 

silkr a écrit :


Ah ?
Pourtant c'est la base des crypto: desactivation du service vss, et cryptage des snap.

 

Si le serveur se fait infecter directement, alors ? Ça arrive dans le cas d'une infra normalement constituée, ça ? (ie : serveurs dédiés)

Message cité 1 fois
Message édité par Slyde le 07-02-2019 à 19:57:56

---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°55739506
silkr
Posté le 07-02-2019 à 20:54:47  profilanswer
 

Slyde a écrit :


 
Si le serveur se fait infecter directement, alors ? Ça arrive dans le cas d'une infra normalement constituée, ça ? (ie : serveurs dédiés)


 
j'ai pas compris le ?  

n°55739669
Profil sup​primé
Posté le 07-02-2019 à 21:18:47  answer
 

Bon à savoir : certains crypto ne fonctionnent pas si la résolution DNS publique directe n'est pas autorisée sur les serveurs / postes client ;)

n°55739735
Ivy gu
3 blobcats dans un trenchcoat
Posté le 07-02-2019 à 21:29:26  profilanswer
 

résolution DNS publique, c'est à dire ?


---------------
salut aussi à Fantômas
n°55739911
theperco
Professional Topic Breaker
Posté le 07-02-2019 à 21:57:36  profilanswer
 

Ivy gu a écrit :

résolution DNS publique, c'est à dire ?


Que les machines internes peuvent directement résoudre des dns externes.

n°55739922
Ivy gu
3 blobcats dans un trenchcoat
Posté le 07-02-2019 à 21:59:18  profilanswer
 

c'est toujours pas clair, on parle de faire des requêtes vers des résolveurs DNS externes ou résoudre des noms externes ?


---------------
salut aussi à Fantômas
n°55739930
theperco
Professional Topic Breaker
Posté le 07-02-2019 à 22:00:16  profilanswer
 

Ivy gu a écrit :

c'est toujours pas clair, on parle de faire des requêtes vers des résolveurs DNS externes ou résoudre des noms externes ?


Pardon oui, résoudre des noms externes

n°55739948
Ivy gu
3 blobcats dans un trenchcoat
Posté le 07-02-2019 à 22:02:52  profilanswer
 

ah ok. Ca se tient, après je sais pas si c'est la règle dans beaucoup d'entreprises de bloquer ça de nos jours, avec tous les services cloud.

Message cité 1 fois
Message édité par Ivy gu le 07-02-2019 à 22:03:11

---------------
salut aussi à Fantômas
n°55739954
theperco
Professional Topic Breaker
Posté le 07-02-2019 à 22:03:53  profilanswer
 

Ivy gu a écrit :

ah ok. Ca se tient, après je sais pas si c'est la règle dans beaucoup d'entreprises de bloquer ça de nos jours.


Ça l'était dans la mienne, si t'as un proxy en place c'est une bonne pratique en effet de ne pas résoudre les dns externes

 

Edit :faut du cloud qui passe par le proxy :o

Message cité 1 fois
Message édité par theperco le 07-02-2019 à 22:05:02
n°55739958
RancidFan
Posté le 07-02-2019 à 22:04:34  profilanswer
 

Envoyer des requêtes vers des serveurs DNS extérieurs j'imagine.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4503  4504  4505  ..  5710  5711  5712  5713  5714  5715

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)