Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3544 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5452  5453  5454  ..  10241  10242  10243  10244  10245  10246
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°1027536
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 18:25:33  profilanswer
 

Reprise du message précédent :
 
 
a priori si je suis le dev, la clé je la réencode dans le binaire.. mais tu peux mettre un coup de "strings" sur le binaire, ça mange pas de pain.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
mood
Publicité
Posté le 30-03-2008 à 18:25:33  profilanswer
 

n°1027540
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 18:32:01  profilanswer
 


 
strings recherche les chaines dans un binaire :
 


[nico:~] strings /usr/sbin/sshd | head -20
/lib/ld-linux.so.2
F:$#x
#%'%h
OVa6
libwrap.so.0
__gmon_start__
_Jv_RegisterClasses
_fini
sock_host
refuse
deny_severity
allow_severity
request_init
hosts_access
libpam.so.0
pam_start
pam_set_item
pam_acct_mgmt
pam_setcred
pam_end


 
et avec un peu de chance ta clé y sera (ne rêvons pas trop non plus)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1027544
e_esprit
Posté le 30-03-2008 à 18:35:07  profilanswer
 


Le problème c'est qu'avec la clef publique, tu pourras pas récupérer le flux original :whistle:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027548
sligor
Posté le 30-03-2008 à 18:39:03  profilanswer
 

black_lord a écrit :


 
strings recherche les chaines dans un binaire :
 
et avec un peu de chance ta clé y sera (ne rêvons pas trop non plus)


Je sui fatigué, j'ai recherché "strings" sur google [:prozac]

n°1027550
anapivirtu​a
Boh.
Posté le 30-03-2008 à 18:41:03  profilanswer
 

sligor a écrit :


Je sui fatigué, j'ai recherché "strings" sur google [:prozac]

 

Fais nous donc par de tes recherches  [:tartragnan]


Message édité par anapivirtua le 30-03-2008 à 18:41:14

---------------
Si vis pacem, para bellum.
n°1027551
sligor
Posté le 30-03-2008 à 18:45:16  profilanswer
 

Bon pour, une architecture réseau utilisat en grande partie du libre alternatif barbu, je crée le topic sur OSA->Réseaux&Sécurité ou sur Systèmes et Réseaux Pro (sachant que chez ces derniers il n'y pas grand monde) :??:

Message cité 1 fois
Message édité par sligor le 30-03-2008 à 18:50:43
n°1027553
e_esprit
Posté le 30-03-2008 à 18:56:10  profilanswer
 


Le client contacte le serveur et chiffre la connexion avec la clef publique du serveur, ainsi seul
le serveur peut dechiffrer. De la meme façon, le serveur chiffre avec la clef publique du client.
A partir de la ils s'echangent des secrets de sessions.

 

Sinon il suffirait d'intercepter les deux clefs publiques, et hop, tu déchiffres la communication dans les
deux sens, et donc ensuite les echanges de secrets temporaire à celle-ci :D


Message édité par e_esprit le 30-03-2008 à 18:56:36

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027557
sligor
Posté le 30-03-2008 à 19:00:49  profilanswer
 


non tu encryptes avec les clef publique
tu décryptes  avec les clef privées
si tu n'as pas la clef privée du serveur tu ne peux pas connaitre ce que le client envoie au serveur


Message édité par sligor le 30-03-2008 à 19:03:15
n°1027558
e_esprit
Posté le 30-03-2008 à 19:03:06  profilanswer
 


1) ben non, il te faudrait la clef privée du serveur
2) oui


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027561
e_esprit
Posté le 30-03-2008 à 19:04:49  profilanswer
 

T'es bon pour exécuter ton programme dans un debuggueur et trouver les infos en mémoire avant qu'elles ne soient chiffrées :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le 30-03-2008 à 19:04:49  profilanswer
 

n°1027562
sligor
Posté le 30-03-2008 à 19:05:34  profilanswer
 

D'aprés wikipedia c'est le client qui envoie la clef symétrique au serveur donc c'est mort.

n°1027563
sligor
Posté le 30-03-2008 à 19:06:25  profilanswer
 

e_esprit a écrit :

T'es bon pour exécuter ton programme dans un debuggueur et trouver les infos en mémoire avant qu'elles ne soient chiffrées :D


 [:cerveau +1] bon courage  [:cerveau obawi]

n°1027564
e_esprit
Posté le 30-03-2008 à 19:08:36  profilanswer
 


Pas sûr :

Citation :

8.1. Computing the master secret
 
   For all key exchange methods, the same algorithm is used to convert
   the pre_master_secret into the master_secret. The pre_master_secret
   should be deleted from memory once the master_secret has been
   computed.
 
       master_secret = PRF(pre_master_secret, "master secret",
                           ClientHello.random + ServerHello.random)
       [0..47];
 
   The master secret is always exactly 48 bytes in length. The length of
   the premaster secret will vary depending on key exchange method.


Donc en gros, si t'as pas vu les valeurs aléatoires que ton client a envoyé => dans l'OS :/


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027566
sligor
Posté le 30-03-2008 à 19:20:20  profilanswer
 


non,  
Avec la clef publique du client tu peux écrire au client
Avec la clef privée du client tu peux lire ce qui est envoyé au client
 
Il te faut la clef privée du serveur pour lire ce que le client envoie

n°1027568
dreamer18
CDLM
Posté le 30-03-2008 à 19:22:37  profilanswer
 

sligor a écrit :

Bon pour, une architecture réseau utilisat en grande partie du libre alternatif barbu, je crée le topic sur OSA->Réseaux&Sécurité ou sur Systèmes et Réseaux Pro (sachant que chez ces derniers il n'y pas grand monde) :??:

osa ;) sur S&RP c'est plutôt Cisco/HP/foundry ;)


Message édité par dreamer18 le 30-03-2008 à 19:23:07

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1027570
sligor
Posté le 30-03-2008 à 19:31:19  profilanswer
 

C'est ça, l'idéal est de trouver la partie du code qui réalise l'encryption, souvent une librairie, et de lire les arguments qui sont passés a ces fonction, mais a mon avis il doit y avoir des protections pour éviter ce genre d'espionnage.

n°1027571
e_esprit
Posté le 30-03-2008 à 19:32:50  profilanswer
 


Ce sera plus simple de lire les données avant/après chiffrage/déchiffrage :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027575
e_esprit
Posté le 30-03-2008 à 19:50:30  profilanswer
 


T'avais mis l'IP :??:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027576
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 19:50:31  profilanswer
 

[:mlc]
 
ça sux :/


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1027577
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 19:51:14  profilanswer
 

e_esprit a écrit :


T'avais mis l'IP :??:


 
non, je crois pas, mais son serveur est relativement "connu" :/


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1027578
e_esprit
Posté le 30-03-2008 à 19:51:40  profilanswer
 

Le sujet a disparu ou c'est mes yeux :??:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027580
sligor
Posté le 30-03-2008 à 19:52:17  profilanswer
 


ou alors tout simplement le code vmsplice à foutu la merde dans le noyau tout seul comme un grand, de toute façon pour exploiter la faille il faut pouvoir se logger sur la machine  :o


Message édité par sligor le 30-03-2008 à 19:53:12
n°1027583
e_esprit
Posté le 30-03-2008 à 19:54:18  profilanswer
 


Et le SSH tourne toujours ?


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027586
sligor
Posté le 30-03-2008 à 20:06:32  profilanswer
 


tu as testé le ping ?

n°1027587
e_esprit
Posté le 30-03-2008 à 20:08:17  profilanswer
 


Demande à quelqu'un sur la machine locale de faire un netstat tu verras si quelqu'un est toujours connecter
ou si y a un service bizarre qui tourne ;)


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027588
e_esprit
Posté le 30-03-2008 à 20:10:11  profilanswer
 

Mais bon ca me parait etrange quand même, c'est une faille locale, alors je sais pas ce qu'il y a sur ton serveur web, mais c'est le seul moyen d'être passé par là.
 
Moi je supposerais plutot une instabalité du programme lancé via la faille.


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027591
gaby7
Posté le 30-03-2008 à 20:13:19  profilanswer
 

Hello  [:gaby7]  

o'gure a écrit :

J'adore, j'appelle un gars à Toulouse sur les conseils de mes collègues pour la modif d'un réseau d'un client, et le gars il me sort : "je vois pas le rapport" [:pingouino]

Sav ou Production?
 

dreamer18 a écrit :

tant que j'y suis, personne ne connaitrait une société capable d'intervenir sur des serveriron foundry ?

ça a donné quoi tes recheches?
 
Sinon, rien à voir, ça commence quand réellement le printemps [:ptramo]
 
 

n°1027592
e_esprit
Posté le 30-03-2008 à 20:13:20  profilanswer
 

Citation :

Extrait d'un email dans le rapport de bug Debian : « Just for the record: Do not use the "hotfix" named disable-vmsplice-if-exploitable.c. The hotfix first tries to run the exploit (which would be totally unnecessary for the actual "fix" by the way and is therefore a very dumb thing to do), and this still leads to kernel memory corruption which will render the system unstable. You can imagine what might come from corrupted kernel beside a simple crash (e.g. data loss). »


Donc ca fout bien le bordel dans la mémoire, donc ca pourrait expliquer que ton sshd se soit vautré tout seul comme un grand après :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027593
dreamer18
CDLM
Posté le 30-03-2008 à 20:15:38  profilanswer
 

gaby7 a écrit :

ça a donné quoi tes recheches?

j'ai fini par avoir des contacts chez le constructeur et j'ai trouvé un grossiste (ip vista). :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1027594
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 20:16:01  profilanswer
 


la backdoor est connue pour rendre le système instable

 

[:benou_grilled]


Message édité par black_lord le 30-03-2008 à 20:16:27

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1027595
e_esprit
Posté le 30-03-2008 à 20:17:16  profilanswer
 

[:hahaguy]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027596
black_lord
Truth speaks from peacefulness
Posté le 30-03-2008 à 20:21:47  profilanswer
 

dreamer18 > pour ton pb d'optiques cisco ou pas contacte moi en MP si tu trouves pas ce dont je parle sur le topic.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1027600
Riot
Buy me a riot
Posté le 30-03-2008 à 20:30:59  profilanswer
 

Bah voilà, j'ai déjà faim.
Foutu changement d'heure [:ocolor]


---------------
Be the one with the flames.
n°1027601
e_esprit
Posté le 30-03-2008 à 20:38:09  profilanswer
 

Riot a écrit :

Bah voilà, j'ai déjà faim.
Foutu changement d'heure [:ocolor]


 :heink:  
 
Tu t'es planté de sens non ? :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027606
sligor
Posté le 30-03-2008 à 20:42:50  profilanswer
 

Riot a écrit :

Ouais mais quand on va se lever, il fera nuit, et on aura déjà faim à 10.00 :o


 

sligor a écrit :


euh... le décallage est dans l'autre sens hein  :o


 

Riot a écrit :


Ah oui tiens [:klemton]


 

e_esprit a écrit :


 :heink:  
 
Tu t'es planté de sens non ? :o


non il fait exprés  ;) d'où le "[:ocolor]"

Message cité 1 fois
Message édité par sligor le 30-03-2008 à 20:43:15
n°1027607
gaby7
Posté le 30-03-2008 à 20:43:14  profilanswer
 

dreamer18 a écrit :

j'ai fini par avoir des contacts chez le constructeur et j'ai trouvé un grossiste (ip vista). :)

Je viens de voir ton post sur SR, je ne connaissais pas  :jap: (un petit retour si tu les choisis ?)
 

Je bosse avec eux sur un IPVPN, ils sont marrants  :o  (pour rester polis)
 

n°1027608
e_esprit
Posté le 30-03-2008 à 20:43:51  profilanswer
 

o'gure a écrit :

ca c'est fait, un roti de veau, en fait c'est diablement simple (et bon) [:pingouino]
C'est dingue comment faut démystifier la cuisine[:quardelitre]


Ben ouais :spamafote:
 
"Ma puce, tu fais un roti de veau ce soir ?" + 1 bisou
 
Rien de bien méchant :spamafote:


Message édité par e_esprit le 30-03-2008 à 20:44:17

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027614
dreamer18
CDLM
Posté le 30-03-2008 à 20:50:15  profilanswer
 

gaby7 a écrit :

Je viens de voir ton post sur SR, je ne connaissais pas  :jap: (un petit retour si tu les choisis ?)

c'est pas moi qui vais les choisir :D je te ferai le feedback de leur presta, mais a priori c'est soit eux, soit le constructeur. Dans les revendeurs/intégrateurs Foundry y a ineo com mais ils ont pas de compétences, et j'ai trouvé IBM, mais avoir un contact chez IBM... :whistle:


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°1027617
gaby7
Posté le 30-03-2008 à 20:55:04  profilanswer
 

dreamer18 a écrit :

c'est pas moi qui vais les choisir :D je te ferai le feedback de leur presta, mais a priori c'est soit eux, soit le constructeur. Dans les revendeurs/intégrateurs Foundry y a ineo com mais ils ont pas de compétences, et j'ai trouvé IBM, mais avoir un contact chez IBM... :whistle:

C'est noté :jap:  
 

n°1027618
e_esprit
Posté le 30-03-2008 à 20:55:56  profilanswer
 

o'gure a écrit :


ben ca dépend de la puce, sinon tu prends tes mimines :
- tu éminces un bel oignon (parce que les oignons c'est bon)
- tu prends des champignons (aussi c'est bon)
- tu fais revenir le roti dans une cocotte pour le faire dorer un peu avec du beurre breton (le breton il est bon)
- tu sales, poivres, un petit d'herbes de provence ou du thym plus les oignons et les champignons (c'est toujours bon)
- à coté bien sur tu as préparer 5/6 cuillières à café de fond brun de veau avec un verre de blanc et un verre d'eau (pour faire la sauce)
- tu le mets juste après les champi qui était bon
 
tu laisses cuire (pour un 700g 1/2 heure) à feu doux et couvert
 
et après quand il est encore un peu rosé tu le manges [:benou_miam]
 
en gros : 7 minutes de prépa + 30/40 minutes de cuisson (parce que c'est bon)


Tu crées un topic recettes@OSA STP ? [:riot]
Entre ca et les recettes de poissons de Mikala, ca fera un malheur :o
Et moi je vais reprendre direct les kilos que je n'ai pas encore perdu [:volta]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1027619
anapivirtu​a
Boh.
Posté le 30-03-2008 à 20:59:05  profilanswer
 

Finalement, O'gure ne râle pas... seulement quand il a la bouche pleine, et ca, c'est bon.  [:cerveau prodigy]


---------------
Si vis pacem, para bellum.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5452  5453  5454  ..  10241  10242  10243  10244  10245  10246

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)