récents

Notes récentes

Les 30 dernières notes modifiées

Aujourd'hui

Cette semaine

Ce mois

ELK Stack — Déploiement et configuration

Elasticsearch + Logstash + Kibana + Filebeat en Docker : déploiement, pipelines, index, dashboards

snippetintermediateelastic 3 min read
elkelasticsearchlogstashkibana+4

Wazuh — SIEM/XDR déploiement et agents

Wazuh Manager, Indexer, Dashboard en Docker. Déploiement agents Linux/Windows, FIM, détection vulnérabilités, active response

snippetintermediatewazuh 4 min read
wazuhsiemxdredr+5

ELK + Wazuh — Intégration et règles de détection

Corréler les alertes Wazuh dans Kibana, règles Sigma, dashboards sécurité, alertes et cas d'usage SIEM

snippetadvancedkibana 4 min read
wazuhelkkibanasiem+5

DNS — Configuration & Sécurisation

BIND9, Windows DNS Server, Cisco IOS DNS, zones, forwarders, split-horizon, DNSSEC

snippetintermediateservices 4 min read
dnsbind9ciscowindows+4

DHCP — Configuration & Sécurisation

ISC DHCP / Kea, Cisco IOS DHCP server & relay, Windows DHCP, réservations, options, snooping

snippetintermediateservices 4 min read
dhcpciscobind9windows+5

Serveur Web — Configuration & Durcissement

Apache et Nginx : TLS, headers de sécurité, hardening, virtual hosts, reverse proxy

snippetintermediateservices 5 min read
apachenginxtlshttps+6

EBIOS Risk Manager — Méthodologie

Les 5 ateliers EBIOS RM : cadrage, sources de risque, scénarios stratégiques, scénarios opérationnels, traitement — référence ANSSI

noteintermediateebios 6 min read
ebiosrisk-managementanssiiso27005+3

PSSI — Politique de Sécurité des Systèmes d'Information

Document stratégique définissant les règles de sécurité : gouvernance, IAM, classification, patch management, incidents, continuité

noteintermediateebios 9 min read
grcanssiiso27001conformite+4

Port Scanning avancé — Nmap NSE, Masscan, Évasion

Nmap scripts NSE, Masscan full-internet rate, techniques d'évasion IDS : fragmentation, decoy, timing, source port

snippetadvancedpentest 5 min read
nmapmasscannseport-scanning+4

DNS Attacks — Zone Transfer, Cache Poisoning, Subdomain Takeover

Transfert de zone AXFR, empoisonnement du cache DNS, subdomain takeover — attaque et défense

snippetadvancedpentest 6 min read
dnszone-transfercache-poisoningsubdomain-takeover+3

Prise de contrôle à distance — SMB / RDP / LAN

Exploitation SMB/RDP sur réseau local : EternalBlue, PsExec, Pass-the-Hash, Meterpreter, durcissement défensif

snippetintermediatepentest 5 min read
smbrdplateral-movementeternalblue+6

Android RAT — TheFatRat / AndroRAT / EvilDroid

Génération de backdoors Android, chaîne d'attaque complète et contre-mesures : TheFatRat, AndroRAT, EvilDroid, détection et hardening mobile

snippetadvancedpentest 8 min read
androidratthefatratandrorat+6

Vol de session — Session Hijacking

XSS cookie theft, Evilginx2 reverse proxy, BeEF, session fixation, MITM cookies — attaque et détection

snippetadvancedpentest 10 min read
session-hijackingxsscookieevilginx+6

VLAN Hopping — Double Tagging & Switch Spoofing

Attaques VLAN : double tagging 802.1Q, switch spoofing DTP, contournement de segmentation réseau

snippetadvancedpentest 5 min read
vlanvlan-hoppingdouble-taggingdtp+4

IDOR — Insecure Direct Object Reference

Identification et exploitation des IDOR : énumération d'IDs, BOLA, mass assignment, défense par contrôle d'accès

snippetintermediatepentest 5 min read
idorbolaaccess-controlbroken-access+3

CSRF — Cross-Site Request Forgery

Génération de PoC CSRF, bypass SameSite, tokens anti-CSRF, défense complète

snippetintermediatepentest 5 min read
csrfsamesitetokenburpsuite+2

HTTP Request Smuggling

CL.TE, TE.CL, TE.TE — désynchronisation frontend/backend, cache poisoning, bypass WAF

snippetadvancedpentest 4 min read
http-smugglingcltetecldesync+3

OAuth & JWT Attacks — Token Forgery, Algorithm Confusion

Attaques JWT : alg:none, RS256→HS256 confusion, brute force secret, OAuth misconfig, open redirect

snippetadvancedpentest 5 min read
jwtoauthtoken-forgeryalgorithm-confusion+3

CORS Misconfiguration

Exploitation des mauvaises configurations CORS : origin reflection, null origin, wildcard, subdomain trust

snippetintermediatepentest 4 min read
corsoriginaccess-controlapi+2

File Upload Bypass

Contournement des filtres d'upload : extension, MIME type, magic bytes, path traversal, RCE via webshell

snippetadvancedpentest 5 min read
file-uploadwebshellrcemime-type+3

Android Pentest — ADB, Drozer, MobSF, Frida

Audit d'applications Android : ADB, Drozer (composants exportés), MobSF (analyse statique/dynamique), Frida (SSL pinning bypass)

snippetadvancedpentest 5 min read
androidadbdrozermobsf+5

IoT Pentest — Firmware, Default Creds, MQTT

Audit IoT : extraction firmware (binwalk), credentials par défaut, MQTT sniffing, UART/JTAG, interfaces web embarquées

snippetadvancedpentest 6 min read
iotfirmwarebinwalkmqtt+5

Brute Force Attack — Hydra, Hashcat, Password Spraying

Attaques par force brute : Hydra (SSH/FTP/HTTP/SMB/RDP), Hashcat (crack de hashes), génération de wordlists, password spraying, défense

snippetintermediatepentest 9 min read
brute-forcehydrahashcatjohn+5

Windows PrivEsc — AlwaysInstallElevated, Services, Token Impersonation

Élévation de privilèges Windows : AlwaysInstallElevated, unquoted service paths, token impersonation (Potato), DLL hijacking

snippetadvancedpentest 5 min read
privescwindowsalwaysinstallelevatedunquoted-path+4

Linux PrivEsc — SUID, Sudo, Cron, Capabilities

Élévation de privilèges Linux : SUID/SGID, sudo misconfig, cron jobs, capabilities, NFS, LinPEAS

snippetadvancedpentest 5 min read
privesclinuxsuidsudo+5

Active Directory — Kerberoasting, AS-REP Roasting, DCSync, BloodHound

Attaques AD avancées : Kerberoasting, AS-REP Roasting, DCSync (Impacket), BloodHound — chemins d'élévation vers Domain Admin

snippetadvancedpentest 5 min read
active-directorykerberoastingasrep-roastingdcsync+4

Credential Dumping — Mimikatz, LSASS, SAM, NTDS

Extraction de credentials Windows : Mimikatz (LSASS, SAM, DPAPI), dump NTDS.dit, extraction hors ligne

snippetadvancedpentest 5 min read
mimikatzlsasssamntds+5
OPS·BRAIN v1.0119 noteslocal