<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.uggy.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Yop - Sécu  - Commentaires</title>
  <link>http://blog.uggy.org/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 19 Aug 2008 12:17:42 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>TrueCrypt en version 6.0 - Bibinsa</title>
    <link>http://blog.uggy.org/post/2008/07/08/TrueCrypt-en-version-60#c210</link>
    <guid isPermaLink="false">urn:md5:2ae80994fc38d6cf3491daf20216c68f</guid>
    <pubDate>Tue, 08 Jul 2008 10:08:17 +0200</pubDate>
    <dc:creator>Bibinsa</dc:creator>
    
    <description>&lt;p&gt;Qu'en est-t-il d'easycrypt (version hardy) avec cette version ?&lt;br /&gt;
J'ai l'impression que ça ne fonctionne plus.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.squeezedonkey.com/wiki/linux/index.php?title=EasyCrypt&quot; title=&quot;http://www.squeezedonkey.com/wiki/linux/index.php?title=EasyCrypt&quot; rel=&quot;nofollow&quot;&gt;http://www.squeezedonkey.com/wiki/l...&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;https://launchpad.net/easycrypt/&quot; title=&quot;https://launchpad.net/easycrypt/&quot; rel=&quot;nofollow&quot;&gt;https://launchpad.net/easycrypt/&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Présentations Black Hat USA 2006 - sputnick</title>
    <link>http://blog.uggy.org/post/2006/08/10/110-presentations-black-hat-2006#c203</link>
    <guid isPermaLink="false">urn:md5:3f72b3a43ba72dd43653bde948de65f0</guid>
    <pubDate>Wed, 23 Apr 2008 00:23:34 +0200</pubDate>
    <dc:creator>sputnick</dc:creator>
    
    <description>&lt;p&gt;Salut,&lt;/p&gt;


&lt;p&gt;quelqu'un a gardé les pdf ?&lt;/p&gt;


&lt;p&gt;Je peut les heberger si besoin :)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>tsock - pour tout rendre compatible Socks ! - err404</title>
    <link>http://blog.uggy.org/post/2006/04/22/87-tsock-pour-tout-rendre-compatible-socks#c199</link>
    <guid isPermaLink="false">urn:md5:994abf3b8c4f297169170d86486f9ad6</guid>
    <pubDate>Thu, 10 Apr 2008 02:41:02 +0200</pubDate>
    <dc:creator>err404</dc:creator>
    
    <description>&lt;p&gt;j'ai moi aussi essayé de sockifier rtorrent (sans succès)&lt;br /&gt;
peut etre parce que rtorrent créé des connexions supplementaires, qui du coup ne sont pas sockifiées?&lt;br /&gt;
pourtant rtorrent parvenait bien à s'enregistrer aupres de mononoke-bt.org puisque j'avais un message de refus du tracker au dela du 5 eme download...&lt;br /&gt;
(je suis deriere un FAI paranoïaque ou débile qui bloque tous les ports sauf le 80 et 443... meme le ping est bloqué)&lt;/p&gt;


&lt;p&gt;la prochaine étape sera de sockifier les requetes dns par exemple&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Trouver les sites web d'une IP - devloop</title>
    <link>http://blog.uggy.org/post/2008/03/22/Trouver-les-sites-web-dune-IP#c198</link>
    <guid isPermaLink="false">urn:md5:0be35c972ed46f03b70c389e5fc95a94</guid>
    <pubDate>Wed, 02 Apr 2008 13:30:21 +0200</pubDate>
    <dc:creator>devloop</dc:creator>
    
    <description>&lt;p&gt;Ils ont probablement des robots, sinon ils enregistrent la correspondance site/ip à chaque fois qu'on leur soumet quelque chose&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>tsock - pour tout rendre compatible Socks ! - Lans</title>
    <link>http://blog.uggy.org/post/2006/04/22/87-tsock-pour-tout-rendre-compatible-socks#c170</link>
    <guid isPermaLink="false">urn:md5:ce5fb39399a1e2c6de0b229bc87271ff</guid>
    <pubDate>Mon, 19 Nov 2007 07:00:04 +0100</pubDate>
    <dc:creator>Lans</dc:creator>
    
    <description>&lt;p&gt;Bonjour.&lt;/p&gt;


&lt;p&gt;j'ai essayé d'utiliser tsocks avec rtorrent et cela ne semble pas marcher.&lt;/p&gt;


&lt;p&gt;c'est normal ? ou y a-t-il un moyen de faire marcher rtorrent avec tsocks ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retrouver des mots de passe Windows en quelques secondes - Ophcrack - Yannick</title>
    <link>http://blog.uggy.org/post/2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack#c159</link>
    <guid isPermaLink="false">urn:md5:1de80bbec86a67e423a27fa7b03aa7cd</guid>
    <pubDate>Thu, 27 Sep 2007 21:58:01 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
    
    <description>&lt;p&gt;Dans ton cas, au lieu de chercher à trouver le mot de passe, autant juste en mettre un nouveau:&lt;br /&gt;
&lt;a href=&quot;http://home.eunet.no/%7Epnordahl/ntpasswd/&quot; title=&quot;http://home.eunet.no/%7Epnordahl/ntpasswd/&quot; rel=&quot;nofollow&quot;&gt;http://home.eunet.no/%7Epnordahl/nt...&lt;/a&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Retrouver des mots de passe Windows en quelques secondes - Ophcrack - p6koz</title>
    <link>http://blog.uggy.org/post/2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack#c158</link>
    <guid isPermaLink="false">urn:md5:7f47f075c0191534515e253abd7051e9</guid>
    <pubDate>Sat, 22 Sep 2007 13:51:31 +0200</pubDate>
    <dc:creator>p6koz</dc:creator>
    
    <description>&lt;p&gt;Bonjour, j'ai un souci avec mon ancien pc. Je souhaite récupérer mes photos et lorsque j'arrive sur windows il me demande le mot de passe administrateur. On m'a bien dit de télécharger ohpcrack mais peux tu me donner exactement la marche à suivre car j suis assez nulle en informatique...&lt;/p&gt;


&lt;p&gt;Merci bcp!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Tunnel SSH avec l'option -R - Yannick</title>
    <link>http://blog.uggy.org/post/2006/02/17/76-ssh-r-ou-comment-monter-une-connexion-ssh-dans-le-sens-inverse#c146</link>
    <guid isPermaLink="false">urn:md5:22a239ba22f7bcd3426e29d3a69b6f63</guid>
    <pubDate>Tue, 28 Aug 2007 23:56:30 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
    
    <description>&lt;p&gt;- Si tu n'as pas de FW entre les 2, est ce qu'une connexion SSH &quot;simple&quot; du putty vers le sshd du BSD monte bien ?&lt;/p&gt;


&lt;p&gt;- Est ce que &quot;AllowTcpForwarding&quot; est bien non présent ou a Yes coté sshd_config ?&lt;/p&gt;


&lt;p&gt;- Est ce qu'il y aurait pas des trucs qui bloquent dans /etc/hosts.deny ?&lt;/p&gt;


&lt;p&gt;- sinon que disent les logs du coté client et serveur SSH ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Tunnel SSH avec l'option -R - asdp38</title>
    <link>http://blog.uggy.org/post/2006/02/17/76-ssh-r-ou-comment-monter-une-connexion-ssh-dans-le-sens-inverse#c145</link>
    <guid isPermaLink="false">urn:md5:2a1e695a5b8e8effe37a907c7aabb662</guid>
    <pubDate>Fri, 24 Aug 2007 15:42:32 +0200</pubDate>
    <dc:creator>asdp38</dc:creator>
    
    <description>&lt;p&gt;Sympa ce tuto,&lt;/p&gt;


&lt;p&gt;je me prend un message d'erreur,&lt;br /&gt;
voci ma config un server shh sous BSD et un client Putty sous Windows&lt;br /&gt;
La connexion ssh se monte sans aucun problème&lt;br /&gt;
Putty est lancer avec R1111 127.0.0.1:22&lt;br /&gt;
donc le nestat -an |grep 1111 est bien positif, mais quand je aprtir du server&lt;br /&gt;
ssh -p 1111 127.0.0.1&lt;/p&gt;


&lt;p&gt;j'ai le message suivant&lt;br /&gt;
ssh_exchange_identification: Connection closed by remote host&lt;/p&gt;


&lt;p&gt;J'ai fais ung ros RTFM, mais si vous avez une idée le problème vient peut de putty car comment puis je lui dire '&quot;listen port 22&quot;, c'est le client pas server SSH d'installé&lt;/p&gt;


&lt;p&gt;Merci d'avance&lt;/p&gt;


&lt;p&gt;ASDP&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>dns2tcp - Encapsulation dans des requêtes DNS - Yannick</title>
    <link>http://blog.uggy.org/post/2007/03/27/dns2tcp-Encapsulation-dans-requetes-DNS#c138</link>
    <guid isPermaLink="false">urn:md5:078ffd00333322c513f98591e2a3c849</guid>
    <pubDate>Thu, 19 Apr 2007 12:27:02 +0200</pubDate>
    <dc:creator>Yannick</dc:creator>
    
    <description>&lt;p&gt;Bahh c'est du Modu ;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>dns2tcp - Encapsulation dans des requêtes DNS - Jeanseb</title>
    <link>http://blog.uggy.org/post/2007/03/27/dns2tcp-Encapsulation-dans-requetes-DNS#c137</link>
    <guid isPermaLink="false">urn:md5:38bd050dacf25316387f9dd8375185ed</guid>
    <pubDate>Tue, 17 Apr 2007 17:25:55 +0200</pubDate>
    <dc:creator>Jeanseb</dc:creator>
    
    <description>&lt;p&gt;Mais c'est mortel ca !&lt;br /&gt;
(pas mal ton site :-) )&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>DBAN - Pour effacer de manière sécurisée un disque dur - Yannick</title>
    <link>http://blog.uggy.org/post/2007/02/12/DBAN-Pour-effacer-de-maniere-securisee-un-disque-dur#c128</link>
    <guid isPermaLink="false">urn:md5:c4b43aa68b9b06c6bd03c7a85c75be09</guid>
    <pubDate>Tue, 13 Feb 2007 00:06:04 +0100</pubDate>
    <dc:creator>Yannick</dc:creator>
    
    <description>&lt;p&gt;Effectivement, j'avais essayé le urandom apres le zero, mais au bout de 25minutes, il n'avait fait que 3Go... Je n'ai pas eu le courage de laisser tourner toute la journée et d'attendre le lendemain pour tester le CD de Dban sachant que le urandom était de toute façon moins efficace... ;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>DBAN - Pour effacer de manière sécurisée un disque dur - Xate</title>
    <link>http://blog.uggy.org/post/2007/02/12/DBAN-Pour-effacer-de-maniere-securisee-un-disque-dur#c126</link>
    <guid isPermaLink="false">urn:md5:975c3657072b6fb451d2f3e2cc7629a6</guid>
    <pubDate>Mon, 12 Feb 2007 23:18:42 +0100</pubDate>
    <dc:creator>Xate</dc:creator>
    
    <description>&lt;p&gt;Pour la méthode simple, plutôt que dd if=/dev/zero of=/dev/hda&lt;br /&gt;
je proposerais volontier un dd if=/dev/urandom of=/dev/hda, voire un dd if=/dev/random of=/dev/hda (mais là, ça va être long...).&lt;br /&gt;
Cela augmente l'entropie du tout, et rend plus difficile une récupération des données.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Schneier - karmatronic</title>
    <link>http://blog.uggy.org/post/2006/10/22/120-schneier#c117</link>
    <guid isPermaLink="false">urn:md5:3d1c4957d2010134997394057c460f24</guid>
    <pubDate>Wed, 22 Nov 2006 20:21:06 +0000</pubDate>
    <dc:creator>karmatronic</dc:creator>
    
    <description>&lt;p&gt;excellent !!!&lt;br /&gt;
ton site aussi d ailleurs&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Schneier - devloop</title>
    <link>http://blog.uggy.org/post/2006/10/22/120-schneier#c113</link>
    <guid isPermaLink="false">urn:md5:519ea928cdce92f8a15c7becf050e420</guid>
    <pubDate>Thu, 26 Oct 2006 06:15:17 +0000</pubDate>
    <dc:creator>devloop</dc:creator>
    
    <description>&lt;p&gt;When God needs a new secure certificate, he uses Bruce Schneier as the signing authority.&lt;br /&gt;
&lt;br /&gt;
:D&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Des &quot;Rainbow tables&quot; LanMan à télécharger en BitTorrent - Dragon</title>
    <link>http://blog.uggy.org/post/2005/09/20/40-des-rainbow-tables-lanman-a-telecharger-en-bittorrent#c110</link>
    <guid isPermaLink="false">urn:md5:9b97a9a30dd875d21e4a1c00b2ee8367</guid>
    <pubDate>Tue, 29 Aug 2006 12:44:12 +0000</pubDate>
    <dc:creator>Dragon</dc:creator>
    
    <description>&lt;p&gt;J'habite en suisse et j'ai vu que les gens d'ophcrack étaient suisses aussi. Par contre, je les connais pas spécialement.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Tunnel SSH avec l'option -D - Yannick G.</title>
    <link>http://blog.uggy.org/post/2006/04/22/86-tunnel-ssh-avec-l-option-d#c107</link>
    <guid isPermaLink="false">urn:md5:0588b22b6eb80a37e07d383f8bbc2e72</guid>
    <pubDate>Wed, 23 Aug 2006 14:49:21 +0000</pubDate>
    <dc:creator>Yannick G.</dc:creator>
    
    <description>&lt;p&gt;
Merci pour ce feedback et pour les compliments :)
&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Tunnel SSH avec l'option -D - feilong</title>
    <link>http://blog.uggy.org/post/2006/04/22/86-tunnel-ssh-avec-l-option-d#c106</link>
    <guid isPermaLink="false">urn:md5:956fff18ab5cbe8c42ef2e6bab769f13</guid>
    <pubDate>Tue, 22 Aug 2006 02:54:53 +0000</pubDate>
    <dc:creator>feilong</dc:creator>
    
    <description>&lt;p&gt;Gros merci pour ce tuto, voila quelques temps que j'utilise putty sous windows. Pour la création du tunnel, seul un auto D1111 suffisait.&lt;br /&gt;
&lt;br /&gt;
Je teste une version ubuntu 6.06 dernierement ( pc virtuel ) et le fait de forcer IPV4 avec 4D1111 sous putty marche parfaitement, toujours à travers le proxy de ma boite ;-). Merci à toi pour ce billet et ton site en général.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Des &quot;Rainbow tables&quot; LanMan à télécharger en BitTorrent - Yannick G.</title>
    <link>http://blog.uggy.org/post/2005/09/20/40-des-rainbow-tables-lanman-a-telecharger-en-bittorrent#c105</link>
    <guid isPermaLink="false">urn:md5:27f3970afc8f2120dbabfe720b0b5124</guid>
    <pubDate>Thu, 17 Aug 2006 14:19:36 +0000</pubDate>
    <dc:creator>Yannick G.</dc:creator>
    
    <description>&lt;p&gt;
Merci pour ces précisions... &lt;br /&gt;
Effectivement, LanMan qui était tout de meme conservé jusqu'a présent (par défaut) en + de NTLM pour assurer la compatibilité, devrait être (enfin) retiré dans Vista.. &lt;br /&gt;
Pour ce qui est de ophcrack, j'avais fait également un billet à ce sujet...  &lt;br /&gt;
http://blog.uggy.org/index.php?2006/04/13/83-retrouver-des-mots-de-passe-windows-en-quelques-secondes-ophcrack&lt;br /&gt;

Tu es dans le meme coin que O.S. ? ;)
&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Des &quot;Rainbow tables&quot; LanMan à télécharger en BitTorrent - Dragon</title>
    <link>http://blog.uggy.org/post/2005/09/20/40-des-rainbow-tables-lanman-a-telecharger-en-bittorrent#c104</link>
    <guid isPermaLink="false">urn:md5:65edebe6bdb6031c48106f5efbabebfb</guid>
    <pubDate>Thu, 17 Aug 2006 03:18:29 +0000</pubDate>
    <dc:creator>Dragon</dc:creator>
    
    <description>&lt;p&gt;En fait seul les mots de passe LMhash sont stockés par bloque de 7 caractères et peuvent donc être craqués facilement. Les mots de passe NThash eux ne sont pas séparés par bloque de 7 caractères; ils sont donc bien plus difficiles à craquer si le mot de passe est de longeur suffisante. Windows Vista ne stoquera plus par défaut les mots de passe en format LMhash. Des logiciels comme Ophcrack (&lt;a href=&quot;http://ophcrack.sourceforge.net/)&quot; title=&quot;http://ophcrack.sourceforge.net/)&quot; rel=&quot;nofollow&quot;&gt;ophcrack.sourceforge.net/...&lt;/a&gt; permettent désormais d'attaquer les mots de passe NThash avec des Rainbow tables à condition qu'ils ne soient pas trop longs.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>