Quotidien Shaarli

Tous les liens d'un jour sur une page.

February 25, 2014

Test de dureté des mots de passe sur des bases de données SYBASE (SYB-PROP hash) – La sécurité à 100% n'existe pas, quelques retours de notre lab
thumbnail

Nous savons qu’à partir de la version 15.0.1 les hash sont générés via SHA-256 mais pour les versions antérieures (<= 12.5), encore très utilisées en entreprise, l’algo utilisé n’a jamais été reversé jusqu’au bout (FEAL-8).

C’est donc le sujet de ce papier qui va permettre via un cas client de développer un module John The Ripper pour les hash de type SYB-PROP

https://hacktivity.com/hu/letoltesek/archivum/57/
http://marcellmajor.com/sybase_sha256.html
bricolage sur pw ASE http://www.sypron.nl/quiz2013a.html

http://www.vulnerabilityassessment.co.uk/sybase.htm
http://www.bossconsulting.com/sybase_dba/sublevels/sybase.security

OWASP / Cross-Site Scripting (XSS) – Clever Age, 100% digital

abstract: "Dans ce deuxième article de la série consacrée aux failles applicatives, j’aborde les injections XSS au travers de l’OWASP. Vous découvrirez ces failles et apprendrez à les détecter. Vous verrez enfin les moyens de vous en prémunir."

explications, en français :)