Quotidien Shaarli

Tous les liens d'un jour sur une page.

November 18, 2016

Python for SecOps: recherche de vulnérabilités dans les implémentations d'un protocole

https://www.pycon.fr/2016/pages/programme.html#Python for SecOps: recherche de vulnérabilités dans les implémentations d'un protocole
Cette présentation s'attachera à illustrer l'emploi de bibliothèques Python dédiées à la rétro-conception de protocoles tels que Netzob et Pylstar. Il sera notamment présenté comment les utiliser pour 1) extraire la machine à états d'une implémentation en boite noire et 2) comparer les machines à états de plusieurs implémentations d'un même protocole pour rechercher des vulnérabilités. Le protocole HTTP2 servira d'exemple.

Vie privée et espionnage : notre dossier complet en ligne ! • CPC Hardware

Les problématiques liées à la vie privée sont plus que jamais d’actualité. Les fuites de données personnelles que nous révélions dans notre numéro d’été (CPC Hardware N°29) attirent désormais l’attention du reste de la presse. Nos découvertes concernant les drivers Nvidia viennent par exemple d’être confirmée par nos confrères dans...