Quotidien Shaarli
November 18, 2016
https://www.pycon.fr/2016/pages/programme.html#Python for SecOps: recherche de vulnérabilités dans les implémentations d'un protocole
Cette présentation s'attachera à illustrer l'emploi de bibliothèques Python dédiées à la rétro-conception de protocoles tels que Netzob et Pylstar. Il sera notamment présenté comment les utiliser pour 1) extraire la machine à états d'une implémentation en boite noire et 2) comparer les machines à états de plusieurs implémentations d'un même protocole pour rechercher des vulnérabilités. Le protocole HTTP2 servira d'exemple.
Les problématiques liées à la vie privée sont plus que jamais d’actualité. Les fuites de données personnelles que nous révélions dans notre numéro d’été (CPC Hardware N°29) attirent désormais l’attention du reste de la presse. Nos découvertes concernant les drivers Nvidia viennent par exemple d’être confirmée par nos confrères dans...