[Win Vista,7] Escalade de privilège via SCHTASKS et bypass UAC
Il y a quelques jours ASafety vous communiquait la technique d'escalade de privilège SYSTEM sur les environnements Windows récents avec la méthode AT remise au goût du jour.
Vous n'êtes pas sans savoir que la commande AT de gestion des tâches planifiées est considérée comme obsolète.
Read more[Windows Vista,7] Escalade de privilège via AT et bypass UAC
Pour faire suite à un précédent article sur l'escalade de privilège via la commande des tâches planifiées AT, une variante de cette méthode est pleinement fonctionnelle sous les versions de Windows plus récentes. En effet, du temps de Windows XP les tâches planifiées se géraient exclusivement.
Read more[LFD & RCE] ZeroShell 2.0RC2 Multiple vulnerabilities
Dans la continuité des évaluations des routeurs/firewall basés sur des distributions Linux et orientés sécurité, voici le tour de ZeroShell.
Zeroshell est une distribution Linux créée dans le but d'être très complète conçue pour fournir des services réseaux sécurisés dans un réseau local. Elle a été développée par Fulvio Ricciardi pour être totalement.
Read more
[Bash/SH/Unix] SHc : Le compilateur et protecteur de script shell
Nombreux sont ceux qui espère trouver la solution ultime pour protéger les différents scripts Bash/Sh qu'ils produisent. Il n'est pas rare, loin de là, de déployer des scripts shell critiques sur des environnements de production et des serveurs en-ligne.
Pourquoi critique? Car le code source de ces scripts est accessible en clair, et qu'ils renferment souvent.
Read more