VulnĂ©rabilitĂ© PwnKit : DĂ©monstration de l’escalade de privilège – (Contexte post exploitation) [CVE-2021-4034]

Rappel : L’article qui va suivre contient des techniques et méthodes qui peuvent s’avérer être illégales et dangereuses si elles sont utilisées à mauvais escient. Ce tutoriel ne doit en aucun cas être utilisé contre un particulier, une entreprise, une organisation à but non lucratif ou une administration publique de quelconque pays. Je me dédouane de toute responsabilité en cas Lire la suite

Failles XSS – Théorie, pratique et contre-mesures

Rappel : L’article qui va suivre contient des techniques et méthodes qui peuvent s’avérer être illégales et dangereuses si elles sont utilisées à mauvais escient. Ce tutoriel ne doit en aucun cas être utilisé contre un particulier, une entreprise, une organisation à but non lucratif ou une administration publique de quelconque pays. Je me dédouane de toute responsabilité en cas Lire la suite

Docker : Déployer un registre privé sécurisé

Bonjour Ă  tous ! Aujourd’hui nous allons voir comment installer et configurer un registry docker local. Un registre Docker privĂ© vous permet de partager vos images docker au sein de votre organisation ou pour un projet. Cela vous permet d’ĂŞtre indĂ©pendant de docker hub, et de pouvoir hĂ©berger autant d’images privĂ©es que vous souhaitez. (Par dĂ©faut docker hub, vous autorise Lire la suite

CrĂ©ation d’une « chroot jail » SFTP (Debian/Ubuntu)

Bonjour Ă  tous, aujourd’hui je vous propose de dĂ©couvrir les « chroot jails » qui sont notamment utilisĂ©es par les hĂ©bergeurs, pour leurs solutions de stockages mutualisĂ©s. En effet, si vous ĂŞtes un sysadmin Linux, il est probable que vous deviez accorder l’accès SFTP Ă  certains utilisateurs pour que ceux-ci puissent tĂ©lĂ©verser des fichiers dans leurs rĂ©pertoires personnels. Par dĂ©faut sous linux, les Lire la suite

Le Guide Du SecOps • LGDS

>_

Ignorer et accéder au contenu ↓