Vue normale

Hier — 4 novembre 2024Flux principal

Gmail : attention, votre compte pourrait être supprimé, voici comment l’éviter !

Par : Raphaël A
4 novembre 2024 à 10:17

Gmail

Avec environ 1,8 milliard d'utilisateurs actifs sur Gmail, Google domine le marché des messageries email gratuites. Il n'est donc pas surprenant que les alertes concernant la suppression de comptes Gmail suscitent l'inquiétude. Faisons le point sur ce qui se passe réellement.
À partir d’avant-hierFlux principal

Démarrer avec Nostr

26 septembre 2024 à 19:46

Ce guide vous aidera à comprendre les bases de Nostr et vous permettra d'être prêt à utiliser Nostr avec un nouveau compte. Nous verrons comment créer un nouveau portefeuille lightning, créer un compte et se connecter à un client en toute sécurité.

Chaque compte Nostr est basé sur une paire de clés publique/privée. Pour simplifier, votre clé publique est votre nom d’utilisateur et votre clé privée est votre mot de passe, avec une mise en garde importante. Contrairement à un mot de passe, votre clé privée ne peut pas être réinitialisée en cas de perte.

§ Protocole vs Client

Nostr lui-même n’est qu’un protocole, une procédure convenue pour faire circuler des messages sur Internet.

Vous accéderez à Nostr (le protocole) via un client. Les clients peuvent être des applications web, de bureau ou mobiles. Certains clients Nostr vous permettent de vous connecter en collant votre clé privée. Sur le web, cette méthode n’est généralement pas recommandée, car elle est fastidieuse et peu sûre. Au lieu de cela, nous vous recommandons d’utiliser une extension de signature dans votre navigateur, qui est un logiciel spécialement conçu pour gérer en toute sécurité les clés privées et signer les événements de manière cryptographique.

Alby est une extension de signature et portefeuille bitcoin lightning qui intègre le support de Nostr. C’est une excellente option pour les nouveaux utilisateur-trice-s. Nous couvrirons l’installation d’Alby dans les guides spécifiques aux clients qui en ont besoin ci-dessous.


Permalien

N'utilisez plus de VPN : utilisez un VPS ! - YouTube

18 septembre 2024 à 21:50

Dans cette vidéo, je vais vous expliquer pourquoi vous devriez éviter les VPN grand public. Je vais également vous montrer comment utiliser SSH sur un VPS pour créer un tunnel sécurisé vers un serveur distant, et ainsi contourner entre autre les restrictions géographiques.

Je ne le montre pas dans la vidéo, mais vous pouvez également installer des VPN tels que Wireguard sur le VPS pour avoir une solution robuste et complète, l'utilisation de SSH n'étant qu'une astuce pour monter un tunnel rapidement.

🔍 Ce que vous apprendrez :

  • Qu'est-ce qu'un VPN
  • Pourquoi éviter de les utiliser
  • Comment les remplacer par un simple server VPS avec SSH

https://www.digitalocean.com/?refcode=82ebb07dd002
=> 200$ offert


Permalien

Pentest téléphone Android et iOS

18 septembre 2024 à 05:37

Android
https://www.hackthebox.com/blog/intro-to-mobile-pentesting
https://orhus.fr/souvenir-souvenir-mobile/
https://learn.techbeacon.com/units/cheatsheet-mobile-penetration-testing-android
https://connect.ed-diamond.com/MISC/misc-115/exploitation-avec-frida-en-environnement-roote-et-non-roote-sous-android
https://github.com/dn0m1n8tor/AndroidPentest101
https://medium.com/purplebox/step-by-step-guide-to-building-an-android-pentest-lab-853b4af6945e
https://portswigger.net/burp/documentation/desktop/mobile/config-android-device
https://securitycafe.ro/2022/03/07/runtime-mobile-security-rms-how-to-instrument-android-java-classes-and-methods-at-runtime/
https://gitlab.com/MadSquirrels/mobile/apkpatcher
https://gitlab.com/MadSquirrels/mobile/asthook
https://blog.ropnop.com/configuring-burp-suite-with-android-nougat#install-burp-ca-as-a-system-level-trusted-ca
https://github.com/APKLab/APKLab/wiki/Android-RE-&-Smali-guides
https://github.com/MobSF/Mobile-Security-Framework-MobSF
https://github.com/Tristus1er/AndroidBashScripts
https://github.com/FrenchYeti/dexcalibur

iOS
https://infosecwriteups.com/practical-ios-penetration-testing-lab-part-1-a06e102fca63
https://kishorbalan.medium.com/start-your-first-ios-application-pentest-with-me-part-1-1692311f1902
https://kishorbalan.medium.com/ios-pentesting-series-part-2-into-the-battlefield-f17ed2778890
https://kishorbalan.medium.com/ios-pentesting-series-part-3-the-ceasefire-53fcea3bbd70
https://naehrdine.blogspot.com/2023/02/embedding-frida-in-ios-testflight-apps.html
https://ios.cfw.guide/using-palen1x/ (live bootable Linux, jailbreaking)

Android et iOS
https://mas.owasp.org/MASTG/
https://book.hacktricks.xyz/mobile-pentesting/android-checklist
https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet
https://securitycafe.ro/2023/09/18/mobile-pentesting-101-introducing-to-mmsf-massive-mobile-security-framework/
https://owasp.org/www-project-mobile-top-10/
https://mas.owasp.org/
https://www.redlegg.com/blog/12-mobile-application-pen-testing-tools-and-services
https://www.appknox.com/blog/xamarin-reverse-engineering-a-guide-for-penetration-testers
https://github.com/AzeemIdrisi/PhoneSploit-Pro

EDL FRP
https://github.com/bkerler/edl
Permalink

Configurer Raspberry Pi Connect pour l’accès à distance – RaspberryTips

11 septembre 2024 à 18:54

Se connecter à un Pi à distance est toujours utile. Il existe de nombreuses solutions, mais aucune n’est parfaite (VNC est limité au réseau local, Teamviewer est un produit commercial, etc.). Mais j’ai une bonne nouvelle ! Avec Raspberry Pi Connect, nous avons maintenant un moyen facile de se connecter à un Raspberry Pi de n’importe où, en utilisant un simple navigateur web.

Raspberry Pi Connect est préinstallé sur les dernières versions de Raspberry Pi OS ou peut être installé avec une simple commande s’il n’est pas déjà présent. Un compte Raspberry Pi est nécessaire pour enregistrer et connecter l’appareil via une interface web.


Permalien
❌
❌