L\'avenir du site
Pour certains visiteurs réguliers, vous aurez sans doute remarqué une certaine stagnation de l'activité sur le site. C'est principalement dû au manque de temps. De plus, je suis entrain de recoder The Darkbox de A à Z, de façon à le rendre entièrement configurable depuis le panneau d'administration, sans passer par le changement de code source. On parlerait alors de : The Darkbox CMS. sa sortie est encore loin, car je n'ai pu réaliser que le design pour le moment, mais j'espère que par la suite, il aura beaucoup de succès.
Edit
Je viens de terminer la conception du noyaux, sur lequel va tourner le CMS. Il ne me reste plus que coder les différents modules.
Abandon de projet
Salut à tous. Au fur et à mesure que j'avançais dans le BruteForcer FTP, je me rendais compte d'avoir commis une erreur. J'en suis sortis avec la conclusion que recourir à ce genre d'attaque sur un serveur, je dis bien un serveur, est la preuve d'une grande stupidité. En effet, j'ai été stupide en voulant agir ainsi si l'on prend en considération les systèmes de sécurité des serveurs. ces derniers sont complexes et très variés. il se peut que chaque serveur utilise des système ,bien que possédant le même principe, très différents les uns les autres, de part leur configurations et les taches qu'il doivent réaliser.
Contourner ces systèmes est possible, mais les moyens à engager et les risques à prendre imposent de réfléchir à deux fois avant de passer à l'action.
Cependant, ce projet n'a pas été une perte de temps. Bien que ce que j'avais cité dans la news précédente ne soit pas entièrement mis en place, j'ai acquiers une certaine expérience quant au fonctionnement des brute-forcers. Un articles leurs sera spécialement dédié.
Sur ce, j'annonce l'abandon du projet Brute-Forcer FTP, des cendres duquel va naître un autre, portant le même concept. En attendant, place aux priorités !
Brute-Forcer FTP
Suite à la demande de mon coéquipier Batista, j'ai entamé la conception d'un brute-forcer FTP. J'hésite encore dans le choix du langage entre le php et le C: tous deux ont leurs avantages et leurs inconvénients par rapport aux besoins et exigences de Batista. En gros Ce programme sera chargé de générer des chaines de caractères aléatoires et, en même temps, se connecter sur un serveur FTP pour les essayer en tant que mot de passe. Je projette de faire une gestion de time-out, qui permettra au programme de faire une pause toutes les 15sec (par exemple) pour éviter les bugs (si codé en php) et pour éviter une surcharge sur le micro-processeur (si codé en C). Il y aura aussi une gestion de proxy, qui permettra de passer par des relais lors de la connexion au FTP.
Mais la vraie particularité de ce projet, c'est qu'il permettra, si on arrête le programme, de recommencer au dernier mot de passe testé. Ceci évitera de réessayer toutes les possibilités antérieurs qui n'ont pas marché, ce qui implique un gain de temps et d'énergie.
Ouverture du site
Enfin, nous y voila. Le site est en ligne après plusieurs réécritures de code source. Ce site est consacré à la programmation C et php, La Sécurité / Hacking, et Linux.
Il sera le reflet de mes connaissances et mes expériences. Vous pourrez en discuter et réagir via le forum, ou tout simplement en laissant des commentaires.
Bonne lecture !