• # metoo

    Posté par (courriel, site web personnel) . En réponse au journal [Mouling + Mavie] Vos pires geekeries. Évalué à 3.

    En secondaire j'écrivais des .bat pour spamer au "net send" (aka smbclient -M).

    Quand je suis arrivé à l'unif j'ai beaucoup utilisé dsniff et particulièrement dnsspoof. google.com qui redirige vers perdu.com ça fait toujours plaisir.

    tcpflow -C port 1863 | msniff.pl
    Distrayant le temps de midi en mangeant son sandwich.

    Je me suis initié à Expect en écrivant flogin.exp. Un faux login(1) qui envoit le mdp par e-mail, log l'utilisateur et se réexécute avec les droits du l'utilisateur à la fin de la session.

    J'ai écrit des patches netris pour avantager l'un ou l'autre joueur selon son nom d'utilisateur.

    ypcat passwd && john
    0.07 secondes pour obtenir une vingtaine de mots de passe.

    Sinon dans la série des projets non aboutis :
    - un système de fichiers par LD_PRELOAD qui stockerait tout dans un fichier mbox (on n'avait pas de quota sur /var/spool/mail/)
    - un "rootkit" utilisateur : bidouiller LD_PRELOAD pour infecter le compte de manière à ce que le trojan soit indétectable et inexpugnable par l'utilisateur (même s'il sait exactement comment fonctionne le rootkit)

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.