En secondaire j'écrivais des .bat pour spamer au "net send" (aka smbclient -M).
Quand je suis arrivé à l'unif j'ai beaucoup utilisé dsniff et particulièrement dnsspoof. google.com qui redirige vers perdu.com ça fait toujours plaisir.
tcpflow -C port 1863 | msniff.pl
Distrayant le temps de midi en mangeant son sandwich.
Je me suis initié à Expect en écrivant flogin.exp. Un faux login(1) qui envoit le mdp par e-mail, log l'utilisateur et se réexécute avec les droits du l'utilisateur à la fin de la session.
J'ai écrit des patches netris pour avantager l'un ou l'autre joueur selon son nom d'utilisateur.
ypcat passwd && john
0.07 secondes pour obtenir une vingtaine de mots de passe.
Sinon dans la série des projets non aboutis :
- un système de fichiers par LD_PRELOAD qui stockerait tout dans un fichier mbox (on n'avait pas de quota sur /var/spool/mail/)
- un "rootkit" utilisateur : bidouiller LD_PRELOAD pour infecter le compte de manière à ce que le trojan soit indétectable et inexpugnable par l'utilisateur (même s'il sait exactement comment fonctionne le rootkit)
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
# metoo
Posté par Krunch (courriel, site web personnel) . En réponse au journal [Mouling + Mavie] Vos pires geekeries. Évalué à 3.
Quand je suis arrivé à l'unif j'ai beaucoup utilisé dsniff et particulièrement dnsspoof. google.com qui redirige vers perdu.com ça fait toujours plaisir.
tcpflow -C port 1863 | msniff.pl
Distrayant le temps de midi en mangeant son sandwich.
Je me suis initié à Expect en écrivant flogin.exp. Un faux login(1) qui envoit le mdp par e-mail, log l'utilisateur et se réexécute avec les droits du l'utilisateur à la fin de la session.
J'ai écrit des patches netris pour avantager l'un ou l'autre joueur selon son nom d'utilisateur.
ypcat passwd && john
0.07 secondes pour obtenir une vingtaine de mots de passe.
Sinon dans la série des projets non aboutis :
- un système de fichiers par LD_PRELOAD qui stockerait tout dans un fichier mbox (on n'avait pas de quota sur /var/spool/mail/)
- un "rootkit" utilisateur : bidouiller LD_PRELOAD pour infecter le compte de manière à ce que le trojan soit indétectable et inexpugnable par l'utilisateur (même s'il sait exactement comment fonctionne le rootkit)
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.