• 6 Votes
    5 Messages
    143 Vues

    @tanjerine a dit dans [Web Services] TempMail : un service de mail jetable sécurisé, votre rempart contre les spams et la surveillance numérique :

    autrement une adresse poubelle sur gmail

    Mon adresse principale sur gmail EST DEJA une poubelle :lol: Je n’y vais que pour effacer le bordel.

  • 3 Votes
    1 Messages
    45 Vues

    Si vous bossez dans la sécu ou que vous êtes juste curieux de comprendre comment fonctionnent les vulnérabilités, je vais vous parler d’un outil qui va vous changer la vie : Sploitus. C’est comme Google mais pour trouver des exploits sécu et avec un crâne-pieuvre en logo.

    Créé par Anton “Bo0om” Lopanitsyn, un chercheur en sécurité web basé à Moscou, Sploitus est devenu LA référence pour trouver rapidement des exploits, des proof-of-concepts et des outils de hacking. Le site indexe en temps réel tout ce qui sort dans le domaine de la sécurité offensive et ça, c’est vraiment pratique quand vous devez vérifier si un système est vulnérable.

    Sur sploitus.com, vous avez une barre de recherche toute simple dans laquelle vous pouvez chercher par nom de logiciel, par CVE (Common Vulnerabilities and Exposures), par type d’exploit ou même par auteur. Et le moteur va alors fouiller dans sa base de données massive et vous sortir tous les exploits pertinents.

    Ce qui est cool avec Sploitus, c’est qu’il agrège plusieurs sources. On y trouve des exploits venant d’Exploit-DB, de GitHub, de Packet Storm, et plein d’autres plateformes. Comme ça au lieu de perdre du temps à chercher sur 15 sites différents, vous avez tout centralisé au même endroit et cerise sur le gâteau, les résultats sont triables par date ou par score de pertinence.

    Pour chaque exploit, vous avez donc accès à pas mal d’infos utiles : la description détaillée, le code source (quand il est dispo), les plateformes affectées, et surtout un lien vers la source originale. C’est super important ça, parce que vous pouvez vérifier l’authenticité de l’exploit et voir s’il y a des mises à jour ou des commentaires de la communauté.

    Le site propose aussi des flux RSS et Atom si vous voulez suivre en temps réel les nouveaux exploits qui sortent. C’est donc super pratique si comme moi, vous faites de la veille techno ou pour surveiller les vulnérabilités qui touchent vos systèmes. Y’a même un mode sombre pour ceux qui préfèrent coder la nuit (ou qui veulent juste faire plus hacker ^^).

    Ah et petit détail sympa, des développeurs ont créé des scripts Python pour interroger Sploitus en ligne de commande. Le projet sploitus-search sur GitHub permet par exemple d’intégrer les recherches Sploitus directement dans vos outils de pentest. C’est super pratique par exemple pendant les CTF ou les audits de sécurité.

    Maintenant, parlons un peu de l’aspect légal et éthique, parce que c’est aussi très important. Sploitus a eu par le passé quelques soucis avec des plaintes DMCA, notamment concernant un exploit WordPress, mais globalement, le site reste dans la légalité en tant que moteur de recherche qui indexe du contenu public.

    CEPENDANT, les exploits référencés sur Sploitus sont des outils puissants qui peuvent causer des dégâts considérables s’ils sont mal utilisés. L’utilisation de ces exploits sur des systèmes dont vous n’êtes pas propriétaire ou sans autorisation explicite est illégale et peut vous valoir de sérieux problèmes judiciaires. Et ne comptez pas sur moi pour vous apporter des oranges en prison !

    – Ces outils sont donc destinés aux professionnels de la sécurité pour :

    Tester la sécurité de leurs propres systèmes Effectuer des audits autorisés Comprendre les vulnérabilités pour mieux s’en protéger Faire de la recherche en sécurité informatique

    Voilà, donc si vous débutez dans le domaine, je vous conseille fortement de vous former d’abord aux bases de la sécurité informatique et de toujours travailler dans un environnement de test isolé.

    D’ailleurs, Sploitus n’est pas le seul dans son genre. Vous avez aussi Exploit-DB qui propose SearchSploit en ligne de commande pour les recherches hors ligne, ou encore la base de données CVE officielle du MITRE. Mais l’avantage de Sploitus, c’est vraiment cette agrégation de sources multiples et cette interface web simple et efficace.

    Voilà… Et n’oubliez jamais que le but de ce genre d’outils, c’est de sécuriser les systèmes, pas de les compromettre.

    – Source :

    https://korben.info/sploitus-google-exploits-outils-hacking.html

  • 1 Votes
    10 Messages
    404 Vues

    @Aerya a dit dans PDF24 :

    Y’a aussi Stirling PDF

    Je plussoie pour Stirling aussi…

  • 2 Votes
    1 Messages
    81 Vues

    Vous avez déjà rêvé d’avoir un œil en direct sur les confins de l’Univers ? Eh bien, accrochez-vous à vos souris, car j’ai déniché un site web qui va vous faire voyager à des années-lumière d’ici, le tout bien installé dans votre fauteuil.

    Bienvenue sur Space Telescope Live, une plateforme qui vous permet de suivre en temps réel ce que les télescopes spatiaux James Webb et Hubble scrutent dans l’immensité cosmique.

    Ce site donne accès aux données en direct de ce que chaque télescope est en train d’observer, c’est à dire les cibles actuelles, comment les données sont collectées, les heures de début et de fin d’observation, qui mène les recherches et surtout, pourquoi ces observations sont faites. Le site fournit même des informations détaillées sur la cible observée, comme sa position dans le ciel, sa distance par rapport à la Terre et les objectifs scientifiques de l’observation.

    C’est une mine d’or pour les passionnés d’astronomie ! Pour info, les données proviennent directement du Space Telescope Science Institute à Baltimore, qui gère les opérations scientifiques des deux télescopes. Autant dire qu’on est à la source des données !

    Mais Korben, le James Webb observe principalement en infrarouge, alors que Hubble couvre un plus large spectre, y compris la lumière visible !

    … me diront les plus nerds d’entre vous…

    Bien vu, mes petits padawans ! En effet, bien que les deux télescopes observent une large gamme de rayonnements électromagnétiques, le JWST est optimisé pour l’infrarouge, ce qui lui permet de découvrir des aspects invisibles de l’Univers. Mais sur le site, ça reste aussi bien que ce qu’on peut voir avec Hubble, si ce n’est mieux en terme de qualité.

    En parlant de ça, je me suis demandé comment on pouvait avoir accès au graal ultime : utiliser soi-même le James Webb ! Alors, j’ai fouillé dans les méandres du net et désolé de casser vos rêves, mais c’est pas demain la veille qu’on pourra pointer le JWST vers notre étoile préférée puisque l’utilisation du télescope est réservée aux scientifiques et aux projets de recherche, qui ont été sélectionnés.

    Bon, maintenant que je vous ai mis l’eau à la bouche, je vous donne l’adresse du site et je vous laisse explorer tout ça. Et n’oubliez pas, comme dirait l’autre :

    Per aspera ad astra ,
    Par des chemins ardus jusqu’aux étoiles.

    Même si dans notre cas, on va plutôt dire :

    Par un clic de souris jusqu’aux confins du cosmos »

    – Source :

    https://spacetelescopelive.org/

    https://korben.info/explorer-univers-direct-telescopes-spatiaux-james-webb-hubble.html

    –> Très sympa j’ai trouvé.

  • 4 Votes
    1 Messages
    749 Vues

    Avez-vous déjà rêvé d’avoir votre propre petit coin de paradis numérique, loin des regards indiscrets des GAFAM et autres géants de la tech ? Eh bien votre rêve existe et s’appelle l’auto-hébergement !

    Et ça tombe bien puisque je viens de tomber sur un site génial qui va vous faire gagner du temps dans le choix de vos outils : selfh.st. C’est un répertoire bien fourni de logiciels auto-hébergés, open source ou propriétaires et ce qui est top c’est qu’il y en a pour tous les goûts et tous les besoins.

    Vous voulez monter votre propre serveur de messagerie ? Pas de problème, vous trouverez forcément votre bonheur parmi les nombreuses options proposées comme RainLoop ou Mailcow. Envie de créer votre cloud personnel pour stocker et synchroniser vos fichiers ? Là encore, vous aurez l’embarras du choix.

    Et le côté pratique dans tout ça, c’est que le site propose des filtres bien pensés pour vous aider à trouver rapidement ce que vous cherchez. Vous pouvez trier les logiciels par catégorie, par langue, par nombre d’étoiles sur GitHub, ou même en fonction de leur dernière activité de développement. Comme ça, vous êtes sûr de mettre la main sur des projets actifs et de qualité.

    L’un des petits plus sympas de selfh.st, c’est qu’il vous propose aussi des alternatives auto-hébergeables aux services populaires du moment. Adieu Google Analytics, bonjour Matomo ! Bye bye Trello, et bienvenue à Wekan ! Vous voyez l’idée.

    Et pour les plus geeks d’entre vous, sachez que toute la base de données derrière le répertoire est gérée de manière automatisée. Ainsi, les fiches techniques des différents logiciels sont mises à jour quotidiennement, ce qui vous garantit d’avoir toujours les dernières versions et les projets les plus récents sous la main.

    En plus, l’auto-hébergement, c’est bon pour la planète. Si si, je vous assure ! En gérant vous-même vos services, vous optimisez les ressources et vous évitez le gaspillage énergétique des data centers géants. C’est un petit geste pour vous, un grand pas pour l’humanité.

    Bon allez, je ne vais pas vous bassiner plus longtemps et je vous laisse filer sur selfh.st pour découvrir ce petit site par vous-même.

    – Sources :

    http://selfh.st/

    https://korben.info/selfhst-apps-repertoire-logiciels-auto-heberges.html

    –> Et même si j’ai peu de temps en ce moment pour l’alimenter, n’oubliez pas le modeste wiki de PW qui peut vous aider sur certaines choses 😉

  • 5 Votes
    5 Messages
    202 Vues

    pas mal cette apli,merci @Violence

  • 5 Votes
    2 Messages
    161 Vues

    Pourquoi ils suppriment un truc bien, font chier

  • 1 Votes
    1 Messages
    814 Vues

    ImgToStl est un super service en ligne qui permet de convertir des images 2D en modèles 3D facilement et rapidement. Cet outil gratuit transforme ainsi vos images JPG ou PNG en fichiers STL 3D, parfait pour l’impression 3D ainsi que l’édition dans un logiciel 3D. Le processus est super simple, je vous explique tout !

    Pour commencer, rendez-vous sur la plateforme ImgToStl, et cliquez sur le bouton « Upload a File » pour importer votre image. Veillez à ce que la taille de votre image ne dépasse pas 600 x 600 pixels, sinon elle sera redimensionnée automatiquement. Et si vous avez un compte premium, vous bénéficierez d’une taille maximale de 1000 x 1000 pixels.

    Une fois votre image téléchargée, il vous suffit de suivre ces 3 étapes pour obtenir un fichier STL à partir de votre fichier JPG ou PNG :

    Définissez les dimensions et les autres options selon vos préférences. Cliquez sur le bouton « Convert to STL » pour lancer la conversion. Téléchargez votre fichier STL nouvellement créé.

    Le processus de conversion analysera alors chaque pixel de l’image en niveaux de gris et attribuera une hauteur en 3D en fonction de la luminosité. Je vous fais une petite analogie simple à comprendre : imaginez que chaque pixel corresponde à un monticule de sable sur une plage. Plus le pixel est lumineux, plus le monticule est élevé.

    Trois modes sont disponibles lors de la conversion : le mode Standard, le mode Extrude Color, et le mode Extrude. Le mode Extrude Color fonctionne de la même manière que le mode Standard mais intègre également les informations de couleur pour créer un modèle 3D plus réaliste et détaillé.

    Comme vous pouvez le voir, en mode standard, c’est tout un concept :

    Mais en mode Extrude, on peut partir d’un simple dessin comme ceci :

    Et arriver à un vrai objet comme ceci :

    Pour les amateurs de jeux vidéo et les développeurs d’applications 3D, cet outil est une véritable aubaine. Les fichiers STL créés peuvent être utilisés pour l’impression 3D ou importés dans des logiciels d’édition de maillage 3D tels que Blender.

    Alors, prêt à vous lancer dans la création de vos propres modèles 3D à partir d’images 2D ? C’est par ici !

    https://imagetostl.com/

    – Source :

    https://korben.info/images-2d-modeles-3d-outil-imgtostl.html

  • 2 Votes
    1 Messages
    118 Vues

    Si vous êtes un adepte de la prise d’images pendant les manifestations o urassemblements, cet outil pourra peut-être vous sauver la vie. Il s’appelle Image Scrubber et permet non seulement de supprimer les métadonnées de vos photos, mais également de flouter les visages et autres informations sensibles. Dans cet article, je vais donc vous montrer comment tirer le meilleur de cet outil protéger votre vie privée en ligne.

    Imaginons que vous soyez présent à une manifestation et que vous preniez la photo d’un groupe de personnes présentes. Il est possible que certaines d’entre elles ne souhaitent pas être identifiées. Grâce à Image Scrubber, vous pourrez maintenant anonymiser ces photos en quelques clics.

    Voici comment faire

    Allez sur le site d’Image Scrubber.

    Cliquez sur « Ouvrir » pour sélectionner une photo à anonymiser.

    Utilisez ensuite les outils pot de peinture et floutage pour masquer les visages ainsi que d’autres détails identifiables.

    Puis sauvegardez l’image anonymisée en cliquant sur « Enregistrer ».

    3992ba2e-9016-4587-80ae-3d95fbfaba75-image.png

    Ces étapes simples vous permettront comme ça de partager vos photos de manifestation (ou autre) en préservant la vie privée de vos amis et d’autres participants.

    L’une des choses les plus intéressantes à propos de Image Scrubber c’est qu’il fonctionne entièrement hors ligne. En effet, toute l’opération de traitement et d’anonymisation se fait directement dans votre navigateur. Comme ça, aucune donnée n’est stockée ou envoyée sur un serveur distant. Cela signifie que vous pouvez utiliser cet outil en toute sécurité, même si vous êtes à l’étranger et n’avez pas accès à une connexion Internet fiable.

    Il existe plusieurs façons d’utiliser Image Scrubber hors ligne:

    Vous pouvez charger la page sur votre téléphone, ajouter l’outil à l’écran d’accueil et activer le mode avion avant d’ouvrir des images. Ou télécharger le zip du projet sur le Github, le décompresser et ouvrir le fichier index.html dans votre navigateur

    https://github.com/everestpipkin/image-scrubber

    – Source

  • 0 Votes
    3 Messages
    147 Vues

    @Orphancia ca on va en bouffer de toute façon

  • 11 Votes
    19 Messages
    1k Vues

    A noter que Swiss Transfert c’est un produit d’Infomaniak un acteur suisse intéressant :
    https://www.infomaniak.com/fr/