»Étude de méthodes de détection de systèmes d'expoitation distants
Marek Gutkowski Il existe plusieyrs méthodes pour savoir quel système d'expoitation est installé sur un machine donnée. Analysons quelques-unes de ces méthodes. »Tripwire - détecteur d'intrusions
Tomasz Łapaj Tripwire est un programme qui nous permettra efficacement de détecter une intrusion. Son foncionnement consiste à former l'administrateur sur toutes les modifucations apportées aux fichiers et répertoires. L'intrusion dans un système sans effectuer des modifications dans les fichiers est très difficile, voire impossible. »Paranoia instantanée
Konstantin Klyagin Avez - vous jamais pensé que le contenu des conversations avec vos amis ou collègues via un communictauer Internet peut étre capturé et lu par les personnes non autorisées ? Analysons les communicateurs les plus populaires du point de vue de la sécurité des mots de passe et du contenu envoyé. »Ficelles des routiers du spam
John Graham-Cumming Les spammeurs utilisent différents tucs et astuces pour duper les filtres anti-spam. Voyons quelques-unes de ces astuces en pratique et comment les filtres anit-spam battent les spammeurs avec leurs propres armes. »Contourner la pile non-exécutable dans le système Solaris/SPARC
Grzegorz Banasiak Bien que les premiers documents connus sur la technique de retour à la bibiothéque C (en anglais return into libc) pour le système Solaris/SPARC remontent à 1999, elle reste toujours très intéressente. Cet article présente comment la mettre en pratique et contourner la pile non-exécutable (en anglais non-executable stack). »Séparation des privileges dans la pratique
Maurycy Pawłowski-Wieroński Depuis longtemps, les droits de superutilisateur sont l'un des grands problèmes auxquels les experts de la sécurité informatique doivent faire face. Trop de pouvoir entre les mains d'une personne expose notre système au rsque inutile... »Analyse après intrusion - bases
Marek Janiczek Le présent article décrit les démarches de bases à faire pour effecuer une analyse après intrusion et les principes à suivre lors de son exécution. Les techniques et les outils présentés vous aideront à découvrir comment l'intrus s'est intoduit dans le système et à sivre ses actions.