PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Automatisation sous OSX avec Hammerspoon

mardi 27 octobre 2015 à 09:30

Si vous êtes sous OSX et que vous voulez vous dégourdir un peu les doigts, il existe un outil baptisé Hammerspoon qui permet de faire un peu d'automatisation avec du script Lua.

Pour ceux qui ne connaissent pas, le Lua est un langage de script très en vogue dans le secteur du jeu vidéo, mais aussi sur certains systèmes embarqués comme OpenWRT.

L'idée avec Hammerspoon, c'est donc d'interagir avec les API d'OSX via le moteur de script Lua, ce qui permet de développer des trucs plutôt souples sous OSX. Voici par exemple un petit Hello World qui ouvrira une fenêtre lorsque vous appuierez sur CMD + ALT + CTRL + W

hs.hotkey.bind({"cmd", "alt", "ctrl"}, "W", function()
hs.alert.show("Hello World!")
end)

Si vous avez envie de tester Hammerspoon , vous pouvez le télécharger ici. Et la doc se trouve ici.

Cet article merveilleux et sans aucun égal intitulé : Automatisation sous OSX avec Hammerspoon ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Edito du 27/10/2015

mardi 27 octobre 2015 à 07:33

Hello les amis,

J'espère que la semaine a bien commencé pour vous.

Hier c'était l'enfer pour moi, car le site a subi pas mal d'attaques. Ça explique pourquoi vous êtes tombés sur des erreurs un peu étranges. Heureusement, mis à part faire ramer le serveur, aucune de ces attaques n'a abouti. (bruteforce sur le WordPress).

J'ai quand même amélioré un peu la sécurité histoire de prévenir plutôt que guérir.

Bon, je vous laisse, je vais finir mon café et mon lever de soleil ;-)

IMG_20151027_072954

Cet article merveilleux et sans aucun égal intitulé : Edito du 27/10/2015 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Comment extraire la mémoire d’un appareil Linux (Android compris)

lundi 26 octobre 2015 à 09:00

Si vous voulez faire un peu d'analyse mémoire sur des appareils qui tournent sous Linux ou basés sur Linux comme Android, je vous présente LiME.

LiME pour Linux Memory Extractor est un outil qui permet de réaliser des captures complètes de la mémoire (volatile) d'un autre appareil. Idéal si vous faites un peu de forensics.

L'acquisition se fait via l'interface réseau ou directement sur un support type carte SD et l'outil charge son module dans le noyau grâce à la commande insmod, ce qui permet ensuite de lui passer les paramètres qui vont bien pour l'extraction.

Voici un exemple qui explique comment charger le module dans le noyau du téléphone Android avec adb :

adb push lime.ko /sdcard/lime.ko
adb forward tcp:4444 tcp:4444
adb shell
su
insmod /sdcard/lime.ko "path=tcp:4444 format=lime"

Puis une fois, en place, il suffit d'entrer la commande suivante pour effectuer une capture de la mémoire vive :

nc localhost 4444 > ram.lime

Et si vous voulez faire une copie de la mémoire sur une carte SD plutôt que via le réseau, chargez plutôt le module comme ceci :

insmod /sdcard/lime.ko "path=/sdcard/ram.lime format=lime"

Si vous voulez plus d'infos sur LiME, c'est sur Github que ça se passe.

Cet article merveilleux et sans aucun égal intitulé : Comment extraire la mémoire d’un appareil Linux (Android compris) ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Comment surveiller ce qui se passe sur votre installation WordPress (y compris en multi-sites)

dimanche 25 octobre 2015 à 10:28

Si vous gérez un ou plusieurs sites WordPress (en multi-sites) et que vous cherchez à savoir qui fait quoi dessus, je vous invite à installer WP Security Audit Log.

screenshot-1

Ce plugin pour WordPress permet de vérifier d'un seul coup d'oeil tous les événements qui concerne la création d'utilisateurs, le changement de rôles, de mots de passe, la modification d'articles, l'activation ou la désactivation de plugins, la création de champs personnalisés, la modification au niveau des widgets, les paramètres du site...etc etc.

C'est super fin, car absolument tout est tracé et en fonction des alertes que vous configurez, vous recevrez des emails vous informant de tel ou tel changement.

screenshot-2

screenshot-3

Indispensable !

Cet article merveilleux et sans aucun égal intitulé : Comment surveiller ce qui se passe sur votre installation WordPress (y compris en multi-sites) ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Comment rendre fou un développeur ?

samedi 24 octobre 2015 à 20:59

Si vous voulez faire tourner en bourrique vos collègues développeurs, voici Mimic !

Cet utilitaire est diabolique puisqu'il remplace automatiquement certains points virgules (;) présent dans du code source par un point d'interrogation grec (;). Ainsi au moment du debug, vos amis ou ennemis, vont y perdre leur grec, euuuh, leur latin !

some worse code

Pour l'installer :

pip install git+git://github.com/reinderien/mimic.git

Et pour l'utiliser :

mimic --list # Show all of the homoglyphs
mimic --explain=o # What crazy things can we do with this letter?
mimic --me-harder 100 # Type some lines in and mess with every single char
mimic --reverse # Undo the mayhem. Boooring.
cat somefile | mimic # Pipe some source through at 1%

# Turn up the knob and save the results
cat somefile | mimic --me-harder 25 > mimicked

# Find out exactly where we broke the source
cat mimicked | mimic --check | less

# Now we know the source is broken, so fix it
cat mimicked | mimic --reverse > fixedfile

# This should output nothing (i.e. the files are the same)
diff fixedfile somefile

Par contre après ça, planquez-vous car vos victimes vont surement chercher à vous tuer. Notez que Mimic est aussi capable d'inverser le processus... ouf !

Puis si votre C# ne se compile plus, c'est peut-être parce que vous avez des collègues farceurs ;-)

Source

Cet article merveilleux et sans aucun égal intitulé : Comment rendre fou un développeur ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.