Archive for juillet, 2008
Are you looking for bandwidth or latency stress tools ?
I’ll don’t tell you to look at Spirent or breakingPoint cuz it cost tons of bucks.
Here is a list of free tools under Windows, Linux and BSD:
- iperf - tcp/udp/multicast - http://sourceforge.net/projects/iperf/
- tfgen - UDP - http://www.st.rim.or.jp/~yumo/pub/tfgen.html
- netcps - http://www.netchain.com/netcps/
- PCAUSA test tcp - http://www.pcausa.com/Utilities/ttcpdown1.htm
- OpenWebLoad - http://openwebload.sourceforge.net/
- Sipp - SIP voice signalization protocol - http://sipp.sourceforge.net/
- DPT - DNS protocol - Win32 - Linux - MacOSX
- TXDNS - multithreaded DNS testing - Win32
- tcpbench - tcp benchmarking and measurement - inside OpenBSD
- Ixia Qcheck - http://www.ixiacom.com/products/performance_applications/pa_display.php?skey=qcheck - Submitted by Joe
- Rude & Crude - http://rude.sourceforge.net/
Feel free to add a comment in order to complete the list!
juillet 30th, 2008

This morning when I opened my mail inbox, I found this gem and it’s too late for april’s fool :
From: K…. P….. (k…….)
Sent: mardi 29 juillet 2008 22:09
To: blarg-obfuscated (mailer list)
Subject: Reset router
I cannot log into to my router. What is the command to reset the router to factory default?
–
K…. P….., CISSP, CISA, GSNA, ITIL
Sr Systems Engineer
Security/ Compliance Specialist
Cisco Systems Inc.
13600 Dulles Technology Drive
Herndon Va 20171
Direct 7.. … ….
Mobile 7.. … ….
http://www.cisco.com/go/security
juillet 30th, 2008
Irina from Cisco Moscow told me yesterday I am funny. Well, Windows XP is too.
Telnet.exe dislikes cat /dev/mem in socat :-/
Click here to view the Windows XP telnet.exe bug
juillet 28th, 2008
Il faudrait être déconnecté d’Internet, en vacances en Corse ou formateur à SUPINFO, être trop occupé à coder un exploit SMTP qui va rooter toute la planète ou encore travailler chez un ISP pour ne pas avoir entendu parler du buzz de l’été: Dan Kaminsky, Paul Vixie et DNS.
L’Internet étant déjà bien pollué … et histoire de se démarquer des bloggeurs sur la faille DNS qui racontent tous la même chose. Pourquoi pas réaliser une série de ta mère sur le DNS ?
- Ta mère elle a tellement oublié son cerveau en se réveillant qu’elle croit encore qu’il y a 13 serveurs physiques DNS racines
- Ta mère a tellement de l’espoir qu’elle dit partout que AAAA c’est l’avenir
- Ta mère y compris tellement rien dans son archi réseau qu’elle ose pas patcher BIND
- Ta mère est tellement open qu’elle met en cache powned.doxpara.com
- Ta mère est tellement moche que Dan ose pas la bruteforcer
- Ta mère elle a tellement rien à foutre qu’elle a le temps de lire la RFC 2181
- Ta mère c’est tellement une pigeonne qu’elle croit encore qu’on peut déployer DNSSEC en 6 minutes
-
Ta mère elle veut tellement devenir une star qu’elle fuzz les RR additionnels cet été
- Ta mère elle est tellement parano qu’elle dig son macbook pro sous MAC OsX
- Ta mère elle a tellement lu l’autobiographe de Théo qu’elle croit que le BIND de son OpenBSD est safe
Ouais!
juillet 24th, 2008
SecurityVibes is a web2.0 dedicated for IT security and organizational professionals and as you know, I love web2.0 and convinced that’s it’s the most accurate thing to do business today as I’m concerned with such things (back to web1.0) from 2001.
ACZ (Aurélien Cabezon), well known with vulnerabilite.com launch securityvibes in beta-test since two week or so.
At this time of writing, content and people are mostly french but soon open to the world.
The website is organized in some clearly defined parts: buzz, opinions and articles, groups (temporarly down) and events. All this base is shared between users.
Actually, there is 18 users online … ACZ, I wish you the best with this new community!
I’ve some invitations if you are interested …
juillet 24th, 2008
Here is the french translation of Seb Muniz work on IOS rootkits: http://www.packetfault.org/Killing-the-myth-of-Cisco-IOS-rootkits-french.txt
It has been translated on the fly during TGV travels across france.
You can report misfits by contacting me through the A propos page.
juillet 6th, 2008
I was contacted by a small company for job interview.
5 minutes or so later, their website is sql injectionable.
Like others, they should read OWASP guide.

The french message say “Is there indiscreet users on your network ?”
Who say irony ?
juillet 6th, 2008
Previous Posts