WEBlog de Félix Aimé

{ OpenSource Intelligence, Information Security, Information Warfare }

Tag: information gathering

Maltego – [Add your Transform] – Prez’

En attendant un article plus complet sur Maltego reprenant les grandes lignes d’un cours fait dans le cadre de CDAISI, je vous livre telle quelle la présentation liée à ce dernier.

Keynote : Twitter : La révolution de l’information a-t-elle un prix ?

J’ai réalisé avec d’autres étudiants d’SRC Bordeaux une présentation sur l’éventuelle révolution de l’information induite par Twitter. Ainsi, cette présentation possède comme problématique : « Twitter : La révolution de l’information a-t-elle un prix ? » (je sais, j’en suis fier =).

Nous abordons ainsi les différentes utilisations de Twitter et ses problèmes actuels, tant au point de vue financier (comment rendre ce service économiquement viable) jusqu’à la sécurité du service et de ses utilisateurs (vulnérabilités des API).

Un petit slide est d’ailleurs dédié à KreiosC2, le PoC permettant de transformer Twitter en cannal de communication pour BotNet par le 80 et ainsi bypasser quelques firewalls au passage (reste le problème de certains proxys internes aux entreprises, mais bon, on peut l’éliminer facilement ;) et puis, ce n’est qu’un PoC, onne va pas tout mettre sur un plateau.

Voici les slides (hébergées sur slideshare) :