Tracer les requêtes MySQL en cours d’exécution

Le 19 mai 2010 par John JEAN 1 commentaire »

mysql logo

S’il est relativement aisé de débugger une application en cours de développement ou lors des phases de preprod, c’est une toute autre histoire lorsque celle-ci est en production, et que l’on doit continuer à servir les pages aux internautes sans (trop) dégrader l’applicatif.

L’un des problèmes majeurs, si cela n’a pas été prévu en amont ou lors des tests unitaires, est de traquer ce que doit traiter MySQL à un instant T pour comprendre pourquoi mysqld utilise, par exemple, plus de 50% du CPU. En effet, les 3/4 des soucis de performance que nous rencontrons sur les développements sont dus à des requêtes mal pensées ou mal utilisées.

» Lire la suite de Tracer les requêtes MySQL en cours d’exécution

Denial of service PHP sur toutes les versions inférieures à 5.3.1

Le 23 novembre 2009 par John JEAN 1 commentaire »

logo phpUn advisory concernant les releases PHP antérieures à la version 5.3.1 a été publié ce vendredi. En effet, la 5.3.1 contient un patch pour un DoS ayant été reporté le 27 Octobre 2009. Le problème concerne le support de la RFC 1867 dans PHP (Formulaire d’upload HTML).

» Lire la suite de Denial of service PHP sur toutes les versions inférieures à 5.3.1

Un koala à la rescousse de mes secteurs défectueux…

Le 4 novembre 2009 par John JEAN 8 commentaires »

4big 3Qtr-Left NEWC’était une petite nuit d’hiver, glacée, les frimas envahissaient les rues et il faisait bon être à l’intérieur pour regarder à travers la fênetre cette belle nuit étoilée. Tout se prêtait à une nuit tranquille et apaisante. Contemplatif de ma configuration travaillée au jour le jour depuis une bonne année, j’étais satisfait d’avoir pu, enfin, retrancher mon OS dans ses moindres recoins. Je m’apprétais donc à sombrer avec délectation dans la monotonie d’un environnement bien trop stable.

» Lire la suite de Un koala à la rescousse de mes secteurs défectueux…

WordPress Ressource Exhaustion Exploit dans toutes les versions de WordPress

Le 19 octobre 2009 par John JEAN 29 commentaires »

icon2 rss36. C’est le nombre de lignes de PHP contenues dans l’exploit que je viens de tester avec intérêt.

4. C’est le nombre de serveurs contenus dans un cluster au boulot et qui viennent tous de cesser de répondre pendant que je testais cet exploit. Démentiel.

01h25, c’est l’heure à laquelle j’écris ce billet: vous m’excuserez donc pour les fautes d’orthographes du billet cet article c’est un peu une « Breaking News ».

» Lire la suite de WordPress Ressource Exhaustion Exploit dans toutes les versions de WordPress

John the ripper multi-core grâce à Open MPI…

Le 28 septembre 2009 par John JEAN 7 commentaires »

multicore… ou comment multiplier la rapidité de bruteforce de John the Ripper par 8 ou plus. J’ai écrit il y a quelques temps, un billet présentant un comparatif des méthodes de bruteforce CPU / GPU sur des hashs de type MD5. J’avais expliqué que la méthode GPU (avec l’aide de cuda) explosait allègrement les méthodes CPU, même avec du dual core. C’est toujours le cas. Sauf que cette méthode a ses limites: elle manque cruellement de softs permettant de bruteforcer tout et n’importe quoi. Le soft de référence pour avaler à peu près tous les hashs est John the ripper, mais il prend malheuresement assez cher face à des softs comme BarsWF. C’était sans compter sur un patch de bindshell.net qui permet d’exécuter autant d’instances du soft qu’on a de core.

» Lire la suite de John the ripper multi-core grâce à Open MPI…

Linux NULL pointer dereference due to incorrect proto_ops initializations, Cocorico !

Le 16 août 2009 par John JEAN Aucun commentaire »

coq2Voici une faille sortie il y a maintenant trois jours (pas eu le temps de blogger le jour même) qui va assez facilement alimenter les propos de news0ft. Il expliquait avec intellect la fuite des cerveaux Français en matière de sécurité informatique pour des causes diverses et variées que je vous laisse découvrir dans l’article. Il cite en dehors de Kostya Kortchinsky, Nicolas Pouvesle, Matthieu Suiche , Nicolas Brulez, un certain Julien Tinnès :-) Et il s’avère que ce Julien Tinnès est l’un des co-découvreur de cette faille qui risque de bien dépanner quelques l33t hax0r, et de ravir tous les pen-testeurs de la planète au grand désespoir de leurs clients.

» Lire la suite de Linux NULL pointer dereference due to incorrect proto_ops initializations, Cocorico !