Qui a volé la sauce Szechuan ? - Partie 2

Dans la première partie, nous avons vu comment faire le setup technique pour aborder une analyse. Cette fois, nous allons dérouler l’investigation avec une question un peu plus sérieuse qu’elle n’en a l’air : est-ce qu’un attaquant a réussi à voler le secret de la fameuse sauce Szechuan ? ...

27 février 2026 · NobisD

Qui a volé la sauce Szechuan ? - Partie 1

L’heure est grave, il se pourrait que quelqu’un ait volé le secret de la sauce Szechuan, un mystère millénaire et très bien gardé. Quel goût elle a ? Je l’ignore mais nous sommes mandatés pour découvrir si oui ou non ce secret a été compromis. Mettons-nous dans la peau d’un détective pour cette enquête. Une seule contrainte pour nous : nous utiliserons uniquement la capture réseau pour mener notre investigation. Dans cet article nous verrons à quel point l’observation du réseau est cruciale pour la compréhension d’une attaque et nous comprendrons comment extraire et charger des données avec zeek et python. ...

20 février 2026 · NobisD

RPC backdoor : implémenter et détecter une porte dérobée

DCE/RPC (Distributed Computing Environment / Remote Procedure Call) est un protocole qu’on retrouve beaucoup dans les entreprises. Et pour cause : celui-ci est au cœur du fonctionnement d’Active Directory et des environnements Microsoft. Les extensions ajoutées par Microsoft forment MSRPC. Fonctionnement de DCE/RPC À noter qu’on retrouve d’autres systèmes d’appels de procédures à distance connus, tels que gRPC (implémentation Google) - qui repose sur une pile moderne (HTTP/2 + Protobuf). ...

22 janvier 2026 · NobisD

Déployer un lab Active Directory avec ludus sur Proxmox

Avoir son lab, perso ou au travail est la promesse de la progression. De pouvoir casser et recommencer, s’entraîner, développer, tester des attaques et des outils. Pourtant, la mise en place d’un lab peut être longue et fastidieuse, il faut parfois plusieurs mois pour atteindre un résultat satisfaisant qui sera dans tous les cas difficile à reproduire. Ludus permet de pallier ce problème : en effet cet outil basé sur Ansible permet de déployer relativement facilement des labs complexes sur des hyperviseurs. ...

29 décembre 2025 · NobisD

Préambule

Bienvenue sur NobisD, un petit blog pour partager des idées techniques et des ressources autour de la cybersécurité. Ici, pas de ligne éditoriale stricte, mais la volonté de proposer des articles techniques, concrets, et sans bullshit. On y abordera notamment des sujets liés aux labs, à l’infrastructure, à l’Active Directory, à l’offensif comme au défensif, toujours dans une logique d’apprentissage et de progression. N’hésitez pas à utiliser le flux RSS si comme moi vous vous en servez pour la veille ;) ...

15 décembre 2025 · NobisD