PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Comment analyser un profil Github ? #osint

samedi 3 décembre 2022 à 09:00

Si vous faites un peu d’OSINT et que vous cherchez un bon outil pour analyser des comptes Github, ne cherchez plus, vous venez de trouver !

Cet outil codé en python s’appelle GitFive et il retourne un tas d’infos intéressantes.

Pour l’installer, rien de plus simple. Il vous faudra pipx à installer avec la commande suivante :

pip3 install pipx
pipx ensurepath
pipx install gitfive

Ensuite pour utiliser gitfive, vous devrez d’abord vous identifier sur Github. Donc entrez la commande :

gitfive login

L’outil vous demanderas alors votre login et mot de passe Github + une clé API (Token Classic) que vous pouvez générer ici en lui donnant les droits repo et delete_repo :

Tapez ensuite ceci dans votre terminal si vous voulez récupérer les infos à partir d’un nom d’utilisateur :

gitfive user NOMUTILISATEUR

Vous pouvez évidemment utiliser une adresse email (email xxx@xxx.com) ou plusieurs (emails) si vous le souhaitez.

Et vous obtiendrez ce qui se fait de mieux en matière de récupération de données. C’est royal !

Bravo à Mxrch pour le boulot !

Mon nouvel ami qui sait tout sur tout #chatGPT

vendredi 2 décembre 2022 à 19:07

Si vous avez suivi un peu l’actualité de ces derniers jours, il ne vous aura pas échappé qu’OpenAI avait sorti un « chatbot » nommé ChatGPT propulsé grâce à leur algo de production de texte GPT-3. Ce bot n’apprendra pas de vous directement, mais sera par contre capable de converser avec vous de manière très naturelle, et pourra répondre à toutes vos questions.

Pour l’utiliser, il vous faudra un compte sur OpenAI et vous rendre sur ce site. Pour avoir beaucoup joué avec, je peux vous dire que ce truc est une dinguerie, exactement comme l’est Midjourney. Je vais encore passer un temps de dingue là dessus.

Et vous savez le plus beau là-dedans ?

C’est que l’outil parle parfaitement français.

Je vous propose qu’on le teste ensemble. Je vais commencer avec un truc simple…

Ensuite pour des problèmes médicaux, elle peut me mettre sur la piste de quelques trucs sans soucis…

Je lui ai demandé également de résoudre une équation à 2 inconnues. Non seulement elle y arrive, mais en plus, elle m’explique comment faire. Ah si j’avais eu ça quand j’étais au lycée.

Je lui ai également posé un problème de maths que mon fils a eu la semaine dernière. Une fois encore, elle le résout avec succès et en plus explique les tenants et les aboutissants du truc.

Je lui ai ensuite demandé de me faire rire. Là pour le coup, c’était raté.

Puis une question basique sur la technologie, une fois encore répondue très justement. Je trouve quand même que cette IA est très polie, et répond toujours avec une grande prudence sur tous les sujets.

On enchaine ensuite sur la physique quantique… (on est passé en mode sombre)

Ou sur un des problèmes mathématiques encore non résolus.

Puis, je lui pose une question sur du développement et là, elle me claque carrément des exemples de code. Waouh.

Je lui demande également quelques sites de recettes de cuisine parce que j’ai faim. Et elle me donne carrément le nom de certains sites web. Trop cool qu’elle sache autant de choses !

Puis je décide de tester son côté « coach » afin de voir si ça peut remplacer largement tous les coachs TikTok et YouTube que vous aimez tant.

Je lui demande également de m’aider à rencontrer Elon Musk.

Ou obtenir des frites croustillantes…

Maintenant, parlons politique…

Autre exemple, un peu plus personnel. Même si je ne suis pas du tout en train d’écrire de roman, je voulais voir si elle pouvait m’aider avec un problème d’imagination fictif.

Puis plutôt que d’aller voir un sexologue, je me suis dit que je pouvais bien lui poser une question technique sur le zizipanpan.

Après, j’ai testé des trucs un peu plus violents en m’inspirant de mes amis les Lopez du 63…

Ainsi qu’essayer sans succès d’avoir une recette de cuisine un peu spéciale (second degré hein…).

Et pour finir, je lui demande ce qu’elle pense de mon merveilleux site…

Aaaah, ça fait plaisir !

Bref, après avoir pas mal joué avec cette IA, je peux vous dire qu’elle m’a vraiment impressionné. Elle a réponse à la plupart des questions et ne fait pas de réponses trop « bateau ». On est passé à un stade supérieur des générateurs de texte, c’est absolument dingue. Je vais bientôt pouvoir prendre ma retraite et Google aussi.

Phénoménal je trouve ! Je vous invite vraiment à la tester et à vous faire votre propre avis. Quoiqu’il en soit, ça va bien aider les collégiens, les lycéens, les journalistes et toutes les personnes qui doivent produire de l’écrit ou qui sont à la recherche d’idées ou de conseils.

Bordel 😉

Télécharger un autoclicker pour Cookie Clicker, Pokeclicker ou n’importe quel Idle Game

vendredi 2 décembre 2022 à 09:00

Si vous cherchez un Auto Clicker pour y aller à fond sur votre Idle Game préféré tel que Cookie Clicker ou encore Pokeclicker, vous avez plusieurs choix tant il existe des logiciels capables de cliquer à la vitesse de l’éclair. Mais ils sont tellement nombreux que c’est difficile de choisir. Je vous ai donc fait un article avec une sélection des meilleures auto-clicker gratuits pour Windows, macOS et Linux. Avec un petit bonus à la fin pour développer votre propre autoclicker en Python (c’est facile, vous verrez).

Autoclicker pour Windows

Sous Windows, les autoclickers sont souvent un peu pourris et vieillots. Alors je vous propose de vous rabattre sur celui qui s’appelle (en toute modestie) : The Fastest Mouse Clicker for Windows.

Il est gratuit, open source et peut atteindre la vitesse phénoménale de 100 000 clics à la seconde.

Autoclicker pour macOS

Sous macOS, l’autoclicker le plus cool, totalement open source et gratuit s’appelle tout simplement Auto Clicker for macOS. Il est bien maintenu à jour, en plus d’être joli et vous pouvez tout régler à la milliseconde près.

Autoclicker pour Linux

Sous Linux, il y a XClicker qui est lui aussi open source et gratuit et qui dispose d’une interface X11 tout à fait accessible pour votre Linux Desktop. Ici aussi vous pouvez tout configurer : L’intervalle des clics, le bouton de la souris, les touches de raccourci ou encore l’emplacement à cliquer avec les coordonnées.

Autoclicker à coder vous-même en Python

Ici, rien de plus simple puisque tout le tutoriel vous expliquera tout. Il s’agit d’utiliser la lib Pynput pour faire cliquer la souris de manière répétée avec le délai le plus court possible. Comme c’est en Python, ça fonctionnera sous Mac, Windows et Linux et vous pourrez bien évidemment modifier les sources pour que ça colle avec vos besoins.

Autoclicker avec un userscript

Alors ici, il ne s’agit pas vraiment d’un autoclicker mais plutôt d’un userscript qui se lance dans le navigateur à l’aide de l’extension GreaseMonkey (Firefox) ou TamperMonkey (Chrome) et qui vous permet de réaliser des actions (et des clics) sur votre jeu préféré.

Par exemple, pour Pokeclicker, il y a des tas de scripts qui font ce job. A vous de chercher votre Idle Game préféré sur GreasyFork.

Voilà, j’espère que cette sélection d’auto-clicker vous aura été utile ! Amusez-vous bien !

Un terminal Windows à transporter partout avec vous

jeudi 1 décembre 2022 à 09:00

Si vous évoluez sous Windows et que vous trimballez vos logiciels sur une clé USB en mode portable, voici Cmder, un petit terminal qui devrait vous plaire.

Ce terminal repose sur ConEmu, sur lequel le développeur à ajouté la suite de commandes CLink, ce qui permet d’avoir tous les trucs cools qu’on a sous Linux / macOS comme l’auto-complétion, l’historique, l’édition de commandes…etc.

Une version de Cmder intègre également git pour Windows, ce qui permet d’avoir « git » mais également d’autres outils Unix portés sous Windows comme « cat », « curl », « wget ».

Il a bien sûr rendu tout cela « portable » et vous pouvez y configurer vos propres alias pour ensuite avoir un terminal qui vous correspond, sur toutes les machines sur lesquelles vous intervenez.

À ajouter dans votre boite à outils !

Incogni, faites retirer vos infos perso du web facilement

jeudi 1 décembre 2022 à 08:44

Incogni Surfshark

— Article en partenariat avec Incogni

Si vous suivez mon site vous connaissez sans doute déjà Incogni puisque je vous l’ai présenté plusieurs fois en abordant différents angles : défense de votre vie privée, respect de vos droits, lutte contre les data brokers, etc.

Que nous le voulions ou non, la donnée personnelle est le Saint-Graal de nombreux services comme Google, Facebook, TikTok, Amazon, Microsoft & Co. Bref tous ceux qui vendent ou utilisent de la publicité personnalisée. Et malheureusement ces infos finissent toujours par fuiter ou être revendues. GAFAM, application mobile ou petit site e-commerce, pas une semaine ne passe sans que l’un de ces services subisse un leak ou un piratage quelconque. Certains sont même créées quasiment juste pour cela, par exemple des applis spéciales pour profiter des offres du Black Friday qui revendent vos données une fois la période terminée.

Dans 91.24% des cas (estimation personnelle scientifiquement validée et basée sur mon flair digne de Rantanplan), cela se fait à votre insu. Vous recevez parfois un mail ou un SMS louche pour lequel vous vous demandez comment les gens ont eu vos coordonnées, mais le plus souvent c’est flou ou vous l’acceptez comme allant de soi. Quoi de plus normal que la publicité ciblée et basée sur nos préférences ? Vous commencez dans les cryptos et n’avez encore jamais interagi avec ces services ? Combien de temps avant de recevoir des mails de phishing Metamask & Co ? Pas très longtemps dans la plupart des cas.

Dès que votre mail, votre numéro de téléphone, votre nom … est lié à un centre d’intérêt particulier vous êtes foutu, ça va tourner dans des dizaines de bases de données chez les data brokers. Vous devez alors leur demander de les retirer. Selon les pays ils sont parfois légalement tenus de le faire, mais même dans ce cas ils traineront des pieds au maximum, car c’est leur gagne-pain. Et il faut déjà commencer par les identifier, ce qui n’est pas souvent simple à faire. Bonjour les maux de tête.

Incogni est là pour faire le travail à votre place.

En utilisant le service, vous allez commencer par lui renseigner les différentes informations que vous voulez faire retirer d’Internet. Ensuite Incogni prend tout en charge. Ils vont analyser en continu qui sont les data brokers possédant vos infos et leur demander de les effacer. Pour l’instant plus de 145 brokers sont surveillés et la liste s’allonge chaque mois (ils n’en suivaient que 76 au lancement du produit il y a quelques mois). Si ces derniers ne répondent pas, ils vont les relancer sans arrêt et augmenter la pression jusqu’à ce que ce soit fait. Et même lorsque c’est retiré ils vont continuer à surveiller que cela reste bien le cas. Un peu comme si vous vous mettiez sur liste rouge du web.

Incogni annonce sauver environ 300 heures de travail. J’imagine que c’est dans le cas où vous seriez présent sur tous les data brokers qu’ils surveillent et je ne peux pas vérifier cette info, mais quand même. Cela en fait du temps gagné et vous suivrez l’évolution de la situation via un tableau de bord régulièrement mis à jour. Vous pouvez y voir le nom des sociétés qui détiennent vos informations, ce qu’elles en font, où en est la procédure de suppression et parfois à qui elles communiquent leurs données. Voir mon test d’Incogni si vous voulez voir à quoi ça ressemble.

En résumé Incogni agit comme un intermédiaire. Ce n’est pas qu’ils font quelque chose que vous ne pourriez faire vous-mêmes, ils sont plutôt là pour vous faire gagner du temps et que vous n’ayez pas à recommencer le travail tous les x mois. Comparé à d’autres outils du même genre les tarifs sont plutôt bas puisqu’ils sont de l’ordre de moins de 5.8€/mois sur l’abonnement à l’année.

Et puisque ce sont bientôt les fêtes, voici déjà un bon plan qui pourrait vous faire plaisir. Profitez d’une offre à -60 % sur l’abonnement d’un an à Incogni en ajoutant le code INCOGNI60 lors de votre commande !! Vous avez jusqu’au 4 décembre alors ne tardez pas !

Si vous avez comme plan de disparaitre virtuellement bientôt, c’est peut-être un outil qui vous rendra quelques services 😉 Enfin si vous habitez en Europe (inclus l’Angleterre), aux USA, en Suisse ou au Canada. Pour les autres pays, ce n’est pas encore pris en charge.

Incogni, efface-moi d’Internet stp !