Ce tuto est bien fait
Mais j'ai un peu de mal avec awk : pour des tâches simple je m'en sors avec cut, et pour des tâches plus complexes je passe à un vrai langage de scripting comme python
 -
                
                http://ferd.ca/awk-in-20-minutes.html
  
 -
                
                http://ferd.ca/awk-in-20-minutes.html -
                
                https://puppetlabs.com/blog/sysadvent-so-server-tell-me-about-yourself-intro-facter-osquery-sysdig?ls=social-media&ccn=twitter-product-20141222&cid=701G0000000F68P
  
 -
                
                https://puppetlabs.com/blog/sysadvent-so-server-tell-me-about-yourself-intro-facter-osquery-sysdig?ls=social-media&ccn=twitter-product-20141222&cid=701G0000000F68PDans l'idéal il ne faudrait pas utiliser les paramètres par défauts et lire 100 de la doc pour faire sa propre conf... dans l'idéal.
 -
                
                http://blog.ionelmc.ro/2014/12/28/terrible-choices-mysql/
  
 -
                
                http://blog.ionelmc.ro/2014/12/28/terrible-choices-mysql/simple mais fonctionne une fois sur deux suivant le workflow..
 -
                
                http://linuxfr.org/news/exploiter-inotify-c-est-simple
  
 -
                
                http://linuxfr.org/news/exploiter-inotify-c-est-simplengrep -itq -d any -W byline
Lorsque je veux inspecter le payload, je n'utilise plus du tout tcpdump mais ngrep
Contrairement à tcpdump, l'option pour spécifier l'interface est -d est non pas -i
 -
                
                http://blog.miketoscano.com/?p=66
  
 -
                
                http://blog.miketoscano.com/?p=66Dans les logs d'accès ssh (/var/log/auth.log), si vous avez passé le loglevel de SSH à VERBOSE, vous pouvez voir pour chaque accès la clé qui a été utilisé.
Le format est différent de celui dans authorized_keys pour des raisons de lisibilité j'imagine.. Pour faire la conversion depuis authorized_keys vers ce format :
echo key | base64 | md5
ou
ssh-keygen -lf key.pub
 -
                
                http://superuser.com/questions/421997/what-is-a-ssh-key-fingerprint-and-how-is-it-generated
  
 -
                
                http://superuser.com/questions/421997/what-is-a-ssh-key-fingerprint-and-how-is-it-generatedIl faudra que je relise GTD, même en ne l'appliquant pas à 100%, je suis totalement d'accord avec l'article
 -
                
                https://danielmiessler.com/blog/gtd-offloading/
  
 -
                
                https://danielmiessler.com/blog/gtd-offloading/quand j'aurai du temps il faudra vraiment que je joue avec la dht
https://infomee.fr/links/?2Z02Dw
 -
                
                https://links.infomee.fr/?7QgS7w
  
 -
                
                https://links.infomee.fr/?7QgS7wLiME
Draugr
Volatilitux
Memfetch
Crash utility from Red Hat, Inc
Memgrep
Memdump
foriana
 -
                
                http://www.cyberciti.biz/programming/linux-memory-forensics-analysis-tools/
  
 -
                
                http://www.cyberciti.biz/programming/linux-memory-forensics-analysis-tools/