Alice Sn0w's Avatar

Alice Sn0w

@sn0walice.bsky.social

Kings have honor soldiers have bravery, but all i have is RAGE 🩸 Yes I do #cybersec and #infosec 👾

58 Followers  |  27 Following  |  134 Posts  |  Joined: 21.11.2023  |  1.7059

Latest posts by sn0walice.bsky.social on Bluesky

On dirait les tours jumelle

16.09.2025 09:22 — 👍 0    🔁 0    💬 1    📌 0

Pas de problème

Tu veux des piles ?

16.09.2025 09:21 — 👍 0    🔁 0    💬 1    📌 0

Ahaha

Apres le yml est sympa a utiliser aussi

24.04.2025 12:40 — 👍 1    🔁 0    💬 1    📌 0
Post image

Je suis en vacance, mais je bosse sur un petit projet qui me tient à cœur : Noptik 🛠️
Une plateforme pour centraliser tout ce que je trouve utile ou cool en #cybersécurité.

Je la dev après que vous, ma petite communauté, vous m'avez proposé plusieurs fois de le faire ( merci❤️)

22.04.2025 07:58 — 👍 3    🔁 0    💬 1    📌 0

Tu pars un week-end tranquille, tu reviens, y'a eu 3 #leaks, 2 #vulns de #firewall, y'a 10 comptes chelous qui te donnent des liens en mp twitter, 40 mails non lus et une belle envie de repartir en weekend

14.04.2025 07:18 — 👍 2    🔁 0    💬 0    📌 0

🛠️ Tu débutes en cybersécu ?
➤ Installe CyberChef.

Un couteau suisse pour l’encodage, le décodage, le chiffrement, le binaire, les regex, etc.En ligne ici : https://gchq.github.io/CyberChef/

#infosecfr #entrylevel #infosec

13.04.2025 11:07 — 👍 1    🔁 0    💬 0    📌 0

J'ai testé Linkwarden et franchement, c'est pas mal du tout !
Un outil prometteur pour renforcer la sécurité de nos liens et éviter les mauvaises surprises. À surveiller pour les passionnés de #cybersécurité !

➡️ https://linkwarden.app/

Et en plus tu peux le #selfhost :)

#Linkwarden

13.04.2025 08:12 — 👍 1    🔁 0    💬 0    📌 0

📓 Monter un lab, c’est bien.
L’exploiter intelligemment, c’est mieux.

👉 Prends des notes :
Ce que tu installes
Ce que tu testes
Ce qui casse (souvent)

🧠 Bonus : documente tout comme si tu devais former quelqu’un.
Tu verras, ça change ta manière d’apprendre.
#CyberSecurity #SelfLearning #Homelab

12.04.2025 09:03 — 👍 2    🔁 0    💬 0    📌 0

🏗️ Monter un lab Active Directory à la main, c’est long.
Heureusement, des projets GitHub te mâchent le taf :

DetectionLab
flinkeram/ADLab
dievus/RedTeam-Lab-Setup

Ils utilisent Vagrant, Ansible ou Terraform pour builder ton infra complète.
#AD #Homelab #CyberLab

11.04.2025 08:02 — 👍 1    🔁 0    💬 0    📌 0

🧠 Tu veux monter un lab orienté détection & Blue Team ?
Voici une stack simple à mettre en place :

Wazuh (SIEM open source)
Suricata (IDS/IPS)
Filebeat + Elasticsearch
Zeek (analyse réseau)
Velociraptor (DFIR live)

Tous ces outils sont gratuits et dispo sur GitHub

#BlueTeam #DFIR #Homelab

10.04.2025 07:55 — 👍 1    🔁 0    💬 0    📌 0

🔬 Tu veux progresser en cybersécurité ?
Monte-toi un lab perso.

🎯 Objectif : apprendre sans casser la prod, expérimenter sans limites.
Ce que tu peux tester dedans :
Attaques AD
Détection EDR
Monitoring réseau
Scripts forensiques
Construis ta zone de chaos contrôlé.


#CyberSecurity #Homelab

09.04.2025 12:12 — 👍 0    🔁 0    💬 0    📌 0

Des acteurs liés à la Corée du Nord infiltrent l'écosystème #npm via de faux packages comme dev-debugger-vite ou icloud-cod.

Objectif : voler données et accès via un malware déguisé en outil de debug.
Dévs, vérifiez vos dépendances. 🧪

#CyberSécu #SupplyChain #NodeJS

07.04.2025 12:12 — 👍 0    🔁 0    💬 0    📌 0

🔍 Vous pensez être anonyme sur le web ? Perso non...
Du coup j'ai dev ça:

➡️ https://nofingerprint.org

Ce site vous partage des tips de #privacy, j'ai fait ça rapido ce weekend :)

🧠 Spoiler : le fingerprinting, c'est puissant.
#CyberSécu #ViePrivée #OSINT

07.04.2025 07:51 — 👍 0    🔁 0    💬 0    📌 0
image

image

🔍 Tu crois être "𝗮𝗻𝗼𝗻𝘆𝗺𝗲" en ligne ?

Même sans compte, sans cookies, en mode navigation privée… ton navigateur parle beaucoup trop de toi.

Et ça, c’est rien comparé à ce que tu laisses sans le savoir.

(something is cooking 🍪)

#privacy #fingerprinting #cybersecurite #anonymat #osint

04.04.2025 07:49 — 👍 1    🔁 0    💬 0    📌 0

🔵𝗣𝗿é𝘃𝗲𝗻𝘁𝗶𝗼𝗻 𝗰ô𝘁é 𝗲𝗻𝘁𝗿𝗲𝗽𝗿𝗶𝘀𝗲 / 𝗯𝗹𝘂𝗲 𝘁𝗲𝗮𝗺 :

Mener des campagnes de sensibilisation internes.
Surveiller les connexions inhabituelles depuis mobile.
Isoler les accès sensibles derrière une authentification forte.

#blueteam #SOC #securityawareness

03.04.2025 08:17 — 👍 0    🔁 0    💬 0    📌 0

𝗣𝗿é𝘃𝗲𝗻𝘁𝗶𝗼𝗻 𝗰ô𝘁é 𝘂𝘁𝗶𝗹𝗶𝘀𝗮𝘁𝗲𝘂𝗿 :

Utiliser une app de scan qui affiche l’URL avant ouverture.
Ne jamais scanner un QR code trouvé au hasard.
Toujours vérifier la source du message ou de l’affiche.

#cyberhygiene #sensibilisation

03.04.2025 08:17 — 👍 0    🔁 0    💬 0    📌 0

𝗘𝘅𝗲𝗺𝗽𝗹𝗲𝘀 𝗰𝗼𝗻𝗰𝗿𝗲𝘁𝘀 :

Faux QR codes collés sur des affiches ou bornes de paiement.
Mails de phishing avec QR code pour “confirmer” un compte.
Courriers physiques avec QR vers des faux espaces clients.

#socialengineering #threatintel

03.04.2025 08:17 — 👍 0    🔁 0    💬 0    📌 0

𝗣𝗼𝘂𝗿𝗾𝘂𝗼𝗶 ç𝗮 𝗺𝗮𝗿𝗰𝗵𝗲 ?

- L’URL est masquée, difficile à lire avant l’ouverture.
- Les smartphones sont moins protégés que les postes fixes.
- Le QR code inspire confiance, surtout dans des lieux publics ou pro.

#infosec #mobile #opsec

03.04.2025 08:17 — 👍 0    🔁 0    💬 0    📌 0

𝗤𝘂’𝗲𝘀𝘁-𝗰𝗲 𝗾𝘂𝗲 𝗹𝗲 #𝗾𝘂𝗶𝘀𝗵𝗶𝗻𝗴 ?

C’est du phishing qui utilise un QR code à la place d’un lien classique.
On scanne un code, on est redirigé vers un site malveillant.

Objectif : vol de mots de passe, d’identifiants bancaires, ou installation de malware

Check le thread pour en savo

03.04.2025 08:17 — 👍 1    🔁 0    💬 4    📌 0

J’avoue, ça fait toujours un peu chelou de me voir débarquer dans un podcast sur YouTube 😅

Mais bon, si on veut parler sécu, outils, méthodo et un peu de chaos bien organisé… faut bien sortir de l’ombre

📺 https://www.youtube.com/watch?v=LZGokh2ehKs

#CyberSecurity #BlueTeam #Podcast #Infosec

01.04.2025 07:17 — 👍 0    🔁 0    💬 0    📌 0
image

image

Spoiler: apres analyse c'est des wallets #bitcoin temporaire, qui redirige vers un wallet avec 843$ dessus

PS: merci @arkham pour votre plateforme 🥰

31.03.2025 11:12 — 👍 1    🔁 0    💬 0    📌 0
image

image

Et puis la dans le tuto, truc de fou, une popup de paiement ou faut payer. Et puis COMME PAR HASARD on va jamais voir notre carte cadeau....

Enfin bref, faute être vigilant en ligne, y'a des gens pas net 🤣

31.03.2025 11:12 — 👍 0    🔁 0    💬 0    📌 0

Tu analyze le js, avec un petit coup de magie, et dans un code pourrie, t'as une partie du code qui modifie le DOM de la page 🧐

(C'est le code source de la page web en gros)

31.03.2025 11:12 — 👍 1    🔁 0    💬 0    📌 0
image

image

Il nous fait tout un tuto, et puis PAF du #javascript

et puis bien pas du tout lisible hein 🤣

31.03.2025 11:12 — 👍 1    🔁 0    💬 0    📌 0

Ensuite, ce qui peut faire tiqué, c'est que le mec demande quand meme un paiement en #BTC genre de 0.001 pour valider la transaction.

POUR LE MOINS ETRANGE !

31.03.2025 11:12 — 👍 0    🔁 0    💬 0    📌 0
image

image

Alors deja le PDF est relativement clean ce qui est surprenant... Mais bon c'est aussi ce qui peut mettre la puce a l'oreille.

31.03.2025 11:12 — 👍 0    🔁 0    💬 0    📌 0
image

image

Petite analyze de #scam trkl la.

On nous propose de l'argent et c'est pas un scam du tout 🧐
(i love money I will be rich 💸)

Thread ⬇️

31.03.2025 11:12 — 👍 0    🔁 0    💬 6    📌 0

– Pourquoi les hackers n'aiment pas les relations longues ?
– Parce qu'ils préfèrent les connexions éphémères

(oui je retourne me coucher mdr)

30.03.2025 10:07 — 👍 2    🔁 0    💬 0    📌 0

Ne déployez jamais en prod le vendredi! Pourquoi ?

🔧 Pas de support complet en cas de bug
🧠 Fatigue et charge mentale en fin de semaine
📉 Les incidents se verront... lundi matin

La prod, c’est pas un terrain d’expérimentation (sauf chez les pro)

#DevSecOps #CyberSecurity #NoDeployFriday

28.03.2025 08:00 — 👍 1    🔁 0    💬 0    📌 0

L’OSINT, c’est pas juste "stalker des gens"🕵️‍♀️
 
En cyber, ça peut :  
- 🔍 Révéler un domaine oublié exposé  
- 💬 Confirmer une compromission via des forums  
- 📸 Identifier un attaquant à partir d’un username  
 
🧠 Apprendre à chercher, c’est mieux qu’apprendre par cœur 
#OSINT #CyberSecurit

27.03.2025 09:02 — 👍 1    🔁 0    💬 0    📌 0

@sn0walice is following 20 prominent accounts