Skip to main content
Rai2en

Rai2en

Security Researcher & Offensive Security Enthusiast

Recent

CDN Tsunami : quand HTTP/3 amplifie un déni de service vers l'origine
·17 mins
Cybersecurity HTTP/3 QUIC QPACK CDN DDoS Network Security Research
Étude technique de CDN Tsunami, deux attaques de déni de service qui exploitent la traduction HTTP/3 vers HTTP/1.1 dans les CDN, avec explication de QPACK, mesures publiées, limites expérimentales et défenses côté fournisseur et origine.
CVE-2026-72898 : quand une SQLi Metabase ouvre toute la chaîne de données
·14 mins
Cybersecurity Metabase CVE-2026-72898 SQL Injection Data Security Incident Response Threat Intelligence
Analyse technique et défensive de la zero-day Metabase CVE-2026-72898, une injection SQL non authentifiée notée 10/10 et activement exploitée, avec architecture, chaîne d’impact, détection, réponse à incident et principes de durcissement.
VLESS + Reality : comprendre le protocole qui se camoufle dans le HTTPS
·17 mins
Cybersecurity VLESS Reality DPI TLS VPN Censorship Network Security
Analyse détaillée de VLESS, Reality, TLS, uTLS, DPI, active probing et des raisons qui rendent les proxys modernes plus difficiles à distinguer du trafic HTTPS classique.
Active Directory Internal Pentest Lab - From Recon to Domain Compromise
·6 mins
Post Active Directory Internal Pentest Kerberoasting DCSync Pass-the-Hash Linux Windows Defensive Security
Projet personnel de pentest interne Active Directory: cartographie réseau, exploitation Linux, pivot, Kerberoasting, DCSync, Pass-the-Hash et recommandations défensives.
CVE-2026-31431 (Copy Fail) - Linux Kernel LPE Deep Dive
·5 mins
Post CVE Linux Kernel Privilege Escalation AF_ALG Algif_aead Copy Fail Defensive Security
Analyse ultra complète de CVE-2026-31431 (Copy Fail): cause racine dans algif_aead/AF_ALG, conditions d’exploitation, impact réel, détection, mitigation et runbook de remédiation en production.
Secure Network Architecture Lab - Vagrant, Firewall, TLS and Hardening
·5 mins
Post Network Security Vagrant Firewall UFW TLS Fail2ban Hardening Infrastructure Defensive Security
Projet personnel de déploiement d’une architecture réseau sécurisée avec Vagrant: firewall, segmentation, serveur web HTTPS, base de données isolée, Fail2ban, tests d’attaque et validation défensive.