basu_
BASU / FIELD NOTES

Everything worth
writing down.

Architecture, application security, DevSecOps, Kubernetes and experiments. Short notes, practical ideas.

17 NOTESNEWEST FIRST
01
16 Sept 2026 · 3 MIN

Fully Homomorphic RSA : quand l’algèbre devient une surface d’attaque

Comprendre pourquoi une opération préservée par le chiffrement peut devenir un oracle algébrique.

hackropolecryptorsa-et-homomorphismes
02
15 Sept 2026 · 3 MIN

Gaston La Paffe : une entrée en douceur dans les signatures post-quantiques

Vulgariser les réseaux euclidiens, les erreurs courtes et les signatures qui cassent quand l’aléa fuit.

hackropolecryptocryptographie-post-quantique
03
14 Sept 2026 · 3 MIN

Hashing goes brrr : Merkle, Winternitz et le vrai coût d’un hash

Comprendre les signatures fondées sur des chaînes de hash et pourquoi l’usage unique est littéral.

hackropolecryptosignatures-à-base-de-hachage
04
13 Sept 2026 · 3 MIN

Lost Curve : retrouver la courbe derrière les points

Reconstituer les paramètres d’une courbe et comprendre ce qu’un point révèle — ou ne révèle pas.

hackropolecryptocourbes-elliptiques
05
12 Sept 2026 · 3 MIN

Winternitz is coming : signatures à usage unique sans magie

Décortiquer la base w, les chaînes de hachage et le checksum des signatures Winternitz.

hackropolecryptosignature-winternitz
06
11 Sept 2026 · 3 MIN

Little d, Big trouble : pourquoi un petit exposant privé fragilise RSA

Expliquer l’attaque de Wiener, ses limites et les variantes qui survivent au-delà du cas scolaire.

hackropolecryptorsa-et-fractions-continues
07
10 Sept 2026 · 3 MIN

AES Distrace : lire une trace comme un signal, pas comme une clé

Relier consommation, modèle de fuite et hypothèses de clé avec une corrélation statistique.

hackropolecryptoattaque-par-canal-auxiliaire-sur-aes
08
9 Sept 2026 · 3 MIN

The Revenge of Shor : RSA face à l’ordre multiplicatif

Comprendre la réduction de la factorisation à la recherche d’ordre, sans prétendre construire un ordinateur quantique.

hackropolecryptofactorisation-quantique-simulée
09
8 Sept 2026 · 3 MIN

Revaulting : quand reverse et courbes elliptiques se rencontrent

Méthode pour séparer l’implémentation, l’encodage et le problème mathématique dans un binaire cryptographique.

hackropolecryptoreverse-cryptographique-ecc
10
7 Sept 2026 · 3 MIN

Make GEA Great Again : comprendre un LFSR sans se noyer dans les bits

Passer d’un registre à décalage à une attaque algébrique sur une suite pseudo-aléatoire.

hackropolecryptolfsr-et-chiffrements-de-flot
11
6 Sept 2026 · 3 MIN

Noise (Harder) : le navigateur bot comme frontière de confiance

Comprendre les bots administrateurs, l’isolation d’origine et les chaînes XSS qui ne fonctionnent qu’en contexte privilégié.

hackropolewebbot-xss
12
5 Sept 2026 · 3 MIN

Whiskers in the dark (Harder) : prototype pollution jusqu’au gadget utile

Relier une pollution de prototype à un comportement exploitable dans une application Node.js.

hackropolewebprototype-pollution
13
4 Sept 2026 · 3 MIN

DOM Monitor Part 2 : mutation XSS et parsing différentiel

Comprendre comment un HTML nettoyé peut changer de sens après sérialisation et reparsing.

hackropolewebmutation-xss
14
3 Sept 2026 · 3 MIN

Rainbow Pages 2 : GraphQL, autorisation et requêtes qui changent de forme

Étudier GraphQL comme langage de graphe et les failles d’autorisation cachées par sa flexibilité.

hackropolewebgraphql
15
3 Sept 2026 · 3 MIN

Vice-VeRSA : JWT, RSA et confusion de responsabilités

Comprendre comment un mécanisme web de jetons hérite des subtilités de la cryptographie asymétrique.

hackropolewebjwt-rsa
16
2 Sept 2026 · 3 MIN

Shared Notes : quand le partage, les bots et les identifiants se composent

Analyser une chaîne web où partage d’objet, visite automatisée et contrôle d’accès se renforcent.

hackropolewebnodejs-bot
17
1 Sept 2026 · 3 MIN

Twisty Python (Fixed) : sandbox Python, objets et chemins de traverse

Comprendre pourquoi retirer les builtins ne suffit pas à isoler du Python hostile.

hackropolewebpython-sandbox