<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog ntic de revolunet &#187; hack</title>
	<atom:link href="http://blog.revolunet.com/index.php/conseil.intranet/reseau/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.revolunet.com</link>
	<description>Blog des Nouvelles Technologies de l'Information et de la Communication</description>
	<lastBuildDate>Tue, 22 Jun 2010 07:59:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>VLC 0.8.6e est sorti</title>
		<link>http://blog.revolunet.com/index.php/actu-informatique/vlc-086e-est-sorti</link>
		<comments>http://blog.revolunet.com/index.php/actu-informatique/vlc-086e-est-sorti#comments</comments>
		<pubDate>Thu, 28 Feb 2008 11:02:57 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[VLC]]></category>
		<category><![CDATA[actu informatique]]></category>
		<category><![CDATA[developpement]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/actu-informatique/vlc-086e-est-sorti</guid>
		<description><![CDATA[Une nouvelle version de VLC est disponible sur le site de videolan.org.
Cette mise a jour corrige plusieurs failles de sÃ©curitÃ© importantes, et corrige Ã©galement des bugs dans l&#8217;encodage h264. Vous allez donc enfin pouvoir encoder en mpeg-4 sous windows pour, entre autre, votre iPhone  
Le changelog complet ici : http://trac.videolan.org/vlc/browser/tags/0.8.6e/NEWS
Mettez vite a jour pour [...]]]></description>
			<content:encoded><![CDATA[<p>Une nouvelle version de VLC est disponible sur le site de <a target="_blank" href="http://www.videolan.org/vlc/">videolan.org</a>.</p>
<p>Cette mise a jour corrige plusieurs failles de sÃ©curitÃ© importantes, et corrige Ã©galement des bugs dans l&#8217;encodage h264. Vous allez donc enfin pouvoir encoder en mpeg-4 sous windows pour, entre autre, votre iPhone <img src='http://blog.revolunet.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Le changelog complet ici : <a href="http://trac.videolan.org/vlc/browser/tags/0.8.6e/NEWS">http://trac.videolan.org/vlc/browser/tags/0.8.6e/NEWS</a></p>
<p>Mettez vite a jour pour Ã©viter tout probleme de sÃ©curitÃ©. Merci Ã  la <a target="_blank" href="http://wiki.videolan.org/VideoLAN_Team">team VLC</a> !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/actu-informatique/vlc-086e-est-sorti/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>upgrade sÃ©curitÃ© dedibox</title>
		<link>http://blog.revolunet.com/index.php/general/upgrade-securite-dedibox</link>
		<comments>http://blog.revolunet.com/index.php/general/upgrade-securite-dedibox#comments</comments>
		<pubDate>Fri, 15 Feb 2008 18:54:08 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[actu informatique]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/upgrade-securite-dedibox</guid>
		<description><![CDATA[Comme beaucoup d&#8217;admins qui se pensent contienteux, j&#8217;ai du, suite Ã  la publication d&#8217;un exploit local assez impressionnant la semaine derniere, mettre Ã  jour mes debian pour Ã©viter toute prise de contrÃ´le. Cette faille afffecte tous les kernels linux 2.6.17 Ã  2.6.24.1 soit un trÃ¨s trÃ¨s grand nombre de systemes. Il suffit Ã  l&#8217;attaquant d&#8217;une [...]]]></description>
			<content:encoded><![CDATA[<p>Comme beaucoup d&#8217;admins qui se pensent contienteux, j&#8217;ai du, suite Ã  la <a href="http://www.milw0rm.com/exploits/5092">publication d&#8217;un exploit local assez impressionnant</a> la semaine derniere, mettre Ã  jour mes debian pour Ã©viter toute prise de contrÃ´le. Cette faille afffecte tous les kernels linux 2.6.17 Ã  2.6.24.1 soit un trÃ¨s trÃ¨s grand nombre de systemes. Il suffit Ã  l&#8217;attaquant d&#8217;une petite faille PHP pour prendre le controle TOTAL de la machine.</p>
<p>Voici une procÃ©dure simplifiÃ©e que j&#8217;ai suivie sur une debian avec un kernel dedibox r5 :</p>
<p>* <b>apt-get update &#038;&#038; apt-get upgrade</b> : mettre a jour les packages pour le nouveau noyau. Attention, cette Ã©tape peut vous forcer Ã  passer Ã  MySQL5 et PHP5</p>
<p>* <b>installation du nouveau kernel : </b> apt-get install linux-image-2.6.18-6-686</p>
<p>* <b>reboot</b> puis <b>uname -r</b> pour voir si tout va bien : Linux xx_xx 2.6.18-6-686</p>
<p>Si votre machine ne redemarre pas, essayez un reboot materiel via la console et au pire, bootez sur le system de secours pour modifier /boot/grub/menu.lst et remettre votre ancien noyau (parametre &#8216;default&#8217;).</p>
<p><strong>Ce patch est indispensable </strong>sinon tot ou tard votre systeme sera compromis.</p>
<p>Pour ceux qui souhaiterait installer leur propre kernel et le patcher, suivez le tuto de drax sur son (excellent) blog : <a href="http://sweon.net/2008/02/vmsplice-exploit-fix-and-patching-on-debian">vmsplice-exploit-fix-and-patching-on-debian</a> et pour les plus curieux, plus de dÃ©tails techniques sur cette faille : <a href="http://www.isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt">http://www.isec.pl/vulnerabilities/isec-0026-vmsplice_to_kernel.txt</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/upgrade-securite-dedibox/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>FireFox sous les bombes</title>
		<link>http://blog.revolunet.com/index.php/general/firefox-sous-les-bombes</link>
		<comments>http://blog.revolunet.com/index.php/general/firefox-sous-les-bombes#comments</comments>
		<pubDate>Thu, 31 Jan 2008 09:09:42 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actu informatique]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/firefox-sous-les-bombes</guid>
		<description><![CDATA[Petit post trollesque&#8230; Depuis la dÃ©couverte il y a quelques jours d&#8217;une faille plutot critique dans FireFox par hiredhacker.com, la fondation a tentÃ© de corriger ce vilain bug qui permettait d&#8217;exposer tous les fichiers d&#8217;une machine Ã  nimporte quel attaquant (/etc/passwd ?). Certes, le PC cible doit avoir certaines extensions installÃ©es pour que l&#8217;exploit fonctionne, [...]]]></description>
			<content:encoded><![CDATA[<p>Petit post trollesque&#8230; Depuis la dÃ©couverte il y a quelques jours d&#8217;une faille plutot critique dans FireFox par <a target="_blank" href="http://www.hiredhacker.com/">hiredhacker.com</a>, la fondation a tentÃ© de corriger ce vilain bug qui permettait d&#8217;exposer tous les fichiers d&#8217;une machine Ã  nimporte quel attaquant (/etc/passwd ?). Certes, le PC cible doit avoir certaines extensions installÃ©es pour que l&#8217;exploit fonctionne, mais quand meme, ce bug pourrait faire des dizaines de milliers de victimes potentielles. Et bien la fondation Mozilla a depuis sorti un patch, mais il se trouve qu&#8217;il n&#8217;empeche rien du tout <img src='http://blog.revolunet.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  LOL <a href="http://www.hiredhacker.com/2008/01/31/more-chrome-directory-traversing/">http://www.hiredhacker.com/2008/01/31/more-chrome-directory-traversing/</a></p>
<p>Seule solution pour se protÃ©gÃ©r : utiliser NoScript, ou, mieux, passer sous Lynx <img src='http://blog.revolunet.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>La (longue) liste des plugins permettant cette exploitation : <a href="https://bugzilla.mozilla.org/attachment.cgi?id=300181">https://bugzilla.mozilla.org/attachment.cgi?id=300181</a></p>
<p>Ca me rappelle le bug affectant FireBug <img src='http://blog.revolunet.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Â  <a href="http://www.frsirt.com/bulletins/9835">http://www.frsirt.com/bulletins/9835</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/firefox-sous-les-bombes/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Protected: Google Earth depuis le Maroc aussi !</title>
		<link>http://blog.revolunet.com/index.php/general/google-earth-depuis-le-maroc-aussi</link>
		<comments>http://blog.revolunet.com/index.php/general/google-earth-depuis-le-maroc-aussi#comments</comments>
		<pubDate>Wed, 21 Mar 2007 15:15:24 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/google-earth-depuis-le-maroc-aussi</guid>
		<description><![CDATA[There is no excerpt because this is a protected post.]]></description>
			<content:encoded><![CDATA[<form action="http://blog.revolunet.com/wp-pass.php" method="post">
<p>This post is password protected. To view it please enter your password below:</p>
<p><label for="pwbox-235">Password:<br />
<input name="post_password" id="pwbox-235" type="password" size="20" /></label><br />
<input type="submit" name="Submit" value="Submit" /></p></form>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/google-earth-depuis-le-maroc-aussi/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Faille WMF : D&#233;couverte pour les malwares</title>
		<link>http://blog.revolunet.com/index.php/general/faille-wmf-decouverte-pour-les-malwares</link>
		<comments>http://blog.revolunet.com/index.php/general/faille-wmf-decouverte-pour-les-malwares#comments</comments>
		<pubDate>Thu, 02 Feb 2006 22:41:59 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actu informatique]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/faille-wmf-decouverte-pour-les-malwares</guid>
		<description><![CDATA[Vous avez sans doute entendu parler de la faille WMF sous Windows, qui mis en panique les equipes de Microsoft un peu avant No&#224;«l ?
Et bien cette vuln&#233;rabilit&#233; aurait &#233;t&#233; d&#233;couverte par une &#233;quipe de hackers Russes dont le m&#233;tier est de d&#233;couvrir des failles dans les logiciels pour ensuite les revendre &#224;  des [...]]]></description>
			<content:encoded><![CDATA[<p>Vous avez sans doute entendu parler de la faille WMF sous Windows, qui mis en panique les equipes de Microsoft un peu avant No&agrave;«l ?</p>
<p>Et bien cette vuln&eacute;rabilit&eacute; aurait &eacute;t&eacute; d&eacute;couverte par une &eacute;quipe de hackers Russes dont le m&eacute;tier est de d&eacute;couvrir des failles dans les logiciels pour ensuite les revendre &agrave;  des entreprises mal intentionn&eacute;es pour, par exemple, installer des adwares et spywares &agrave;  l&#8217;insu des utilisateurs. Le danger de cette faille est qu&#8217;elle affecte tous les syst&egrave;mes sous windows.</p>
<p>Cette d&eacute;couverte aurait donc &eacute;t&eacute; <strong>vendue plus de 4000$</strong> alors qu&#8217;elle etait encore inconnue (0-day) &agrave;  une entreprise de emarketing et aurait &eacute;t&eacute; exploit&eacute;e pendant plus de 15 jours avant d&#8217;&ecirc;tre d&eacute;tect&eacute;e ! et le patch de Microsoft n&#8217;est sorti que bien plus tard&#8230; le 5 Janvier. (<a target="_blank" href="http://www.microsoft.com/technet/security/bulletin/MS06-001.mspx">Patch MS06-001</a>). Plus de 100 malwares utilisant cette vuln&eacute;rabilit&eacute; ont &eacute;t&eacute; d&eacute;couverts &agrave;  ce jour !</p>
<p>Encore une fois, le business des adwares et spywares, qui est tr&egrave;s juteux est pris en flagrant d&eacute;lit de collaboration avec le crime organis&eacute;.</p>
<p>Plus d&#8217;infos, en anglais : <a target="_blank" href="http://www.eweek.com/article2/0,1895,1918198,00.asp">http://www.eweek.com/article2/0,1895,1918198,00.asp</a></p>
<p>Il est &agrave;  noter qu&#8217;un windows est vuln&eacute;rable m&ecirc;me avec FireFox comme navigateur&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/faille-wmf-decouverte-pour-les-malwares/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fiddler HTTP Debugger</title>
		<link>http://blog.revolunet.com/index.php/general/fiddler-http-debugger</link>
		<comments>http://blog.revolunet.com/index.php/general/fiddler-http-debugger#comments</comments>
		<pubDate>Thu, 02 Feb 2006 14:03:50 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/fiddler-http-debugger</guid>
		<description><![CDATA[Voici un outil bien pratique pour nous les webdeveloppeurs : un Proxy HTTP. Cet outil permet basiquement d&#8217;intercepter et de modifier &#224;  la vol&#233;e les donn&#233;es echang&#233;es entre un programme et un serveur; par exemple entre votre navigateur web et le un serveur HTTP.
Il en existe bien d&#8217;autres, comme Achilles par exemple, qui est [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un outil bien pratique pour nous les webdeveloppeurs : un Proxy HTTP. Cet outil permet basiquement d&#8217;intercepter et de modifier &agrave;  la vol&eacute;e les donn&eacute;es echang&eacute;es entre un programme et un serveur; par exemple entre votre navigateur web et le un serveur HTTP.</p>
<p>Il en existe bien d&#8217;autres, comme <a target="_blank" href="http://www.mavensecurity.com/achilles">Achilles</a> par exemple, qui est aussi excellent, mais Fiddler permet en plus de recueillir des statistiques, de voir les donn&eacute;es en Hexa, de construire et envoyer des requetes personnalis&eacute;es au serveur, et de cr&eacute;er des r&egrave;gles de filtrage. De plus, il est aussi possible de cr&eacute;er des scripts pour modifier automatiquement les donn&eacute;es qui passent, avec, par exemple, des expressions r&eacute;guli&egrave;res.</p>
<p>Bien s&ucirc;r, Fiddler dispose de toutes les fonctions d&#8217;Achilles : Filtrage, modification des donn&eacute;es &agrave;  la vol&eacute;e, Breakpoints&#8230;</p>
<p>C&#8217;est un outil redoutable pour d&eacute;bugguer vos applications web et m&ecirc;me pour les &#8216;hacker&#8217;&#8230;</p>
<p>&#8211;> Fiddler : <a target="_blank" href="http://www.fiddlertool.com/fiddler/">http://www.fiddlertool.com/fiddler/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/fiddler-http-debugger/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Effacer un mot de passe Windows</title>
		<link>http://blog.revolunet.com/index.php/general/effacer-un-mot-de-passe-sous-windows-ntw2kxpw2k3</link>
		<comments>http://blog.revolunet.com/index.php/general/effacer-un-mot-de-passe-sous-windows-ntw2kxpw2k3#comments</comments>
		<pubDate>Sun, 11 Dec 2005 20:56:47 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/effacer-un-mot-de-passe-sous-windows-ntw2kxpw2k3</guid>
		<description><![CDATA[On peut cracker un mot de passe pour windows (avec Ophcrack, cf mon article &#224;  ce sujet), mais il y a encore plus simple et plus rapide : l&#8217;effacer !
Dans ce cas, on est grill&#233; car l&#8217;ancien mot de passe n&#8217;est pas r&#233;cup&#233;r&#233;, et il est de plus effac&#233;. 
C&#8217;est pratique dans le seul [...]]]></description>
			<content:encoded><![CDATA[<p>On peut cracker un mot de passe pour windows (avec Ophcrack, cf <a target="_blank" href="http://blog.revolunet.com/index.php/general/cracker-un-mot-de-passe-windows-en-5-minutes">mon article &agrave;  ce sujet</a>), mais il y a encore plus simple et plus rapide : l&#8217;effacer !</p>
<p>Dans ce cas, on est <em>grill&eacute;</em> car l&#8217;ancien mot de passe n&#8217;est pas r&eacute;cup&eacute;r&eacute;, et il est de plus effac&eacute;. </p>
<p>C&#8217;est pratique dans le seul cas ou vous avez oubli&eacute; votre mot de passe : il y un CD Bootable qui permet de le r&eacute;initialiser en moins de deux minutes, et le fichier ISO &agrave;  t&eacute;l&eacute;charger fait moins de 2Mo&#8230;</p>
<p>La proc&eacute;dure pour r&eacute;initialiser votre mot de passe Windows en cas d&#8217;oubli est expliqu&eacute;e pas &agrave;  pas sur le fabuleux site de notre ami JC Bellamy : <a target="_blank" href="http://www.bellamyjc.org/fr/pwdnt.html">http://www.bellamyjc.org/fr/pwdnt.html</a></p>
<p>EDIT : le domaine est en .org car le .net lui a &eacute;t&eacute; piqu&eacute; ;(</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/effacer-un-mot-de-passe-sous-windows-ntw2kxpw2k3/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>cracker un mot de passe windows en 5 minutes</title>
		<link>http://blog.revolunet.com/index.php/general/cracker-un-mot-de-passe-windows-en-5-minutes</link>
		<comments>http://blog.revolunet.com/index.php/general/cracker-un-mot-de-passe-windows-en-5-minutes#comments</comments>
		<pubDate>Sun, 11 Dec 2005 20:48:46 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[actu informatique]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/cracker-un-mot-de-passe-windows-en-5-minutes</guid>
		<description><![CDATA[Voici un nouveau programme bas&#233; sur la technique des &#8216;rainbow-tables&#8217; pour cracker les mots de passe windows.
Pour cracker le mot de passe de votre windows, il utilise une technique comparaison des Hashs de mots de passes avec des tables de hashs connus.
Le programme est livr&#233; en deux versions : un executable, si la session est [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un nouveau programme bas&eacute; sur la technique des &#8216;rainbow-tables&#8217; pour cracker les mots de passe windows.<br />
Pour cracker le mot de passe de votre windows, il utilise une technique comparaison des Hashs de mots de passes avec des tables de hashs connus.</p>
<p>Le programme est livr&eacute; en deux versions : un executable, si la session est lanc&eacute;e et que vous voulez r&eacute;cuperer le pwd, ou un iso si la machine est eteinte ou ue vous pouvez la rebooter.</p>
<p>La taille du telechargement est assez lourde &agrave;  cause des &#8216;rainbow tables&#8217; (la plus petite fait + de 500Mo). A noter que d&#8217;autres rainbow tables sont telechargeables sur le site, ce qui permet de diminuer le temps n&eacute;c&eacute;ssaire au crackage du mot de passe.</p>
<p>Voici la homepage de ce joli projet : <a target="_blank" href="http://ophcrack.sourceforge.net/">http://ophcrack.sourceforge.net/</a></p>
<p>et si vous voulez plus d&#8217;infos sur les Rainbow Tables : <a target="_blank" href="http://en.wikipedia.org/wiki/Rainbow_table">http://en.wikipedia.org/wiki/Rainbow_table</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/cracker-un-mot-de-passe-windows-en-5-minutes/feed</wfw:commentRss>
		<slash:comments>37</slash:comments>
		</item>
		<item>
		<title>M&#233;mo XSS et outils d&#8217;encodage</title>
		<link>http://blog.revolunet.com/index.php/general/memo-xss-et-outils-dencodage</link>
		<comments>http://blog.revolunet.com/index.php/general/memo-xss-et-outils-dencodage#comments</comments>
		<pubDate>Thu, 24 Nov 2005 17:06:45 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/memo-xss-et-outils-dencodage</guid>
		<description><![CDATA[Voivi regroup&#233;s dans une seule page les techniques les plus courantes et les plus efficaces de XSS (Cross Site Scripting) .
Chaque technique est expliqu&#233;e et agrement&#233;e d&#8217;un exemple.
En fin de page, vous pouvez trouver un encodeur/decodeur de caract&#232;res ASCII en HEX, Decimal ou Base64. Bien utile pour substituer des caract&#232;res normaux par leurs remplacants qui [...]]]></description>
			<content:encoded><![CDATA[<p>Voivi regroup&eacute;s dans une seule page les techniques les plus courantes et les plus efficaces de XSS (Cross Site Scripting) .</p>
<p>Chaque technique est expliqu&eacute;e et agrement&eacute;e d&#8217;un exemple.</p>
<p>En fin de page, vous pouvez trouver un encodeur/decodeur de caract&egrave;res ASCII en HEX, Decimal ou Base64. Bien utile pour substituer des caract&egrave;res normaux par leurs remplacants qui ne sont eux que tr&egrave;s rarement filtr&eacute;s. C&#8217;est egalement utile pour tout ce qui est SQL injection&#8230;</p>
<p>&#8211;> <a target="_blank" href="http://ha.ckers.org/xss.html">XSS cheatsheet</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/memo-xss-et-outils-dencodage/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>eviter les SQL Injections sur SQL Server</title>
		<link>http://blog.revolunet.com/index.php/general/eviter-les-sql-injections-sur-sql-server</link>
		<comments>http://blog.revolunet.com/index.php/general/eviter-les-sql-injections-sur-sql-server#comments</comments>
		<pubDate>Thu, 24 Nov 2005 09:42:37 +0000</pubDate>
		<dc:creator>Juju</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[hack]]></category>

		<guid isPermaLink="false">http://blog.revolunet.com/index.php/general/eviter-les-sql-injections-sur-sql-server</guid>
		<description><![CDATA[Voici un petit guide pour les malheureux qui utilisaeraient encore SQL Server au lieu de PostregSQL et qui sont tr&#232;s vulnerables aux attaques de type SQL Injection.
Le petit guide vous expose la marche &#224;  suivre pour s&#233;curiser votre Serveur, votre DBA, ainsi que votre application pour ne pas se faire hacker via cette methode.
Il [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un petit guide pour les malheureux qui utilisaeraient encore SQL Server au lieu de PostregSQL et qui sont tr&egrave;s vulnerables aux attaques de type SQL Injection.</p>
<p>Le petit guide vous expose la marche &agrave;  suivre pour s&eacute;curiser votre Serveur, votre DBA, ainsi que votre application pour ne pas se faire hacker via cette methode.</p>
<p>Il faut savoir qu&#8217;en prennant le contr&ocirc;le d&#8217;un  SQL Server via SQL injection, il est tr&egrave;s facile de prendre aussi le vontr&ocirc;le du serveur. Cela est dpu &agrave;  la puissance et au nombre des fonctions pr&eacute;sentes sur SQL Server, qui permettent d&#8217;executer directement des commandes SHELL, de lire/ecrire des fichiers&#8230;</p>
<p>c&#8217;est ici : <a target="_blank" href="http://www.itpro.fr/index1.asp?IdArticle=2315&#038;rub=3">http://www.itpro.fr/index1.asp?IdArticle=2315&#038;rub=3</a></p>
<p><strong>trop rigolo</strong> : &agrave;  l&#8217;heure ou je parle, le site d&#8217;ou &eacute;mmane cet article est lui-m&ecirc;me vulnerable face &agrave;  une attaque SQL injection <img src='http://blog.revolunet.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  et aussi sous SQL Server&#8230;.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.revolunet.com/index.php/general/eviter-les-sql-injections-sur-sql-server/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
