<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires pour WEBlog de Félix Aimé</title>
	<atom:link href="http://blog.felix-aime.fr/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Tue, 08 Nov 2011 08:33:41 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Commentaires sur Bercy victime d&#8217;un piratage informatique : Retour technique et tactique. par Cyberarmes : définition et usage &#124; Intelligence Stratégique</title>
		<link>http://blog.felix-aime.fr/cyberwarfare/bercy-victime-dun-piratage-informatique-retour-technique-et-tactique/comment-page-1/#comment-711</link>
		<dc:creator>Cyberarmes : définition et usage &#124; Intelligence Stratégique</dc:creator>
		<pubDate>Tue, 08 Nov 2011 08:33:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1184#comment-711</guid>
		<description>[...] stratégiques pour faire du simple espionnage informatique, ou &#171;&#160;APT&#160;&#187; (voir cet article pour comprendre ce que c&#8217;est [LIEN]). Non, non, une cyberarme est plus complexe et offre comme fonctionnalité principale la [...]</description>
		<content:encoded><![CDATA[<p>[...] stratégiques pour faire du simple espionnage informatique, ou &laquo;&nbsp;APT&nbsp;&raquo; (voir cet article pour comprendre ce que c&#8217;est [LIEN]). Non, non, une cyberarme est plus complexe et offre comme fonctionnalité principale la [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Le monde a perdu un génie. par Mohamed</title>
		<link>http://blog.felix-aime.fr/non-classe/le-monde-a-perdu-un-genie/comment-page-1/#comment-701</link>
		<dc:creator>Mohamed</dc:creator>
		<pubDate>Sun, 16 Oct 2011 20:39:28 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1690#comment-701</guid>
		<description>Merci Felix!

Il manquait un article sur la mort de D.Ritchie.

C&#039;est quand même, je pense, un des père de l&#039;informatique moderne avec la création du langage C , comme tu l&#039;a dit, mais aussi un des fondateurs d&#039;Unix, l&#039;ancêtre des systèmes d&#039;exploitation modernes (en autres, tous les Unix-like comme BSD ou Linux).

En tout cas ça fait plaisir de voir quelqu&#039;un qui écrit une news sur lui en france.</description>
		<content:encoded><![CDATA[<p>Merci Felix!</p>
<p>Il manquait un article sur la mort de D.Ritchie.</p>
<p>C&#8217;est quand même, je pense, un des père de l&#8217;informatique moderne avec la création du langage C , comme tu l&#8217;a dit, mais aussi un des fondateurs d&#8217;Unix, l&#8217;ancêtre des systèmes d&#8217;exploitation modernes (en autres, tous les Unix-like comme BSD ou Linux).</p>
<p>En tout cas ça fait plaisir de voir quelqu&#8217;un qui écrit une news sur lui en france.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur CDAISI – S02E03 : Suite et &#171;&#160;faim&#160;&#187;. par Arthur Raimbaud</title>
		<link>http://blog.felix-aime.fr/non-classe/cdaisi-%e2%80%93-s02e03-suite-et-faim/comment-page-1/#comment-687</link>
		<dc:creator>Arthur Raimbaud</dc:creator>
		<pubDate>Tue, 21 Jun 2011 08:29:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1441#comment-687</guid>
		<description>Salut, je trouve ton commentaire, comme souvent, très pertinent... Je pense comme toi pour les &quot;sys internals&quot; mais il faudra dans ce cas aussi ajouter pas mal de notions de C ;) 

PS: je voudrais juste souligner qu&#039;on dis &quot;laps&quot; et pas &quot;labs&quot; de temps ^^</description>
		<content:encoded><![CDATA[<p>Salut, je trouve ton commentaire, comme souvent, très pertinent&#8230; Je pense comme toi pour les &laquo;&nbsp;sys internals&nbsp;&raquo; mais il faudra dans ce cas aussi ajouter pas mal de notions de C ;) </p>
<p>PS: je voudrais juste souligner qu&#8217;on dis &laquo;&nbsp;laps&nbsp;&raquo; et pas &laquo;&nbsp;labs&nbsp;&raquo; de temps ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Captcha-me if you can ! par Félix</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/captcha-me-if-you-can/comment-page-1/#comment-685</link>
		<dc:creator>Félix</dc:creator>
		<pubDate>Sun, 19 Jun 2011 10:53:09 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1493#comment-685</guid>
		<description>Perso, je n&#039;ai pratiquement jamais fait de cassage par OCR. Les seuls trucs que j&#039;ai fait en python utilisaient pytesser pour l&#039;OCR et PIL pour le calibrage de l&#039;image avant la reconnaissance des caractères (conversion NB, inversion de couleurs, suppression de couleurs, augmentation du contraste etc.). Ca donnait (pour faire simple) un truc comme cela - fait à l&#039;arrache : 

from pytesser import *
import ImageFilter
import ImageEnhance
import PIL.ImageOps

image = Image.open(&#039;imageacasser.jpg&#039;).convert(&quot;L&quot;) 
image = image.filter(ImageFilter.DETAIL)
amelioration = ImageEnhance.Contrast(image)
out = amelioration.enhance(4)
out = out.resize((1000, 1000))
out.save(&quot;lol.jpg&quot;, &quot;JPEG&quot;)
print image_to_string(out)

Mais bon, dans le cadre d&#039;une publicité comme présentée dans l&#039;article, nous ne savons pas de quelle couleur va être écrite le texte, quelle luminosité il y aura sur l&#039;image ou autre, donc ce sera vachement plus dur. Il faudra que le script s&#039;autoadapte en fonction de l&#039;image carchée afin de savoir quelles manipulations pre-OCR réaliser.</description>
		<content:encoded><![CDATA[<p>Perso, je n&#8217;ai pratiquement jamais fait de cassage par OCR. Les seuls trucs que j&#8217;ai fait en python utilisaient pytesser pour l&#8217;OCR et PIL pour le calibrage de l&#8217;image avant la reconnaissance des caractères (conversion NB, inversion de couleurs, suppression de couleurs, augmentation du contraste etc.). Ca donnait (pour faire simple) un truc comme cela &#8211; fait à l&#8217;arrache : </p>
<p>from pytesser import *<br />
import ImageFilter<br />
import ImageEnhance<br />
import PIL.ImageOps</p>
<p>image = Image.open(&#8217;imageacasser.jpg&#8217;).convert(&nbsp;&raquo;L&nbsp;&raquo;)<br />
image = image.filter(ImageFilter.DETAIL)<br />
amelioration = ImageEnhance.Contrast(image)<br />
out = amelioration.enhance(4)<br />
out = out.resize((1000, 1000))<br />
out.save(&nbsp;&raquo;lol.jpg&nbsp;&raquo;, &laquo;&nbsp;JPEG&nbsp;&raquo;)<br />
print image_to_string(out)</p>
<p>Mais bon, dans le cadre d&#8217;une publicité comme présentée dans l&#8217;article, nous ne savons pas de quelle couleur va être écrite le texte, quelle luminosité il y aura sur l&#8217;image ou autre, donc ce sera vachement plus dur. Il faudra que le script s&#8217;autoadapte en fonction de l&#8217;image carchée afin de savoir quelles manipulations pre-OCR réaliser.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Captcha-me if you can ! par Zizounnette</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/captcha-me-if-you-can/comment-page-1/#comment-684</link>
		<dc:creator>Zizounnette</dc:creator>
		<pubDate>Sun, 19 Jun 2011 10:37:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1493#comment-684</guid>
		<description>Intéressant.
Aurait tu plus d&#039;infos sur le &quot;captcha breaking&quot; ? Notamment sur la partie OCR :)</description>
		<content:encoded><![CDATA[<p>Intéressant.<br />
Aurait tu plus d&#8217;infos sur le &laquo;&nbsp;captcha breaking&nbsp;&raquo; ? Notamment sur la partie OCR :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Salut les copains, l&#8217;école est finie ! par Lpien</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/salut-les-copains-lecole-est-finie/comment-page-1/#comment-672</link>
		<dc:creator>Lpien</dc:creator>
		<pubDate>Sat, 21 May 2011 22:34:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1423#comment-672</guid>
		<description>Et donc tu vas bosser où?</description>
		<content:encoded><![CDATA[<p>Et donc tu vas bosser où?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Bercy victime d&#8217;un piratage informatique : Retour technique et tactique. par Malwares, virus, vers, chevaux de Troie : historique et tendances actuelles (partie 1) &#124;</title>
		<link>http://blog.felix-aime.fr/cyberwarfare/bercy-victime-dun-piratage-informatique-retour-technique-et-tactique/comment-page-1/#comment-669</link>
		<dc:creator>Malwares, virus, vers, chevaux de Troie : historique et tendances actuelles (partie 1) &#124;</dc:creator>
		<pubDate>Fri, 06 May 2011 15:36:48 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1184#comment-669</guid>
		<description>[...] comme les clés USB et des pièces-jointes attachées aux courriers électroniques (voir affaire Bercy, [...]</description>
		<content:encoded><![CDATA[<p>[...] comme les clés USB et des pièces-jointes attachées aux courriers électroniques (voir affaire Bercy, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur D&#8217;une CSRF à un RCE, bienvenue chez Wordpress ! *FEAR* par Félix</title>
		<link>http://blog.felix-aime.fr/developpement-web/dune-csrf-a-un-rce-bienvenue-chez-wordpress-fear/comment-page-1/#comment-665</link>
		<dc:creator>Félix</dc:creator>
		<pubDate>Sun, 01 May 2011 09:15:21 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=614#comment-665</guid>
		<description>Si tu parles du DNS-Rebinding, cette attaque possède ses propres limites car il faut que le site internet soit directement accessible depuis un IP (donc adieu les virtual hosts). On s&#039;en servait - mais je pense que tu le sais - plus dans le cadre d&#039;attaques locales sur les anciennes BOX. Aujourd&#039;hui cette technique est obsolète pour les nouveaux navigateurs qui ont compris le trick et mis quelques protections afin de limiter la casse, sans parler de beaucoup de services DNS du type OpenDNS ou autres.

Mais bon, c&#039;est vrai que ce trick pour bypasser SOP était bien tricky comme on dit ! =)</description>
		<content:encoded><![CDATA[<p>Si tu parles du DNS-Rebinding, cette attaque possède ses propres limites car il faut que le site internet soit directement accessible depuis un IP (donc adieu les virtual hosts). On s&#8217;en servait &#8211; mais je pense que tu le sais &#8211; plus dans le cadre d&#8217;attaques locales sur les anciennes BOX. Aujourd&#8217;hui cette technique est obsolète pour les nouveaux navigateurs qui ont compris le trick et mis quelques protections afin de limiter la casse, sans parler de beaucoup de services DNS du type OpenDNS ou autres.</p>
<p>Mais bon, c&#8217;est vrai que ce trick pour bypasser SOP était bien tricky comme on dit ! =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur D&#8217;une CSRF à un RCE, bienvenue chez Wordpress ! *FEAR* par gr</title>
		<link>http://blog.felix-aime.fr/developpement-web/dune-csrf-a-un-rce-bienvenue-chez-wordpress-fear/comment-page-1/#comment-664</link>
		<dc:creator>gr</dc:creator>
		<pubDate>Sat, 30 Apr 2011 22:25:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=614#comment-664</guid>
		<description>Très bon article.
Pour passer outre les protections anti-CSRF par token, en dehors des XSS il y a également le contrôle par un attaquant du serveur DNS ayant autorité sur la zone correspondant à l’URL d&#039;une page hostile. Il pourra alors faire correspondre l&#039;ip de la page hostile avec celle de la page cible. Cela permet également d&#039;utiliser des requêtes XMLHttpRequest dirigées sur n&#039;importe quel site(interne ou externe) et de bien-sûr en récupérer les réponses.</description>
		<content:encoded><![CDATA[<p>Très bon article.<br />
Pour passer outre les protections anti-CSRF par token, en dehors des XSS il y a également le contrôle par un attaquant du serveur DNS ayant autorité sur la zone correspondant à l’URL d&#8217;une page hostile. Il pourra alors faire correspondre l&#8217;ip de la page hostile avec celle de la page cible. Cela permet également d&#8217;utiliser des requêtes XMLHttpRequest dirigées sur n&#8217;importe quel site(interne ou externe) et de bien-sûr en récupérer les réponses.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur CDAISI – S02E02 par seber</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/cdaisi-%e2%80%93-s02e02/comment-page-1/#comment-641</link>
		<dc:creator>seber</dc:creator>
		<pubDate>Mon, 04 Apr 2011 11:17:56 +0000</pubDate>
		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=1254#comment-641</guid>
		<description>Enfin un blog sur la sécurité informatique qui parle vraiment de technique.

merci</description>
		<content:encoded><![CDATA[<p>Enfin un blog sur la sécurité informatique qui parle vraiment de technique.</p>
<p>merci</p>
]]></content:encoded>
	</item>
</channel>
</rss>

