<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WEBlog de Félix Aimé &#187; HTTP</title>
	<atom:link href="http://blog.felix-aime.fr/tag/http/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>{ OpenSource Intelligence, Information Security, Information Warfare }</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:39:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Security bugs hunter =)</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 15:43:24 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Développement (divers)]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[asp]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[proof of concepts]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vulnérabilités]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=78</guid>
		<description><![CDATA[Depuis quelques semaines à raison d&#8217;une à deux heures par jour, je me suis lancé dans un petit projet histoire de me faire un peu la main avec jQuery et la programmation objet en PHP5. J&#8217;ai donc décidé, dans le cadre d&#8217;un audit (un script troué de partout dont je dévoilerai le nom dans quelques [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis quelques semaines à raison d&#8217;une à deux heures par jour, je me suis lancé dans un petit projet histoire de me faire un peu la main avec jQuery et la programmation objet en PHP5. J&#8217;ai donc décidé, dans le cadre d&#8217;un audit (un script troué de partout dont je dévoilerai le nom dans quelques temps) de réaliser un script permettant l&#8217;indexation des failles trouvées lors d&#8217;audit d&#8217;applications WEB.</p>
<p>Ce script s&#8217;appelle <strong>Security Bugs Hunter</strong> et permet donc l&#8217;indexation de vulnérabilités suivant des scripts, avec la possibilité d&#8217;enregistrer le code vulnérable, le <strong>Proof of Concept</strong> de la vulnérabilité, des combos de vulnérabilités etc. Il possède par ailleurs un système de membres ayant plusieurs permissions, permettant ainsi au super administrateur de les régler suivant la confiance qu&#8217;il possède envers les abonnés.</p>
<p>Bref, le script aujourd&#8217;hui est beau certes, mais très pauvre en fonctionnalités (au pire, c&#8217;était juste pour me faire la main sur jQuery pour passer ensuite à autre chose&#8230;). Bref, je pense rajouter différentes petites choses telles que la possibilité d&#8217;Uploader l&#8217;application à auditer (et d&#8217;indexer ensuite par versions), de rechercher dans son code des vulnérabilités potentielles à grand coup de Regex (ce qui va ralentir un max.) et différentes choses.</p>
<p>Si vous voulez voir ce que cela donne, <a href="http://felix-aime.fr/projets/securite/bugs_hunter/">c&#8217;est par ici</a>. Je mettrai le code source à télécharger dans quelques jours, histoire de bien le commenter et de l&#8217;alléger avec un peu de docs.    (en y allant, vous gagnerez des 0dayz sur un script =)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un livre pas mal, voire pas mal du tout !</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-livre-pas-mal-voire-pas-mal-du-tout/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-livre-pas-mal-voire-pas-mal-du-tout/#comments</comments>
		<pubDate>Fri, 21 Aug 2009 06:15:36 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[livre]]></category>
		<category><![CDATA[OSI]]></category>
		<category><![CDATA[protocoles]]></category>
		<category><![CDATA[réseaux]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=36</guid>
		<description><![CDATA[Il y a quelques semaines, ayant quelques chèques livres en poche, je suis allé voir quels livres sur la sécurité informatique pouvait-il y avoir à la FNAC de Bordeaux. J&#8217;avais entendu par ailleurs parlé d&#8217;un livre &#171;&#160;Menaces sur le réseau, guide des attaques passives et indirectes&#160;&#187; mais je ne pensais pas le trouver où je [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques semaines, ayant quelques chèques livres en poche, je suis allé voir quels livres sur la sécurité informatique pouvait-il y avoir à la FNAC de Bordeaux. J&#8217;avais entendu par ailleurs parlé d&#8217;un livre &laquo;&nbsp;Menaces sur le réseau, guide des attaques passives et indirectes&nbsp;&raquo; mais je ne pensais pas le trouver où je l&#8217;ai trouvé : En pleine FNAC entre &laquo;&nbsp;The hacker&#8217;s guide&nbsp;&raquo; &#8211; <em>le genre de livre où dès le titre tu peux vite imaginer le niveau..</em>.- et &laquo;&nbsp;Sécurité informatique&nbsp;&raquo; de chez CCM.</p>
<p>Bref, autant dire que j&#8217;ai adoré le contenu de ce dernier. Certes, certaines choses ont étés vues et revues telles que le fringerprinting passif des stations et périphériques réseaux, le mapping, les attaques propres aux protocoles en interne etc. Mais ce dernier apporte quelque chose de plus, un nouveau regard. Je veux dire par là que n&#8217;importe qui ayant quelques notions en réseau peut facilement lire et apprécier cet ouvrage sans pour autant être un grand fan de sécurité informatique.</p>
<p>Il présente très bien les différents problèmes liés aux protocoles et aux mauvaises utilisations de ces derniers faits par certains logiciels ou systèmes d&#8217;exploitations pouvant à terme entrainer une perte de confidentialité. Le tout, en adoptant une pédagogie rarement vue dans dans un bouquin d&#8217;informatique.</p>
<p>Au programme, ce que j&#8217;ai aimé :</p>
<ul>
<li>Améliorer HTTP</li>
<li>Le retour théorique sur l&#8217;idle scan</li>
<li>Les blinkenlights</li>
<li>L&#8217;écoute du clavier.</li>
<li>Les représentations graphiques (connues) des ISN devinables et leur conception grâce au procédé de la blackbox</li>
<li>Le chapitre que même mon petit frère pourrait comprendre sur différents protocoles du modèle OSI et leur faiblesses.</li>
</ul>
<p><strong>Références du bouquin en question :</strong><br />
Menaces sur le réseau<br />
Guide pratique des attaques passives et indirectes<br />
Auteur : Michal Zalewski<br />
Edition : Pearson Education France<br />
ISBN : 978-2-7440-2226-5</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-livre-pas-mal-voire-pas-mal-du-tout/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

