<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UNTITLED.BLOG &#187; proof of concepts</title>
	<atom:link href="http://blog.felix-aime.fr/tag/proof-of-concepts/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>Blog de Félix Aimé, étudiant à SRC Bordeaux.</description>
	<lastBuildDate>Mon, 28 Jun 2010 20:05:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Security bugs hunter =)</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 15:43:24 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Développement (divers)]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[asp]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[HTTP]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[proof of concepts]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vulnérabilités]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=78</guid>
		<description><![CDATA[Depuis quelques semaines à raison d&#8217;une à deux heures par jour, je me suis lancé dans un petit projet histoire de me faire un peu la main avec jQuery et la programmation objet en PHP5. J&#8217;ai donc décidé, dans le cadre d&#8217;un audit (un script troué de partout dont je dévoilerai le nom dans quelques [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis quelques semaines à raison d&#8217;une à deux heures par jour, je me suis lancé dans un petit projet histoire de me faire un peu la main avec jQuery et la programmation objet en PHP5. J&#8217;ai donc décidé, dans le cadre d&#8217;un audit (un script troué de partout dont je dévoilerai le nom dans quelques temps) de réaliser un script permettant l&#8217;indexation des failles trouvées lors d&#8217;audit d&#8217;applications WEB.</p>
<p>Ce script s&#8217;appelle <strong>Security Bugs Hunter</strong> et permet donc l&#8217;indexation de vulnérabilités suivant des scripts, avec la possibilité d&#8217;enregistrer le code vulnérable, le <strong>Proof of Concept</strong> de la vulnérabilité, des combos de vulnérabilités etc. Il possède par ailleurs un système de membres ayant plusieurs permissions, permettant ainsi au super administrateur de les régler suivant la confiance qu&#8217;il possède envers les abonnés.</p>
<p>Bref, le script aujourd&#8217;hui est beau certes, mais très pauvre en fonctionnalités (au pire, c&#8217;était juste pour me faire la main sur jQuery pour passer ensuite à autre chose&#8230;). Bref, je pense rajouter différentes petites choses telles que la possibilité d&#8217;Uploader l&#8217;application à auditer (et d&#8217;indexer ensuite par versions), de rechercher dans son code des vulnérabilités potentielles à grand coup de Regex (ce qui va ralentir un max.) et différentes choses.</p>
<p>Si vous voulez voir ce que cela donne, <a href="http://felix-aime.fr/projets/securite/bugs_hunter/">c&#8217;est par ici</a>. Je mettrai le code source à télécharger dans quelques jours, histoire de bien le commenter et de l&#8217;alléger avec un peu de docs.    (en y allant, vous gagnerez des 0dayz sur un script =)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/security-brugs-hunter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
