<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.5" -->
<rss version="0.92">
<channel>
	<title>Leyou - IT Security</title>
	<link>http://blog.kreativ-project.com</link>
	<description>De l'actualité, de la manipulation &#38; des explications :)</description>
	<lastBuildDate>Wed, 12 Mar 2008 20:57:09 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>2007 Web Hacking Accidents</title>
		<description>Une étude de la société BREACH sur les attaques d'applications web en 2007.

Il détail les méthodes d'attaque, les types d'attaque, les types de vulnérabilité utilisés, les cibles, ...

&#62; A voir : Rapport  </description>
		<link>http://blog.kreativ-project.com/security/2007-web-hacking-accidents/</link>
			</item>
	<item>
		<title>Web Application Firewall</title>
		<description>Une lecture intéressante sur un projet de développement de firewall pour applications Web.

A suivre :)

WebAppSec

ModSecurity

Note : Le premier document date un peu mais ça reste intéressant.

Edit :  Un autre outil intéressant, PHPIDS.
Il vérifie  à l'aide de plusieurs règles si les valeurs passées par GET, POST, COOKIE, ou autres sont ...</description>
		<link>http://blog.kreativ-project.com/security/web-application-firewall/</link>
			</item>
	<item>
		<title>De l&#8217;art du Crackage</title>
		<description>Dernièrement je suis tombé sur une base de données qui trainait dans la nature contenant 269 478 noms d'utilisateurs accompagnés de leurs mots de passe.  Cette base de données provient d'un site populaire en rapport à un jeux multijoueur très en vogue actuellement. Ce site touche donc un public ...</description>
		<link>http://blog.kreativ-project.com/security/de-lart-du-crackage/</link>
			</item>
	<item>
		<title>Les XSS sont partout&#8230;</title>
		<description>... même sur w3.org.

En effet, le site officiel du WorldWide Web Consortium est vulnérable à cette faille :
http://www.php-security.org/MOPB/MOPB-08-2007.html
With PHP 4.4.3 a previously fixed bug that was disclosed at the end of October 2005 by the
Hardened-PHP Project was reintroduced. Again phpinfo() does not escape the content of user
supplied arrays in GET, ...</description>
		<link>http://blog.kreativ-project.com/security/les-xss-sont-partout/</link>
			</item>
	<item>
		<title>John The Ripper et md5 ?</title>
		<description>Il y a peu temps je cherchais à faire fonctionner John The Ripper avec l'md5 (et pas en format FreeBSD). Je n'avais alors pas trouvé grand chose mais voici que je tombe peu de temps après sur cette page :
http://planet-websecurity.org/Teaching+John+The+Ripper+how+to+Crack+MD5+Hashes/

Voici donc le récapitulatif des commandes à exécuter sous linux pour ...</description>
		<link>http://blog.kreativ-project.com/security/john-the-ripper-et-md5/</link>
			</item>
	<item>
		<title>Briefing</title>
		<description>Voici un briefing non exaustif, sous forme de plan, de manière à récapituler tout ce qui pourrait être prochainement étudié ou résumé sur ce blog. Certains thèmes sont déjà assez vus &#38; revus, mais j'essaierais de m'interesser à des aspects peu connus &#38; plus avancés.

	Techniques d'Attaques

	Stored/Reflected XSS
	 SQL Injection
	Code Injection
	 ...</description>
		<link>http://blog.kreativ-project.com/security/briefing/</link>
			</item>
	<item>
		<title>Plateforme Linux</title>
		<description>Comme promis, voici la liste des outils dont je me servirais le plus régulièrement sur linux. Bon, déjà on ne compte pas les tools du type : ping, telnet, ... et que sais-je.

Pour les extensions firefox, voir : http://blog.kreativ-project.com/?p=4

	Nessus
	Nikto
	Metasploit (Framework d'exploit)
	THC Amap (fingerprinting)
	Spike (fuzzer)
	Ethereal (sniffeur)
	Hping (forgeur de paquet)
	Burp Suite
	WebScarab
	Netcat (Connection ...</description>
		<link>http://blog.kreativ-project.com/pentest/11/</link>
			</item>
	<item>
		<title>Test d&#8217;Intrusion Gratuit</title>
		<description>Afin d'évoluer dans ce petit monde affectueux de la sécurité informatique, je vous propose la réalisation d'audits de sécurité gratuit.

Ce tests visent à évaluer les vulnérabilitées pouvant exister dans vos applications web et à vous proposer une solution afin d'optimiser la sécurité de vos sites web. Avec rapport détaillé.

Pour plus ...</description>
		<link>http://blog.kreativ-project.com/security/test-de-penetration-gratuit/</link>
			</item>
	<item>
		<title>Mon nouveau bureau Nunux</title>
		<description>Voici un aperçu de ce à quoi ressemble mon nouveau bureau Ubuntu Gutsy Gibbon, qui lui ne m'a pas posé de soucis par rapport à son frère Kubuntu...
Pour infos je me suis servis  de : Compiz Fusion &#38; Emerald

 </description>
		<link>http://blog.kreativ-project.com/linux/mon-nouveau-bureau-nunux/</link>
			</item>
	<item>
		<title>Mon Google Reader</title>
		<description>Voici mon rassemblement de flux RSS, divisé en trois parties :

Pour les news : http://www.google.fr/reader/shared/user/10086277851502083607/label/News

Pour les blogs francophones : http://www.google.fr/reader/shared/user/10086277851502083607/label/Blog%20S%C3%A9cu%20FR

Pour les blogs anglophons :  http://www.google.fr/reader/shared/user/10086277851502083607/label/Blog%20S%C3%A9cu%20En </description>
		<link>http://blog.kreativ-project.com/security/mon-google-reader/</link>
			</item>
</channel>
</rss>
