Wapiti, un scanneur de vulnérabilités web

Posté par  . Modéré par Thomas Petazzoni.
Étiquettes :
1
3
août
2006
Sécurité
Wapiti est un logiciel libre développé en Python qui va se charger d'auditer la sécurité d'une application web en testant différentes attaques comme l'aurait fait un pirate. Ce logiciel libre est capable de détecter différentes failles de sécurité, par exemple : les injections SQL, les inclusions de fichiers locaux ou distants et les failles XSS.

Pour fonctionner, le logiciel extrait les liens et formulaires à attaquer. Pour chaque script acceptant des paramètres, il va appeler le script en question en testant chaque paramètre les uns après les autres. Toute la force de Wapiti se trouve dans le fait qu'il utilise les paramètres existants pour réaliser ses attaques. En utilisant un code Javascript inoffensif contenant l'url et le champ vulnérables encodés en hexadécimal et un système d'expressions régulières il est capable de retrouver quel script se cache derrière cette faille. Wapiti scanne l'arborescence une première fois pour récupérer les urls des scripts attaquables. Ensuite il va 'fuzzer' les paramètres et voir quelles failles sont présentes. Il re-scanne alors les pages pour voir s'il n'y a pas des XSS permanents.

Wapiti a été notamment utilisé par l'auteur pour traquer les failles de sécurité XSS dans un logiciel libre en PHP/MySQL, ce qui a permis d'identifier puis de corriger quelques failles de sécurité.

Journal Alternative à l'Iphone : OpenMoko

Posté par  .
Étiquettes : aucune
0
1
juil.
2007
Pour faire contre-poid au "bruit" que fait la sortie de l'Iphone et comme presque personne n'en parle, il existe une alternative libre à l'Iphone : OpenMoko : http://www.openmoko.org/
On peut y installer des logiciels grâce à ipkg.

Le premier téléphone basé sur OpenMoko s'appelle Neo1973.

Vous pouvez voir des photos&vidéos ici : http://wiki.openmoko.org/wiki/Introduction#Videos
Des captures d’écrans : http://wiki.openmoko.org/wiki/Look_&_Feel
Un comparatif des caractéristiques techniques entre l’iphone et openmoko : http://wiki.openmoko.org/wiki/IPhone

Une première version pour les développeurs sera disponible le 2007-07-09 et (…)

Journal Tracer quelqu'un sur un réseau local

Posté par  .
Étiquettes : aucune
0
29
fév.
2004
bonjour à tous, avez vous une idée afin de savoir physiquement sur quelle prise d'un swith est une carte réseau ? De plus, est t'il possible sur une tranche d'ip prédéfinie une sécurisation pour éviter que des gens piquent des ips et/ou des adresses mac ? Un authentification par utilisateur est t'elle possible du genre si un ordinateur n'es pas authentifié les autres ordis ne lui "parlent" pas ?
En gros, quels sont les moyens techniques à ma disposition sous (…)

Journal problèmes d'accents avec ftp

Posté par  .
Étiquettes : aucune
0
27
fév.
2004
bonjour,
j'ai un serveur ftp, le problème c'est quand quelqu'un veut récupérer un fichier où il y a un accent, il ne peut pas car le caractère accentué est sous forme bizarre et le serveur répond que le fichier n'existe pas. C'est surement un problème d'encodage, mais comment le régler ?

Journal Déclarer l'OS & le serveur dans samba

Posté par  .
Étiquettes : aucune
0
22
fév.
2004
avec komba2, on peut savoir l'os et le serveur sur lequel tourne le partage samba.
Pour mon serveur ces champs sont vides, comment les remplir ?
J'ai regardé le man de smb.conf mais je n'ai rien trouvé. aurais-je mauvaise vue ? ;-)

Journal Au secours !!! Perte de données !

Posté par  .
Étiquettes : aucune
0
8
fév.
2004
Après un redimensionnement avec l'outil mandrake,j'ai une partition ext3 qui a de gros problèmes.
fschk ne veut pas me la réparer, il me dit qu'il y a un problème de superblock.
Y'a mes tps sur cette partition, s'il vous plait filez moi un coup de pouce :-)

Journal export de son vers un autre pc

Posté par  .
Étiquettes : aucune
0
2
fév.
2004
après que la carte son de mon portable a grillé :-(, je me suis dit qu'il y avait moyen de faire sortir le son sur mon serveur qui a une carte son.
J'ai KDE & arts. si vous avez mieux à me proposer comme serveur son je suis prenneur.
Le problème, c'est que j'ai trouvé pour activer la transparence réseau dans arts, mais comment lui indiquer sur quel pc l'envoyer ?

Journal Thèmes (super)karamba

Posté par  .
Étiquettes : aucune
0
1
fév.
2004
J'utilise superkaramba depuis quelques heures, il y a des thèmes vraiment interressants.
Mais, sur kde-look.org y'en a vraiment trop !
Lesquels me conseillez vous ?
j'ai déjà liquid weather & corner xmms.
Je chercherai une nouvelle barre de tâches, mais celles que j'ai vu font trop mac os X.

Journal avoir un bel affichage sur un écran 16/9 avec une carte Nvidia

Posté par  .
Étiquettes : aucune
0
8
jan.
2004
Depui s que j'ai mon nouveaa portable toshiba P10, impossible d'avoir un joli affichage avec l'écran en entier.
soit g un bout de l'écran, soit j'ai tout mais aplati.
j'ai essayé de bidouiller le xfconfig ou encore de mettre une résolution non conventionnelle mais cela ne change rien ou sinon j'ai un écran noir avec des résolutions différentes.
Quelqu'un aurait-il une idée ?

Install Party à Clermont-Ferrand

Posté par  . Modéré par Jaimé Ragnagna.
Étiquettes :
0
7
oct.
2005
Communauté
Nous organisons une install party à Clermont-Ferrand le Jeudi 13 octobre de 13h30 à 19h30 dans le Bureau Des Élèves de l'ISIMA, une école d'ingénieurs en informatique.

L'Install Party est organisée par des étudiants en 3° année afin de faire découvrir GNU/Linux & les Logiciels Libres aux 1° années.

L'install party est néanmoins ouverte à tous.

L'ISIMA se trouve sur le campus d'Aubière (voir les plans).
Le BDE se trouve juste à côté de l'ISIMA, dans un petit bâtiment séparé.

Pour toute question ou si vous voulez aider à l'install-party, écrivez-moi sur : gasc à poste point isima point fr
Si vous vous perdez sur le campus, vous pouvez me téléphoner : 06.11.53.95.94

Attention, avec les travaux sur le campus, la circulation autour du BDE est assez difficile, je vous conseille de venir par le nord du campus en passant à côté du CUST et de vous garer derrière l'ISIMA.

Install Party à Clermont-Ferrand

Posté par  . Modéré par Nÿco.
Étiquettes :
0
31
oct.
2004
Communauté
Nous organisons une install party à Clermont-Ferrand le Jeudi 4 novembre de 13H30 à 20H30 dans le Bureau Des Élèves de l'ISIMA, une école d'ingénieur en informatique.

L'Install Party est organisée par des étudiants en 2° année afin de faire découvrir GNU/Linux & les Logiciels Libres aux 1° années ainsi qu'aux professeurs.
L'install party est néanmoins ouverte à tous :-)

Conférence sur les Logiciels Libres à Clermont-Ferrand

Posté par  . Modéré par Florent Zara.
Étiquettes :
0
11
oct.
2004
Communauté
Une conférence pour présenter le mouvement des Logiciels Libres est organisée dans l'école d'ingénieur ISIMA à Clermont-Ferrand le jeudi 14 octobre à partir de 17H dans l'amphithéâtre Bruno Garcia (E005). La conférence sera présentée par Benoît Sibaud, ancien de l'ISIMA et actuellement en poste chez France Télécom R&D.

Install Party à Clermont-Ferrand

Posté par  . Modéré par rootix.
Étiquettes :
0
20
avr.
2004
Communauté
Nous organisons une install party à Clermont-Ferrand le Jeudi 29 Avril de 13H30 à 20H30 dans l'enceinte de l'ISIMA, une école d'ingénieur en informatique.
L'Install Party est organisée par des étudiants en 1ère année à l'ISIMA afin de faire découvrir GNU/Linux & les logiciels libres aux autres étudiants ainsi qu'aux professeurs.
L'install party est néanmoins ouverte à tous :-)

Jabberd 2 est sorti !

Posté par  . Modéré par Pascal Terjan.
Étiquettes :
0
18
jan.
2004
Internet
Jabber est un protocole libre de messagerie instantanée. Le protocole est basé sur du XML et de nombreux clients existent afin de se connecter à un serveur jabber notament Gabber, Kopete et Gaim. Jabber utilise des passerelles afin de permettre la connexion vers d'autres services de messagerie instantanée (ICQ,AIM,MSN,yahoo...).

Cette version apporte de nombreuses améliorations, notament le fait que le serveur utilise maintenant une base de données (MySQL,PgSQL,...) afin de stocker les informations des utilisateurs. Jabberd a été entièrement repensé afin d'être plus modulaire. D'après le site jabber.org, 77% des fonctionnalités du protocole jabber ont été implementées.

De nombreux serveurs existent autour de la planète, il ne reste plus qu'à convaincre vos ami(e)s d'utiliser jabber ;-)