<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Faille dans la création d&#8217;un .htaccess</title>
	<atom:link href="http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89/feed" rel="self" type="application/rss+xml" />
	<link>http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89</link>
	<description>Actualité de sécurité informatique</description>
	<lastBuildDate>Fri, 09 Jul 2010 13:02:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Renaud</title>
		<link>http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89/comment-page-1#comment-3356</link>
		<dc:creator>Renaud</dc:creator>
		<pubDate>Tue, 07 Jul 2009 10:59:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/?p=89#comment-3356</guid>
		<description>Trop peut de monde alerte CCM, pour la simple et (bonne ?) raison que la faille .htaccess est en majeur partie connu par les hackers, et ils en régalent, crois moi..!</description>
		<content:encoded><![CDATA[<p>Trop peut de monde alerte CCM, pour la simple et (bonne ?) raison que la faille .htaccess est en majeur partie connu par les hackers, et ils en régalent, crois moi..!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : yeye</title>
		<link>http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89/comment-page-1#comment-2586</link>
		<dc:creator>yeye</dc:creator>
		<pubDate>Wed, 03 Jun 2009 20:51:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/?p=89#comment-2586</guid>
		<description>merci pour l&#039;info.

Mais avez vous au moins alerté CCM ? Si on a 70% de sites mal proteges, c&#039;est en (bonne ?) partie à cause de ce site...</description>
		<content:encoded><![CDATA[<p>merci pour l&#8217;info.</p>
<p>Mais avez vous au moins alerté CCM ? Si on a 70% de sites mal proteges, c&#8217;est en (bonne ?) partie à cause de ce site&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pierz</title>
		<link>http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89/comment-page-1#comment-473</link>
		<dc:creator>pierz</dc:creator>
		<pubDate>Sat, 27 Dec 2008 17:35:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/?p=89#comment-473</guid>
		<description>Kikoo mon grand,

Une petite chose à préciser, cette faille n&#039;affecte que les fichiers php, si tu fais un GET /index.html ou target.txt tu auras bien une erreur 501 Bad Request.

Le mod-php est peut être un peu responsable lui aussi.

Pour exploiter la faille vite fait j&#039;utilise burp proxy

Proxy &gt; Options &gt; Match and Replace : 
request header ^GET TOTO</description>
		<content:encoded><![CDATA[<p>Kikoo mon grand,</p>
<p>Une petite chose à préciser, cette faille n&#8217;affecte que les fichiers php, si tu fais un GET /index.html ou target.txt tu auras bien une erreur 501 Bad Request.</p>
<p>Le mod-php est peut être un peu responsable lui aussi.</p>
<p>Pour exploiter la faille vite fait j&#8217;utilise burp proxy</p>
<p>Proxy &gt; Options &gt; Match and Replace :<br />
request header ^GET TOTO</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Fefaine</title>
		<link>http://www.john-jean.com/blog/securite-informatique/faille-dans-la-creation-dun-htaccess-89/comment-page-1#comment-471</link>
		<dc:creator>Fefaine</dc:creator>
		<pubDate>Tue, 23 Dec 2008 06:21:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.john-jean.com/blog/?p=89#comment-471</guid>
		<description>Je faisais partie des 70% jusqu&#039;à il y a 5 minutes.
Merci pour ce billet !</description>
		<content:encoded><![CDATA[<p>Je faisais partie des 70% jusqu&#8217;à il y a 5 minutes.<br />
Merci pour ce billet !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
