<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le blog de John Jean &#187; nmap</title>
	<atom:link href="http://www.john-jean.com/blog/tag/nmap/feed" rel="self" type="application/rss+xml" />
	<link>http://www.john-jean.com/blog</link>
	<description>L&#039;actualité d&#039;un consultant en sécurité informatique</description>
	<lastBuildDate>Tue, 29 Nov 2011 14:42:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Non je ne suis pas mort. Pas encore en tout cas :)</title>
		<link>http://www.john-jean.com/blog/securite-informatique/non-je-ne-suis-pas-mort-pas-encore-en-tout-cas-195</link>
		<comments>http://www.john-jean.com/blog/securite-informatique/non-je-ne-suis-pas-mort-pas-encore-en-tout-cas-195#comments</comments>
		<pubDate>Sat, 18 Jul 2009 07:47:01 +0000</pubDate>
		<dc:creator>John JEAN</dc:creator>
				<category><![CDATA[Sécu]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[l0phtcrack]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[phpmyadmin]]></category>
		<category><![CDATA[slowlaris]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.john-jean.com/blog/securite-informatique/non-je-ne-suis-pas-mort-pas-encore-en-tout-cas-195</guid>
		<description><![CDATA[Presque 3 mois sans poster, j&#8217;ai fait une petite rechute. Tiens en parlant de chute, j&#8217;ai une bonne excuse, je me suis cassé l&#8217;olécrane lors d&#8217;une ballade à vélo. Ca explique (en partie) ma non-présence sur le blog :) Cette fracture m&#8217;a encore appris plein de choses en medecine, je reste vraiment persuadé qu&#8217;il faut ...]]></description>
			<content:encoded><![CDATA[<p>Presque 3 mois sans poster, j&#8217;ai fait une petite rechute. Tiens en parlant de chute, j&#8217;ai une bonne excuse, je me suis cassé l&#8217;olécrane lors d&#8217;une ballade à vélo. Ca explique (en partie) ma non-présence sur le blog :)</p>
<p>Cette fracture m&#8217;a encore appris plein de choses en medecine, je reste vraiment persuadé qu&#8217;il faut profiter de chacune des épreuves que la vie nous envoie pour se documenter au maximum dessus. Ainsi je suis devenu expert en <a href="http://www.maitrise-orthop.com/viewPage.do?id=742" target="_blank">brochage / cerclage / haubanage</a>, <a href="http://www.vulgaris-medical.com/encyclopedie/pseudarthrose-3870.html" target="_blank">pseudarthrose</a> et plein <a href="http://books.google.fr/books?id=rocj-Jzt43kC&amp;pg=PA157&amp;lpg=PA157&amp;dq=fracture+ol%C3%A9crane+pseudarthrose&amp;source=bl&amp;ots=R9IZpgykzd&amp;sig=jUvQ8kMq_Up1o7pX8U59cywK03g&amp;hl=fr&amp;ei=f9JhSs2NIdG6jAfLhvX8Dw&amp;sa=X&amp;oi=book_result&amp;ct=result&amp;resnum=9" target="_blank">d&#8217;autres choses amusantes</a>.</p>
<p><span id="more-195"></span></p>
<p>J&#8217;ai quand même gardé un oeil attentif sur l&#8217;ensemble de (belles) choses étant sorties au cours de ces trois mois. Sans être exhaustif, j&#8217;ai trouvé sympa:</p>
<ul>
<li style="list-style-type: none;"></li>
<li><a href="http://ha.ckers.org/blog/20090617/slowloris-http-dos/" target="_blank">Le Dos Apache Slowlaris.pl</a> qui est vaguement lié à <a href="http://blog.madpowah.org/archives/2009/06/22/index.html#e2009-06-22T00_57_24.txt">TCP Handshake flood</a>.</li>
<li><a href="http://www.milw0rm.com/exploits/8921" target="_blank">L&#8217;exploit phpmyadmin</a>, même s&#8217;il faut que l&#8217;admin ait choisi la wizard installation. Et a priori un <a href="http://www.milw0rm.com/exploits/8992" target="_blank">scanner</a> en a découlé.</li>
<li>L&#8217;énnormmmeeee foin que crée la <a href="http://isc.sans.org/diary.html?storyid=6742" target="_blank">(fake ?) hole openssh</a>. Chacun y est allé de son petit commentaire &laquo;&nbsp;Pas possible ?&nbsp;&raquo;, &laquo;&nbsp;Bruteforce ?&nbsp;&raquo;, &laquo;&nbsp;J&#8217;avais dit qu&#8217;il faut SSH par key !&nbsp;&raquo;. Ca a upgradé en cascade chez la plupart des hosteurs, y compris <a href="http://forum.ovh.com/showthread.php?t=49051" target="_blank">OVH</a>.</li>
<li>La <a href="http://www.googlebig.com/forum/careful-wordpress-all-version-xss-0day-t-18404.html" target="_blank">*faille* &lt;= 8.1 WordPress</a>. Bon il s&#8217;agit juste d&#8217;un XSS mais ca peut conduire à des attaques de phishing efficace.</li>
<li><a href="http://www.nmap.org" target="_blank">La sortie de nmap 5.0</a> qui rajoute tout plein de choses interessantes: Ncat, Ndiff, NSE. A découvrir dans la tarball.</li>
<li>La <a href="http://sqlmap.sourceforge.net/" target="_blank">RC 7 de sqlmap</a> et l&#8217;intégration de sqlmap dans la distribution debian. C&#8217;est vraiment une bonne chose.</li>
<li>Les deux failles navigateurs: <a href="http://www.milw0rm.com/exploits/9108" target="_blank">MS Internet Explorer 7 Video ActiveX Remote Buffer Overflow Exploit</a> et <a href="http://www.milw0rm.com/exploits/9137" target="_blank">Mozilla Firefox 3.5 (Font tags) Remote Buffer Overflow Exploit</a>. Là avec du code malveillant sur un site à trafic, il y <del>avait</del> a vraiment de quoi faire mal.</li>
<li>La sortie de <a href="http://www.l0phtcrack.com/" target="_blank">l0phtcrack 6</a>.</li>
<li>Des <a href="http://www.msuiche.net/2009/06/29/security-20-is-not-even-a-failure-it-is-a-nightmare/" target="_blank">failles sur twitter</a>, et surtout, le <a href="http://www.korben.info/hack-de-twitter-la-suite.html" target="_blank">piratage de twitter</a> qui a mis le serveur de Korben sur les rotules.</li>
<li>Et j&#8217;ai gardé le meilleur pour la fin, le <a href="http://blogs.securiteam.com/index.php/archives/1302" target="_blank">fake exploit OpenOwn.c</a> (basé sur le &laquo;&nbsp;buzz&nbsp;&raquo; de la faille OpenSSH, qui fait un joli rm -rf /*.</li>
<li>Tout plein d&#8217;autres choses que je n&#8217;ai pas le courage de mettre ici :)</li>
</ul>
<p>&nbsp;</p>
<p>Passez un bon week end :-)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.john-jean.com/blog/securite-informatique/non-je-ne-suis-pas-mort-pas-encore-en-tout-cas-195/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

