Google lance RatProxy, un détecteur de failles Web
5 messages • Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

BadProcESs - WRInaute accro

- Messages: 2654
- Inscription: Lun Juil 28, 2003 15:58
Google lance RatProxy, un détecteur de failles Web
Sous licence open source Apache, Google a lancé son nouvel outil de détection de failles sur les sites Web (actuellement en version beta), nommé RatProxy.
=> http://code.google.com/p/ratproxy/
=> http://code.google.com/p/ratproxy/
- pierre_jean
- WRInaute impliqué

- Messages: 339
- Inscription: Mer Avr 06, 2005 12:24
Bonjour,
Effectivement ça l'air interessant mais encore faut-il savoir le faire fonctionné
une fois compilé et executé sur un domaine en local j'ai :
le script me créé bien mon répertoire et fichier de log ... mais ils restent vides ... et je suis obligé d'arreter sauvagement le script
Quelqu'un a t-il déjà essayé et réussit à exploiter ce script ?
Effectivement ça l'air interessant mais encore faut-il savoir le faire fonctionné
une fois compilé et executé sur un domaine en local j'ai :
- Code: Tout sélectionner
ratproxy version 1.51-beta by <lcamtuf@google.com>
[*] Proxy configured successfully. Have fun, and please do not be evil.
[+] Accepting connections on port 8080/tcp (local only)...
le script me créé bien mon répertoire et fichier de log ... mais ils restent vides ... et je suis obligé d'arreter sauvagement le script
Quelqu'un a t-il déjà essayé et réussit à exploiter ce script ?
-

BadProcESs - WRInaute accro

- Messages: 2654
- Inscription: Lun Juil 28, 2003 15:58
Je pense qu'il faut que tu configure ton navigateur pour qu'il utilise le proxy (localhost:8080) 
- pierre_jean
- WRInaute impliqué

- Messages: 339
- Inscription: Mer Avr 06, 2005 12:24
BadProcESs a écrit:Je pense qu'il faut que tu configure ton navigateur pour qu'il utilise le proxy (localhost:8080)
+1 j'ai voulu essayé trop vite
C'est pas mal on peut également exporter les logs en html et je m'aperçoit donc que mes png ne renvoient pas des headers corrects :
- Code: Tout sélectionner
PNG images with no Content-Disposition: attachment header. In Internet Explorer 6, this may trigger content sniffing and potentially lead to cross-site scripting flaws if the image is user-supplied.
GET http://www.domain.local:80/images/image1.png ⇒ 200 [view trace]
Response (76609): ‰PNG\r\n\x1a\n
MIME type: image/png, detected: image/png, charset: -
pourtant dans mon fichier d'apache mime.types j'ai bien la ligne :
- Code: Tout sélectionner
image/png png
une idée ?
5 messages • Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Liste des bugs, erreurs et failles Google Chrome beta
- Yahoo lance Mon Web 2.0
- Lycos lance un moteur de recherche sur les forums web
- Url rewriting et failles de sécurité PHP
- Eventuelles failles d'un Wiki fait maison ?
- Google Secure Access (GSA) : Google se lance dans le WiFi
- Google lance Lively
- Google lance Google News au Portugal et au Brésil
- Google lance movie:
- Google se lance dans la géothermie
- Google se lance dans la souris
- Google lance Google Alertes Vidéo
- Google lance Print Ads
- Google lance un service de traduction
- Google Lance Universal Search
Consultez la description détaillée des produits ou services de Google suivants : Google Toolbar
- Voir la classe C de plusieurs sites
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


le forum