Niveau sécurité level 4

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

j-mi
WRInaute accro
WRInaute accro
 
Messages: 3411
Inscription: 17 Mai 2005

Niveau sécurité level 4

Message le Sam Aoû 08, 2009 4:59

Bon je craque ,j'en parle
c trop important ...

Depuis pas mal de temps on assiste a des plantages de gros sites, tweeter, facebook, et autres machins du genre ...
Ce que je vais expliquer ,vous n'êtes pas obligé de me croire car c limite border line ce que je vais vous expliquer ...

Bien tout le monde sait ici que je fait partie d'une enorme convention avec badge de presse intégré ....
Via cette convention je suis a même de savoir pas mal de choses que peu de gens peuvent savoir et encore plus sur les territoires "langues française"
Car cette convention est Américaine a la base , langue uk-us ...

Bien finis l'intro, je passe au principal :
Donc je disait tweet face et tout les gros machins sont la cible du truc que l'on peut pas dire le nom
Leur théme actuel pour la 17eme convention est de cibler des attaques sur des grosses marque.

Le théme litéraire originel d'un des "secteurs" est : << Breaking the "Unbreakable" >>
Arreter ce qui ne peut être arreté !
Le cibles vous les avez vues deja ! il y en aura d'autres ...

Pour des mesures evidentes de securité je vous evite les sources et lien de comment ils font !
Ce type et moyens utilisé on ete baptisé : O r a c l - e with Me-ta-sp-loit ...
Ceux et celes qui désirent en savoir + (---> search engine )

Tout ce que je vais ajouter, si cette mer@@ tombe dans les mains de sales gosses hacker
europe, france, etc
Vous pouvez commencer a baricader vos sites et vivre avec vos sauvegardes dans vos poches

Je suis un passioné de hacking tant que le dev et le référ ,
je suis fortement animé par la branche sécurité web ,
en 2001 tombe dans mes main un outil semblable
mais telement obselete par rapports a l'outil ici expliqué
D e f a c i n g tool r e v e g a n s ,
avec cet outil on pouvais remetre en cause non pas la prog
du webmaster, mais le language même sur quelques fonctions sensibles php exitées par une injection d'un shellbot en perl
Ici le fameux nouvel outil est réelement + facile d'emplois et 10000 fois plus puissant

Mére prudence, prenez le plis de faire des sauvgardes et de mettre des mesures de sécurités balaize
l'outil discuté est vraiement une saleté notoire

A la modération : dsl du msg , moi j'en parle ! je dis rien si vous modérer je comprendrai


Kwaelbi
WRInaute impliqué
WRInaute impliqué
 
Messages: 880
Inscription: 13 Nov 2004

Re: Niveau sécurité level 4

Message le Sam Aoû 08, 2009 5:36

Merci à toi pour la mise en garde ! Au début je pensais que ce message était un spam mais ne voyant ton nombre de messages, je me suis vite intéressé à ton article.

Pourquoi ne pas rédiger un guide sur ton blog pour donner des conseils aux webmasters pour se protéger ? Ton blog semble un peu mort mais comme tu semble inquiet, un peu de prévention ne nous ferait pas de mal je pense.

j-mi
WRInaute accro
WRInaute accro
 
Messages: 3411
Inscription: 17 Mai 2005

Re: Niveau sécurité level 4

Message le Sam Aoû 08, 2009 6:36

oui je suis trés inquiet, contrer ce truc ? oufffff
moi je sait que des marchands de ... ont volé en l'air comme finale de convention un peu comme le feu d'artifice final
ce que je peut dire c'est que au depart le logiciel servait simplement a checker des éventuelles failles diverses
le tout basé sur un moteur actif lié a une base de données.
Ceci au départ etait que dans le cadre de convention sécuritaires ...

Mais les dirigent de la structure générale on disjontés et veulent marquer leur notoriété trs-80 model I en 83 en 1er
Au départ ce qui est l'ame de ce systéme sont des badges ils sont en index sur mon blog (001.biz.st) et le badge gagnant de la 17eme qui s'est cloturée hier !
Mais on ne vis pas que de badges ou plus simplement y a pas que les badges dans la vie ...
Bien comment ne pas salir mon blog de dev avec de la saleté de meta splt
qui est en somme une nouvele ére de prestige gratuit dans le monde sécuritaire
Avant c'etait paye ou on te casse ton site
maintenant les temps tres durs font que c'est on te casse ton site puis tu payes !
ceci etant bien sur pour les gros sites et commerce sécuritaire lié logiciel
je ne sais pas mais je vais tordre une page ou 2 la dessus sur un de mes sites
et donner 2-3 tuyaux

le 1er le soft est conçu pour qu un boulet de 14 ans sache s'offrir en 2 clics de l'adrenaline de haxor
c du click and play ! video http://vimeo.com/3118559

Robinson
WRInaute passionné
WRInaute passionné
 
Messages: 2233
Inscription: 25 Oct 2005

Re: Niveau sécurité level 4

Message le Sam Aoû 08, 2009 7:19

Ici c'est spéciale attaque sur Oracle ou c'est juste un nom ? ^^


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités