<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Fun</title>
	<atom:link href="http://www.helloblog.fr/index.php/tag/fun/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Hackers de radars ?</title>
		<link>http://www.helloblog.fr/index.php/hackers-de-radars/</link>
		<comments>http://www.helloblog.fr/index.php/hackers-de-radars/#comments</comments>
		<pubDate>Thu, 11 Nov 2010 08:29:57 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1764</guid>
		<description><![CDATA[L&#8217;idée est simple&#8230; La photographie est prise par le radar L&#8217;image est scannée pour en extraire le numéro de plaque Le numéro de plaque est inséré dans la requête SQL qui interroge la base de données Les coordonnées du contrevenant sont récupérées pour traitement Mais dans ce cas, c&#8217;est la chaîne de caractères  ZU 0666&#8242;, 0,0) ; [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;idée est simple&#8230;</p>
<ol>
<li>La <strong>photographie</strong> est prise par le<strong> radar</strong></li>
<li>L&#8217;image est <strong>scannée</strong> pour en <strong>extraire</strong> le numéro de <strong>plaque</strong></li>
<li>Le numéro de plaque est<strong> inséré</strong> dans la <strong>requête SQL</strong> qui interroge la <strong>base de données</strong></li>
<li>Les coordonnées du contrevenant sont<strong> récupérées</strong> pour traitement</li>
</ol>
<p>Mais dans ce cas, c&#8217;est la chaîne de caractères  <strong><span style="color: #993300;">ZU 0666&#8242;, 0,0) ; DROP DATABASE TABLICE;  - -</span></strong> qui est envoyée, et du coup <strong>supprime la base de données </strong>!</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2010/11/SQL-Radars.jpg"><img class="alignnone size-full wp-image-1765" title="SQL-Radars" src="http://www.helloblog.fr/wp-content/uploads/2010/11/SQL-Radars.jpg" alt="" width="614" height="461" /></a></p>
<p>Bon, en fait, il n&#8217;y a <strong>quasiment aucune chance</strong> (risque ?) que cela ne fonctionne et cette voiture n&#8217;a probablement jamais roulée comme ça&#8230;bien que <strong>dans l&#8217;esprit</strong> c&#8217;est bien ainsi qu&#8217;une<a href="http://fr.wikipedia.org/wiki/Injection_SQL"> injection SQL</a> fonctionne.</p>
<p>Et donc, tout système d&#8217;acquisition de données du même genre, mal protégé, pourrait être vulnérable à ce type d&#8217;attaques&#8230;</p>
<p>Mais là, c&#8217;est juste drôle !</p>
<p>Et pour info, c&#8217;est en Pologne&#8230;</p>
<p><span style="color: #888888;">(Merci a Sean&#8230;)</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/hackers-de-radars/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Après Norton Fighter, Norton Power Eraser !</title>
		<link>http://www.helloblog.fr/index.php/apres-norton-fighter-norton-power-eraser/</link>
		<comments>http://www.helloblog.fr/index.php/apres-norton-fighter-norton-power-eraser/#comments</comments>
		<pubDate>Fri, 18 Jun 2010 15:24:48 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Fun]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[pub]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=1366</guid>
		<description><![CDATA[Au fait, mais en DERNIER RECOURS, si votre anti-tout ne s&#8217;en sort plus, il reste une solution, c&#8217;est Norton Power Eraser ! Et c&#8217;est GRATUIT. Attention cependant, le nettoyage est très agressif et peut engendrer des dommages collatéraux&#8230; Cela dit, Norton Fighter, c&#8217;est très très bien aussi contre les vilains maliciels, les bots et autres chevaux de Troie&#8230;Voyez [...]]]></description>
			<content:encoded><![CDATA[<p>Au fait, mais en <strong><span style="text-decoration: underline;">DERNIER RECOURS</span></strong>, si votre <em>anti-tout</em> ne s&#8217;en sort plus, il reste une solution, c&#8217;est <a href="http://security.symantec.com/nbrt/npe.asp">Norton Power Eraser</a> ! Et c&#8217;est<strong> GRATUIT</strong>.</p>
<p><a href="http://security.symantec.com/nbrt/npe.asp"><img class="size-full wp-image-1374 alignleft" title="NortonPowerEraser" src="http://www.helloblog.fr/wp-content/uploads/2010/06/NortonPowerEraser.jpg" alt="" width="663" height="133" /></a></p>
<p>Attention cependant, le <span style="text-decoration: underline;">ne</span><span style="text-decoration: underline;">ttoyage est très agressif et peut engendrer des dommages collatéraux</span>&#8230;</p>
<div><span style="line-height: normal; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px; font-size: small;"><br />
</span></div>
<p>Cela dit, <em><strong>Norton Fighter</strong></em>, c&#8217;est très très bien aussi contre les vilains maliciels, les bots et autres chevaux de Troie&#8230;Voyez plutôt :</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="350" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="src" value="http://www.youtube.com/v/sDTxahrpxjA" /><embed type="application/x-shockwave-flash" width="425" height="350" src="http://www.youtube.com/v/sDTxahrpxjA"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/apres-norton-fighter-norton-power-eraser/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

