<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Marketing viral + spam + phishing + contre-productivité en un coup !</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/</link>
	<description>bilingual blog about IT security and more</description>
	<lastBuildDate>Wed, 01 Sep 2010 12:22:25 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Par : TheNico</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-60</link>
		<dc:creator>TheNico</dc:creator>
		<pubDate>Fri, 08 Sep 2006 15:11:33 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-60</guid>
		<description>&lt;p&gt;Faire du fuzzing ?&lt;br /&gt; C&#039;est le meilleur moyen d&#039;avoir des ennuis.&lt;br /&gt; Car serveur mal securisé == staff juridique performant.&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Faire du fuzzing ?<br />
 C&#8217;est le meilleur moyen d&#8217;avoir des ennuis.<br />
 Car serveur mal securisé == staff juridique performant.
 </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-64</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Thu, 07 Sep 2006 21:16:00 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-64</guid>
		<description>&lt;p&gt;C&#039;est bien pour ça que j&#039;ai tenu à montrer l&#039;extrait de code associé... carrément moyen !!! Quelqu&#039;un veut-il s&#039;essayer au fuzzing de leur serveur ?!&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>C&#8217;est bien pour ça que j&#8217;ai tenu à montrer l&#8217;extrait de code associé&#8230; carrément moyen !!! Quelqu&#8217;un veut-il s&#8217;essayer au fuzzing de leur serveur ?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : newsoft</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-63</link>
		<dc:creator>newsoft</dc:creator>
		<pubDate>Thu, 07 Sep 2006 14:02:56 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-63</guid>
		<description>&lt;p&gt;@Sid: arf, ne me dis pas que tu as publié les *vrais* résultats de ton analyse psychologique :)&lt;br /&gt; &lt;br /&gt; Sinon pour compléter mon commentaire sur la sécurité du site (visible dans le billet précédent), l&#039;utilisation de la fonction escape() côté client ne laisse rien présager de bon sur la sécurité côté serveur :)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@Sid: arf, ne me dis pas que tu as publié les *vrais* résultats de ton analyse psychologique <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p> Sinon pour compléter mon commentaire sur la sécurité du site (visible dans le billet précédent), l&#8217;utilisation de la fonction escape() côté client ne laisse rien présager de bon sur la sécurité côté serveur <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : newsoft</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-62</link>
		<dc:creator>newsoft</dc:creator>
		<pubDate>Thu, 07 Sep 2006 13:58:36 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-62</guid>
		<description>&lt;p&gt;Ca craint *grave* le coup du mot de passe ... surtout quand on voit la sécurité du site !&lt;br /&gt; &lt;br /&gt; Le site de base est cochon.testezvous.net, mais il y a un wildcard sur le DNS. Et que se passe-t-il quand on accède à &lt;a href=&quot;http://caca.testezvous.net/&quot; title=&quot;http://caca.testezvous.net/&quot; rel=&quot;nofollow&quot;&gt;caca.testezvous.net/&lt;/a&gt; ? C&#039;est le drame !&lt;br /&gt; &lt;br /&gt; Y a des données bizarres :&lt;br /&gt; &lt;a href=&quot;http://caca.testezvous.net/system/temp/&quot; title=&quot;http://caca.testezvous.net/system/temp/&quot; rel=&quot;nofollow&quot;&gt;caca.testezvous.net/syste...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Certaines parties du site sont clairement &quot;writable&quot; (cache) :&lt;br /&gt; &lt;a href=&quot;http://caca.testezvous.net/www/cache_resultat/&quot; title=&quot;http://caca.testezvous.net/www/cache_resultat/&quot; rel=&quot;nofollow&quot;&gt;caca.testezvous.net/www/c...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Et surtout y a des scripts &quot;cachés&quot;, qui n&#039;ont pas l&#039;air très solides !&lt;br /&gt; &lt;a href=&quot;http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php&quot; title=&quot;http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php&quot; rel=&quot;nofollow&quot;&gt;caca.testezvous.net/www/s...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Il ne reste plus qu&#039;à appeller au numéro de portable renseigné dans &quot;whois testezvous.net&quot;, en attendant il est hors de question que je donne mon mot de passe (qui comme chacun sait est &#039; or 1=1 -- :)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ca craint *grave* le coup du mot de passe &#8230; surtout quand on voit la sécurité du site !</p>
<p> Le site de base est cochon.testezvous.net, mais il y a un wildcard sur le DNS. Et que se passe-t-il quand on accède à <a href="http://caca.testezvous.net/" title="http://caca.testezvous.net/" rel="nofollow">caca.testezvous.net/</a> ? C&#8217;est le drame !</p>
<p> Y a des données bizarres :<br />
 <a href="http://caca.testezvous.net/system/temp/" title="http://caca.testezvous.net/system/temp/" rel="nofollow">caca.testezvous.net/syste&#8230;</a></p>
<p> Certaines parties du site sont clairement &quot;writable&quot; (cache) :<br />
 <a href="http://caca.testezvous.net/www/cache_resultat/" title="http://caca.testezvous.net/www/cache_resultat/" rel="nofollow">caca.testezvous.net/www/c&#8230;</a></p>
<p> Et surtout y a des scripts &quot;cachés&quot;, qui n&#8217;ont pas l&#8217;air très solides !<br />
 <a href="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" title="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" rel="nofollow">caca.testezvous.net/www/s&#8230;</a></p>
<p> Il ne reste plus qu&#8217;à appeller au numéro de portable renseigné dans &quot;whois testezvous.net&quot;, en attendant il est hors de question que je donne mon mot de passe (qui comme chacun sait est &#8216; or 1=1 &#8212; <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sid</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-61</link>
		<dc:creator>Sid</dc:creator>
		<pubDate>Thu, 07 Sep 2006 12:31:45 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-61</guid>
		<description>&lt;p&gt;En fait, ce n&#039;est pas &quot;dessine-moi un cochon et je te dirai qui tu es&quot;, mais plutôt &quot;dessine-moi n&#039;importe quoi, réponds à des questions débiles et je te dirai qui tu es&quot; ;)&lt;br /&gt; &lt;br /&gt; Exemples :&lt;br /&gt; &lt;br /&gt; - Votre cochon est dessiné en bas ? Vous êtes plutôt pessimiste.&lt;br /&gt; - Votre cochon a des grandes oreilles ? Vous êtes quelqu&#039;un à l&#039;écoute des autres.&lt;br /&gt; - Votre cochon a quatre pattes ? Vous vous sentez en sécurité.&lt;br /&gt; - Votre cochon est détaillé ? Vous êtes quelqu&#039;un qui aime analyser.&lt;br /&gt; &lt;br /&gt; Même dans les magazines féminins c&#039;est plus recherché :)&lt;br /&gt; &lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>En fait, ce n&#8217;est pas &quot;dessine-moi un cochon et je te dirai qui tu es&quot;, mais plutôt &quot;dessine-moi n&#8217;importe quoi, réponds à des questions débiles et je te dirai qui tu es&quot; <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p> Exemples :</p>
<p> &#8211; Votre cochon est dessiné en bas ? Vous êtes plutôt pessimiste.<br />
 &#8211; Votre cochon a des grandes oreilles ? Vous êtes quelqu&#8217;un à l&#8217;écoute des autres.<br />
 &#8211; Votre cochon a quatre pattes ? Vous vous sentez en sécurité.<br />
 &#8211; Votre cochon est détaillé ? Vous êtes quelqu&#8217;un qui aime analyser.</p>
<p> Même dans les magazines féminins c&#8217;est plus recherché <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : aston</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-58</link>
		<dc:creator>aston</dc:creator>
		<pubDate>Wed, 06 Sep 2006 08:50:49 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-58</guid>
		<description>&lt;p&gt;oui, en redisant ce que tu indiquais dans ton billet(qu&#039;il s&#039;agissait apparemment d&#039;une campagne marketing), je m&#039;interrogeais en fait sur la déontologie de ces gens, désolé pour le quiproquo.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>oui, en redisant ce que tu indiquais dans ton billet(qu&#8217;il s&#8217;agissait apparemment d&#8217;une campagne marketing), je m&#8217;interrogeais en fait sur la déontologie de ces gens, désolé pour le quiproquo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-57</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Wed, 06 Sep 2006 08:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-57</guid>
		<description>&lt;p&gt;Je sais bien qu&#039;il s&#039;agit d&#039;une campagne de marketing viral... mais ils auraient pu s&#039;abstenir de demander des mots de passe MSN...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Je sais bien qu&#8217;il s&#8217;agit d&#8217;une campagne de marketing viral&#8230; mais ils auraient pu s&#8217;abstenir de demander des mots de passe MSN&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : aston</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/comment-page-1/#comment-56</link>
		<dc:creator>aston</dc:creator>
		<pubDate>Wed, 06 Sep 2006 07:41:08 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-56</guid>
		<description>&lt;p&gt;Edifiant :-( Merci pour l&#039;analyse détaillée en tout cas, c&#039;est vrai que pour cotoyer de ces utilisateurs &quot;normaux&quot;, on peut effectivement penser que plus c&#039;est gros plus ca passe...&lt;br /&gt; Apparemment le site en question indique plus ou moins qu&#039;il s&#039;agit d&#039;une campagne marketing, le site ayant été créé par une SARL Montpelierenne&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Edifiant <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  Merci pour l&#8217;analyse détaillée en tout cas, c&#8217;est vrai que pour cotoyer de ces utilisateurs &quot;normaux&quot;, on peut effectivement penser que plus c&#8217;est gros plus ca passe&#8230;<br />
 Apparemment le site en question indique plus ou moins qu&#8217;il s&#8217;agit d&#8217;une campagne marketing, le site ayant été créé par une SARL Montpelierenne
 </p>
]]></content:encoded>
	</item>
</channel>
</rss>
