<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Marketing viral + spam + phishing + contre-productivité en un coup !</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/</link>
	<description>bilingual blog about IT security and more</description>
	<pubDate>Fri, 25 Jul 2008 00:08:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : TheNico</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-60</link>
		<dc:creator>TheNico</dc:creator>
		<pubDate>Fri, 08 Sep 2006 15:11:33 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-60</guid>
		<description>&lt;p&gt;Faire du fuzzing ?&lt;br /&gt; C'est le meilleur moyen d'avoir des ennuis.&lt;br /&gt; Car serveur mal securisé == staff juridique performant.&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Faire du fuzzing ?<br />
 C&#8217;est le meilleur moyen d&#8217;avoir des ennuis.<br />
 Car serveur mal securisé == staff juridique performant.
 </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-64</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Thu, 07 Sep 2006 21:16:00 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-64</guid>
		<description>&lt;p&gt;C'est bien pour ça que j'ai tenu à montrer l'extrait de code associé... carrément moyen !!! Quelqu'un veut-il s'essayer au fuzzing de leur serveur ?!&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>C&#8217;est bien pour ça que j&#8217;ai tenu à montrer l&#8217;extrait de code associé&#8230; carrément moyen !!! Quelqu&#8217;un veut-il s&#8217;essayer au fuzzing de leur serveur ?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : newsoft</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-63</link>
		<dc:creator>newsoft</dc:creator>
		<pubDate>Thu, 07 Sep 2006 14:02:56 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-63</guid>
		<description>&lt;p&gt;@Sid: arf, ne me dis pas que tu as publié les *vrais* résultats de ton analyse psychologique :)&lt;br /&gt; &lt;br /&gt; Sinon pour compléter mon commentaire sur la sécurité du site (visible dans le billet précédent), l'utilisation de la fonction escape() côté client ne laisse rien présager de bon sur la sécurité côté serveur :)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>@Sid: arf, ne me dis pas que tu as publié les *vrais* résultats de ton analyse psychologique <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p> Sinon pour compléter mon commentaire sur la sécurité du site (visible dans le billet précédent), l&#8217;utilisation de la fonction escape() côté client ne laisse rien présager de bon sur la sécurité côté serveur <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : newsoft</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-62</link>
		<dc:creator>newsoft</dc:creator>
		<pubDate>Thu, 07 Sep 2006 13:58:36 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-62</guid>
		<description>&lt;p&gt;Ca craint *grave* le coup du mot de passe ... surtout quand on voit la sécurité du site !&lt;br /&gt; &lt;br /&gt; Le site de base est cochon.testezvous.net, mais il y a un wildcard sur le DNS. Et que se passe-t-il quand on accède à &lt;a href="http://caca.testezvous.net/" title="http://caca.testezvous.net/" rel="nofollow"&gt;caca.testezvous.net/&lt;/a&gt; ? C'est le drame !&lt;br /&gt; &lt;br /&gt; Y a des données bizarres :&lt;br /&gt; &lt;a href="http://caca.testezvous.net/system/temp/" title="http://caca.testezvous.net/system/temp/" rel="nofollow"&gt;caca.testezvous.net/syste...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Certaines parties du site sont clairement &#34;writable&#34; (cache) :&lt;br /&gt; &lt;a href="http://caca.testezvous.net/www/cache_resultat/" title="http://caca.testezvous.net/www/cache_resultat/" rel="nofollow"&gt;caca.testezvous.net/www/c...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Et surtout y a des scripts &#34;cachés&#34;, qui n'ont pas l'air très solides !&lt;br /&gt; &lt;a href="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" title="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" rel="nofollow"&gt;caca.testezvous.net/www/s...&lt;/a&gt;&lt;br /&gt; &lt;br /&gt; Il ne reste plus qu'à appeller au numéro de portable renseigné dans &#34;whois testezvous.net&#34;, en attendant il est hors de question que je donne mon mot de passe (qui comme chacun sait est ' or 1=1 -- :)&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Ca craint *grave* le coup du mot de passe &#8230; surtout quand on voit la sécurité du site !</p>
<p> Le site de base est cochon.testezvous.net, mais il y a un wildcard sur le DNS. Et que se passe-t-il quand on accède à <a href="http://caca.testezvous.net/" title="http://caca.testezvous.net/" rel="nofollow">caca.testezvous.net/</a> ? C&#8217;est le drame !</p>
<p> Y a des données bizarres :<br />
 <a href="http://caca.testezvous.net/system/temp/" title="http://caca.testezvous.net/system/temp/" rel="nofollow">caca.testezvous.net/syste&#8230;</a></p>
<p> Certaines parties du site sont clairement &quot;writable&quot; (cache) :<br />
 <a href="http://caca.testezvous.net/www/cache_resultat/" title="http://caca.testezvous.net/www/cache_resultat/" rel="nofollow">caca.testezvous.net/www/c&#8230;</a></p>
<p> Et surtout y a des scripts &quot;cachés&quot;, qui n&#8217;ont pas l&#8217;air très solides !<br />
 <a href="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" title="http://caca.testezvous.net/www/system/cronsssssssssssssssssss.php" rel="nofollow">caca.testezvous.net/www/s&#8230;</a></p>
<p> Il ne reste plus qu&#8217;à appeller au numéro de portable renseigné dans &quot;whois testezvous.net&quot;, en attendant il est hors de question que je donne mon mot de passe (qui comme chacun sait est &#8216; or 1=1 &#8212; <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Sid</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-61</link>
		<dc:creator>Sid</dc:creator>
		<pubDate>Thu, 07 Sep 2006 12:31:45 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-61</guid>
		<description>&lt;p&gt;En fait, ce n'est pas &#34;dessine-moi un cochon et je te dirai qui tu es&#34;, mais plutôt &#34;dessine-moi n'importe quoi, réponds à des questions débiles et je te dirai qui tu es&#34; ;)&lt;br /&gt; &lt;br /&gt; Exemples :&lt;br /&gt; &lt;br /&gt; - Votre cochon est dessiné en bas ? Vous êtes plutôt pessimiste.&lt;br /&gt; - Votre cochon a des grandes oreilles ? Vous êtes quelqu'un à l'écoute des autres.&lt;br /&gt; - Votre cochon a quatre pattes ? Vous vous sentez en sécurité.&lt;br /&gt; - Votre cochon est détaillé ? Vous êtes quelqu'un qui aime analyser.&lt;br /&gt; &lt;br /&gt; Même dans les magazines féminins c'est plus recherché :)&lt;br /&gt; &lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>En fait, ce n&#8217;est pas &quot;dessine-moi un cochon et je te dirai qui tu es&quot;, mais plutôt &quot;dessine-moi n&#8217;importe quoi, réponds à des questions débiles et je te dirai qui tu es&quot; <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p> Exemples :</p>
<p> - Votre cochon est dessiné en bas ? Vous êtes plutôt pessimiste.<br />
 - Votre cochon a des grandes oreilles ? Vous êtes quelqu&#8217;un à l&#8217;écoute des autres.<br />
 - Votre cochon a quatre pattes ? Vous vous sentez en sécurité.<br />
 - Votre cochon est détaillé ? Vous êtes quelqu&#8217;un qui aime analyser.</p>
<p> Même dans les magazines féminins c&#8217;est plus recherché <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : aston</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-58</link>
		<dc:creator>aston</dc:creator>
		<pubDate>Wed, 06 Sep 2006 08:50:49 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-58</guid>
		<description>&lt;p&gt;oui, en redisant ce que tu indiquais dans ton billet(qu'il s'agissait apparemment d'une campagne marketing), je m'interrogeais en fait sur la déontologie de ces gens, désolé pour le quiproquo.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>oui, en redisant ce que tu indiquais dans ton billet(qu&#8217;il s&#8217;agissait apparemment d&#8217;une campagne marketing), je m&#8217;interrogeais en fait sur la déontologie de ces gens, désolé pour le quiproquo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-57</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Wed, 06 Sep 2006 08:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-57</guid>
		<description>&lt;p&gt;Je sais bien qu'il s'agit d'une campagne de marketing viral... mais ils auraient pu s'abstenir de demander des mots de passe MSN...&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Je sais bien qu&#8217;il s&#8217;agit d&#8217;une campagne de marketing viral&#8230; mais ils auraient pu s&#8217;abstenir de demander des mots de passe MSN&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : aston</title>
		<link>http://bruno.kerouanton.net/blog/2006/09/05/marketing-viral-spam-phishing-contre-productivite-en-un-coup/#comment-56</link>
		<dc:creator>aston</dc:creator>
		<pubDate>Wed, 06 Sep 2006 07:41:08 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=61#comment-56</guid>
		<description>&lt;p&gt;Edifiant :-( Merci pour l'analyse détaillée en tout cas, c'est vrai que pour cotoyer de ces utilisateurs &#34;normaux&#34;, on peut effectivement penser que plus c'est gros plus ca passe...&lt;br /&gt; Apparemment le site en question indique plus ou moins qu'il s'agit d'une campagne marketing, le site ayant été créé par une SARL Montpelierenne&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Edifiant <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> Merci pour l&#8217;analyse détaillée en tout cas, c&#8217;est vrai que pour cotoyer de ces utilisateurs &quot;normaux&quot;, on peut effectivement penser que plus c&#8217;est gros plus ca passe&#8230;<br />
 Apparemment le site en question indique plus ou moins qu&#8217;il s&#8217;agit d&#8217;une campagne marketing, le site ayant été créé par une SARL Montpelierenne
 </p>
]]></content:encoded>
	</item>
</channel>
</rss>
