• STATISTIQUES
  • Il y a eu un total de 2 membres et 13330 visiteurs sur le site dans les dernières 24h pour un total de 13 332 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 832
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Big-Daddy
    Big-Daddy est site internet communautaire avec un effectif diversifié, y compris des artistes, des programmeur...
    Hacking
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumulÃ...
    Challenges
    [EN] Reddit
    Subreddit dédié à la sécurité informatique.
    Hacking
    [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking
    [FR] µContest
    µContest est un site de challenges de programmation, c'est à dire qu'il propose des épreu...
    Hacking
    [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!

    €



Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
OpenDATA sur l’extranet UMP du Sénat
13-03-2012, 19h51
Message : #1
Secureness Hors ligne
Newbie
*



Messages : 14
Sujets : 2
Points: 1
Inscription : Mar 2012
OpenDATA sur l’extranet UMP du Sénat
Bonjour à tous Smile

Lien de l'article :
http://reflets.info/opendata-sur-lextran...-du-senat/

Passages intéressants.

Concernant l'authentification :
Citation :Nos informations faisaient état d’une double authentification… mais vous allez rire.

Quelques mois plus tard, voilà ce que donne le durcissement de la sécurité d’un extranet à l’UMP.

Au début, ça commence pas mal, on a un truc tout bien privé… mais bon sans HTTPS hein des fois que ça soit trop sécurisé.

Preuve :
[Image: Capture-d%E2%80%99%C3%A9cran-2012-03-12-...50x464.png]

Deuxième authentification :
[Image: Capture-d%E2%80%99%C3%A9cran-2012-03-12-...50x464.png]

Bypass très difficile en un clique :
[Image: Capture-d%E2%80%99%C3%A9cran-2012-03-12-...50x464.png]

Bref, de la négligence caractérisé pure et simple. Que peut-on faire pour enrayer ce fléau ?
+1 (0) -1 (0) Répondre
14-03-2012, 00h33 (Modification du message : 14-03-2012, 00h37 par InstinctHack.)
Message : #2
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: OpenDATA sur l’extranet UMP du Sénat
http://www.ump-senat.fr/extranet/ 403 for my :p
http://www.ump-senat.fr/extranet/gestion/modules 404 ^^"
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
14-03-2012, 19h52
Message : #3
supersnail En ligne
Éleveur d'ornithorynques
*******



Messages : 1,614
Sujets : 72
Points: 466
Inscription : Jan 2012
RE: OpenDATA sur l’extranet UMP du Sénat
Heureusement qu'il ont patché la faille depuis... (ce sont peut-être des abrutis mais pas à ce point :') )
Mon blog

Code :
push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp

"VIM est merveilleux" © supersnail
+1 (0) -1 (0) Répondre
14-03-2012, 20h16
Message : #4
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: OpenDATA sur l’extranet UMP du Sénat
On ne sait jamais, on parle de politiques sur un ordinateur là ! =D :troll:
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
14-03-2012, 20h19
Message : #5
Secureness Hors ligne
Newbie
*



Messages : 14
Sujets : 2
Points: 1
Inscription : Mar 2012
RE: OpenDATA sur l’extranet UMP du Sénat
Oui heureusement qu'ils ont bloqués l'accès. Mais ça ne veut pas dire que ça sera mieux après Tongue
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 4 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut