<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kenshin-blog.com - Another break; in the {code} &#187; Hack</title>
	<atom:link href="http://www.kenshin-blog.com/category/hack/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.kenshin-blog.com</link>
	<description></description>
	<lastBuildDate>Mon, 30 Apr 2012 21:45:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Comment ne pas laisser de traces dans un shell&#8230;</title>
		<link>http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/</link>
		<comments>http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 11:52:50 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[CLI]]></category>
		<category><![CDATA[UNIX]]></category>

		<guid isPermaLink="false">http://www.kenshin-blog.com/?p=1262</guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Pour une raison ou une autre, il peut être intéressant de ne pas faire figurer certaines commandes dans l&#8217;historique d&#8217;un shell. Plutôt que de favoriser la manière forte (en vidant .bash_history par exemple), je vous propose la méthode méticuleuse. Ouvrez une console et voyez plutôt&#8230; Les touches fléchées Haut et Bas de votre clavier vous <a href="http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/&amp;text=Comment ne pas laisser de traces dans un shell&#8230;&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: center;"><img style="border: 1px solid black;" src="/images/histignore_header.jpg"/></p>
<p>Pour une raison ou une autre, il peut être intéressant de ne pas faire figurer certaines commandes dans l&#8217;historique d&#8217;un shell.<br />
Plutôt que de favoriser la manière forte (en vidant <em>.bash_history</em> par exemple), je vous propose la méthode méticuleuse. Ouvrez une console et voyez plutôt&#8230;</p>
<p>Les touches fléchées Haut et Bas de votre clavier vous permettent de remonter dans l&#8217;historique des commandes exécutées. Admettons que vous souhaitez laisser sous silence certaines commandes futures, comment s&#8217;y prendre ?</p>
<p>Lancez votre éditeur de texte préféré (vim ? Excellent choix), et rajoutez cette ligne à votre .bashrc :</p>
<pre><code> export HISTIGNORE="[ t]*"</pre>
<p></code></p>
<p>HISTIGNORE vous permet de ne pas enregistrer certaines commandes. Ici, ne seront pas enregistrées les commandes précédées d'un espace. Après avoir enregistré les modifications apportées à <em>.bashrc</em>, essayez n'importe quelle commande. Elles apparaîtront dans l'historique.<br />
Essayez à nouveau en laissant un espace juste avant votre commande. Elles ne seront pas enregistrées !</p>
<p>Maintenant, ouvrez votre <em>.bash_history</em> en mode "Stealth", puis supprimez la commande d'édition du <em>.bashrc</em>.<br />
Toujours en mode "Stealth", ouvrez <em>.bashrc</em>, puis supprimez le HISTIGNORE. </p>
<p>Aucune trace... c'est pas beau ça ? (enfin, aucune trace dans le shell, entendons-nous bien... <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/devil.png' alt='Devil' title='Devil' class='tse-smiley' height='16' width='16' /> )</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/&amp;text=Comment ne pas laisser de traces dans un shell&#8230;&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-1262"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2011/10/28/comment-ne-pas-laisser-de-traces-dans-un-shell/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>De la relative complexité du piratage&#8230; quand l&#8217;utilisateur devient complice.</title>
		<link>http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/</link>
		<comments>http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/#comments</comments>
		<pubDate>Wed, 10 Aug 2011 16:37:04 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[Réflexions]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Vie numérique]]></category>

		<guid isPermaLink="false">http://www.kenshin-blog.com/?p=1093</guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
J&#8217;ai pu voir par le passé (et le présent) tellement de laxisme dans le choix d&#8217;un mot de passe que je pense qu&#8217;un rappel s&#8217;impose. En effet, utilisateurs de l&#8217;informatique que nous sommes, nous sommes tous passés par la case &#171;&#160;Entrer un mot de passe&#160;&#187;. Par définition, un mot de passe autorise l&#8217;accès (site web, <a href="http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/&amp;text=De la relative complexité du piratage&#8230; quand l&#8217;utilisateur devient complice.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: center;"><img style="border: 1px solid black;" src="/images/password.jpg" alt="Pass" /></p>
<p>J&#8217;ai pu voir par le passé (et le présent) tellement de laxisme dans le choix d&#8217;un mot de passe que je pense qu&#8217;un rappel s&#8217;impose. En effet, utilisateurs de l&#8217;informatique que nous sommes, nous sommes tous passés par la case &laquo;&nbsp;Entrer un mot de passe&nbsp;&raquo;. Par définition, un mot de passe autorise l&#8217;accès (site web, boîte mail, peu importe) qu&#8217;à celui qui le détient. En toute logique, nous serions tentés de penser que l&#8217;utilisateur en question ne souhaite pas partager son accès avec des inconnus. C&#8217;est là que le fameux utilisateur, sans même s&#8217;en rendre compte, offre bien gentillement son accès à celui qui le voudra&#8230;</p>
<p>Loin des solutions &laquo;&nbsp;clés en main&nbsp;&raquo; (sans mauvais jeu de mots) utilisées par les vandales (brute force, keylogger, etc), le secret de l&#8217;obtention d&#8217;un mot de passe réside bien souvent&#8230; dans un exercice de psychologie. L&#8217;attaquant n&#8217;a parfois qu&#8217;à se mettre &laquo;&nbsp;dans la tête&nbsp;&raquo; de sa victime pour obtenir ce qu&#8217;il souhaite. Sexe, âge, profession, autant de variables qui, selon moi, permettent de <strong>profiler le type de mot de passe utilisé</strong>.</p>
<p>Simple exemple : l&#8217;ingénieur en informatique ne construit pas son mot de passe de la même manière qu&#8217;une jeune fille de 17 ans. Le premier, conscient de la vulnérabilité d&#8217;un mot de passe, optera pour une construction solide : Chiffres, majuscules/minuscules, caractères spéciaux. La seconde préférera mettre sa date de naissance ou le nom de son petit ami. (bien entendu, on a déjà vu des spécialistes être totalement inconscient et mettre &laquo;&nbsp;azerty&nbsp;&raquo;&#8230; je globalise)</p>
<p>Retour d&#8217;expérience désormais, laissez-moi vous faire un petit &laquo;&nbsp;Top&nbsp;&raquo; (tout en humour) des plus mauvais de mot de passe que j&#8217;ai pu voir. (il n&#8217;y a pas d&#8217;ordre précis)</p>
<ul>
<li><strong>La date de naissance</strong> : Souvent au format jj/mm/aa (satisfaisant ainsi les 6 caractères minimum souvent imposés), la date de naissance apparaît comme un incontournable. À l&#8217;heure des réseaux sociaux où les dates de naissances sont clairement affichées, c&#8217;est totalement inconscient. <em>&laquo;&nbsp;Pourquoi irait-on visiter ma boîte mail ?&nbsp;&raquo;</em> Parfois il n&#8217;a pas de raison qui tienne&#8230;</li>
<li><strong>Le prénom</strong> : Ça peut paraître choquant, mais dans le cas où le prénom de la personne contient 6 caractères ou plus, c&#8217;est un mot de passe potentiel. Et puis, l&#8217;utilisateur n&#8217;est pas prêt de l&#8217;oublier.</li>
<li><strong>Le nom du conjoint/conjointe/enfant/copain/copine/animal de compagnie</strong> : Celui-ci est spécial car il a tendance à me faire froncer les sourcils. Un mot de passe n&#8217;a aucune raison de d&#8217;être une preuve d&#8217;amour ! Toujours est-il que c&#8217;est le genre de mot de passe qui a la côte&#8230;
<li><strong>Combinaison prénom/année de naissance</strong> : Un poil plus sûr, mais toujours très insuffisant. Que ce soit pour un petit prénom ou un long, le genre <em>sarah68</em> ou <em>juliette91</em> reste d&#8217;usage.</li>
<li><strong><a href="http://www.dailymotion.com/video/x5lqhw_gregoire-toi-moi_music">Toi + Moi</a></strong> : Chanson merdique, mot de passe qui l&#8217;est tout autant. À l&#8217;usage chez les jeunes couples et duo de copines. <em>&laquo;&nbsp;sarah&#038;julienne&nbsp;&raquo;</em> ou <em>&laquo;&nbsp;sarahetjulienne&nbsp;&raquo;</em> ou encore <em>&laquo;&nbsp;sarah+julienne&nbsp;&raquo;</em>. Je vous l&#8217;accorde, pour le duo de copines, c&#8217;est essentiellement à l&#8217;usage sur Skyblog. Je vous avais averti&#8230; tout en humour.</li>
<li><strong>Loisir favori</strong> : Vous vous en doutez, Gilbert, 32 ans, fan du RC Lens, ça donne <em>&laquo;&nbsp;rclens&nbsp;&raquo;</em>. Ça fonctionne aussi avec <em>&laquo;&nbsp;allezlom&nbsp;&raquo;</em> et consorts. Existe en version Calcio et Liga. (évidemment, ça ne marche pas qu&#8217;avec le football. Sports, jeux vidéo, séries, groupes de musique, stars préférées&#8230;)</li>
<li><strong>Clavier magique</strong> : Déclinaison moldue du Choixpeau magique, avec pour principaux choix : <em>azerty</em> et <em>123456</em>.</li>
<li><strong>Numéro de téléphone</strong> : Plus tordu celui-ci, vous l&#8217;admettrez. Mais c&#8217;est un fait.</li>
</ul>
<p>Bien sûr, la fameuse question secrète n&#8217;est pas en reste. L&#8217;utilisateur, convaincu du bien fondé que cela pourrait lui être utile en cas d&#8217;oubli de son mot de passe, remplit volontiers le champ en toute honnêteté. Qu&#8217;il se rassure, ce sera effectivement utile à quelqu&#8217;un : l&#8217;attaquant qui n&#8217;a jamais connu le mot de passe.<br />
Il n&#8217;est souvent pas compliqué de répondre à la question secrète. Le Web lui offrira suffisamment d&#8217;informations pour lui permettre d&#8217;en arriver à bout.<br />
<strong>Répondez à la question secrète par une suite de caractères sans aucun sens et souvenez-vous de votre mot de passe !</strong></p>
<p>Il est donc essentiel d&#8217;utiliser un mot de passe de bonne facture, surtout pour sa boîte mail. En effet, elle est l&#8217;organe central. À partir d&#8217;une boîte mail, on a potentiellement accès au reste (réseaux sociaux etc&#8230;).<br />
Majuscules/minuscules, chiffre, caractères spéciaux. Il n&#8217;est pas compliqué d&#8217;un créer un facile à retenir et relativement robuste : <em>Cm%nM2p4$s3</em> (peut signifier <em>C&#8217;est mon mot de passe</em>)<br />
Autre recommandation : varier les mots de passe. Utiliser toujours le même, c&#8217;est également prendre un risque inutile.</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/&amp;text=De la relative complexité du piratage&#8230; quand l&#8217;utilisateur devient complice.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-1093"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2011/08/10/passer-outre-mdp/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Vol de session : a child&#8217;s play.</title>
		<link>http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/</link>
		<comments>http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 13:13:05 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Geek-Time]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.kenshin-blog.com/?p=429</guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Tout d&#8217;abord, bravo à ceux qui ont vu en ce titre un clin d&#8217;oeil au titre original de &#171;&#160;Jeu d&#8217;enfant&#160;&#187;, c&#8217;est-à-dire le premier Chucky. Toute communication claire entre A et C passant B est non sûr. De ce fait, tout peut être vu, lu, enregistré et au pire : utilisé. De nos jours, tous les <a href="http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/&amp;text=Vol de session : a child&#8217;s play.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p style="text-align: center;"><img style="border: 1px solid black;" src="/images/cookieheader.jpg" alt="Cookie" /></p>
<p><img style="margin: 0 1em 0em 0; float: left;" title="Version française" src="/images/fr_flag.jpg" alt="fr" />Tout d&#8217;abord, bravo à ceux qui ont vu en ce titre un clin d&#8217;oeil au titre original de &laquo;&nbsp;Jeu d&#8217;enfant&nbsp;&raquo;, c&#8217;est-à-dire le premier Chucky. <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/smile.png' alt='Smile' title='Smile' class='tse-smiley' height='16' width='16' /></p>
<p>Toute communication claire entre A et C passant B est non sûr. De ce fait, tout peut être vu, lu, enregistré et au pire : utilisé.</p>
<p>De nos jours, tous les sites (ou presque) disposent de &laquo;&nbsp;session&nbsp;&raquo;, administrateur ou non. Votre webmail, votre compte Meetic (mauvais exemple ? Je sais), Facebook, Twitter etc. peuvent être à la portée de n&#8217;importe qui, sans même avoir besoin de connaître votre mot de passe.</p>
<p>Je vais aborder (rapidement) l&#8217;utilisation frauduleuse qui peut être faite des cookies. Pour aller voir plus loin, je vous conseille l&#8217;excellent article de Denis Bodor dans le <a href="http://www.ed-diamond.com/produit.php?ref=lmhs42&#038;id_rubrique=2&#038;caracteristique=1-2-&#038;caracdisp=2-4-">GNU/Linux Magazine Hors-série N°42.</a></p>
<p><strong><u>1. La cible : Kenshin, utilisateur du forum Fedora-fr. (et Roi des trolls)</u></strong></p>
<p>Kenshin trolle trop, c&#8217;est insupportable. Vous avez décidé d&#8217;usurper son identité afin de le faire bannir définitivement. Mais c&#8217;est un utilisateur prudent, il utilise des mots de passe complexes. (jusqu&#8217;à 27 caractères en hexadécimal + caractères spéciaux, bonne chance ! <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/grin.png' alt='Grin' title='Grin' class='tse-smiley' height='16' width='16' />)<br />
Vous allez donc récupérer le cookie qui conserve sa session ouverte sur le forum.</p>
<p style="text-align: center;"><a href="/images/fedora_close.jpg"><img src="/images/fedora_close.jpg" alt="Fedora-fr" width="490" height="297" /></a></p>
<p><strong><u>2. Capture des paquets.</u></strong></p>
<p>L&#8217;attaquant doit capturer tout ou partie du trafic entre le serveur HTTP et le client. Dans le cas présent, imaginons que vous êtes connecté à mon réseau local. L&#8217;ARP Spoofing redirigerait le trafic vers votre machine, ainsi vous pourrez récupérer ce que vous souhaitez.<br />
Le cookie est initialement envoyé par le serveur (ici, celui de fedora-fr.org), mais le client le présente à chaque requête. Une chance, je me rends très souvent sur le forum.</p>
<p>Arpspoof/Ettercap-ng, peu importe, votre ARP Spoofing fonctionne. Là (j&#8217;ai pris WireShark, mais ngrep peut faire l&#8217;affaire), vous avez patiemment analysé le trafic, et vous avez découvert ceci :</p>
<p style="text-align: center;"><a href="/images/fedoracookieWS.jpg"><img src="/images/fedoracookieWS.jpg" alt="Fedora-fr wireshark" width="490" height="297" /></a></p>
<p>Ça y est. Le cookie <strong>fedorafr_punbb</strong> est le bon. Vous allez pouvoir usurper mon identité. (Super, non ? <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/smile-big.png' alt='Big Smile' title='Big Smile' class='tse-smiley' height='16' width='16' /></p>
<p><strong><u>3. Utilisation frauduleuse du cookie.</u></strong></p>
<p>Pour Firefox, il existe l&#8217;excellente extension Add &#8216;n&#8217; edit cookie. L&#8217;utilisation est très simple. On ouvre l&#8217;extension, on ajoute le cookie (en remplissant correctement les champs) et on enregiste.</p>
<p style="text-align: center;"><a href="/images/fedora_cookie.jpg"><img src="/images/fedora_cookie.jpg" alt="Fedora-fr cookie" width="490" height="297" /></a></p>
<p>Maintenant, vous pouvez me faire bannir du forum. Merci <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/smile.png' alt='Smile' title='Smile' class='tse-smiley' height='16' width='16' /></p>
<p><strong><u>4. Autre exemple ?</u></strong></p>
<p>Si j&#8217;ai utilisé Meetic en exemple plus haut, c&#8217;est pour une bonne raison. (non, je n&#8217;ai pas de compte Meetic) Je peux vous dire que c&#8217;est très peu sécurisé.</p>
<ol>
<li>Lors d&#8217;une connexion à la session, le nom d&#8217;utilisateur/mot de passe sont en clair dans l&#8217;URL. Votre attaquant n&#8217;aura pas besoin de cookie&#8230;</li>
<li>Si Meetic vous envoie un email, vous serez connecté juste en cliquant sur un lien. Là encore, le cookie est inutile&#8230;</li>
<ol>
<p>Autant dire que si quelqu&#8217;un à accès à votre adresse mail, il aura de ce fait accès à votre compte. Ça risque d&#8217;être tendu avec vos prétendantes&#8230;<img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/grin.png' alt='Grin' title='Grin' class='tse-smiley' height='16' width='16' /></p>
<p><img style="margin: 0 1em 0em 0; float: left;" title="English version" src="/images/en_flag.jpg" alt="en" />First, congratulations to people seeing my wink to Child&#8217;s play, the first Chucky movie.</p>
<p>Any communication between A and C passing by B is unsecure. Then, everything can be seen, read, saved, and the worst : used.</p>
<p>Today, all websites (or almost) are using cookies. They provide &laquo;&nbsp;sessions&nbsp;&raquo;, admin or not. Your webmail, your Meetic account (not a good example ? I know), Facebook, Twitter etc. can be used by anyone, without your password.</p>
<p>I&#8217;m gonna talk (quickly) about the misuse which can be done with cookies.<br />
<strong><u><br />
1. Target : Kenshin, Fedora-fr forum user. (King of trolls)</u></strong></p>
<p>Kenshin is trolling too much, it&#8217;s intolerable. You want to usurp his identity to get him out. But he&#8217;s a prudent user, using complex passwords. (27 hex characters + special characters, good luck !)<br />
So you&#8217;re gonna stole the cookie keeping his session opened.</p>
<p><strong><u>2. Packets capture.</u></strong></p>
<p>Attacker must capture all or part of trafic between HTTP server and client. In our case, let&#8217;s imagine you&#8217;re connected to my local area network. ARP Spoofing would redirect trafic to your computer, then you could read all you need.<br />
The cookie is initially sent by the server (here : fedora-fr.org), but the client presents it to each query. Luckily, I go very often on the forum.</p>
<p>Arpspoof / Ettercap-ng, whatever, your ARP Spoofing works. There (I took WireShark but ngrep is good too), you patiently analyzed the traffic and you&#8217;ve discovered this. (see the image above)</p>
<p>It&#8217;s okay. The <strong>fedorafr_punbb</strong> is the good. You will be able to steal my identity. (Awesome, isn&#8217;t it ? <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/smile-big.png' alt='Big Smile' title='Big Smile' class='tse-smiley' height='16' width='16' /></p>
<p><strong><u>3. Misuse of a cookie.</u></strong></p>
<p>For Firefox, you can install the Add &#8216;n&#8217; edit cookie plugin, easy to use. Just open it, add the cookie, and save it. (see the image above)</p>
<p>Now you can have me banned from the forum. Thanks <img src='http://www.kenshin-blog.com/wp-content/plugins/tango-smileys-extended/tango/smile.png' alt='Smile' title='Smile' class='tse-smiley' height='16' width='16' /></p>
<p><strong><u>4. Another example ?</u></strong></p>
<p>If I&#8217;ve used Meetic as a exemple above, it&#8217;s for a good reason. Indeed (no I haven&#8217;t a Meetic account) it&#8217;s very unsecure.</p>
<ol>
<li>When you establish a connection to your account, your login/password appears in clear in the URL. Your attacker won&#8217;t need a cookie&#8230;</li>
<li>If someone click on a link send by Meetic (in your mailbox) he&#8217;ll be automatically connected. Again, cookie is useless&#8230;.</li>
<p>So, if someone has an access to your mailbox, he will be able to have an access to your Meetic account. It could be bad for the girl(s) you are looking for&#8230;</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/&amp;text=Vol de session : a child&#8217;s play.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-429"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2010/07/13/vol-de-session-a-childs-play/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wi-Fi &amp; Sécurité : Le cas allemand, la question française.</title>
		<link>http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/</link>
		<comments>http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/#comments</comments>
		<pubDate>Sat, 15 May 2010 19:10:49 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Geek-Time]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Réflexions]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false">http://www.kenshin-blog.com/?p=253</guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Clubic a publié aujourd&#8217;hui un article intéressant concernant la responsabilité des internautes quant à leur connexion sans fil. En effet, tout citoyen allemand a désormais le devoir de sécuriser convenablement sa connexion sans fil. (c&#8217;est-à-dire : une clé WPA de très bonne facture) &#160; Hadopi, gouvernement : tous indifférents. Cette mesure devrait s&#8217;appliquer également en <a href="http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/&amp;text=Wi-Fi &#038; Sécurité : Le cas allemand, la question française.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img style="margin: 0 1em 0em 0; float: left;" src="/images/dwifi.png" alt="Wifi Allemagne" width="118" height="81" /><img style="margin: 0 1em 0em 0; float: left;" title="Version française" src="/images/fr_flag.jpg" alt="fr" />Clubic a publié aujourd&#8217;hui un <a href="http://www.clubic.com/reseau-informatique/cle-wep-wap/actualite-340524-allemagne-oblige-securiser-wifi-cle.html">article intéressant</a> concernant la responsabilité des internautes quant à leur connexion sans fil. En effet, tout citoyen allemand a désormais le devoir de sécuriser convenablement sa connexion sans fil. (c&#8217;est-à-dire : une clé WPA de très bonne facture)</p>
<p align="center">&nbsp;</p>
<h3>Hadopi, gouvernement : tous indifférents.</h3>
<hr width="400px">
Cette mesure devrait s&#8217;appliquer également en France puisque Hadopi prévoit de punir toute personne s&#8217;ayant fait détourner sa connexion sans fil dans le but de télécharger des oeuvres protégées par droit d&#8217;auteur. La grande question qui se pose désormais est : &laquo;&nbsp;<strong>Comment sensibiliser les gens et leur permettre de mettre en place une sécurité efficace ?</strong>&nbsp;&raquo;</p>
<p>Cela n&#8217;aura échappé à personne, le gouvernement français nous inonde de spots publicitaires nous incitant à nous nourrir seinement, à bouger, à surveiller les mômes sur le Web, <del datetime="2010-05-15T18:14:50+00:00">à payer ses impôts le plus vite possible</del> etc. Mais nous incite t-il à nous protéger contre les adeptes du <acronym title="Sport geek consistant à se balader en voiture (ou à pied) pour casser les sécurités des réseaux sans fil">Wardriving</acronym> ? Non, bien sûr.</p>
<p>Alors allez expliquer à Madame Michu qu&#8217;elle est redevable d&#8217;une amende de X € pour ne pas avoir sécurisé sa connexion sans fil&#8230;</p>
<p align="center">&nbsp;</p>
<h3>Risques tiers au goût amer.</h3>
<hr width="400px">
Autre problème, plus important encore : celui du vol de données. (mots de passe de comptes emails, données bancaires, et autres) Les lecteurs de longue date se rappelleront sans doute de mon billet détaillé concernant l&#8217;<a href="http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack">ARP Spoofing</a> et les risques majeurs qu&#8217;il représente. (proportionnel à la simplicité de la pratique)<br />
Bien entendu, se faire arrêter parce qu&#8217;un petit malin squattait la bande passante pour remplir son disque externe 1 To de films porno et des discographies de Green Day, Simple Plan, et <del datetime="2010-05-15T18:14:50+00:00">Justin Bieber</del> Sum 41 ne doit pas être facile à vivre, mais si en plus de ça le petit malin lisait régulièrement votre correspondance électronique avec <del datetime="2010-05-15T18:14:50+00:00">votre maîtresse</del> collègue de travail et consultait votre relevé de compte, c&#8217;est d&#8217;autant plus désagréable. Bien entendu, le gouvernement n&#8217;informe toujours pas sur ces risques. (vous allez me dire : &laquo;&nbsp;Question NTIC, ils sont à la ramasse !&nbsp;&raquo; et je suis d&#8217;accord ^^)</p>
<p align="center">&nbsp;</p>
<h3>Fournisseurs d&#8217;accès pas très futés.</h3>
<hr width="400px">
Les fournisseurs d&#8217;accès à Internet ne sont pas pour autant tout blanc dans cette affaire. <a href="http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/">Orange est en alerte orange</a> (sanguine), Club-internet (maintenant Neuf-SFR) <a href="http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/">offrait gracieusement les clés WEP</a> (ce n&#8217;est déjà pas compliqué à casser alors&#8230;) aux aficionados d&#8217;aircrack-ng, et <a href="http://blog.p4ul.info/2010/05/bbkeys-quand-bouygues-ne-securise-pas-ses-box/">Bouygues Télécom aujourd&#8217;hui encore part du même principe.</a></p>
<p>Vous aurez compris, on peut difficilement compter sur les FAI pour sécuriser les Boxs à la source et offrir de la sérennité à la famille Michu. (même si ça évolue dans le bon sens&#8230;à faible allure)</p>
<p align="center">&nbsp;</p>
<h3>Les Wi-Fi ouverts, de vrais gruyères ?</h3>
<hr width="400px">
De nos jours, les McDo, B&#038;B Hotel, Flunch (et bien d&#8217;autres) surfent sur la vague du Wi-Fi ouvert, gratuit, et illimité pour attirer le chaland. Qu&#8217;en est-il question sécurité ? Peut-on télécharger librement ? Les attaques du type Man in the Middle sont-elles réalisables ? Finalement : &laquo;&nbsp;Quel(s) risque(s) pour les utilisateurs ?&nbsp;&raquo;<br />
N&#8217;ayant pas personnellement testé ces accès, je ne pourrais vous répondre. (Je tenterai prochainement de les mettre à l&#8217;épreuve et détaillerai le résultat)</p>
<p align="center">&nbsp;</p>
<h3>Sereins pour demain ?</h3>
<hr width="400px">
Les techniques évoluent, les risques aussi. Il n&#8217;est pas impossible de mettre à mal une clé WPA si celle-ci est mauvaise (date de naissance, nom du chien, du morpion, mot banal etc.) et la survie de la clé WEP est particulièrement embarrassante, car elle se casse de plus en plus vite. (quelques minutes en général)<br />
Il ne serait pas étonnant d&#8217;apprendre un jour que le WPA de bonne facture puisse être cassé assez aisément.</p>
<p>En attendant, surfez couvert !</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/&amp;text=Wi-Fi &#038; Sécurité : Le cas allemand, la question française.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-253"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2010/05/15/wifi-allemagne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Orange et la sécurité : momentanément incompatible</title>
		<link>http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/</link>
		<comments>http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 13:16:00 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[Orange]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Vous êtes abonné Orange ? Vous utilisez quotidiennement l&#8217;adresse email fournie prénom.nom@orange.fr ? Vous n&#8217;êtes donc pas à l&#8217;abri de regards indiscrets. En effet, il faut savoir que chaque poste connecté à votre réseau local dispose d&#8217;un accès complet à votre compte Orange. (Ce qui englobe : Mails, Boîte vocale, historique de facturation etc.) Peu <a href="http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/&amp;text=Orange et la sécurité : momentanément incompatible&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img alt="Orange" src="http://www.kenshin-blog.com/images/orange_logo.jpg" style="margin: 0 1em 0em 0; float: left; width: 148px; height: 149px;" />
<p> Vous êtes abonné Orange ? Vous utilisez quotidiennement l&#8217;adresse email fournie <em>prénom.nom@orange.fr</em> ? Vous n&#8217;êtes donc pas à l&#8217;abri de regards indiscrets. En effet, il faut savoir que chaque poste connecté à votre réseau local dispose d&#8217;un accès complet à votre compte Orange. (Ce qui englobe : Mails, Boîte vocale, historique de facturation etc.)</p>
<p>
Peu réjouissant, n&#8217;est-ce pas ? Cela ne s&#8217;arrête pas là. Quelqu&#8217;un de votre famille utilise une Nintendo DS, ce qui vous oblige à utiliser une clé WEP (obsolète&#8230;) ? Ou alors vous n&#8217;avez jamais pensé à utiliser une clé de type WPA ? Alors vous n&#8217;êtes pas à l&#8217;abri de visiteurs venus d&#8217;ailleurs&#8230;en effet, les tutoriaux concernant la suite Aircrack-ng ne manquent pas sur la Toile. N&#8217;importe qui peut alors casser votre clé WEP et s&#8217;introduire dans votre réseau à votre insu. (Je n&#8217;aborderai pas la possibilité pour l&#8217;intrus de télécharger sur votre compte ou de lancer une attaque de type &laquo;&nbsp;Man in the Middle&nbsp;&raquo;, le sujet ne portant pas sur la sécurité d&#8217;un réseau sans fil.) L&#8217;intrus pourra alors voir votre correspondance et pourquoi pas tout copier/supprimer.</p>
<p>
Concernant les paramètres du webmail, je n&#8217;ai rien vu permettant de désactiver cette connexion automatique. (si toutefois une solution existe, dîtes le moi.) La vulnérabilité est donc pour l&#8217;instant totale.<br />
Toutefois une solution (assez &laquo;&nbsp;spéciale&nbsp;&raquo;) existe. Vous devez créer un second compte email rattaché à celui existant pour que cesse la connexion automatique. (Encore fallait-il le savoir.)</p>
<p>Tant qu&#8217;à faire, profitez-en pour mettre en place une clé WPA pour votre réseau sans fil et pourquoi pas changer d&#8217;adresse email.</p>
<p>
<strong>Conclusion</strong> : La solution proposée fonctionne tout en étant assez inexacte. Il faudrait qu&#8217;Orange désactive tout simplement cette connexion automatique qui pose un véritable problème de confidentialité.</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/&amp;text=Orange et la sécurité : momentanément incompatible&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-10"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2010/01/26/orange-et-la-securite-momentanement-incompatible/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Gwibber : Remplacer &#171;&#160;via @nick&#160;&#187; par &#171;&#160;RT @nick&#160;&#187; &#124; Replace &#171;&#160;via @nick&#160;&#187; by &#171;&#160;@nick&#160;&#187;</title>
		<link>http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/</link>
		<comments>http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 17:54:00 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Geek-Time]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Social Networking]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Par défaut, Gwibber signale un retweet par ♺, ou à la place, il le signale par &#171;&#160;(via @nick)&#160;&#187; à la fin du tweet. Personnellement, je préfère la syntaxe &#171;&#160;RT @nick&#160;&#187; en début de tweet. (syntaxe utilisée par beaucoup d&#8217;utilisateurs). Ça tombe bien, Gwibber est codé en Python, un langage interprété. Pas besoin de recompilation : <a href="http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/&amp;text=Gwibber : Remplacer &laquo;&nbsp;via @nick&nbsp;&raquo; par &laquo;&nbsp;RT @nick&nbsp;&raquo; | Replace &laquo;&nbsp;via @nick&nbsp;&raquo; by &laquo;&nbsp;@nick&nbsp;&raquo;&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img style="width: 437px; height: 282px;" src="http://gyakusatsu.free.fr/images/gwibber_pref.jpg" alt="Gwibber" /></p>
<p><img alt="fr" title="Version française" src="http://www.kenshin-blog.com/images/fr_flag.jpg" style="margin: 0 1em 0em 0; float: left;" /> Par défaut, Gwibber signale un retweet par ♺, ou à la place, il le signale par &laquo;&nbsp;(via @nick)&nbsp;&raquo; à la fin du tweet. Personnellement, je préfère la syntaxe &laquo;&nbsp;RT @nick&nbsp;&raquo; en début de tweet. (syntaxe utilisée par beaucoup d&#8217;utilisateurs). Ça tombe bien, Gwibber est codé en Python, un langage interprété. Pas besoin de recompilation : on modifie, on relance l&#8217;application, et ça roule ! <img src="/themes/default/smilies/face-smile.png" alt=":)" class="smiley" /></p>
<p>Ouvrez un terminal. (J&#8217;utilise vim pour éditer)</p>
<pre><code>vim /usr/lib/python2.6/site-packages/gwibber/actions.py</code></pre>
<p>Pour trouver la partie à éditer  :</p>
<pre><code>/via</code></pre>
<p>On change la ligne contenant &laquo;&nbsp;via @%s&nbsp;&raquo; par :</p>
<pre><code>client.input.set_text("RT @%s %s" % (msg.sender_nick, msg.text))</code></pre>
<p>[Échap] :wq pour enregistrer et quitter.<br />
Pour finir :</p>
<pre><code>vim /usr/share/gwibber/ui/preferences.glade </code></pre>
<p>Même procédure que précedemment pour trouver la ligne à éditer, et on remplace &laquo;&nbsp;via&nbsp;&raquo; par &laquo;&nbsp;RT&nbsp;&raquo;.<br />
[Échap] :wq pour enregistrer et quitter. Enjoy <img src="/themes/default/smilies/face-cool.png" alt="8-)" class="smiley" /></p>
<p><img alt="en" title="Version anglaise" src="http://www.kenshin-blog.com/images/en_flag.jpg" style="margin: 0 1em 0em 0; float: left;" /> By default, Gwibber reports a retweet by ♺, or instead, it reports it by &laquo;&nbsp;(via @nick)&nbsp;&raquo; at the end of tweet. Personnaly, I prefer the &laquo;&nbsp;RT @nick&nbsp;&raquo; syntax at first of tweet. (syntax used by a lot of users). Great, Gwibber is programmed in python, a interpreted language. No need to recompilate : we modify, we start again, and it runs ! <img src="/themes/default/smilies/face-smile.png" alt=":)" class="smiley" /></p>
<p>Open a terminal (I use Vim to edit)</p>
<pre><code>vim /usr/lib/python2.6/site-packages/gwibber/actions.py</code></pre>
<p>To find the line to edit :</p>
<pre><code>/via</code></pre>
<p>We change the line containing  &laquo;&nbsp;via @%s&nbsp;&raquo; to :</p>
<pre><code>client.input.set_text("RT @%s %s" % (msg.sender_nick, msg.text))</code></pre>
<p>[Échap] :wq to write and quit<br />
.<br />To finish :</p>
<pre><code> vim /usr/share/gwibber/ui/preferences.glade </code></pre>
<p>Same procedure as previously to fine the line to edit, and we replace &laquo;&nbsp;via&nbsp;&raquo; by &laquo;&nbsp;RT&nbsp;&raquo;.<br />
[Échap] :wq to write and quit. Enjoy <img src="/themes/default/smilies/face-cool.png" alt="8-)" class="smiley" /></p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/&amp;text=Gwibber : Remplacer &laquo;&nbsp;via @nick&nbsp;&raquo; par &laquo;&nbsp;RT @nick&nbsp;&raquo; | Replace &laquo;&nbsp;via @nick&nbsp;&raquo; by &laquo;&nbsp;@nick&nbsp;&raquo;&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-14"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2009/11/23/gwibber-remplacer-via-nick-par-rt-nick-replace-via-nick-by-nick/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installer Add N Edit Cookie sous Firefox 3.5, bricolage. &#124; Install Add N Edit Cookie on Firefox 3.5, a DIY.</title>
		<link>http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/</link>
		<comments>http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 13:24:00 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Geek-Time]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Depuis Firefox 3.0, il était impossible d&#8217;installer l&#8217;excellent add-on Add N Edit Cookie. Cependant, une petite astuce permet de passer outre les erreurs de Firefox. Télécharger et enregistrer sur le disque dur l&#8217;archive XPI : http://addneditcookies.mozdev.org/installation.html Ouvrir l&#8217;archive (pas l&#8217;extraire !), et ouvrir le fichier install.rdf. Supprimer la ligne : &#60;em:updateurl&#62;http://addneditcookies.mozdev.org/update_i.rdf&#60;/em:updateURL&#62; Et éditer la ligne <a href="http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/&amp;text=Installer Add N Edit Cookie sous Firefox 3.5, bricolage. | Install Add N Edit Cookie on Firefox 3.5, a DIY.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img style="float: left;" src="http://gyakusatsu.free.fr/images/anec.jpg" alt="Cookie" /><img alt="fr" title="Version française" src="http://www.kenshin-blog.com/images/fr_flag.jpg" style="margin: 0 1em 0em 0; float: left;" /> Depuis Firefox 3.0, il était impossible d&#8217;installer l&#8217;excellent add-on Add N Edit Cookie. Cependant, une petite astuce permet de passer outre les erreurs de Firefox.</p>
<ul>
<li>Télécharger et enregistrer sur le disque dur l&#8217;archive XPI : http://addneditcookies.mozdev.org/installation.html</li>
<li>Ouvrir l&#8217;archive (pas l&#8217;extraire !), et ouvrir le fichier install.rdf. Supprimer la ligne :
<pre><code>&lt;em:updateurl&gt;http://addneditcookies.mozdev.org/update_i.rdf&lt;/em:updateURL&gt;</code></pre>
<p>Et éditer la ligne :</p>
<pre><code>&lt;em:maxVersion&gt;1.6+&lt;/em:maxVersion&gt;Remplacer par 3.6+</code></pre>
</li>
<li>Enregistrer le fichier, et accepter la mise de jour de l&#8217;archive</li>
<li>Ouvrir Firefox, Outils -&gt; Modules complémentaires, et déposer l&#8217;archive dans la fenêtre pour installer l&#8217;add-on.
</li>
</ul>
<p>Ça fonctionne ! <img src="/themes/default/smilies/face-wink.png" alt=";)" class="smiley" /></p>
<p><img alt="en" title="English version" src="http://www.kenshin-blog.com/images/en_flag.jpg" style="margin: 0 1em 0em 0; float: left;" /> Since Firefox 3.0 release, it was impossible to install Add N Edit Cookie. However, a tiny tip allows to bypass Firefox&#8217;s errors.</p>
<ul>
<li>Download and save on your HDD the XPI archive: http://addneditcookies.mozdev.org/installation.html</li>
<li>Open it (not extract !), and open the file named install.rdf. Erase the line :
<pre><code>&lt;em:updateurl&gt;http://addneditcookies.mozdev.org/update_i.rdf&lt;/em:updateURL&gt;</code></pre>
<p>And edit this line :</p>
<pre><code>&lt;em:maxVersion&gt;1.6+&lt;/em:maxVersion&gt;Replace with 3.6+</code></pre>
</li>
<li>Save the file, and accept the archive update.</li>
<li>Open Firefox, Tools -&gt; Modules, and put the archive into the window to install the add-on.
</li>
</ul>
<p>It runs ! <img src="/themes/default/smilies/face-wink.png" alt=";)" class="smiley" /></p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/&amp;text=Installer Add N Edit Cookie sous Firefox 3.5, bricolage. | Install Add N Edit Cookie on Firefox 3.5, a DIY.&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-19"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2009/10/25/installer-add-n-edit-cookie-sous-firefox-3-5-bricolage-install-add-n-edit-cookie-on-firefox-3-5-a-diy/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La sécurité des routeurs Tecom (Club-Internet) mise à mal</title>
		<link>http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/</link>
		<comments>http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/#comments</comments>
		<pubDate>Tue, 06 Jan 2009 20:51:00 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Nous savons tous que la clé WEP est devenue une protection obsolète sur les routeurs, et que l&#8217;outrepasser est assez simple avec une solution comme Aircrack-ng. Mais le célèbre FAI Club-Internet (devenu Neuf et maintenant SFR) avait mis au point une solution permettant à quiconque de connaître instantanément la clé WEP de son routeur, et <a href="http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/&amp;text=La sécurité des routeurs Tecom (Club-Internet) mise à mal&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img alt="fr" src="http://www.kenshin-blog.com/images/fr_flag.jpg" style="margin: 0 1em 0em 0; float: left;" />Nous savons tous que la clé WEP est devenue une protection obsolète sur les routeurs, et que l&#8217;outrepasser est assez simple avec une solution comme Aircrack-ng. Mais le célèbre FAI Club-Internet (devenu Neuf et maintenant SFR) avait mis au point une solution permettant à quiconque de connaître instantanément la clé WEP de son routeur, et bien sûr, de n&#8217;importe quel routeur de marque Tecom.</p>
<p>
En effet la clé WEP (par défaut) dépend des 6 derniers caractères d&#8217;identification du routeur (par exemple : TECOM-AH4222-XXXXXX). Le logiciel WEPTool (que je ne propose pas en téléchargement, il se trouve facilement) de Club-Internet donne les 26 premiers caractères du Hash Sha1 généré par le ESSID du routeur, et ces 26 caractères constituent la clé WEP.<br />
Le logiciel WEPTool fonctionne sous Windows mais peut être plus ou moins fonctionnel sous Wine. Il suffit de sélectionner le type de routeur Tecom, entrer les caractères, et c&#8217;est terminé, vous avez une connexion à Internet gratuite.</p>
<p><center><img src="http://www.kenshin-blog.com/images/ciwep.png" alt="Weptool" /></center></p>
<p>
La solution réside bien évidemment dans la mise en place d&#8217;une clé WPA de bonne facture (chiffres et lettres), car un accès grand ouvert peut se révéler assez imprudent (ARP Spoofing, Phishing etc&#8230;).</p>
<p><img alt="en" src="http://www.kenshin-blog.com/images/en_flag.jpg" style="margin: 0 1em 0em 0; float: left;" />
<p>We all know that a WEP key is become an obsolet protection on routers, and crack it is quite easy with a software like Aircrack-ng. But the famous provider Club-Internet (become Neuf and now SFR) had developed a software allowing anyone to know instantly the WEP key of his router, and, of course, of any router with the Tecom brand.</p>
<p>
Indeed, a default WEP key depends of last 6 identification characters of the router. (for example : TECOM-AH4222-XXXXXX). The Club-Internet&#8217;s WEPTool software gives the first 26 Hash Sha1 characters generate by the ESSID, and these first 26 characters constitute the WEP key.<br />
The WEPTool software runs on Windows but may run with Wine. Simply select the type of Tecom router, enter the characters, and it&#8217;s done, you have a free Internet connection.</p>
<p>
The solution consists to enter a good WPA key (numbers and characters), because un free access point may be imprudent. (ARP Spoofing, Phishing etc&#8230;)</p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/&amp;text=La sécurité des routeurs Tecom (Club-Internet) mise à mal&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-33"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2009/01/06/la-securite-des-routeurs-tecom-club-internet-mise-a-mal/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ARP Spoofing : Man in the Middle Attack</title>
		<link>http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/</link>
		<comments>http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/#comments</comments>
		<pubDate>Fri, 12 Dec 2008 19:47:00 +0000</pubDate>
		<dc:creator>Kenshin</dc:creator>
				<category><![CDATA[Hack]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false"></guid>
		<description><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
Bon, fini de rire, place à de la technique pure. Aujourd&#8217;hui je vous propose de réaliser une attaque dite &#171;&#160;Man in the Middle&#160;&#187;, l&#8217;homme du milieu, qui est aussi nommée ARP Spoofing. L&#8217;ARP Spoofing, c&#8217;est sur le schéma, c&#8217;est facile, efficace. Le but est ici de récupérer l&#8217;information entre un ordinateur et le serveur/routeur distant. <a href="http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/" class="more-link">La suite &#62;</a>
<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/&amp;text=ARP Spoofing : Man in the Middle Attack&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
]]></description>
			<content:encoded><![CDATA[<style type="text/css">
#leftcontainerBox {
	float:left;
	position: fixed;
	top: 60%;
	left: 70px;
}
#leftcontainerBox .buttons {
	float:left;
	clear:both;
	margin:4px 4px 4px 4px;
	padding-bottom:2px;
}
#bottomcontainerBox {
	width: 50%;
	padding-top: 1px;
}
#bottomcontainerBox .buttons {
	float: left;
	margin: 4px 4px 4px 4px;
}
</style>
<!-- Start Shareaholic LikeButtonSetTop Automatic --><!-- End Shareaholic LikeButtonSetTop Automatic --><p><img src="http://www.kenshin-blog.com/images/mitm.jpg" alt="mitm" /></p>
<p><img src="http://www.kenshin-blog.com/images/fr_flag.jpg" alt="fr" style="margin: 0 1em 0em 0; float: left;" />
<p>Bon, fini de rire, place à de la technique pure. Aujourd&#8217;hui je vous propose de réaliser une attaque dite &laquo;&nbsp;Man in the Middle&nbsp;&raquo;, l&#8217;homme du milieu, qui est aussi nommée ARP Spoofing.</p>
<p>L&#8217;ARP Spoofing, c&#8217;est sur le schéma, c&#8217;est facile, efficace. Le but est ici de récupérer l&#8217;information entre un ordinateur et le serveur/routeur distant. (d&#8217;où l&#8217;idée de &laquo;&nbsp;milieu&nbsp;&raquo;). Donc : s&#8217;intercaler entre 2 machines.<br />
Pour cela, il faut être connecté au sein du même réseau local que la machine visée. Ainsi, on &laquo;&nbsp;placera&nbsp;&raquo; notre machine entre le routeur et la machine ciblée, afin de récuperer les données transitantes sur le réseau (dont les mots de passe que l&#8217;utilisateur utilise pour se connecter à des sites etc&#8230; Mais ça, c&#8217;est illégal bien sûr.)</p>
<p>Je vais ici aborder la technique la plus &laquo;&nbsp;user-friendly&nbsp;&raquo;, en utilisant le logiciel Ettercap, en mode GUI. (bien qu&#8217;ARPSpoof soit un logiciel tout aussi efface, et rapide).</p>
<p>Pour installer Ettercap sous Fedora :
</p>
<pre><code>yum install ettercap</code></pre>
<p>Une fois cela fait, on lance le logiciel, avec la GUI (en root) :</p>
<pre><code># ettercap -G</code></pre>
<p>Voilà qui est fait. Maintenant, on lance l&#8217;attaque <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> (Pour vous sentir tout puissant, je vous conseille de mettre Ride of the Valkyries de Richard Wagner en musique de fond ou encore l&#8217;Imperial March de John Williams <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> ) :</p>
<pre><code>Sniff -&gt; Unified sniffing</code></pre>
<p>Ici, choisissez votre interface réseau. Ensuite :</p>
<pre><code>Hosts -&gt; Scan for hostsHosts -&gt; Hosts list</code></pre>
<p>Ici, la liste des stations connectées apparaît. On va faire notre marché et choisir nos cibles <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> .<br />
Donc cliquez sur le routeur (généralement 192.168.1.1) pour le mettre en surbrillance, puis &laquo;&nbsp;Add to Target 1&#8243;. Si toutes les autres stations sont vos cibles, laissez comme cela, sinon choisissez votre cible et cliquez sur &laquo;&nbsp;Add to Target 2&#8243;.</p>
<p>Là on va rigoler. <img src="/themes/default/smilies/face-smile-big.png" alt=":D" class="smiley" /></p>
<pre><code>Mitm -&gt; Arp poisoning...

Cocher "Sniff remote connections"

Start -&gt; Start sniffing

Plugins -&gt; Manage the plugins -&gt; Chk_poison (vérifie le bon déroulement de l'ARP Poisoning)</code></pre>
<p>Normalement, le cache ARP devrait être empoisonné et tous les paquets devraient faire un tour par votre machine&#8230;c&#8217;est beau non ? <img src="/themes/default/smilies/face-monkey.png" alt="o()o" class="smiley" /><br />
Maintenant Ettercap devrait vous transmettre tout seul les noms d&#8217;utilisateurs et mot de passe d&#8217;un site internet par exemple. Mais ça ne suffit pas, on va démarrer Wireshark pour analyser le traffic comme il se doit. (en root) :</p>
<pre><code># wireshark</code></pre>
<p>Là :</p>
<pre><code>Capture -&gt; Options -&gt; Choisir l'interface, puis start</code></pre>
<p>Maintenant ça devrait être le bazar&#8230;rassurez-vous, il suffit d&#8217;enter <strong>http.cookie</strong> dans le filtre. Alors Wireshark vous donnera les connexions http où un cookie est utilisé&#8230;cookie qui peut être volé et intégré à votre navigateur pour bénéficier des accès administrateurs d&#8217;un site ou d&#8217;un forum par exemple. Mais là, on entre un peu plus sur le terrain de l&#8217;illégalité, je m&#8217;arrête donc ici. Il me semble qu&#8217;avec tout cela vous aurez de quoi vous &laquo;&nbsp;amuser&nbsp;&raquo;.</p>
<p></p>
<p>
<img src="http://www.kenshin-blog.com/images/en_flag.jpg" alt="fr" style="margin: 0 1em 0em 0; float: left;" />Stop laughing, up to the pure technical ! Today I propose you to make an attack named &laquo;&nbsp;Man in the Middle&nbsp;&raquo;, or ARP Spoofing.</p>
<p>ARP Spoofing is on the draw, is simple, effective. The aim is to recover informations (packets) between a computer and the distant server/router. (So, &laquo;&nbsp;in the Middle&nbsp;&raquo;).<br />
It is necessary to be in the same Local Network that both computers. Then, we will place our computer between router and the target computer to retrieve information transmitted over the network (including passwords user uses to connect to websites etc&#8230;But this is illegal, of course.)</p>
<p>I will use the most &laquo;&nbsp;user-friendly&nbsp;&raquo; technical, using the Ettercap software, in GUI mode (although ARPSpoof is as quick and efficient software)<br />
To install Ettercap on Fedora :</p>
<pre><code>yum install ettercap</code></pre>
<p>Then, we run the software, with GUI (with root) :</p>
<pre><code># ettercap -G</code></pre>
<p>Now, we launch the attack <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> (For a powerful attitude, you should put Ride of the Valkyries of Richard Wagner or the Imperial March of John Williams in background music <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> ) :</p>
<pre><code>Sniff -&gt; Unified sniffing</code></pre>
<p>Now, choose your network interface. Then :</p>
<pre><code>Hosts -&gt; Scan for hostsHosts -&gt; Hosts list</code></pre>
<p>Here,  the list of stations online appears. We will choose our targets <img src="/themes/default/smilies/face-devilish.png" alt="^^" class="smiley" /> .<br />
So, click on the router to put it in highlight, and click on &laquo;&nbsp;Add to Target 1&#8243;. If all others computers are targets too, it&#8217;s okay. Else, select your others targets and click on &laquo;&nbsp;Add to Target 2&#8243;.</p>
<p>We&#8217;ll laugh. <img src="/themes/default/smilies/face-smile-big.png" alt=":D" class="smiley" /></p>
<pre><code>Mitm -&gt; Arp poisoning...

Tick "Sniff remote connections"

Start -&gt; Start sniffing

Plugins -&gt; Manage the plugins -&gt; Chk_poison (Check ARP Poisoning Process)</code></pre>
<p>Normaly, ARP cache must be poisoned and all packages should take a tour through your machine&#8230;beautiful, isn&#8217;t it ? <img src="/themes/default/smilies/face-monkey.png" alt="o()o" class="smiley" /><br />
Now Ettercap must give you usernames and passwords of websites, for example. But it&#8217;s not enough. We will run Wireshark to analyze traffic as it should. (with root) :</p>
<pre><code># wireshark</code></pre>
<p>And :</p>
<pre><code>Capture -&gt; Options -&gt; Choose Network interface, and start</code></pre>
<p>Now, enter <strong>http.cookie</strong> in Filter to clarify. Wireshark will give you http connections where a cookie is used&#8230;cookie which can be stolen and pasted in your Web Browser to benefit of access administrators from forum or websites for example.<br />
But we enter a little more on the ground of illegality&#8230;So I&#8217;ll stop here.</p>
<p>Have fun <img src="/themes/default/smilies/face-cool.png" alt="8-)" class="smiley" /></p>

<div class="twitterbutton" style="float: right; padding-left: 5px;"><a href="http://twitter.com/share?url=http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/&amp;text=ARP Spoofing : Man in the Middle Attack&amp;via=Kenshin__&amp;related="><img align="right" src="http://www.kenshin-blog.com/wp-content/plugins//easy-twitter-button/i/buttons/en/tweetn.png" style="border: none;" alt="" /></a></div>
<div class="shr-publisher-35"></div><!-- Start Shareaholic LikeButtonSetBottom Automatic --><!-- End Shareaholic LikeButtonSetBottom Automatic -->]]></content:encoded>
			<wfw:commentRss>http://www.kenshin-blog.com/2008/12/12/arp-spoofing-man-in-the-middle-attack/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

