<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du grand loup Zeur &#187; web</title>
	<atom:link href="http://blog.gaetan-grigis.eu/tag/web/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gaetan-grigis.eu</link>
	<description>Le blog qui vous fait connaitre ce que vous savez déjà</description>
	<lastBuildDate>Tue, 17 Jan 2012 08:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WXen administration simplifiée de machine Xen</title>
		<link>http://blog.gaetan-grigis.eu/systeme/wxen-administration-simplifiee-de-machine-xen/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/wxen-administration-simplifiee-de-machine-xen/#comments</comments>
		<pubDate>Tue, 01 Feb 2011 18:00:44 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Système]]></category>
		<category><![CDATA[bash]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=940</guid>
		<description><![CDATA[Plop à vous, Aujourd&#8217;hui, je vous présente, un rapide script/web qui permet d&#8217;administrer (en fait : démarrer, arreter, susprendre et reprendre), vos machines Xen via une interface web en cgi-bin (un script sh histoire de faire Geek &#8230; avec plein de commandes loufoques comme à mon habitude ^^ : du sed, du awk, du grep, [...]]]></description>
			<content:encoded><![CDATA[<p>Plop à vous,</p>
<p>Aujourd&#8217;hui, je vous présente, un rapide script/web qui permet d&#8217;administrer (en fait : démarrer, arreter, susprendre et reprendre), vos machines Xen via une interface web en cgi-bin (un script sh histoire de faire Geek &#8230; avec plein de commandes loufoques comme à mon habitude ^^ : du sed, du awk, du grep, &#8230;).<br />
<span id="more-940"></span><br />
A la base j&#8217;ai fait ça pour mon boulot, où l&#8217;on utilise des machines Xen pour nos tests en &laquo;&nbsp;environnement client&nbsp;&raquo;, et il nous fallait pouvoir arreter/reprendre nos machines de test depuis des machines windows et linux, les logiciels type virt-manager sous linux n&#8217;existant pas sous windows :s, j&#8217;ai rapidement développé ce script qui permet quelques actions de bases (je rajouterais peut-être la possibilité de cloner/supprimer des machines).</p>
<p>le projet est sur <a href="https://github.com/cipher16/WXen">github</a></p>
<p>Un petit screenshot pour la route :<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2011/02/wxen.png"><img class="aligncenter size-full wp-image-942" title="wxen" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2011/02/wxen.png" alt="" width="448" height="412" /></a></p>
<p>L&#8217;interface est vraiment très simple, et utilise 2 script sh (daemon.sh doit être executé en ROOT) et un script python, comme ce script est programmé façon &#8216;olé olé&#8217; (execution de commandes en root depuis une interface web &#8230;), je vous conseil vivement <span style="color: #ff0000;">DE NE PAS UTILISER CE SCRIPT SUR DES MACHINES PUBLIQUES</span> et seulement dans des environnements fortement limité en accès (réseaux de tests, &#8230;).</p>
<p>Pour ceux qui veulent une interfaces plus poussée :</p>
<ul>
<li>en soft il y a le <a href="http://virt-manager.et.redhat.com/">virt-manager</a> (qui est vraiment génial y&#8217;a même un paquet pour debian/ubuntu).</li>
<li>en web il y a <a href="https://fedorahosted.org/ovirt/">oVirt</a> qui est pas trop mal (mais en ruby, donc faut installer pas mal de trucs).</li>
<li>et plein d&#8217;autre <a href="http://www.linux-kvm.org/page/Management_Tools">soft dispo</a> pour Xen ou KVM</li>
</ul>
<p>Bonne virtualisation <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=940">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/mes-applicationsscripts/" rel="bookmark" title="Permanent Link: Mes Applications/Scripts">Mes Applications/Scripts</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/limiter-les-droits-dun-utilisateur-sur-debianubuntu-lshell/" rel="bookmark" title="Permanent Link: Limiter les droits d&#8217;un utilisateur sur Debian/Ubuntu (lshell)">Limiter les droits d&#8217;un utilisateur sur Debian/Ubuntu (lshell)</a></li><li><a href="http://blog.gaetan-grigis.eu/non-classe/wireshark-en-remote-via-un-tube-nomme/" rel="bookmark" title="Permanent Link: Wireshark en remote via un tube nommé">Wireshark en remote via un tube nommé</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/cracking-de-pass-via-gpu-cuda-avec-durandal-md5-sha/" rel="bookmark" title="Permanent Link: Cracking de pass via GPU (Cuda) avec Durandal (MD5, SHA, &#8230;)">Cracking de pass via GPU (Cuda) avec Durandal (MD5, SHA, &#8230;)</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/iodine-et-dns-tunneling/" rel="bookmark" title="Permanent Link: Iodine et DNS Tunneling">Iodine et DNS Tunneling</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/wxen-administration-simplifiee-de-machine-xen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Des nouvelles de 2gwvs ^^</title>
		<link>http://blog.gaetan-grigis.eu/securite/des-nouvelles-de-2gwvs/</link>
		<comments>http://blog.gaetan-grigis.eu/securite/des-nouvelles-de-2gwvs/#comments</comments>
		<pubDate>Thu, 12 Mar 2009 15:53:44 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[scanner]]></category>
		<category><![CDATA[vulnerabilité]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=344</guid>
		<description><![CDATA[Kikoo ^^ Y&#8217;a quelques mois, j&#8217;avais commencé à écrire un scanneur de vulnérabilité web en C++/Qt, nommé 2gwvs qui signifie en toute humilité : Gaetan Grigis&#8217; Web Vulnerability Scanner (actuellement, ça ne découvre que les XSS en GET (pas de POST pour le moment &#8230;), donc rien de bien innovant, mais faudra bien que je [...]]]></description>
			<content:encoded><![CDATA[<p>Kikoo ^^</p>
<p>Y&#8217;a quelques mois, j&#8217;avais commencé à écrire un scanneur de vulnérabilité web en C++/Qt, nommé <a href="http://code.google.com/p/2gwvs">2gwvs</a> qui signifie en toute humilité : Gaetan Grigis&#8217; Web Vulnerability Scanner (actuellement, ça ne découvre que les XSS en GET (pas de POST pour le moment &#8230;), donc rien de bien innovant, mais faudra bien que je le continu ^^ ça me semble quand même utile dans mon travail &#8230;).</p>
<p>N&#8217;ayant pas fait évoluer le logiciel depuis le début de ma licence, j&#8217;ai jeté un coup d&#8217;oeil au stats du site aujourd&#8217;hui :</p>
<p><img class="aligncenter size-medium wp-image-345" title="upstats" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/03/upstats-300x135.png" alt="upstats" width="300" height="135" />Et là le choc :p la plupart des visiteurs du projet sont chinois ou turcs &#8230; connaissant un peu la rumeur des <a href="http://bluetouff.com/2008/11/13/hadopi-et-partage-wifi-je-suis-un-hacker-chinois-et-je-vous-emmerde/comment-page-1/" target="_blank">hackers chinois</a> faites par le gouvernement français ou le nombre de sites piratés par les <a href="http://www.tetedeturc.com/home/spip.php?article5668" target="_blank">teams turcs</a> (les liens datent un peu &#8230; <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )&#8230; en terminant le logiciel &#8230; à quoi servira-t-il le plus ?? BH ou WH ??</p>
<p><img src="file:///tmp/moz-screenshot.jpg" alt="" /></p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=344">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/programmation/cpp/2gwvs-la-beta-1-est-sortie/" rel="bookmark" title="Permanent Link: 2GWVS &#8230; la béta 1 est sortie ;)">2GWVS &#8230; la béta 1 est sortie ;)</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/un-projet-de-scanneur-de-vulnerabilite-web-open-source/" rel="bookmark" title="Permanent Link: Un projet de scanneur de vulnérabilités web open source">Un projet de scanneur de vulnérabilités web open source</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/sortie-de-metasploit-32/" rel="bookmark" title="Permanent Link: Sortie de Metasploit 3.2">Sortie de Metasploit 3.2</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/synchroniser-le-calendrier-evolution-et-google-agenda/" rel="bookmark" title="Permanent Link: Synchroniser le calendrier Evolution et Google Agenda">Synchroniser le calendrier Evolution et Google Agenda</a></li><li><a href="http://blog.gaetan-grigis.eu/ubuntu/controller-sa-carte-wifi-atheros-sous-ubuntu-lucid/" rel="bookmark" title="Permanent Link: Controller sa carte wifi atheros sous ubuntu Lucid">Controller sa carte wifi atheros sous ubuntu Lucid</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/securite/des-nouvelles-de-2gwvs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Détecter des failles dans vos sites web très facilement avec ratproxy</title>
		<link>http://blog.gaetan-grigis.eu/programmation/detecter-des-failles-dans-vos-sites-web-tres-facilement-avec-ratproxy/</link>
		<comments>http://blog.gaetan-grigis.eu/programmation/detecter-des-failles-dans-vos-sites-web-tres-facilement-avec-ratproxy/#comments</comments>
		<pubDate>Thu, 03 Jul 2008 13:43:34 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Programmation]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.php-engineering.info/blog-php/?p=35</guid>
		<description><![CDATA[Bonjour à tous &#8230; Alors voila &#8230; je vais vous parler très rapidement de l&#8217;application ratproxy, qui est une application un peu différentes des scanners de sécurité du style acunetix, ou des proxy &#171;&#160;facilitant les pentest&#160;&#187; du genre (WebScarab, Paros, Burp ou ProxMon). Celui-ci s&#8217;utilise comme un proxy (comme sont nom l&#8217;indique ), et lorsque [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour à tous &#8230;</p>
<p>Alors voila &#8230; je vais vous parler très rapidement de l&#8217;application <a href="http://code.google.com/p/ratproxy/" target="_blank">ratproxy</a>, qui est une application un peu différentes des scanners de sécurité du style acunetix, ou des proxy &laquo;&nbsp;facilitant les pentest&nbsp;&raquo; du genre (<a rel="nofollow" href="http://www.owasp.org/index.php/Category:OWASP_WebScarab_Project">WebScarab</a>, <a rel="nofollow" href="http://www.parosproxy.org/">Paros</a>, <a rel="nofollow" href="http://portswigger.net/proxy/">Burp</a> ou <a rel="nofollow" href="http://www.isecpartners.com/proxmon.html">ProxMon</a>).</p>
<p>Celui-ci s&#8217;utilise comme un proxy (comme sont nom l&#8217;indique <img src='http://blog.gaetan-grigis.eu/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ), et lorsque vous naviguez sur des sites, il regarde le contenu de la page web et imagine des failles possible, ce qui le rend très utile, car il ne regarde les failles que dans les pages que vous regardez, donc pas d&#8217;utilisation abusif de bande passante comme un scanner, des possibilités d&#8217;obtenir un rapide rapport de la session de surf (à générer depuis la console pour le moment), ce qui est très intéressant c&#8217;est qu&#8217;il analyse pas mal le javascript (XSS et &#8230;), possibilité de détecter des problèmes dans des applications Web2.0, du CSRF et autre &#8230;</p>
<p>Donc voilà &#8230; pour les webmasters qui ne veulent pas perdre trop de bande passante dans des tests de sécurités : <a href="http://ratproxy.googlecode.com/files/ratproxy-1.51.tar.gz" target="_blank">lien de downloads</a> (version béta!) (sortie il y a 6 heures!! noté que php-engineering is on the edge!!).</p>
<p>Pour compiler le logiciel, un simple make dans le dossier de l&#8217;appli suffit.</p>
<p>Ensuite faite :</p>
<blockquote><p>./ratproxy -w session.log -x -t -s -c -g</p></blockquote>
<p>qui vous permettra de générer un fichier session.log qui loggera les xss (-x) transversal directory (-t) les requetes post (-s) les cookie (-c) et -g les CSRF</p>
<p>Puis configurer firefox pour utiliser le proxy localhost:8080, puis pour récupérer un rapport :</p>
<blockquote><p>./ratproxy-report.sh session.log &gt;report.html</p></blockquote>
<p>et voilà &#8230; il vous faudra ensuite lire le fichier avec firefox ^^ et vous aurez accès à pas mal d&#8217;info sympa sur votre site web.</p>
<p>Pourquoi scanner votre site web?? Tous simplement parce que 70% des sites web possède des failles &#8230; mon stage au MIV l&#8217;aura prouvé ^^.</p>
<p>Allez bonne après-midi!!</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=35">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/programmation/cpp/2gwvs-la-beta-1-est-sortie/" rel="bookmark" title="Permanent Link: 2GWVS &#8230; la béta 1 est sortie ;)">2GWVS &#8230; la béta 1 est sortie ;)</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/un-projet-de-scanneur-de-vulnerabilite-web-open-source/" rel="bookmark" title="Permanent Link: Un projet de scanneur de vulnérabilités web open source">Un projet de scanneur de vulnérabilités web open source</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/" rel="bookmark" title="Permanent Link: Tentative de Hack &#8230; quand les kikoolols attaquent!!!">Tentative de Hack &#8230; quand les kikoolols attaquent!!!</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/bloquer-les-visiteurs-de-votre-site-web-utilisant-tor/" rel="bookmark" title="Permanent Link: Bloquer les visiteurs de votre site web utilisant tor">Bloquer les visiteurs de votre site web utilisant tor</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/php-programmation/se-proteger-contre-la-failles-csrf/" rel="bookmark" title="Permanent Link: Se protéger contre la failles CSRF">Se protéger contre la failles CSRF</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/programmation/detecter-des-failles-dans-vos-sites-web-tres-facilement-avec-ratproxy/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

