<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mohammed CHERIFI &#187; Hacking</title>
	<atom:link href="http://www.mcherifi.org/category/hacking/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mcherifi.org</link>
	<description>Another Web Developper Blog!</description>
	<lastBuildDate>Wed, 16 Jun 2010 17:11:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>SQL injection avancée: Blind SQL injection (partie 3)</title>
		<link>http://www.mcherifi.org/hacking/sql-injection-avancee-blind-sql-injection.html</link>
		<comments>http://www.mcherifi.org/hacking/sql-injection-avancee-blind-sql-injection.html#comments</comments>
		<pubDate>Wed, 19 May 2010 23:10:05 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[blind sql injection]]></category>
		<category><![CDATA[se proteger sql injection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tutorial sql injection]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=712</guid>
		<description><![CDATA[
Après les deux premiers tutoriaux au sujet des attaques de type SQL Injection, le billet d&#8217;aujourd&#8217;hui sera dédié à un vecteur d&#8217;attaque un peu particulier, si vous ne connaissez pas les principes d&#8217;une injection sql, je vous invite vivement à lire les deux premiers articles avant de passer à la suite ;)
Je rappelle que la [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/sql-injection-avancee-blind-sql-injection.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Le réseau des sites web Renault piraté</title>
		<link>http://www.mcherifi.org/hacking/renault-hacked.html</link>
		<comments>http://www.mcherifi.org/hacking/renault-hacked.html#comments</comments>
		<pubDate>Wed, 19 May 2010 01:18:29 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[renault defaced]]></category>
		<category><![CDATA[renault hacked]]></category>
		<category><![CDATA[renaut piraté]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=702</guid>
		<description><![CDATA[Le réseau des sites web de la célèbre marque Renault, l&#8217;un des plus grands acteurs du marché automobile, a été piraté lundi 17 mai 2010 par un groupe de hackers s&#8217;intitulant &#171;&#160;v4 Team&#160;&#187;. Ces derniers ont pu avoir accès sur le serveur principale hébergeant toutes les extensions des domaines renault y compris renault.co.ma.

Suite à cette [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/renault-hacked.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[Tutoriel] &#8211; SQL Injection Avancée (Partie 2)</title>
		<link>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html</link>
		<comments>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html#comments</comments>
		<pubDate>Mon, 16 Nov 2009 01:24:12 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[bypasser filtre sql]]></category>
		<category><![CDATA[faille urlencode]]></category>
		<category><![CDATA[into outfile]]></category>
		<category><![CDATA[load_file]]></category>
		<category><![CDATA[mysql_real_escape_string]]></category>
		<category><![CDATA[protection sql injection]]></category>
		<category><![CDATA[securiser sql injection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[tutorial sql injection]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=408</guid>
		<description><![CDATA[ Me revoilà, comme promis avec la suite de cette série de tutoriaux, vous vous rappelez bien de l&#8217;épisode précèdent ? On avait parlé des injections SQL classiques, on a vu comment un attaquant pourra by-passer une identification, également comment ce dernier peut repérer une injection grâce aux messages d&#8217;erreurs et injecter des données depuis [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/se-proteger-contre-sql-injection-partie-2.html/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>[Tutoriel] SQL Injection – Les classiques (partie1)</title>
		<link>http://www.mcherifi.org/hacking/tutoriel-sql-injection-les-classiques.html</link>
		<comments>http://www.mcherifi.org/hacking/tutoriel-sql-injection-les-classiques.html#comments</comments>
		<pubDate>Tue, 27 Oct 2009 01:36:03 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[protection sql injection]]></category>
		<category><![CDATA[securiser sql injection]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sql injection classique]]></category>
		<category><![CDATA[tutorial sql injection]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=350</guid>
		<description><![CDATA[Hello,
Aujourd&#8217;hui je vous parlerai d&#8217;un vecteur d&#8217;attaque très répondu sur internet, c&#8217;est SQL Injection, le sujet est très riche, j&#8217;ai donc décidé de le répartir en trois parties:

 Les injections SQL basiques
SQL Injection avancée
Blind SQL Injection

Dans ce billet, j&#8217;expliquerai le concept d&#8217;une Injection SQL basique, les différentes formes sous lesquelles elle peut se présenter dans [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/tutoriel-sql-injection-les-classiques.html/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Injection de code dans une expressions rationnelle (REGEX Injection)</title>
		<link>http://www.mcherifi.org/hacking/regex-code-injection.html</link>
		<comments>http://www.mcherifi.org/hacking/regex-code-injection.html#comments</comments>
		<pubDate>Sun, 18 Oct 2009 16:42:27 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[injection expression regulière]]></category>
		<category><![CDATA[regex injection]]></category>
		<category><![CDATA[securité expression regulière]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=256</guid>
		<description><![CDATA[Salut à tous!
Aujourd&#8217;hui je vous parlerai de la sécurité des expressions régulières, appelées aussi expressions rationnelles, ou tout simplement REGEX pour les intimes! Si vous en usé dans vos codes, ce billet est pour vous!
Les expressions rationnelles permettent de manipuler une chaine de caractère de façon très puissante, elles sont souvent utilisées pour la validation [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/regex-code-injection.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>La faille MySQL Column truncation</title>
		<link>http://www.mcherifi.org/hacking/la-faille-mysql-column-truncation.html</link>
		<comments>http://www.mcherifi.org/hacking/la-faille-mysql-column-truncation.html#comments</comments>
		<pubDate>Thu, 10 Sep 2009 03:07:52 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[attaque par champs tronqués]]></category>
		<category><![CDATA[faille mysql]]></category>
		<category><![CDATA[mysql column truncation]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=163</guid>
		<description><![CDATA[




Hello les amis !
Aujourd&#8217;hui, je vous parlerai d&#8217;un nouveau type de  faille, il s&#8217;agit de MySQL column truncation!
Pendant que les failles du  types SQL Injections restent parmi les vecteurs d&#8217;attaque les plus discutés sur  le Web, il existe un autre genre qui a été discuté pour la première fois par  Stefan [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/la-faille-mysql-column-truncation.html/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Le code source du trojan Skype Peskyspy publié sous liscence GPL</title>
		<link>http://www.mcherifi.org/hacking/le-code-source-du-trojan-skype-peskyspy-publie-sous-liscence-gpl.html</link>
		<comments>http://www.mcherifi.org/hacking/le-code-source-du-trojan-skype-peskyspy-publie-sous-liscence-gpl.html#comments</comments>
		<pubDate>Sun, 06 Sep 2009 06:31:58 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[peskyspy]]></category>
		<category><![CDATA[ruben unteregge]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[trojan skype]]></category>
		<category><![CDATA[voip]]></category>

		<guid isPermaLink="false">http://www.mcherifi.org/?p=145</guid>
		<description><![CDATA[Ruben Unteregger vient de publier le code source de Peskyspy, un cheval de troie pour Skype, le trojan permet le monitoring de tout appel entrant ou sortant d&#8217;une machine infectée, d&#8217;enregistrer ces conversations et les convertir au format MP3, puis les crypter et les envoyer au serveur de le l&#8217;attaquant!
Pendant 7 ans, Ruben Unteregger travaillait [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/le-code-source-du-trojan-skype-peskyspy-publie-sous-liscence-gpl.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Se protéger contre les attaques CSRF Injection</title>
		<link>http://www.mcherifi.org/hacking/les-attaques-csrf-injection.html</link>
		<comments>http://www.mcherifi.org/hacking/les-attaques-csrf-injection.html#comments</comments>
		<pubDate>Fri, 07 Aug 2009 06:36:51 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Développement WEB]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[cross site request forgories]]></category>
		<category><![CDATA[csrf injection]]></category>
		<category><![CDATA[xsrf]]></category>
		<category><![CDATA[xsrf injection]]></category>

		<guid isPermaLink="false">http://mcherifi.org/?p=44</guid>
		<description><![CDATA[CSRF Injection (Cross Site Request Forgeries) est une classe d&#8217;attaque propre aux applications WEB qui a toujours existé mais qui reste moins connue! son exploitation par un attaquant malveillant peut avoir des conséquences dramatique sur un système d&#8217;information.
Dans ce billet, je vais vous expliquer ce que c&#8217;est une attaque de type CSRF Injection, avec des [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/les-attaques-csrf-injection.html/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>MD5Spider, Reversing d&#8217;un hash MD5</title>
		<link>http://www.mcherifi.org/hacking/md5-spider-reversing-dun-hash-md5.html</link>
		<comments>http://www.mcherifi.org/hacking/md5-spider-reversing-dun-hash-md5.html#comments</comments>
		<pubDate>Sun, 26 Jul 2009 05:37:22 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[crack md5]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[md5rdb]]></category>
		<category><![CDATA[md5spider]]></category>
		<category><![CDATA[reverseing md5]]></category>

		<guid isPermaLink="false">http://mcherifi.org/?p=21</guid>
		<description><![CDATA[Parmi les grands avantages de l'algorithme de hachage MD5 est le fait qu'il est irréversible, autrement dit à sens unique, du coup même si on connais la sortie, il est difficile de trouver l'entrée qui a produit cette sortie.

C'est pour cette raison que la fonction MD5 est fréquemment utilisée pour sécuriser les mots de passes dans les bases de données! en effet plusieurs CMS réputés ,comme Joomla/Drupal/OsCommerce etc.. , l'utilise comme solution de cryptage de mot de passes des utilisateurs.]]></description>
		<wfw:commentRss>http://www.mcherifi.org/hacking/md5-spider-reversing-dun-hash-md5.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Comment contourner un .htaccess?</title>
		<link>http://www.mcherifi.org/tutoriaux/comment-contourner-un-htaccess.html</link>
		<comments>http://www.mcherifi.org/tutoriaux/comment-contourner-un-htaccess.html#comments</comments>
		<pubDate>Sun, 05 Jul 2009 14:24:32 +0000</pubDate>
		<dc:creator>Mohammed CHERIFI</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Tutoriaux]]></category>
		<category><![CDATA[.htacces]]></category>
		<category><![CDATA[bypass htaccess]]></category>
		<category><![CDATA[contourner htaccess]]></category>
		<category><![CDATA[hacking htaccess]]></category>
		<category><![CDATA[htaccess limit flaw]]></category>

		<guid isPermaLink="false">http://localhost/?p=8</guid>
		<description><![CDATA[L&#8217;objectif de ce tutorial est d&#8217;expliquer une faille qui a été découverte dans les .htaccess, cette faille qui affecte un nombre importants de sites qui utilisent les fichiers .htaccess comme solution afin de restreindre l&#8217;accès à certains fichiers sensibles!
Apache c&#8217;est quoi?
Apache HTTP Server, souvent appelé Apache, est un logiciel de serveur HTTP produit par l&#8217;Apache [...]]]></description>
		<wfw:commentRss>http://www.mcherifi.org/tutoriaux/comment-contourner-un-htaccess.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
