<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Un keylogger en Javascript</title>
	<atom:link href="http://www.tux-planet.fr/un-keylogger-en-javascript/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/un-keylogger-en-javascript/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Sat, 20 Mar 2010 17:07:36 +0100</lastBuildDate>
	
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: xulandrix</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-50741</link>
		<dc:creator>xulandrix</dc:creator>
		<pubDate>Sat, 30 Jan 2010 19:55:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-50741</guid>
		<description>@zeojex : 
lol qui  ne sait pas sa ^^</description>
		<content:encoded><![CDATA[<p><strong>@zeojex</strong> :<br />
lol qui  ne sait pas sa ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pti-seb</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-49424</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Wed, 06 Jan 2010 22:47:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-49424</guid>
		<description>@Tuxicoman : pour que javascript fonctionne, je pense qu&#039;il faut qu&#039;elle soit active. Ce serait trop facile sinon, cela permettrait de loger tous ce qui est saisie en dehors du navigateur.</description>
		<content:encoded><![CDATA[<p><strong>@Tuxicoman</strong> : pour que javascript fonctionne, je pense qu&#039;il faut qu&#039;elle soit active. Ce serait trop facile sinon, cela permettrait de loger tous ce qui est saisie en dehors du navigateur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tuxicoman</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-49421</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Wed, 06 Jan 2010 22:33:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-49421</guid>
		<description>Faut il que la fenetre web soit active ou juste affichée pour que le keylogger fonctionne ?</description>
		<content:encoded><![CDATA[<p>Faut il que la fenetre web soit active ou juste affichée pour que le keylogger fonctionne ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: zeojex</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47466</link>
		<dc:creator>zeojex</dc:creator>
		<pubDate>Thu, 03 Dec 2009 15:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47466</guid>
		<description>On pourrait aussi noter que ce code peut être exploité sans injection avec une page piégée (moins intéressant bien sur). Il suffit d&#039;utiliser sa propre page Web (de petit morveux qui se respecte), d&#039;implémenter le code javascript avec en plus ce petit bout de php tout bête qui récupère le code source d&#039;une page web victime : echo file_get_contents(url). On affiche donc une page web choisie chez la victime et qui sera &quot;écoutée&quot; chez le hacker.
(maquillage et diffusion de l&#039;url-piégée oblige). Solution maintes fois exploitée.</description>
		<content:encoded><![CDATA[<p>On pourrait aussi noter que ce code peut être exploité sans injection avec une page piégée (moins intéressant bien sur). Il suffit d&#039;utiliser sa propre page Web (de petit morveux qui se respecte), d&#039;implémenter le code javascript avec en plus ce petit bout de php tout bête qui récupère le code source d&#039;une page web victime : echo file_get_contents(url). On affiche donc une page web choisie chez la victime et qui sera &#034;écoutée&#034; chez le hacker.<br />
(maquillage et diffusion de l&#039;url-piégée oblige). Solution maintes fois exploitée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Benoît</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47376</link>
		<dc:creator>Benoît</dc:creator>
		<pubDate>Wed, 02 Dec 2009 10:44:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47376</guid>
		<description>Il est possible d&#039;avoir ce système en mode persistant : XSS Shell. Du moins tant qu&#039;on continue de naviguer
Ce système va même jusqu&#039;à créer un proxy pour surfer de son poste avec les droits de la victime.
Quand à trouver des failles XSS, pas besoin de s&#039;embêter puisqu&#039;on nous les sert sur un plateau sur le site XSSed ;-)</description>
		<content:encoded><![CDATA[<p>Il est possible d&#039;avoir ce système en mode persistant : XSS Shell. Du moins tant qu&#039;on continue de naviguer<br />
Ce système va même jusqu&#039;à créer un proxy pour surfer de son poste avec les droits de la victime.<br />
Quand à trouver des failles XSS, pas besoin de s&#039;embêter puisqu&#039;on nous les sert sur un plateau sur le site XSSed <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rdesbonnet</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47324</link>
		<dc:creator>rdesbonnet</dc:creator>
		<pubDate>Tue, 01 Dec 2009 19:28:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47324</guid>
		<description>L&#039;astuce est déjà connue, mais il est toujours bon d&#039;informer les utilisateurs ! Et @bourvill faut juste pas perdre son temps sur le site de &quot;petits merdeux de 15ans&quot;. Enfin souvant on rigole bien à voir le super site des jailbreakers de &quot;Polly Pocket&quot; en culotte courte ;)</description>
		<content:encoded><![CDATA[<p>L&#039;astuce est déjà connue, mais il est toujours bon d&#039;informer les utilisateurs ! Et <strong>@bourvill</strong> faut juste pas perdre son temps sur le site de &#034;petits merdeux de 15ans&#034;. Enfin souvant on rigole bien à voir le super site des jailbreakers de &#034;Polly Pocket&#034; en culotte courte <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tixlegeek</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47301</link>
		<dc:creator>Tixlegeek</dc:creator>
		<pubDate>Tue, 01 Dec 2009 12:23:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47301</guid>
		<description>Salut

Ce genre de script est assez utilisé pour des trucs un peut moins pernicieux, comme les sésames. Quand j&#039;étais plus jeune, une script de keylogging scrutait les combinaisons de touches, si une séquence était détectée, alors celui qui l&#039;avait tappée entrait sur une page spéciale - et cachée -

Enfin, ca a le mérite de faire une petite note underground pour ameuter les curieux !

plusplus</description>
		<content:encoded><![CDATA[<p>Salut</p>
<p>Ce genre de script est assez utilisé pour des trucs un peut moins pernicieux, comme les sésames. Quand j&#039;étais plus jeune, une script de keylogging scrutait les combinaisons de touches, si une séquence était détectée, alors celui qui l&#039;avait tappée entrait sur une page spéciale - et cachée -</p>
<p>Enfin, ca a le mérite de faire une petite note underground pour ameuter les curieux !</p>
<p>plusplus</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: pti-seb</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47299</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Tue, 01 Dec 2009 11:50:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47299</guid>
		<description>@bourvill : à condition que le morveux en question trouve une faille XSS et sache l&#039;exploiter correctement. C&#039;est pas donné à tout le monde ...

@Bastien : j&#039;ai pas poussé le concept jusqu&#039;au bout. Mais effectivement, si une url avec une faille XSS est envoyée à beaucoup de monde, le fichier collectera beaucoup trop de caractères. Le mieux est peut-être la personnalisation du script JavaScript pour chaque victime, afin de séparer les fichiers de logs.</description>
		<content:encoded><![CDATA[<p><strong>@bourvill</strong> : à condition que le morveux en question trouve une faille XSS et sache l&#039;exploiter correctement. C&#039;est pas donné à tout le monde ...</p>
<p><strong>@Bastien</strong> : j&#039;ai pas poussé le concept jusqu&#039;au bout. Mais effectivement, si une url avec une faille XSS est envoyée à beaucoup de monde, le fichier collectera beaucoup trop de caractères. Le mieux est peut-être la personnalisation du script JavaScript pour chaque victime, afin de séparer les fichiers de logs.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Bastien</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47293</link>
		<dc:creator>Bastien</dc:creator>
		<pubDate>Tue, 01 Dec 2009 10:10:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47293</guid>
		<description>Ca mériterait un fichier par IP ou par je sais pas quoi... Car là avec des connexions concurrentes, le fichier txt va vite devenir un bordel qui n&#039;aura servi à rien :p</description>
		<content:encoded><![CDATA[<p>Ca mériterait un fichier par <acronym title="Internet Protocol">IP</acronym> ou par je sais pas quoi... Car là avec des connexions concurrentes, le fichier txt va vite devenir un bordel qui n&#039;aura servi à rien :p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: einboubou</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47292</link>
		<dc:creator>einboubou</dc:creator>
		<pubDate>Tue, 01 Dec 2009 09:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47292</guid>
		<description>je trouve ça avant fort et je n&#039;y avais pas pensé.
C&#039;est pas le problème des gens qui le mettent sur leur site, mais, comme indiqué, plutôt de ceux qui l&#039;injecte via une faille XSS. Si il est injecté et que quelqu&#039;un rentre son loggin/pass sur la page, le méchant connaitra le loggin/pass!</description>
		<content:encoded><![CDATA[<p>je trouve ça avant fort et je n&#039;y avais pas pensé.<br />
C&#039;est pas le problème des gens qui le mettent sur leur site, mais, comme indiqué, plutôt de ceux qui l&#039;injecte via une faille XSS. Si il est injecté et que quelqu&#039;un rentre son loggin/pass sur la page, le méchant connaitra le loggin/pass!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
