<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Un keylogger en Javascript</title>
	<atom:link href="http://www.tux-planet.fr/un-keylogger-en-javascript/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/un-keylogger-en-javascript/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Fri, 10 Feb 2012 19:56:33 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : zeojex</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-56629</link>
		<dc:creator>zeojex</dc:creator>
		<pubDate>Mon, 31 May 2010 14:31:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-56629</guid>
		<description>@xulandrix : Des ptits morveux :)</description>
		<content:encoded><![CDATA[<p><strong>@xulandrix</strong> : Des ptits morveux <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Luchador</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-56624</link>
		<dc:creator>Luchador</dc:creator>
		<pubDate>Mon, 31 May 2010 13:11:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-56624</guid>
		<description>merci amis Pour le Code , Permet moi de poser un question est ce qu&#039;il est possible 
de faire un Keylogger  Qui enregister tous les keys Pressez Lorsque la page s&#039;execute</description>
		<content:encoded><![CDATA[<p>merci amis Pour le Code , Permet moi de poser un question est ce qu'il est possible<br />
de faire un Keylogger  Qui enregister tous les keys Pressez Lorsque la page s'execute</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : xulandrix</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-50741</link>
		<dc:creator>xulandrix</dc:creator>
		<pubDate>Sat, 30 Jan 2010 19:55:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-50741</guid>
		<description>@zeojex : 
lol qui  ne sait pas sa ^^</description>
		<content:encoded><![CDATA[<p><strong>@zeojex</strong> :<br />
lol qui  ne sait pas sa ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-49424</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Wed, 06 Jan 2010 22:47:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-49424</guid>
		<description>@Tuxicoman : pour que javascript fonctionne, je pense qu&#039;il faut qu&#039;elle soit active. Ce serait trop facile sinon, cela permettrait de loger tous ce qui est saisie en dehors du navigateur.</description>
		<content:encoded><![CDATA[<p><strong>@Tuxicoman</strong> : pour que javascript fonctionne, je pense qu'il faut qu'elle soit active. Ce serait trop facile sinon, cela permettrait de loger tous ce qui est saisie en dehors du navigateur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-49421</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Wed, 06 Jan 2010 22:33:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-49421</guid>
		<description>Faut il que la fenetre web soit active ou juste affichée pour que le keylogger fonctionne ?</description>
		<content:encoded><![CDATA[<p>Faut il que la fenetre web soit active ou juste affichée pour que le keylogger fonctionne ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : zeojex</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47466</link>
		<dc:creator>zeojex</dc:creator>
		<pubDate>Thu, 03 Dec 2009 15:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47466</guid>
		<description>On pourrait aussi noter que ce code peut être exploité sans injection avec une page piégée (moins intéressant bien sur). Il suffit d&#039;utiliser sa propre page Web (de petit morveux qui se respecte), d&#039;implémenter le code javascript avec en plus ce petit bout de php tout bête qui récupère le code source d&#039;une page web victime : echo file_get_contents(url). On affiche donc une page web choisie chez la victime et qui sera &quot;écoutée&quot; chez le hacker.
(maquillage et diffusion de l&#039;url-piégée oblige). Solution maintes fois exploitée.</description>
		<content:encoded><![CDATA[<p>On pourrait aussi noter que ce code peut être exploité sans injection avec une page piégée (moins intéressant bien sur). Il suffit d'utiliser sa propre page Web (de petit morveux qui se respecte), d'implémenter le code javascript avec en plus ce petit bout de php tout bête qui récupère le code source d'une page web victime : echo file_get_contents(url). On affiche donc une page web choisie chez la victime et qui sera "écoutée" chez le hacker.<br />
(maquillage et diffusion de l'url-piégée oblige). Solution maintes fois exploitée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Benoît</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47376</link>
		<dc:creator>Benoît</dc:creator>
		<pubDate>Wed, 02 Dec 2009 10:44:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47376</guid>
		<description>Il est possible d&#039;avoir ce système en mode persistant : XSS Shell. Du moins tant qu&#039;on continue de naviguer
Ce système va même jusqu&#039;à créer un proxy pour surfer de son poste avec les droits de la victime.
Quand à trouver des failles XSS, pas besoin de s&#039;embêter puisqu&#039;on nous les sert sur un plateau sur le site XSSed ;-)</description>
		<content:encoded><![CDATA[<p>Il est possible d'avoir ce système en mode persistant : <acronym title="Cross-Site Scripting">XSS</acronym> Shell. Du moins tant qu'on continue de naviguer<br />
Ce système va même jusqu'à créer un proxy pour surfer de son poste avec les droits de la victime.<br />
Quand à trouver des failles <acronym title="Cross-Site Scripting">XSS</acronym>, pas besoin de s'embêter puisqu'on nous les sert sur un plateau sur le site XSSed <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rdesbonnet</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47324</link>
		<dc:creator>rdesbonnet</dc:creator>
		<pubDate>Tue, 01 Dec 2009 19:28:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47324</guid>
		<description>L&#039;astuce est déjà connue, mais il est toujours bon d&#039;informer les utilisateurs ! Et @bourvill faut juste pas perdre son temps sur le site de &quot;petits merdeux de 15ans&quot;. Enfin souvant on rigole bien à voir le super site des jailbreakers de &quot;Polly Pocket&quot; en culotte courte ;)</description>
		<content:encoded><![CDATA[<p>L'astuce est déjà connue, mais il est toujours bon d'informer les utilisateurs ! Et <strong>@bourvill</strong> faut juste pas perdre son temps sur le site de "petits merdeux de 15ans". Enfin souvant on rigole bien à voir le super site des jailbreakers de "Polly Pocket" en culotte courte <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tixlegeek</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47301</link>
		<dc:creator>Tixlegeek</dc:creator>
		<pubDate>Tue, 01 Dec 2009 12:23:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47301</guid>
		<description>Salut

Ce genre de script est assez utilisé pour des trucs un peut moins pernicieux, comme les sésames. Quand j&#039;étais plus jeune, une script de keylogging scrutait les combinaisons de touches, si une séquence était détectée, alors celui qui l&#039;avait tappée entrait sur une page spéciale - et cachée -

Enfin, ca a le mérite de faire une petite note underground pour ameuter les curieux !

plusplus</description>
		<content:encoded><![CDATA[<p>Salut</p>
<p>Ce genre de script est assez utilisé pour des trucs un peut moins pernicieux, comme les sésames. Quand j'étais plus jeune, une script de keylogging scrutait les combinaisons de touches, si une séquence était détectée, alors celui qui l'avait tappée entrait sur une page spéciale - et cachée -</p>
<p>Enfin, ca a le mérite de faire une petite note underground pour ameuter les curieux !</p>
<p>plusplus</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/un-keylogger-en-javascript/#comment-47299</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Tue, 01 Dec 2009 11:50:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4097#comment-47299</guid>
		<description>@bourvill : à condition que le morveux en question trouve une faille XSS et sache l&#039;exploiter correctement. C&#039;est pas donné à tout le monde ...

@Bastien : j&#039;ai pas poussé le concept jusqu&#039;au bout. Mais effectivement, si une url avec une faille XSS est envoyée à beaucoup de monde, le fichier collectera beaucoup trop de caractères. Le mieux est peut-être la personnalisation du script JavaScript pour chaque victime, afin de séparer les fichiers de logs.</description>
		<content:encoded><![CDATA[<p><strong>@bourvill</strong> : à condition que le morveux en question trouve une faille <acronym title="Cross-Site Scripting">XSS</acronym> et sache l'exploiter correctement. C'est pas donné à tout le monde ...</p>
<p><strong>@Bastien</strong> : j'ai pas poussé le concept jusqu'au bout. Mais effectivement, si une url avec une faille <acronym title="Cross-Site Scripting">XSS</acronym> est envoyée à beaucoup de monde, le fichier collectera beaucoup trop de caractères. Le mieux est peut-être la personnalisation du script JavaScript pour chaque victime, afin de séparer les fichiers de logs.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

