<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - bruteforce</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/bruteforce/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, le développement, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Tue, 02 Dec 2008 22:43:33 +0100</pubDate>
  <copyright>Blog de geeek</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Bruteforce SSH : Mais d'où proviennent les machines qui attaquent ?</title>
    <link>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent</link>
    <guid isPermaLink="false">urn:md5:5258b08df18e510a0a526b17b5f4a73e</guid>
    <pubDate>Sat, 24 May 2008 20:11:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>bruteforce</category><category>Internet</category><category>linux</category><category>SSH</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/earth_security.png&quot; alt=&quot;bruteforce,géolocalisation,ssh,sécurité&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;C'est la question que je me suis posée il y a quelques mois, mais d'où
proviennent les attaques SSH sur mon serveur ?&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.geeek.org/post/2008/03/24/Fail2ban-%3A-Un-outil-indispensable-pour-securiser-votre-Linux-Box&quot;&gt;
Après avoir installé Fail2ban il y a exactement 2 mois&lt;/a&gt;, j'ai analysé les
logs et généré une synthèse de la provenance des attaques que voici :&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.geeek.org/public/securite/attaques_ssh.jpg&quot;&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/.attaques_ssh_m.jpg&quot; alt=&quot;attaques_ssh.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;La plus part des attaques proviennent des USA, suivi par la France, la Chine
et l'Italie, l'Allemagne et la Pologne.&lt;/p&gt;
&lt;p&gt;S'agit t'il de machines vérolées ? De newbies qui s'amusent avec des
outils téléchargés sur Internet ? Après avoir réalisé des Whois sur
certaines de ces machines, il semble s'agir principalement de serveurs
infectés.&lt;/p&gt;
&lt;p&gt;Administrateurs de serveur Linux/Unix, faites très attention aux mots de
passe que vous utilisés. Évitez les comptes &amp;quot;toto&amp;quot;, &amp;quot;test&amp;quot;, &amp;quot;server&amp;quot; avec comme
mot de passe &amp;quot;password&amp;quot;, &amp;quot;passwd&amp;quot;, &amp;quot;pwd&amp;quot;, &amp;quot;1234&amp;quot;, &amp;quot;azerty&amp;quot;, &amp;quot;test&amp;quot; .. Sinon
gare à votre serveur.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2008/05/24/Bruteforce-SSH-%3A-Mais-dou-proviennent-les-machines-qui-attaquent#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1487</wfw:commentRss>
      </item>
    
  <item>
    <title>Sex Bruteforcing Toolz Warez Password Recovery Script Kiddies</title>
    <link>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies</link>
    <guid isPermaLink="false">urn:md5:05bb920c439d22a51bfe1dc075e55365</guid>
    <pubDate>Mon, 24 Sep 2007 23:27:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>bruteforce</category><category>Hack</category><category>password</category><category>Sex</category><category>Toolz</category><category>Warez</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/culotte_geek.jpg&quot; alt=&quot;culotte&quot; /&gt;&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/09/24/Sex-Bruteforcing-Toolz-Hack-Warez-Password-Recovery-Script-Kiddies#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1003</wfw:commentRss>
      </item>
    
  <item>
    <title>Dotclear2 XML-RPC Brutforce Password Cracker</title>
    <link>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker</link>
    <guid isPermaLink="false">urn:md5:e76b988e25cbd75fdcefd02804336696</guid>
    <pubDate>Wed, 30 Aug 2006 23:14:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>DotClear</category>
        <category>blogger</category><category>bruteforce</category><category>cracker</category><category>Dotclear2</category><category>Java</category><category>XML-RPC</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/images/dotclear.png&quot; alt=&quot;dotclear2 password cracker&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je viens de découvrir l'interface XML-RPC de &lt;a href=&quot;http://www.geeek.org/tag/Dotclear2&quot;&gt;Dotclear2&lt;/a&gt;, cette interface Webservices permet de communiquer à distance avec &lt;a href=&quot;http://www.geeek.org/tag/Dotclear2&quot;&gt;Dotclear2&lt;/a&gt;. Très pratique pour &lt;a href=&quot;http://www.geeek.org/tag/blogger&quot;&gt;blogger&lt;/a&gt; depuis un téléphone mobile par exemple (Moblog).&lt;/p&gt;


&lt;p&gt;Cette interface Webservice dispose de nombreux services sont joignables depuis cette URL : http://monblog.com/&lt;strong&gt;xmlrpc&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;En analysant les services publiés , j'ai découvert un service appellé : &amp;quot;blogger.getUserInfo&amp;quot;. Ce service permet d'obtenir les informations d'un compte à condition que vous possédiez le login et le mot de passe de celui-ci.&lt;/p&gt;


&lt;p&gt;Voici donc la manière utiliser la librairie &lt;a href=&quot;http://ws.apache.org/xmlrpc/&quot; hreflang=&quot;fr&quot; title=&quot;apache xml-rpc dotclear2&quot;&gt;Apache XML-RPC&lt;/a&gt; pour appeler ce service web distant.&lt;/p&gt;

&lt;pre&gt; java 

// Initialisation des paramètres
String login = &amp;quot;toto&amp;quot;;
String password = &amp;quot;tata&amp;quot;;
URL url = new URL(&amp;quot;http://www.geeek.org/xmlrpc/&amp;quot;); 

// Initialisation du client Xml-RPC
XmlRpcClientConfigImpl config = new XmlRpcClientConfigImpl();
config.setServerURL(url);

XmlRpcClient client = new XmlRpcClient();
client.setConfig(config);

// Initialisation des paramètres d'appel au service
Object[] params = new Object[]{&amp;quot;null&amp;quot;, login, password};

// Appel au service
HashMap result = (HashMap) client.execute(&amp;quot;blogger.getUserInfo&amp;quot;, params);
String firstname = (String)result.get(&amp;quot;firstname&amp;quot;);

// Vérification du résultat
if ( firstname != null) {
	System.out.println(&amp;quot;Yess !&amp;quot;);
} else {
      System.out.println(&amp;quot;Arrff&amp;quot;);
}

&lt;/pre&gt;


&lt;p&gt;A partir de ce bout de code, je me suis donc amusé à réaliser un &lt;a href=&quot;http://www.geeek.org/tag/bruteforce&quot;&gt;bruteforce&lt;/a&gt; password &lt;a href=&quot;http://www.geeek.org/tag/cracker&quot;&gt;cracker&lt;/a&gt; en &lt;a href=&quot;http://www.geeek.org/tag/Java&quot;&gt;Java&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il est aussi possible d'appeller les autres services publiés en suivant ce bout de code et ainsi pouvoir consulter son blog et l'administrer, le tout à distance en XML-RPC. Je reviendrai plus tard sur cet aspect méconnu du grand public.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/439</wfw:commentRss>
      </item>
    
</channel>
</rss>