<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - cracker</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/cracker/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, le développement, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Fri, 21 Nov 2008 13:34:18 +0100</pubDate>
  <copyright>Blog de geeek</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Dotclear2 XML-RPC Brutforce Password Cracker</title>
    <link>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker</link>
    <guid isPermaLink="false">urn:md5:e76b988e25cbd75fdcefd02804336696</guid>
    <pubDate>Wed, 30 Aug 2006 23:14:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>DotClear</category>
        <category>blogger</category><category>bruteforce</category><category>cracker</category><category>Dotclear2</category><category>Java</category><category>XML-RPC</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/images/dotclear.png&quot; alt=&quot;dotclear2 password cracker&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Je viens de découvrir l'interface XML-RPC de &lt;a href=&quot;http://www.geeek.org/tag/Dotclear2&quot;&gt;Dotclear2&lt;/a&gt;, cette interface Webservices permet de communiquer à distance avec &lt;a href=&quot;http://www.geeek.org/tag/Dotclear2&quot;&gt;Dotclear2&lt;/a&gt;. Très pratique pour &lt;a href=&quot;http://www.geeek.org/tag/blogger&quot;&gt;blogger&lt;/a&gt; depuis un téléphone mobile par exemple (Moblog).&lt;/p&gt;


&lt;p&gt;Cette interface Webservice dispose de nombreux services sont joignables depuis cette URL : http://monblog.com/&lt;strong&gt;xmlrpc&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;En analysant les services publiés , j'ai découvert un service appellé : &amp;quot;blogger.getUserInfo&amp;quot;. Ce service permet d'obtenir les informations d'un compte à condition que vous possédiez le login et le mot de passe de celui-ci.&lt;/p&gt;


&lt;p&gt;Voici donc la manière utiliser la librairie &lt;a href=&quot;http://ws.apache.org/xmlrpc/&quot; hreflang=&quot;fr&quot; title=&quot;apache xml-rpc dotclear2&quot;&gt;Apache XML-RPC&lt;/a&gt; pour appeler ce service web distant.&lt;/p&gt;

&lt;pre&gt; java 

// Initialisation des paramètres
String login = &amp;quot;toto&amp;quot;;
String password = &amp;quot;tata&amp;quot;;
URL url = new URL(&amp;quot;http://www.geeek.org/xmlrpc/&amp;quot;); 

// Initialisation du client Xml-RPC
XmlRpcClientConfigImpl config = new XmlRpcClientConfigImpl();
config.setServerURL(url);

XmlRpcClient client = new XmlRpcClient();
client.setConfig(config);

// Initialisation des paramètres d'appel au service
Object[] params = new Object[]{&amp;quot;null&amp;quot;, login, password};

// Appel au service
HashMap result = (HashMap) client.execute(&amp;quot;blogger.getUserInfo&amp;quot;, params);
String firstname = (String)result.get(&amp;quot;firstname&amp;quot;);

// Vérification du résultat
if ( firstname != null) {
	System.out.println(&amp;quot;Yess !&amp;quot;);
} else {
      System.out.println(&amp;quot;Arrff&amp;quot;);
}

&lt;/pre&gt;


&lt;p&gt;A partir de ce bout de code, je me suis donc amusé à réaliser un &lt;a href=&quot;http://www.geeek.org/tag/bruteforce&quot;&gt;bruteforce&lt;/a&gt; password &lt;a href=&quot;http://www.geeek.org/tag/cracker&quot;&gt;cracker&lt;/a&gt; en &lt;a href=&quot;http://www.geeek.org/tag/Java&quot;&gt;Java&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il est aussi possible d'appeller les autres services publiés en suivant ce bout de code et ainsi pouvoir consulter son blog et l'administrer, le tout à distance en XML-RPC. Je reviendrai plus tard sur cet aspect méconnu du grand public.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2006/08/30/Dotclear2-XML-RPC-Brutforce-Password-Cracker#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/439</wfw:commentRss>
      </item>
    
</channel>
</rss>