Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

Google lance RatProxy, un détecteur de failles Web

Poster un nouveau sujet Imprimer cette discussion    Forum -> Google : l'entreprise, les sites web, les services   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
BadProcESs
WRInaute accro
WRInaute accro

Inscrit le: 28 Juil 2003
Messages: 2272
Localisation: Partout ("clusterisé") ;)

URL permanente de ce messagePosté le : Lun Juil 07, 2008 16:18    Sujet du message: Google lance RatProxy, un détecteur de failles Web

Sous licence open source Apache, Google a lancé son nouvel outil de détection de failles sur les sites Web (actuellement en version beta), nommé RatProxy.

=> http://code.google.com/p/ratproxy/
 
BadProcESs Visiter le site web du posteur
TOMHTML
WRInaute accro
WRInaute accro

Inscrit le: 25 Aoû 2004
Messages: 3111
Localisation: http://www.vrai-nom.com

URL permanente de ce messagePosté le : Lun Juil 07, 2008 16:53    Sujet du message: Google lance RatProxy, un détecteur de failles Web

Tout le monde en parle mais... y a-t-il vraiment quelqu'un qui ait testé ce truc ? sérieux...
 
TOMHTML Visiter le site web du posteur
pierre_jean
WRInaute impliqué
WRInaute impliqué

Inscrit le: 06 Avr 2005
Messages: 337

URL permanente de ce messagePosté le : Lun Juil 07, 2008 17:15    Sujet du message: Google lance RatProxy, un détecteur de failles Web

Bonjour,

Effectivement ça l'air interessant mais encore faut-il savoir le faire fonctionné Embarassed

une fois compilé et executé sur un domaine en local j'ai :

Code:

ratproxy version 1.51-beta by <lcamtuf@google.com>
[*] Proxy configured successfully. Have fun, and please do not be evil.
[+] Accepting connections on port 8080/tcp (local only)...


le script me créé bien mon répertoire et fichier de log ... mais ils restent vides ... et je suis obligé d'arreter sauvagement le script Confused

Quelqu'un a t-il déjà essayé et réussit à exploiter ce script ?
 
pierre_jean
BadProcESs
WRInaute accro
WRInaute accro

Inscrit le: 28 Juil 2003
Messages: 2272
Localisation: Partout ("clusterisé") ;)

URL permanente de ce messagePosté le : Lun Juil 07, 2008 17:20    Sujet du message: Google lance RatProxy, un détecteur de failles Web

Je pense qu'il faut que tu configure ton navigateur pour qu'il utilise le proxy (localhost:8080) Wink
 
BadProcESs Visiter le site web du posteur
pierre_jean
WRInaute impliqué
WRInaute impliqué

Inscrit le: 06 Avr 2005
Messages: 337

URL permanente de ce messagePosté le : Lun Juil 07, 2008 17:38    Sujet du message: Google lance RatProxy, un détecteur de failles Web

BadProcESs a écrit:
Je pense qu'il faut que tu configure ton navigateur pour qu'il utilise le proxy (localhost:8080) Wink


+1 j'ai voulu essayé trop vite Wink

C'est pas mal on peut également exporter les logs en html et je m'aperçoit donc que mes png ne renvoient pas des headers corrects :

Code:

PNG images with no Content-Disposition: attachment header. In Internet Explorer 6, this may trigger content sniffing and potentially lead to cross-site scripting flaws if the image is user-supplied.

GET http://www.domain.local:80/images/image1.png ⇒ 200 [view trace]
Response (76609): ‰PNG\r\n\x1a\n
MIME type: image/png, detected: image/png, charset: -


pourtant dans mon fichier d'apache mime.types j'ai bien la ligne :

Code:

image/png png


une idée ?
 
pierre_jean
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Google : l'entreprise, les sites web, les services Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1 - 
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

Définitions :

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort