<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : XeeK, framework d&#8217;exploitation pour XSS</title>
	<atom:link href="https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/</link>
	<description>Projets d’un consultant en sécurité informatique</description>
	<lastBuildDate>Sat, 22 Aug 2015 12:46:18 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
	<item>
		<title>Par : Prestataire informatique Rouen</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-709</link>
		<dc:creator>Prestataire informatique Rouen</dc:creator>
		<pubDate>Fri, 19 Jul 2013 23:34:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-709</guid>
		<description>Merci pour cet article...</description>
		<content:encoded><![CDATA[<p>Merci pour cet article&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Petite dose de CSS et de JS pour une grande dose de SE. &#124; UNTITLED.BLOG</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-478</link>
		<dc:creator>Petite dose de CSS et de JS pour une grande dose de SE. &#124; UNTITLED.BLOG</dc:creator>
		<pubDate>Mon, 01 Nov 2010 18:05:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-478</guid>
		<description>[...] Dans la série : &#171;&#160;Les codes à la con que que je n&#8217;ai jamais publié&#160;&#187; voici un petit bout de code pouvant pousser un internaute à installer une extension malveillante ou un malware quelconque. Ce code, fait uniquement de JS et de CSS, permet d&#8217;imiter les bannières d&#8217;alerte de Firefox : pouvant donc être intégré dans n&#8217;importe quelle page vulnérable aux XSS. Une attaque de masse est ainsi possible si l&#8217;on couple ce petit code à des trucs funs tels que BeEF ou tout autre framework d&#8217;exploitation XSS. [...]</description>
		<content:encoded><![CDATA[<p>[...] Dans la série : &laquo;&nbsp;Les codes à la con que que je n&#8217;ai jamais publié&nbsp;&raquo; voici un petit bout de code pouvant pousser un internaute à installer une extension malveillante ou un malware quelconque. Ce code, fait uniquement de JS et de CSS, permet d&#8217;imiter les bannières d&#8217;alerte de Firefox : pouvant donc être intégré dans n&#8217;importe quelle page vulnérable aux XSS. Une attaque de masse est ainsi possible si l&#8217;on couple ce petit code à des trucs funs tels que BeEF ou tout autre framework d&#8217;exploitation XSS. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : peterdecloe</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-417</link>
		<dc:creator>peterdecloe</dc:creator>
		<pubDate>Sun, 23 May 2010 18:46:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-417</guid>
		<description>Excellent projets .......

j&#039;attend avec impatience tes release 

peace</description>
		<content:encoded><![CDATA[<p>Excellent projets &#8230;&#8230;.</p>
<p>j&rsquo;attend avec impatience tes release </p>
<p>peace</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Conférence sur XeeK à la NDH 2010 &#124; Segmentation fault</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-390</link>
		<dc:creator>Conférence sur XeeK à la NDH 2010 &#124; Segmentation fault</dc:creator>
		<pubDate>Sun, 21 Feb 2010 12:27:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-390</guid>
		<description>[...] ont pu le voir sur Twitter ou sur le site de la NDH, j&#8217;ai repris le développement de XeeK, un projet de framework d&#8217;exploitation de faille XSS. J&#8217;ai déjà présenté une [...]</description>
		<content:encoded><![CDATA[<p>[...] ont pu le voir sur Twitter ou sur le site de la NDH, j&#8217;ai repris le développement de XeeK, un projet de framework d&#8217;exploitation de faille XSS. J&#8217;ai déjà présenté une [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Nuit Du Hack 2009 : Et les vainqueurs sont&#8230; &#124; Segmentation fault</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-380</link>
		<dc:creator>Nuit Du Hack 2009 : Et les vainqueurs sont&#8230; &#124; Segmentation fault</dc:creator>
		<pubDate>Wed, 10 Feb 2010 22:28:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-380</guid>
		<description>[...] : Ma deuxième conf de la soirée. Je présente XeeK, un projet dont j&#8217;ai déjà parlé ici, mais que je n&#8217;ai pas encore eu le temps de finir. Il s&#8217;agit d&#8217;un framework [...]</description>
		<content:encoded><![CDATA[<p>[...] : Ma deuxième conf de la soirée. Je présente XeeK, un projet dont j&#8217;ai déjà parlé ici, mais que je n&#8217;ai pas encore eu le temps de finir. Il s&#8217;agit d&#8217;un framework [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Stéphane</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-357</link>
		<dc:creator>Stéphane</dc:creator>
		<pubDate>Thu, 24 Dec 2009 13:26:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-357</guid>
		<description>A quant une version d&#039;évaluation ? ;-)</description>
		<content:encoded><![CDATA[<p>A quant une version d&rsquo;évaluation ? <img src='https://www.segmentationfault.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Emilien Girault</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-221</link>
		<dc:creator>Emilien Girault</dc:creator>
		<pubDate>Sat, 14 Mar 2009 12:55:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-221</guid>
		<description>Très juste ! Bien vu, ça doit être une typo... Je corrige ça tout de suite.</description>
		<content:encoded><![CDATA[<p>Très juste ! Bien vu, ça doit être une typo&#8230; Je corrige ça tout de suite.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Paul</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-220</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Sat, 14 Mar 2009 12:21:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-220</guid>
		<description>&quot;failles XRCF &quot;, c&#039;est CSRF ou XSRF normalement ;)

Super sympa par contre l&#039;idée, je viendrais sur ton blog pour voir ce que ça va donné.

Cya</description>
		<content:encoded><![CDATA[<p>&laquo;&nbsp;failles XRCF &laquo;&nbsp;, c&rsquo;est CSRF ou XSRF normalement <img src='https://www.segmentationfault.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Super sympa par contre l&rsquo;idée, je viendrais sur ton blog pour voir ce que ça va donné.</p>
<p>Cya</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NiklosKoda</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-165</link>
		<dc:creator>NiklosKoda</dc:creator>
		<pubDate>Mon, 05 Jan 2009 10:26:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-165</guid>
		<description>Tiens, une petite idée de module supplémentaire : un keylogger (en utilisant l&#039;évenement onkeypress) pour enregistrer tout ce qui se passe sur la page.
(http://niklosweb.free.fr/Programmation/XssKeyLogger.html)

Pour FireFox je suis tombé sur ça aussi : http://fr.wikipedia.org/wiki/XPCOM
Et puisque les différents composants XPCOM sont accessibles en JavaScript, on pourrait imaginer accèder au navigateur entier, et pas seulement à la page infectée (accéder à tous les onglets par exemple)

Enfin, ça reste à vérifier (et à implémenter surtout ^^)

Sinon, ça semble être un projet très interessant, j&#039;attends la première release avec impatience.</description>
		<content:encoded><![CDATA[<p>Tiens, une petite idée de module supplémentaire : un keylogger (en utilisant l&rsquo;évenement onkeypress) pour enregistrer tout ce qui se passe sur la page.<br />
(<a href="http://niklosweb.free.fr/Programmation/XssKeyLogger.html" rel="nofollow">http://niklosweb.free.fr/Programmation/XssKeyLogger.html</a>)</p>
<p>Pour FireFox je suis tombé sur ça aussi : <a href="http://fr.wikipedia.org/wiki/XPCOM" rel="nofollow">http://fr.wikipedia.org/wiki/XPCOM</a><br />
Et puisque les différents composants XPCOM sont accessibles en JavaScript, on pourrait imaginer accèder au navigateur entier, et pas seulement à la page infectée (accéder à tous les onglets par exemple)</p>
<p>Enfin, ça reste à vérifier (et à implémenter surtout ^^)</p>
<p>Sinon, ça semble être un projet très interessant, j&rsquo;attends la première release avec impatience.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Geo</title>
		<link>https://www.segmentationfault.fr/projets/xeek-framework-exploitation-xss/comment-page-1/#comment-164</link>
		<dc:creator>Geo</dc:creator>
		<pubDate>Sun, 04 Jan 2009 14:01:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.segmentationfault.fr/?p=307#comment-164</guid>
		<description>Salut, Emilien.
C&#039;est donc de ça que Heurs me parlait en voiture. Par conséquent, je te souhaite de te magner pour nous sortir le truc ! :)

_Geo_</description>
		<content:encoded><![CDATA[<p>Salut, Emilien.<br />
C&rsquo;est donc de ça que Heurs me parlait en voiture. Par conséquent, je te souhaite de te magner pour nous sortir le truc ! <img src='https://www.segmentationfault.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>_Geo_</p>
]]></content:encoded>
	</item>
</channel>
</rss>
