<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3883195096630531549</id><updated>2011-12-01T08:23:02.938-08:00</updated><title type='text'>Jacques le roi du jacking</title><subtitle type='html'>Tout ce que vous avez toujours voulu savoir sur les nouvelles technologies de *jack</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-7805630052427387067</id><published>2011-04-11T07:08:00.000-07:00</published><updated>2011-04-11T07:31:25.201-07:00</updated><title type='text'>Rennes Days 2011</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/-e1iL5p1bqu0/TaMOZXVT9wI/AAAAAAAAAs0/-NJXU8QWQ04/s1600/cooltext527083448.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 73px;" src="http://2.bp.blogspot.com/-e1iL5p1bqu0/TaMOZXVT9wI/AAAAAAAAAs0/-NJXU8QWQ04/s400/cooltext527083448.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5594330991047210754" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Jack et ses potes jackeront dans les rues de Rennes pour les Rennes Days 2011 qui se tiendront &lt;span style="font-weight:bold;"&gt;les 8 et 9 Juin au soir&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Ce post nous permet de dénoncer qu'une contre soirée jus de fruits / crevettes est organisée par des coachs RSSI le 9 dans un hôtel loin du réel.&lt;br /&gt;Ne vous faîtes pas berner, c'est un piège, les rois du jacking seront dans les bars.&lt;br /&gt;&lt;br /&gt;Cordialement,&lt;br /&gt;Jack.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-7805630052427387067?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/7805630052427387067/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=7805630052427387067&amp;isPopup=true' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/7805630052427387067'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/7805630052427387067'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2011/04/rennes-days-2011.html' title='Rennes Days 2011'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-e1iL5p1bqu0/TaMOZXVT9wI/AAAAAAAAAs0/-NJXU8QWQ04/s72-c/cooltext527083448.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-3381432995054818643</id><published>2010-07-27T04:49:00.000-07:00</published><updated>2010-07-27T15:03:09.048-07:00</updated><title type='text'>Kernelland, Userland, DOMland</title><content type='html'>Bonjour,&lt;br /&gt;&lt;br /&gt;une nouvelle fois je reviens vers vous, cher lecteur, car il semblerait que notre monde est en train de changer. Jack et ses potes (h4cker_in_the_d4rK, Youssef le white hat venu du Maroc, hackercroll dit le gardien des secrets, et plein d'autres, dont Mustlive qu'on entend gueuler au fond de la pièce) sont fiers de vous présenter leurs derniers travaux.&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_v_fhpxd5jPg/TE9UuyRNjOI/AAAAAAAAAqI/vvd6dC-3SwU/s1600/x86rings.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 600px; height: 525px;" src="http://2.bp.blogspot.com/_v_fhpxd5jPg/TE9UuyRNjOI/AAAAAAAAAqI/vvd6dC-3SwU/s400/x86rings.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5498706832787344610" /&gt;&lt;/a&gt;&lt;br /&gt;DOMLand est dorénavant une réalité, et une marque déjà déposé par Mustlive(tm).&lt;br /&gt;&lt;br /&gt;Usage habituel du mot dans une phrase :&lt;br /&gt;"Mon CookieJack a un stub en Ring 7, enfin dans le DOMLand tu vois ?"&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Merci et bonne semaine.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-3381432995054818643?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/3381432995054818643/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=3381432995054818643&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/3381432995054818643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/3381432995054818643'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2010/07/kernelland-userland-domland.html' title='Kernelland, Userland, DOMland'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_v_fhpxd5jPg/TE9UuyRNjOI/AAAAAAAAAqI/vvd6dC-3SwU/s72-c/x86rings.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-3884857574993028455</id><published>2010-06-28T13:46:00.000-07:00</published><updated>2010-06-28T14:18:51.438-07:00</updated><title type='text'>le tabnabbing, une vaste supercherie</title><content type='html'>Le tabnabbing ? Que dis-je! Le tabnapping, oui! Ils ne savent même pas comment nommer leur dernier plagia! Cette nouvelle classe de vulnérabilité n'est qu'une infime sous partie de l'art ancestral et primaire, qu'est, dois je le préciser, LE TABJACKING. &lt;br /&gt;&lt;br /&gt;Le tabjacking n'est autre que la maitrise parfaite et complète des tabs du navigateur (aléatoire, NDR). Il n'est pas rare de trouver chez un tabjacker (personne pratiquant le tabjacking, NDR) un firefox contenant plus de 300 tabs. &lt;br /&gt;&lt;br /&gt;Il arrive que l'oeil de l'internaute s'égare, pendant que Jacques subtilise subrepticement un innocent tab. Il en résulte des conséquences dramatiquement nouvelles, que nous ne pourrons pas dévoiler ici, étant actuellement toujours à leurs recherches.&lt;br /&gt;&lt;br /&gt;PS: I'm in ur tabz, iconjacking it... so, check UR tabZ&lt;br /&gt;PPS: il existe des frameworks underground (en dessous du sous sol, NDR) permettant la signature cryptographique (primenumberjack, NDR) des favicons d'une tab aléatoire. Cette solution est certifiée Crasher Yellow Hat Proof (CYHP, NDR).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-3884857574993028455?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/3884857574993028455/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=3884857574993028455&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/3884857574993028455'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/3884857574993028455'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2010/06/le-tabnabbing-une-vaste-supercherie.html' title='le tabnabbing, une vaste supercherie'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-5854350266361246616</id><published>2009-03-16T05:09:00.000-07:00</published><updated>2009-03-16T05:13:38.444-07:00</updated><title type='text'>SSTIC09</title><content type='html'>Jacques et ses potes viennent de chairjack des places pour le SSTIC 2009.&lt;br /&gt;&lt;br /&gt;Nous nous excusons de ne pas poster plus souvent, nous travaillons beaucoup sur des sujets novateurs en ce moment (à base de *jack).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-5854350266361246616?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/5854350266361246616/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=5854350266361246616&amp;isPopup=true' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/5854350266361246616'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/5854350266361246616'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/03/sstic09.html' title='SSTIC09'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-4784577421444352954</id><published>2009-02-25T20:23:00.001-08:00</published><updated>2009-02-25T20:33:10.172-08:00</updated><title type='text'>Le netjacking</title><content type='html'>Aussi appelé &lt;span style="font-style:italic;"&gt;"browser jacking"&lt;/span&gt;, le &lt;a href="http://www.iol.co.za/index.php?set_id=1&amp;click_id=31&amp;art_id=qw1101026161371B251"&gt;netjacking&lt;/a&gt; consiste à utiliser des trojans (attention mot-clef!) afin de modifier les paramètres d'un navigateur internet.&lt;br /&gt;&lt;br /&gt;Tout ça à des fins lucratives, rediriger la victime sur des pubs ou autres magasins vendant des agrandisseurs d'organes.&lt;br /&gt;&lt;br /&gt;On parlera de cyber-criminalite organisée, de botnets (compjacking). C'est trop dangereux qu'on s'étende sur le sujet, les crashers yellow hats pourraient nous entendre et nous mettre dans la liste des whitehats à exterminer (à coup de lifejack evidemment).&lt;br /&gt;&lt;br /&gt;A noter que le netjacking est aussi utilisé pour un type d'exploitation encore non publié à ce jour, mettant en œuvre un attaquant au cœur du réseau, modifiant les flux entre une victime et un serveur (certains arriérés de plus de 19ans parleront de MITM, mais évidemment ils sont has been).&lt;br /&gt;&lt;br /&gt;"Jvais te netjack à coup d'ipjacking" (hijack d'adresse ip en jouant avec un protocole très peu documenté, l'ARP)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-4784577421444352954?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/4784577421444352954/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=4784577421444352954&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/4784577421444352954'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/4784577421444352954'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-netjacking.html' title='Le netjacking'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-7383821140149184327</id><published>2009-02-25T20:03:00.000-08:00</published><updated>2009-02-25T20:12:07.590-08:00</updated><title type='text'>Le memjacking</title><content type='html'>Un peu plus bas niveau, on verra apparaitre le memjacking.&lt;br /&gt;&lt;br /&gt;D'après &lt;a href="http://www.secuobs.com/news/26012009-mem_jacking_navigateur_web.shtml"&gt;secuobs&lt;/a&gt; :&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Le Mem-Jacking est une nouvelle technique de compromission à destination de l'espace d'adressage mémoire des navigateurs Web et cela afin de subtiliser des informations sensibles. Par ce biais, il est également possible de forcer la redirection des utilisateurs vers des sites malicieux.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Le papier original se trouve &lt;a href="http://packetstormsecurity.org/papers/attack/mem-jacking.pdf"&gt;ici&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Nous nous permettrons de résumer rapidement le memjacking &lt;a href="http://news0ft.blogspot.com/2009/02/security-has-failed-and-everything-else.html"&gt;en citant&lt;/a&gt; un expert dans le domaine des attaques en mémoire (et donc par définition expert en memjack) :&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;il s'agit de lancer la commande "memdump | grep -i password".&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Il n'empêche que le memjack est rentré dans le langage courant dans certains bas-fonds d'IRC. Il n'est pas rare d'entendre les magiques "Attend je te memjack ton soft si tu veux" ou encore "Quelqu'un me trig la vuln à coup de memjack ?"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-7383821140149184327?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/7383821140149184327/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=7383821140149184327&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/7383821140149184327'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/7383821140149184327'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-memjacking.html' title='Le memjacking'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-9016377419881355599</id><published>2009-02-25T19:50:00.000-08:00</published><updated>2009-02-25T20:02:35.864-08:00</updated><title type='text'>Le clipboardjacking</title><content type='html'>Nous commencons a rentrer dans la cour des grands avec le clipboardjacking...&lt;br /&gt;&lt;br /&gt;XMCO, qui est aussi une grande référence en la matière, à la page 28 &lt;a href="http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-21-FederalTrojan.pdf"&gt;de son mag&lt;/a&gt; (vous noterez les dossiers sur les autres *jack) parle de cette nouvelle menace :&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Des pirates ont trouvé le moyen de contrôler le presse-papier de l'utilisateur via la simple visualisation d'une animation Flash malicieuse. Il est alors possible&lt;br /&gt;de forcer le presse-papier à garder la même valeur jusqu'au prochain redémarrage du navigateur...&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Et les scénarios d'exploitation sont impressionnants!&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;En revanche, lʼinattention de certains internautes pourrait provoquer le blocage dʼun compte sur une application. Si un utilisateur colle, à plusieurs reprises, un mot de passe quʼil pense avoir copié dans son presse-papier.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Adobe a rapidement pris des dispositions pour corriger ce problème apparemment, dommage, encore la faute à ces foutus whitehats.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-9016377419881355599?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/9016377419881355599/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=9016377419881355599&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/9016377419881355599'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/9016377419881355599'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-clipboardjacking.html' title='Le clipboardjacking'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-6701433869299003557</id><published>2009-02-25T19:49:00.000-08:00</published><updated>2009-02-25T20:01:32.789-08:00</updated><title type='text'>Le jackjacking</title><content type='html'>Le jackjacking est l'excellence en matière de jacking.&lt;br /&gt;&lt;br /&gt;Il regroupe sous toutes ses formes, le jacking grandeur nature.&lt;br /&gt;&lt;br /&gt;Lorsqu'un crackjacker ou même un clickjacker atteint le niveau du jackjacking,&lt;br /&gt;il se peut alors qu'il maitrise toutes les formes de jacking.&lt;br /&gt;&lt;br /&gt;A l'heure d'aujourd'hui, personne n'est encore capable d'imaginer jusqu'où&lt;br /&gt;amènera le jackjacking, et encore moins qui maitrisera cet art.&lt;br /&gt;&lt;br /&gt;Tout ce que nous pouvons vous dire, c'est que cette discipline regroupe tous les domaines du jacking !&lt;br /&gt;&lt;br /&gt;Le jackjacker peut alors contrôler tout ce que vous faites via n'importe quelle methode. Méfiez-vous des jacker multi-discipline, ils sont à double-jack.&lt;br /&gt;&lt;br /&gt;Lorsqu'un jacker s'apprête à vous dire:&lt;br /&gt;"&lt;span style="font-style:italic;"&gt;A bientôt, et merci pour tout le jacking.&lt;/span&gt;" ou encore&lt;br /&gt;"&lt;span style="font-style:italic;"&gt;Je viens de sniffjacker en crackjackant le netjacking.&lt;/span&gt;"&lt;br /&gt;alors apprêtez-vous à courir.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-6701433869299003557?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/6701433869299003557/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=6701433869299003557&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/6701433869299003557'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/6701433869299003557'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-jackjacking.html' title='Le jackjacking'/><author><name>bydooweedoo</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-5443371341667171150</id><published>2009-02-25T19:42:00.000-08:00</published><updated>2009-02-25T19:47:59.235-08:00</updated><title type='text'>Le surfjacking</title><content type='html'>On notera peu après le clickjacking, étape 2 :&lt;br /&gt;&lt;a href="http://blog.zoller.lu/2008/08/surfjacking-interesting-problem.html"&gt;Le SURFJACKING&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Non ce n'est pas le vol de planche sur plage, c'est extrêmement sérieux, le concept est d'injecter du contenu HTTP lors d'un MITM afin de *jack du cookie (comme un bon expert XSS).&lt;br /&gt;&lt;br /&gt;(A noter que le MITM n'est autre qu'une forme de netjack archaïque)&lt;br /&gt;&lt;br /&gt;"I'm on your line, surfjacking your gmail session"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-5443371341667171150?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/5443371341667171150/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=5443371341667171150&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/5443371341667171150'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/5443371341667171150'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-surfjacking.html' title='Le surfjacking'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-1431060397336754428</id><published>2009-02-25T19:30:00.000-08:00</published><updated>2009-02-25T19:41:09.801-08:00</updated><title type='text'>Le clickjacking</title><content type='html'>Dixit &lt;a href="http://www.zataz.com/news/17910/Clickjacking.html"&gt;zataz&lt;/a&gt;, une des grandes références en matière de *jack,&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;Clickjacking, une faille visant l'ensemble des navigateurs Internet permettrait de cliquer sur n'importe quoi sans l'accord de l'utilisateur du butineur.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Le clickjacking a surement marqué un tournant dans l'histoire du *jack.&lt;br /&gt;Le concept vient de click (le click d'une souris), et jacking (abréviation de hijacking).&lt;br /&gt;&lt;br /&gt;Les utilisateurs expérimentés parleront de "clickjack" (notez que le 'ing' a disparu, rendant le terme beaucoup plus classe).&lt;br /&gt;&lt;br /&gt;Il est courant d'entendre parler un clickjacker de cette façon (notez l'apparition du 'er' prononcez 'clickjackeur'):&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"whitehat de merde, jvais te clickjack".&lt;/span&gt;&lt;br /&gt;&lt;span style="font-style:italic;"&gt;"Hier j'ai clickjack une cam, ca rox du poney"&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-1431060397336754428?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/1431060397336754428/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=1431060397336754428&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/1431060397336754428'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/1431060397336754428'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/le-clickjacking.html' title='Le clickjacking'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3883195096630531549.post-4044950887282097221</id><published>2009-02-25T19:27:00.000-08:00</published><updated>2009-02-25T19:36:42.103-08:00</updated><title type='text'>Bienvenue</title><content type='html'>Bienvenue sur le blog officiel recensant toutes les dernières nouvelles à propos de &lt;span style="font-weight:bold;"&gt;*jack&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Le &lt;span style="font-weight:bold;"&gt;*jack&lt;/span&gt; est un nouveau domaine dans la sécurité informatique, Jacques est là pour vous guider à travers les méandres de cette nouvelle vague de termes.&lt;br /&gt;&lt;br /&gt;Les lecteurs sont invites à partager leurs découvertes afin qu'on n'en perde pas une miette.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3883195096630531549-4044950887282097221?l=jackjacking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://jackjacking.blogspot.com/feeds/4044950887282097221/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3883195096630531549&amp;postID=4044950887282097221&amp;isPopup=true' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/4044950887282097221'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3883195096630531549/posts/default/4044950887282097221'/><link rel='alternate' type='text/html' href='http://jackjacking.blogspot.com/2009/02/bienvenue.html' title='Bienvenue'/><author><name>Vincent</name><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://1.bp.blogspot.com/_v_fhpxd5jPg/SOJFsJwMlkI/AAAAAAAAAkA/2YSoJqFD3Qc/S220/icon.png'/></author><thr:total>0</thr:total></entry></feed>
