Galerie photo Louis de funes
- Poste par VoU le Lundi 14 juillet 2008
Recette de louis de funes . Author: avatar vilchezas Tags: Recette de louis funes rire blague amusent comédie humour Posted: 16 August 2008 Rating: 5.0 Votes: 1.
Lire la suite
=>Monty Python - sacré Graal - VOSTF LOUIS DE FUNES : =>Les aventures de Rabbi Jacob =>Le corniaud - Fantomas - La grande Vadrouille - Hibernatus - La soupe aux choux
Lire la suite
La vie en Amérique • C'est la une de presque tous les journaux ce samedi. Le sénateur John Edwards, 55 ans, beau gosse et ancien candidat à la Maison Blanche des primaires ...
Lire la suite
Monétisez vos flux, et dans de nombreuses langues. Cette fonction auparavant réservée aux flux Feedburner les plus populaires ... La suite de cet article sur Zorgloob.com .Blog de Geeek : Revue des blogs #52 : Une liste de news très Geek ! ...ChroGeek : Monétisez vos flux RSS avec google Adsense ...participants : ChroGeek,Zorgloob,Blog de Geeek...(3 posts, dernière mise à jour 17/08/2008 23:28)
Lire la suite
Il suffit de faire un peu le tour des magasines, listes de diffusion, conférences/symposiums et autres blogs pour se rendre compte que la scène française (de la profession ou pas) est fortement concentrée sur les failles systèmes et tout ce qui tourne autour du Ring 0. Il semble bien que la Patrie des Lumières snobe ouvertement tout ce qui ne fournit pas un accès direct au Saint Graal du siècle dernier, à savoir le compte administrateur/root. Fort de cette constatation, je ne suis pas étonné que l'OWASP soit si peu représentée dans notre cher pays et que ces membres en soient réduits à prêcher dans le désert numérique ... Lorsque j'ai l'occasion de lire d'anciens rapports d'audit (lors de mon arrivée chez un nouvel employeur ou bien chez des clients qui me les fournissent sous couvert du classique : " Essayez de nous trouver quelque chose de nouveau "), je remarque assez souvent que le Pentester Frenchy, après quelques copies d'écran de pop-up "XSS", concentre tout son talent à décrire le magnifique OpCode qu'il a pu "coller" au service SNMP du serveur Web afin d'obtenir son "Saint Graal". Reste que ce type de technique est improductive, voire contre-productive, dans les Pentests d'architectures Web2.0... Après cette intro' ayant presque rien à voir avec notre sujet (digne d'un pisseur de copie à la Hackin9), j'en reviens à ce qui nous interesse : les Pentests2.0 et les différentes méthodes d'exploitation des techno' Ajax; Flash, SOAP, REST, XML-RPC et autres utilisations bizaroïdes des feed RSS/Atom...Non, je ne vais pas vous faire ce soir un cours magistral sur ce sujet à l'étendu conséquent, mais simplement discourir sur le fait que ces techno' demandent autre chose qu'un wget -r www.hackme.com | grep "executeQuery"... Le fait est qu'il est pratiquement impossible de réaliser un Pentest d'appli' Web bâtie sur ces techno à partir de la procédure de crawling habituelle (exploration de l'appli avec son proxy préféré : Burp ou WebScarab, puis analyse de l'arborescence obtenue). Quelle soit bâtie sur de l'AJAX ou du Flash, une page 2.0 peut être l'unique page de votre belle arborescence apparaissant dans votre proxy, mais pourtant elle sera le support d'une bonne vingtaine d'applications métiers (les appels DOM à ne pas louper) reliées à autant de serveurs d'application et de bases de données, souvent sur des systèmes n'appartenant pas à votre client (du moins à son service). C'est ce que nos chers architectes nomment les architectures SOA ou les applications mashups (une application d'applications) dans lesquelles une page web lancée dans notre navigateur se transforme en client léger virtuel pour toutes les appli du client et ses partenaires/filiales/clients/fournisseurs. Si votre système de facturation de Pentest est bâti sur le nombre de pages à traiter, vous allez y être de votre poche... Amis Pentester, ne rigolaient pas avec ce type d'archi', nos copains les développeurs (les petits jeunes qui sortent d'école) en pondent une dizaine chaque mois pour nos chers clients... Les appli web2.0 s'échangent toutes sortes de formats d'information de manière asynchrone, tels que XML, du JSON (JavaScript Object Notation), du JS-array (une sorte de tableau en JavaScript) et des flux d'informations temps réel en RSS (cotations...) en provenance de différents domaines. Réaliser un diagramme simple de toutes les interactions possibles de cette appli web (la modélisation des menaces comme on aime à appeler le bô schéma visio de nos rapport d'audit) peut prendre des heures, surtout avec l'outillage dont nous disposons actuellement (Firebug...). La clé du PenTest web2.0 réside en fait dans ces communications Cross-Domain au sein de cette page unique, ouverte à ces sources diverses et plus ou moins sûres. La boite de Pandore des XSS et autres XSRF est ouverte. Il nous reste à pouvoir analyser toutes ces données asynchrones écrites en XML, le langage le moins user-friendly de la planète. Si cela intéresse mes quatre lecteurs, je vais essayer d'écrire quelques bafouilles la-dessus dans les prochains jours. S'ils s'en foutent, cela me servira de pense-bête, comme le reste...
Lire la suite
Reprise après un (trop) long silence. Nouvelles responsabilités, beaucoup de travail, un été chaotique, une rentrée encore bien pire...
Ce blog continuera, il va seulement se recentrer plus autour du droit (notamment dans les Best-of) et autour du droit européen en particulier s'agissant des notes de fond, ce qui n'empêchera pas des digressions au fil de l'actualité, des envies et du temps.
Pour reprendre, un Best-of juridique de l'été pour ceux qui n'auraient pas eu le courage d'éplucher leurs agrégateurs. Compilation, comme toujours partiel et partial, celui de septembre suivra, avec rapidement de nouveau des billets de fond sur la riche actualité jurisprudentielle en droit européen qui explique, partiellement au moins, le silence.
Actualité jurisprudentielle
L'actualité jurisprudentielle cet été sur les blogs a été marquée essentiellement par le CNE, avec des discussions et débats chez Eolas, Jules de Dinersroom et Emanuel de Ceteris Paribus,
Par ailleurs, Eolas nous entretenait du jugement dans l'affaire de la Petite anglaise, Jules commentait les enjeux judiciaires de l'affaire de Villepin, Paxatagore commente une décision de la CEDH condamnant, une fois de plus, la France, et le Blog de droit administratif traite de l'arrêt Société Tropic Signalisation (commenté ici) du Conseil d'Etat mais du point de vue du Commissaire du gouvernement avant la décision finale.
Actualité législative
S'agissant de l'actualité législative à noter particulièrement les commentaires de Jules sur les peines plancher, et d'Eolas sur le service minimum.
Actualité européenne
Il est bien connu que l'administration européenne en été est aussi efficace que l'administration français, dont assez peu d'actualité notable, à part des points intéressants par Domaguil sur la TVA à taux réduit et par Jean Quatremer sur la question passionnante des anchois.
Actualité de la concurrence
Cet été a été marqué notamment par le retocage, commenté en anglais par EU-Law blog, par le Tribunal de première instance d'une décision d'acceptation d'engagements dans le domaine de la distribution des diamants, décision non proportionnée. Par ailleurs, le même EU-Law Blog commente aussi la saga Schneider qui continue devant la Cour de justice, avec une victoire partielle mais importante par la reconnaissance de la faute de la Commission qui devra payer des dommages et intérêts.
Enfin, Sous réserves offre un regard sur la procédure de transaction française.
Actualité de la PI
En matière de propriété intellectuelle, Calamo nous éclaire sur le prix du forfait et les différentes manières pour un auteur d'être rémunéré.
Notes de fond
Maître Eolas a profité du calme de l'été pour nous offrir un cours en quatre épisodes sur la distinction entre les juridictions administratives et civiles.
DiversEnfin pour finir en vrac, Emanuel évoque avec humour la valse des recours contre les élections législatives et la bataille qui suit pour les bureaux des députés. Somni évoque l'analyse juridique de la corida et le Professeur Rolin étudie les conditions pour pouvoir obtenir une carte de presse pour des publications sur un blog.
08/08/08/ 18
Pour moi cette date ne veux dire qu'une seule chose, Mon fiston a 18 ans et c'est déjà pas mal !

Quelques nouveaux objets se rajoutent au fur et à mesure, retrouvez les tous sur L'atelier de Lilou (http://atelierdelilou.canalblog.com)
Les petits bijoux de cartables....

Samedi 1er mars à Paris ; le printemps est déjà de retour ; voilà qui méritait une photo ! La prochaine cet été ;-)
Site Internet : http://www.radiofrance.fr/chaines/france-culture2/emissions/matins/index.php
Lire la suite

Eté mitigé , tricot assuré !
Encore un châle suivant le modèle de Ninne .
Ni bloqué , ni fils rentrés. Une laine fine fine fine (du 2 ) et tricotée en 7 . C'est une laine marocaine que le mercier safiot (de Safi !!!) a empeloté avec du fil argenté .
J'ai passé mon temps à dédoubler parce que ce §!$/¤ *% #& de fil d'argent s'échappe tout le temps de la maille .
Donc je rererécapitule : Fil simple multicolore ... Matière ? Mystère marocain .
Il me semble que nous mesurons mal la gravité de la situation et pourquoi les périls grandissent, le fond en est une crise économique dont la violence augmente de jour en jour, et face à laquelle ceux qui jusqu'ici ont tenu les manettes en orientant toute l'économie dans le sens de leur profits sont de plus [...]
Lire la suite
Chargez le lecteur Flash pour pouvoir voir cette video.
Note: 4.85 Vues: 16055
