<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Directory Listing on vonKrafft</title>
    <link>/tags/directory-listing/</link>
    <description>Recent content in Directory Listing on vonKrafft</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>fr-fr</language>
    <lastBuildDate>Wed, 15 Mar 2017 12:43:46 +0000</lastBuildDate>
    
	<atom:link href="/tags/directory-listing/index.xml" rel="self" type="application/rss+xml" />
    
    
    <item>
      <title>Exploiter un &#34;.git&#34; accessible sur un site Web</title>
      <link>/securite/repertoire-git-accessible/</link>
      <pubDate>Wed, 15 Mar 2017 12:43:46 +0000</pubDate>
      
      <guid>/securite/repertoire-git-accessible/</guid>
      <description>&lt;p&gt;Récemment, je suis intervenu sur un serveur web qui s’était fait compromettre. J’ai donc cherché à savoir quelle avait été la porte d’entrée sur le serveur. C’était assez folklorique : &lt;em&gt;chmod 777&lt;/em&gt; sur le webroot, une flopée de SQLi, des webshell à la pelle, des configs &lt;em&gt;Apache&lt;/em&gt; et &lt;em&gt;MySQL&lt;/em&gt; très laxistes et surtout un répertoire &lt;code&gt;.git&lt;/code&gt; avec du directory listing …&lt;/p&gt;</description>
    </item>
    
  </channel>
</rss>