<?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://wiki.zenk-security.com/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.zenk-security.com/feed.php">
        <title>Zenk - Security zenk_roulettes</title>
        <description></description>
        <link>http://wiki.zenk-security.com/</link>
        <image rdf:resource="http://wiki.zenk-security.com/lib/tpl/dokuwiki/images/favicon.ico" />
       <dc:date>2026-04-18T17:56:04+02:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_1&amp;rev=1343428780&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_2&amp;rev=1343734567&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_3&amp;rev=1343415303&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_4&amp;rev=1491744837&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_5&amp;rev=1491744837&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_6&amp;rev=1491744837&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.zenk-security.com/lib/tpl/dokuwiki/images/favicon.ico">
        <title>Zenk - Security</title>
        <link>http://wiki.zenk-security.com/</link>
        <url>http://wiki.zenk-security.com/lib/tpl/dokuwiki/images/favicon.ico</url>
    </image>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_1&amp;rev=1343428780&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-07-28T00:39:40+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_1</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_1&amp;rev=1343428780&amp;do=diff</link>
        <description>Zenk Roulette 1 Pixie CMS

Nous avons choisis l'appli : Pixie, un CMS de site ou blog très léger (PHP/MySQL) --&gt; &lt;http://www.getpixie.co.uk/&gt;

Des XSS ici où là... (Un peu partout en fait :/)

Un déni de service si le répertoire install n'a pas été effacé :
Une fois installé, si on relance l'installation en mettant ce que l'on veut comme user/password/database, cela réecrit le fichier config.
Or comme les données que l'on a rentré sont fausses, le fichier config est vide. Donc il n'est plus poss…</description>
    </item>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_2&amp;rev=1343734567&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-07-31T13:36:07+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_2</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_2&amp;rev=1343734567&amp;do=diff</link>
        <description>Zenk Roulette 2 : PluXml 5.0.1

Date : le mardi 10 août 2010 de 19h à 23h00

Application auditée : PluXml 5.0.1 : &lt;http://pluxml.org&gt;

Description : Il s'agit d'un CMS qui permet de gérer un Blog / Site. Sa particularité est d'être “Databaseless”. En effet, toutes les données sont stockées dans des fichiers XML</description>
    </item>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_3&amp;rev=1343415303&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2012-07-27T20:55:03+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_3</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_3&amp;rev=1343415303&amp;do=diff</link>
        <description>Zenk Roulette 3 : Alex Guestbook Version 5.0.2

Date : Samedi 6 Aout 2011 20H

Application auditée : @lex Guestbook 

URL : &lt;http://www.alexguestbook.net/&gt;

Lien de téléchargement : &lt;http://www.alexguestbook.net/tele_agb.html&gt;

Plateforme : PHP, MySQL</description>
    </item>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_4&amp;rev=1491744837&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-04-09T15:33:57+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_4</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_4&amp;rev=1491744837&amp;do=diff</link>
        <description>Zenk Roulette 4 : SoftBB 0.1.3

Date : le dimanche 16 août 2010 de 20h à 01h00.

Application auditée : SoftBB 0.1.3 : &lt;http://www.softbb.net&gt;

Description : Il s'agit d'un forum très léger.

Pad : &lt;http://piratepad.net/dlkZwSHTPz&gt;

----------

Défauts de sécurité :

De nombreux défauts de sécurité ont été identifiés. Certains sont exploitables en tant que simple visiteur (enregistré ou non) du site et d'autres ne sont accessibles qu'à une personne ayant les droits d'administrateur.…</description>
    </item>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_5&amp;rev=1491744837&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-04-09T15:33:57+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_5</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_5&amp;rev=1491744837&amp;do=diff</link>
        <description>Zenk Roulette 5 : Cacti 0.8.7g

Date : Mercredi 8 novembre 2010 de 19h à 23h00.

Application auditée : Cacti 0.8.7g &lt;http://www.cacti.net/&gt;

Description : Outils de monitoring

Pad : &lt;http://piratepad.net/u0DUksN8kV&gt;

----------

Défauts de sécurité :</description>
    </item>
    <item rdf:about="http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_6&amp;rev=1491744837&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-04-09T15:33:57+02:00</dc:date>
        <title>zenk_roulettes:zenk_roulette_6</title>
        <link>http://wiki.zenk-security.com/doku.php?id=zenk_roulettes:zenk_roulette_6&amp;rev=1491744837&amp;do=diff</link>
        <description>Zenk Roulette 6 : B2evolution

Date : Mercredi 24 novembre 2010 de 19h à 00h00.

Application auditée : B2evolution Beta 4.0.0.1 &lt;http://b2evolution.net/&gt;

Description : CMS pour multi blogs

Pad : &lt;http://piratepad.net/S3wvHmgcFH&gt;

----------

Défauts de sécurité :</description>
    </item>
</rdf:RDF>
