<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; présentation</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/presentation/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 20 • Bilan</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#comments</comments>
		<pubDate>Fri, 26 Jul 2013 21:00:14 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[présentation]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[synthèse]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=263</guid>
		<description><![CDATA[Dernière journée de cette semaine. Quelle surprise quand en se levant il pleuvait et tonnait ! Une bonne grosse averse et des orages à partir de quatre heures du matin, qui ont duré au moins jusque 10 heures. Conséquence : &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Dernière journée de cette semaine. Quelle surprise quand en se levant il pleuvait et tonnait ! Une bonne grosse averse et des orages à partir de quatre heures du matin, qui ont duré au moins jusque 10 heures. <br /> 
Conséquence : barbecue annulé et reporté à mardi de la semaine prochaine. En espérant qu&rsquo;il fasse beau. </p> 
 <p> La matinée a achevé mes recherches sur des outils pour auditer du code source d&rsquo;applications web. J&rsquo;ai préparé un joli PowerPoint de présentation et de comparatif des solutions trouvées durant la semaine. <br /> 
Les outils qui ont vraiment retenus mon attentions sont RIPS, Graudit et SonarQube<sup id="rf1-263"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#fn1-263"  title="M&ecirc;me si SonarQube est un outil de mesure de qualit&eacute; de code, il permet de trouver des variables non utilis&eacute;es et des portions de code dupliqu&eacute;es.">1</a></sup>. Pour le reste, soit je n&rsquo;ai pu pu les tester<sup id="rf2-263"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html#fn2-263"  title="Impossibilit&eacute; des les t&eacute;l&eacute;charger ou impossibilit&eacute; de les ex&eacute;cuter, malgr&eacute; tout le mal que je me suis donn&eacute; :/">2</a></sup>, soit les résultats étaient plus que médiocres, soit encore les applications ne répondaient pas au problème&#8230; </p> 
 <p> Le barbecue annulé nous a permis de faire une petite session de Left4Dead à quatre. Après cette longue pause, nous avons présenté notre travail à A. Et pris dans les discussions, il était déjà l&rsquo;heure du weekend <span class="icon-emo-happy"/> </p> 
 <p> Sinon j&rsquo;ai compté, il ne me reste plus que 13 jours ouvrés de stage&#8230; </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-263"> <p> Même si SonarQube est un outil de mesure de qualité de code, il permet de trouver des variables non utilisées et des portions de code dupliquées.&nbsp;<a href="#rf1-263" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-263"> <p> Impossibilité des les télécharger ou impossibilité de les exécuter, malgré tout le mal que je me suis donné :/&nbsp;<a href="#rf2-263" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-20-bilan.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 13 • Quand le chat n&#8217;est pas là, les souris dansent</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-13-quand-le-chat-nest-pas-la-les-souris-dansent.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-13-quand-le-chat-nest-pas-la-les-souris-dansent.html#comments</comments>
		<pubDate>Wed, 17 Jul 2013 15:01:22 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[présentation]]></category>
		<category><![CDATA[solution]]></category>
		<category><![CDATA[synthèse]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=176</guid>
		<description><![CDATA[Aujourd&#8217;hui A., RSSI de la collectivité locale, a pris sa journée pour faire son déménagement. J&#8217;en ai profité pour presque finaliser mes recommandations. J&#8217;ai aussi fait quelques tests sur les cookies1, pour bien montrer qu&#8217;il ne faut jamais faire confiance &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-13-quand-le-chat-nest-pas-la-les-souris-dansent.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Aujourd&rsquo;hui A., RSSI de la collectivité locale, a pris sa journée pour faire son déménagement. J&rsquo;en ai profité pour presque finaliser mes recommandations. <br /> 
J&rsquo;ai aussi fait quelques tests sur les cookies<sup id="rf1-176"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-13-quand-le-chat-nest-pas-la-les-souris-dansent.html#fn1-176"  title="Notamment avec ce plugin&nbsp;jquery-cookie pour ins&eacute;rer et lire des cookies en JavaScript, et Firebug pour modifier les cookies enregistr&eacute;s sur mon ordinateur">1</a></sup>, pour bien montrer qu&rsquo;il ne faut jamais faire confiance aux données reçues. Il me reste un petit paragraphe sur la gestion et le stockage des mots de passe à éclaircir, et je devrais avoir terminer la partie &laquo;&nbsp;explications/exemples&nbsp;&raquo;. </p> 
 <p> Comme en début d&rsquo;après-midi P. et moi nous devions présenter les vulnérabilités trouvées et les solutions pour les pallier à B., nous avons un peu retravaillé nos supports. </p> 
 <p> Le début d&rsquo;après-midi a ainsi pu bien se déroulé. B. a été très à l&rsquo;écoute, mais comme l&rsquo;application est encore en développement et que la <em>deadline</em> n&rsquo;est pas urgente, il fera les modifications nécessaires lorsqu&rsquo;il aura un peu de temps. La réunion a été courte, mais il en a profité pour nous demander de tester d&rsquo;autres internes et externes, pour voir ce que nous trouvions. </p> 
 <p> Il faudra cependant attendre demain, pour que A., notre responsable, téléphone au prestataire afin de les prévenir que nous allons faire des tests de vulnérabilité sur leurs serveurs où sont hébergés certains sites. </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-176"> <p> Notamment avec ce plugin <a href="https://github.com/carhartl/jquery-cookie" target="_blank">jquery-cookie</a> pour insérer et lire des cookies en JavaScript, et <a href="https://addons.mozilla.org/fr/firefox/addon/firebug/" target="_blank">Firebug</a> pour modifier les cookies enregistrés sur mon ordinateur&nbsp;<a href="#rf1-176" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-13-quand-le-chat-nest-pas-la-les-souris-dansent.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jour 10 • Fin de semaine</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html#comments</comments>
		<pubDate>Fri, 12 Jul 2013 21:35:14 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[présentation]]></category>
		<category><![CDATA[réunion]]></category>
		<category><![CDATA[solution]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=159</guid>
		<description><![CDATA[Nous voilà vendredi, cela va faire deux semaines que mon stage à commencer. Le tiers est déjà fait, c&#8217;est fou comme je n&#8217;ai pas vu le temps passé. Ce matin, programme agréable : préparation d&#8217;un court rapport et d&#8217;une petite &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Nous voilà vendredi, cela va faire deux semaines que mon stage à commencer. Le tiers est déjà fait, c&rsquo;est fou comme je n&rsquo;ai pas vu le temps passé. </p> 
 <p> Ce matin, programme agréable : préparation d&rsquo;un court rapport et d&rsquo;une petite présentation des solutions trouvées hier pour pallier les failles de sécurité trouvées, qui je le rappele, permettent l&rsquo;envoi de n&rsquo;importe quel fichier — et donc, au hasard un script PHP permettant de prendre la main sur le serveur —, et de nombres failles XSS permettant l&rsquo;exécution de code malicieux. <br /> 
Cette petite présentation devra être présentée cet après-midi avec A., mon maître de stage, et P. son premier stagiaire. P. devait s&rsquo;occuper de faire la présentation concernant la recherche et présenter ce que permettent de faire les failles. </p> 
 <p> Ce midi : barbecue. Enfin, pour être exact, inauguration du barbecue. Pour l&rsquo;occasion j&rsquo;avais apporter une salade de nouilles/tomates/fromages/jambon. Les cuisiniers s&rsquo;en sont très bien sortis ; ce fût très bon et très agréable de pouvoir discuter tous ensemble. Certains ont même commencé une partie de pétanque <span class="icon-emo-wink2"/> </p> 
 <p> Après ce petit repas, il a fallu digérer un peu, ce qui a permis de prendre son temps pour faire notre petite réunion de présentation. Tout s&rsquo;est bien passé, nous avons pas mal discuté, surtout d&rsquo;un sujet récurrent : comment l&rsquo;application web arrive à identifier l&rsquo;utilisateur sur l&rsquo;Active Directory sans jamais transmettre son mot de passe. <br /> 
La réponse est certainement très bête<sup id="rf1-159"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html#fn1-159"  title="Je verrais bien un &eacute;change de token pour authentifier l&rsquo;utilisateur en fonction de sa session Windows &mdash; l&rsquo;application n&rsquo;est disponible qu&rsquo;avec IE, les autres navigateurs ne supportant a priori pas la m&eacute;thode d&rsquo;authentification automatique utilis&eacute;e&hellip;">1</a></sup>. </p> 
 <p> Hé puis, mine de rien, il était déjà l&rsquo;heure de rentrer <span class="icon-emo-happy"/> </p> 
<hr class="footnotes"><ol class="footnotes"><li id="fn1-159"> <p> Je verrais bien un échange de token pour authentifier l&rsquo;utilisateur en fonction de sa session Windows — l&rsquo;application n&rsquo;est disponible qu&rsquo;avec IE, les autres navigateurs ne supportant a priori pas la méthode d&rsquo;authentification automatique utilisée&#8230;&nbsp;<a href="#rf1-159" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-10-fin-de-semaine.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
