<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>les robes&#124;toutes les robes&#124;rien que les robes &#187; black hattitude : concours</title>
	<atom:link href="http://blackhattitude.blackhattitude.org/category/black-hattitude-concours/feed" rel="self" type="application/rss+xml" />
	<link>http://blackhattitude.blackhattitude.org</link>
	<description>Tout l&#039;univers des robes chez SOOHIE, robes d&#039;hiver, robes d&#039;été, robes mi-saison. Les plus belles robes</description>
	<lastBuildDate>Tue, 30 Mar 2010 13:56:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>black hattitude : a last dance</title>
		<link>http://blackhattitude.blackhattitude.org/black-hattitude-a-last-dance</link>
		<comments>http://blackhattitude.blackhattitude.org/black-hattitude-a-last-dance#comments</comments>
		<pubDate>Mon, 02 Nov 2009 05:19:33 +0000</pubDate>
		<dc:creator>mnem0</dc:creator>
				<category><![CDATA[black hattitude]]></category>
		<category><![CDATA[black hattitude : concours]]></category>
		<category><![CDATA[black hattitude afro]]></category>
		<category><![CDATA[black hattitude nécrologique]]></category>
		<category><![CDATA[black hattitude powa]]></category>
		<category><![CDATA[black hattitude white hat]]></category>

		<guid isPermaLink="false">http://blackhattitude.blackhattitude.org/?p=118</guid>
		<description><![CDATA[Alors, google dansera t il où non une dernière fois avant 9h ce matin ? quoi qu&#8217;il en soit, on se sera tous bien amusés, (bon, ok, je serais vert de ne plus être premier ^^).
La black hattitude c&#8217;était très fun, très black, et très instructif, merci à tous les black hats talentueux du forum [...]]]></description>
			<content:encoded><![CDATA[<p>Alors, google dansera t il où non une dernière fois avant 9h ce matin ? quoi qu&#8217;il en soit, on se sera tous bien amusés, (bon, ok, je serais vert de ne plus être premier ^^).<br />
La <strong>black hattitude</strong> c&#8217;était très fun, très black, et très instructif, merci à tous les black hats talentueux du forum discodog qui m&#8217;ont plus appris que l&#8217;inverse.</p>
<p>Promis, si je gagne le <em>concours black hattitude</em>, mon cri de victoire ne ressemblera pas à ça ^^<br />
<object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/NwwViTRRlHM&#038;hl=fr&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/NwwViTRRlHM&#038;hl=fr&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object><br />
See ya Soon.</p>
]]></content:encoded>
			<wfw:commentRss>http://blackhattitude.blackhattitude.org/black-hattitude-a-last-dance/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>black hattitude : there can be only one</title>
		<link>http://blackhattitude.blackhattitude.org/black-hattitude-there-cant-be-only-one</link>
		<comments>http://blackhattitude.blackhattitude.org/black-hattitude-there-cant-be-only-one#comments</comments>
		<pubDate>Fri, 30 Oct 2009 19:10:24 +0000</pubDate>
		<dc:creator>mnem0</dc:creator>
				<category><![CDATA[black hattitude : concours]]></category>
		<category><![CDATA[black hattitude afro]]></category>
		<category><![CDATA[black hattitude nécrologique]]></category>
		<category><![CDATA[black hattitude white hat]]></category>
		<category><![CDATA[black hattitude]]></category>
		<category><![CDATA[black hattitude SEO contest]]></category>
		<category><![CDATA[concours black hattitude]]></category>

		<guid isPermaLink="false">http://blackhattitude.blackhattitude.org/?p=105</guid>
		<description><![CDATA[Tout est dans le titre ^^.  J&#8217;espère garder la 1ere place de la black hattitude jusqu&#8217;à la fin, on peut toujours rêver vu les pointures qui participent, même en mode détente.
En tout cas, merci à toutes et tous pour ce concours black hattitude qui fut riche en enseignements black hattitude. J&#8217;ai déjà prévu un [...]]]></description>
			<content:encoded><![CDATA[<p>Tout est dans le titre ^^.  J&#8217;espère garder la 1ere place de la <em>black hattitude</em> jusqu&#8217;à la fin, on peut toujours rêver vu les pointures qui participent, même en mode détente.<br />
En tout cas, merci à toutes et tous pour ce <strong>concours black hattitude</strong> qui fut riche en enseignements black hattitude. J&#8217;ai déjà prévu un kilo de coke, 184 plaquettes de LSD &laquo;&nbsp;<em>Bart Simpson</em>&nbsp;&raquo; double face et 13 litres de café pour tenir ce week-end, on ne sait jamais ^^.<br />
Et un petit lien vers <font size="6">le meilleur <a href="http://www.discodog.fr/black-hattitude/">forum seo</a> français 100% black hat</font></p>
]]></content:encoded>
			<wfw:commentRss>http://blackhattitude.blackhattitude.org/black-hattitude-there-cant-be-only-one/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>black hattitude hacks en plein concours</title>
		<link>http://blackhattitude.blackhattitude.org/black-hattitude-hacks-en-plein-concours</link>
		<comments>http://blackhattitude.blackhattitude.org/black-hattitude-hacks-en-plein-concours#comments</comments>
		<pubDate>Sun, 06 Sep 2009 01:30:07 +0000</pubDate>
		<dc:creator>mnem0</dc:creator>
				<category><![CDATA[black hattitude : concours]]></category>
		<category><![CDATA[black hattitude]]></category>

		<guid isPermaLink="false">http://blackhattitude.blackhattitude.org/?p=42</guid>
		<description><![CDATA[le concours black hattitude vient tout juste de commencer que déjà, deux participants ont eu la joie de se faire hacker leurs sites.
Pour un concours &#171;&#160;no rulez&#160;&#187;, il fallait s&#8217;y attendre ^^. Pour ma part, je suis étonné que ce genre de chose n&#8217;ait pas déjà pris plus d&#8217;ampleur, mais en fait, s&#8217;adonner à du [...]]]></description>
			<content:encoded><![CDATA[<p>le concours <strong>black hattitude</strong> vient tout juste de commencer que déjà, deux participants ont eu la joie de se faire hacker leurs sites.<br />
Pour un concours &laquo;&nbsp;no rulez&nbsp;&raquo;, il fallait s&#8217;y attendre ^^. Pour ma part, je suis étonné que ce genre de chose n&#8217;ait pas déjà pris plus d&#8217;ampleur, mais en fait, s&#8217;adonner à du hack serait à mon avis, plus judicieux vers la fin du concours black hattitude. Pour en revenir au hack, pas mal de concurrents on pris le parti d&#8217;utiliser des CMS genre wordpress, le genre de logiciel particulièremen. prompt à être faillible : puisque c&#8217;est un soft populaire, les piratez en font une cible de choix pour essayer de trouver des faiblesses dans le soft lui-même où les plug-in.</p>
<p>Il y a peu de tempss, c&#8217;etait wordpress 2.8.3 qui faisait la une des blogs pour sa faille &laquo;&nbsp;reset password&nbsp;&raquo; :</p>
<p>Dans sa version 2.8.3, la page wp-login.php contenait cette fonction :</p>
<p><code>function reset_password($key) {<br />
global $wpdb;<br />
$key = preg_replace('/[^a-z0-9]/i', '', $key);<br />
if ( empty( $key ) )<br />
return new WP_Error('invalid_key', __('Invalid key'));<br />
$user = $wpdb->get_row($wpdb->prepare("SELECT * FROM $wpdb->users<br />
WHERE user_activation_key = %s", $key));<br />
if ( empty( $user ) )<br />
return new WP_Error('invalid_key', __('Invalid key'));<br />
// Generate something random for a password...<br />
$new_pass = wp_generate_password();<br />
do_action('password_reset', $user, $new_pass);<br />
wp_set_password($new_pass, $user->ID);<br />
update_usermeta($user->ID, 'default_password_nag', true);<br />
$message  = sprintf(__('Username: %s'), $user->user_login) . "\r\n";<br />
$message .= sprintf(__('Password: %s'), $new_pass) . "\r\n";<br />
$message .= site_url('wp-login.php', 'login') . "\r\n";<br />
$title = sprintf(__('[%s] Your new password'), get_option('blogname'));<br />
$title = apply_filters('password_reset_title', $title);<br />
$message = apply_filters('password_reset_message', $message, $new_pass);<br />
if ( $message &#038;&#038; !wp_mail($user->user_email, $title, $message) )<br />
die('
<p>' . __('The e-mail could not be sent.') . "<br />\n" . __('Possible reason:<br />
your host may have disabled the mail() function...') . '</p>
<p>');<br />
wp_password_change_notification($user);<br />
return true;<br />
}</code></p>
<p>il suffisait de commenter l&#8217;intégralité de la fonction excepté le &laquo;&nbsp;<code>return</code>&nbsp;&raquo;<br />
et de chercher ce passage là<br />
<code><br />
case 'rp' :<br />
$errors = reset_password($_GET['key']);<br />
if ( ! is_wp_error($errors) ) {<br />
wp_redirect('wp-login.php?checkemail=checkemail');<br />
exit();<br />
}<br />
</code></p>
<p>de commenter l&#8217;appel de fonction wp_redirect et d&#8217;afficher un joli message pour le visiteur indélicat du style </p>
<p><code><br />
case 'rp' :<br />
$errors = reset_password($_GET['key']);<br />
if ( ! is_wp_error($errors) ) {<br />
/*wp_redirect('wp-login.php?checkemail=checkemail');*/<br />
echo(Belle tentative de black hattitude ^^ essaye encore');<br />
exit();<br />
}<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://blackhattitude.blackhattitude.org/black-hattitude-hacks-en-plein-concours/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
