L©S ßlog - CyberSDF

L©S ßlog - CyberSDF

vendredi 2 septembre 2005

Lettre ouverte au gros boulet

Cher gros boulet,

Tu as l'air de bien t'amuser avec mon plugin Web2Mail en essayant de trouver une faille de sécurité pour spamer à partir du formulaire du plugin et ainsi utiliser abusivement les serveurs SMTP des pauvres blogueurs qui utiliseraient mon plugin.

Que tu cherches une faille de sécurité de ce plugin, je veux bien, il y en a eu une et elle à été corrigée rapidement dès que me l'a reporté et il y en a peut être d'autres ; Qui sait ? Nul n'est infaillible... et je serais même heureux qu'on me les rapportes si quelqu'un en trouves.

Mais toi tu es vraiment le pire hacker que j'ai pus voir

  • Tu as déjà essayé hier et ça n'a pas marché ;
  • Vu la frequence de tes tentatives tu dois utiliser un logiciel tout fait de CrACkER's (belin) ;
  • Tu n'es même pas capable de lire le source du plugin (qui est libre) pour y trouver une faille potentielle ;
  • Tu n'a même pas pensé que tes manipulations pouvaient être journalisées et ainsi me donner ton @IP
  • Tu met une adresse e-mail d'un grand FAI en clair pour tester les éventuels succès.
  • Tu n'as même pas eu la présense d'esprit de tester en local

En tout cas, un gros boulet ça sert parfois car tu m'as donné plein d'idées d'améliorations et de sécurisation de ce plugin.

Bien cordialement

Toutes les fautes d'orthographes présentes sur ce site sont protégées par la licence Logo Creative common Creative common

 |  Valid XHTML  |  Valid CSS  |  Dotclear  |  Design décliné de [ON]Simple par [ NikO ]
Hébergé par Typhon.Network