Skip to content

Latest commit

 

History

History
25 lines (18 loc) · 1.28 KB

README.md

File metadata and controls

25 lines (18 loc) · 1.28 KB

Aidons le gouvernement à détecter les vilains méchants sur internet

Pour accompagner le gouvernement dans sa surveillance de masse, il est possible de faciliter le travail des boîtes noires en leur fournissant directement des métadonnées adaptées.

Démonstration : curl --head https://clauzel.eu/PJLRenseignement/

HTTP/1.1 200 OK
Date: Mon, 13 Apr 2015 22:38:57 GMT
Server: Apache
Strict-Transport-Security: max-age=31536000; includeSubDomains
X-PJLRenseignement: couscous, Al-Qaida, ben Laden, bombe, Syrie
X-Powered-By: des petits chinois du FBI dans un garage
Content-Type: text/html; charset=UTF-8

L’injection de l’en-tête personnalisé X-PJLRenseignement est réalisée ici par la fonction PHP header("X-PJLRenseignement: couscous, Al-Qaida, ben Laden, bombe, Syrie"), couplé à un malicieux header("X-Powered-By: des petits chinois du FBI dans un garage").

Il existe un exemple de page en ligne.

Licence

En ce glorieux jour du 2015-04-14, moi Damien Clauzel place ce travail sous la licence « Fais pas chier ».