[Spip] version de spip

183 views
Skip to first unread message

Fama Gueye

unread,
Jul 12, 2010, 10:31:45 AM7/12/10
to sp...@rezo.net
Bonjour,

y'a til un moyen de connaitre la version de spip d'un site sans se
connecter à l'interface privé.... Merci
_______________________________________________
liste spip
sp...@rezo.net - désabonnement : envoyer un mail à spip...@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
http://archives.rezo.net/spip.mbox/

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

mailou

unread,
Jul 12, 2010, 11:45:23 AM7/12/10
to Fama Gueye, sp...@rezo.net
Sans doute avec le code source de la page

2010/7/12 Fama Gueye <fa...@au-senegal.com>

Eric Le Meur

unread,
Jul 12, 2010, 11:55:10 AM7/12/10
to sp...@rezo.net
Le 12/07/2010 17:45, mailou a écrit :
Sans doute avec le code source de la page
Exact. Dans l'un de mes sites, en regardant le code source, je vois :

<meta name="generator" content="SPIP 2.0.10 [14698]" />

Bien à vous,

Eric LM

Fama Gueye

unread,
Jul 12, 2010, 10:55:45 AM7/12/10
to mailou, sp...@rezo.net
Merci pour ta réponse, j'ai fais ctrl u pour voir le code source de la
page mais je ne vois nulle part le méta generator

mailou a écrit :


> Sans doute avec le code source de la page
>

> 2010/7/12 Fama Gueye <fa...@au-senegal.com <mailto:fa...@au-senegal.com>>


>
> Bonjour,
>
> y'a til un moyen de connaitre la version de spip d'un site sans se
> connecter à l'interface privé.... Merci
> _______________________________________________
> liste spip

> sp...@rezo.net <mailto:sp...@rezo.net> - désabonnement : envoyer un
> mail à spip...@rezo.net <mailto:spip...@rezo.net>

Vincent

unread,
Jul 12, 2010, 12:02:56 PM7/12/10
to SPIP
Bonjour,

Le fichier svn.revision situé à la racine peut fournir ces infos:
http://www.xxxxxxxxxx.xxx/svn.revision

RealET

unread,
Jul 12, 2010, 12:04:02 PM7/12/10
to sp...@rezo.net
* Fama Gueye tapuscrivait, le 12/07/2010 16:31:

> Bonjour,
>
> y'a til un moyen de connaitre la version de spip d'un site sans se
> connecter à l'interface privé.... Merci
Oui : regarder les entêtes HTTP.
Web dev ToolBar de FireFox.
Ou FireBug.

Ou http://web-sniffer.net/

Tu auras même :
- Les lames du Couteau Suisse
- Les plugins installés

Exemple : http://web-sniffer.net/?url=http://www.pyrat.net/


-- RealET

Gabriel Filion

unread,
Jul 15, 2010, 10:05:02 AM7/15/10
to RealET, sp...@rezo.net
Bonjour,

On 10-07-12 12:04 PM, RealET wrote:
> * Fama Gueye tapuscrivait, le 12/07/2010 16:31:
>> Bonjour,
>>
>> y'a til un moyen de connaitre la version de spip d'un site sans se
>> connecter à l'interface privé.... Merci
> Oui : regarder les entêtes HTTP.
> Web dev ToolBar de FireFox.
> Ou FireBug.
>

Je ne connaissais pas ce détail de Spip. Celà peut représenter une
source potentielle d'information sur les failles de sécurité présentes
dans une version de Spip (ou possiblement de ses plugins) qui n'a pas
encore été mise à jour.

Est-ce possible d'utiliser une configuration de Spip (1.9.x comme 2.0.x)
pour qu'il n'envoie pas ces entêtes HTTP?

--
Gabriel Filion

RealET

unread,
Jul 16, 2010, 2:41:20 PM7/16/10
to sp...@rezo.net
* Gabriel Filion tapuscrivait, le 15/07/2010 16:05:

> Bonjour,
>
> On 10-07-12 12:04 PM, RealET wrote:
>> * Fama Gueye tapuscrivait, le 12/07/2010 16:31:
>>> Bonjour,
>>>
>>> y'a til un moyen de connaitre la version de spip d'un site sans se
>>> connecter à l'interface privé.... Merci
>> Oui : regarder les entêtes HTTP.
>> Web dev ToolBar de FireFox.
>> Ou FireBug.
>>
>
> Je ne connaissais pas ce détail de Spip. Celà peut représenter une
> source potentielle d'information sur les failles de sécurité présentes
> dans une version de Spip (ou possiblement de ses plugins) qui n'a pas
> encore été mise à jour.
La sécurité par l'obscurité est un modèle de sécurité inefficace.

>
> Est-ce possible d'utiliser une configuration de Spip (1.9.x comme 2.0.x)
> pour qu'il n'envoie pas ces entêtes HTTP?

Oui : http://www.spip.net/fr_article4648.html

-- RealET

nicolas villa

unread,
Jul 16, 2010, 3:08:48 PM7/16/10
to RealET, sp...@rezo.net
Bonsoir,

L'add-on pour firefox Site information tools et pas mal aussi, il suffit de cliquer sur le picto info-bulle quand on est sur le site , ça ouvre simplement un onglet ( avec le site wmtips.com) avec les informations dont les entête http et d'autres infos...

https://addons.mozilla.org/fr/firefox/addon/5607/

Bonne soirée.
Nicolas.
Reply all
Reply to author
Forward
0 new messages