Commentaires : La Maison Blanche recrute des spécialistes de la sécurité directement dans le code de son site Web

Le site Web de la Maison Blanche dissimule un message secret…

1 « J'aime »

Très bonne idée mais si il faut juste cliquer droit et faire « inspecter » c’est pas très poussé ^^

3 « J'aime »

C’est un bon début à la base :slight_smile:
Pour dire qu’il y a un jeu de piste :slight_smile:

Il est intéressant que le site de la maison blanche soit sur du wordpress :slight_smile:

Non, pas Wordpress, Drupal

Ah toi, tu vois, tu serais pas embauché, éliminé direct :slight_smile:
https://www.whitehouse.gov/wp-content/themes/whitehouse/assets/css/style.min.css?ver=v1
Tu vois le wp-content ?
https://www.whitehouse.gov/wp-admin/ (ils ont eu l’intelligence d’appliquer un filtre à l’IP mais bon).

3 « J'aime »

Oui, un simple commentaire en clair dans le code HTML, c’est pas ça qui va constituer un test pour les experts en sécurité…

mais pas celle de changer le nom du répertoire admin (cela dit, avec la protection IP, c’est sans doute déjà bien)

Vous n’avez pas compris. Le but n’est pas de discriminer sur la base d’un niveau de compétence mais sur la base d’une catégorie d’individu. A savoir celle qui est susceptible de s’intérésser au code source d’un site de la maison blanche. C’est à dire celle qui est la plus susceptible de contenir les talents recherchés. Le brassage parait excessivement large. Mais je suppose qu’ils misent sur le fait que seul ceux qui s’estiment compétents répondront de manière effective à l’offre.

2 « J'aime »

Mais si, ils ont juste laissé le wp-admin avec un .Htaccess ou des règles iptable pour analyser les connections à ce répertoire (un moyen pour ralentir une attaque), ça ne veut pas dire que l’admin se trouve la.

Quand à ceux qui disent que c’est facile à trouver, oui et non, si vous n’avez aucune connaissance en HTML, je vous vois mal aller lire un code source parce que c’est plus cool que la version front lol Donc c’est rigolo et original même si pas très dissimulé

Bien vu ! Je n’y avais pas pensé.

1 « J'aime »

Ils ont payés une agence de comm plusieurs millions pour ça :slight_smile:

Tu as des sources sur le budget unique du site ? A mon avis non. C’est dans le packaging.
Accessoirement, le site est clair pour un renouveau. Et dispo à l’heure.
Et l’agence de com a bien fait son taff, si c’est (assurément) la même :
Il est président.

Le service concerné à visiblement une super mascotte :slight_smile: :

view-source:Apply to USDS | United States Digital Service

Discord fait ça depuis longtemps. Disons que ça permet déjà de faire un filtre et que c’est original

Titre de l’article encore une fois trompeur/racoleur… ils ne recrutent pas spécifiquement des experts en sécurité… ils recrutent surtout des développeurs et graphistes.

Un graphiste qui va lire le code HTML???

J’aurait dit intégrateur, tu dis WP a un dev il te rigole au nez, tu dis WP a un graphiste il fait une jaunisse

Par graphistes (terme très générique), j’englobe les designers, intégrateurs, et faut être idiot pour croire qu’ils ne recrutent que par ce « lien secret » alors que c’est un site administratif bien connu aux USA et qu’ils publient sans aucun doute des offres d’emplois par d’autres canaux.

Ce message n’est qu’un clin d’oeil, lui donner plus de valeur est idiot.

Si un dev te rie au nez c’est car il se sent trop hautain à mon avis.
Je connais la raison, mais WP c’est justement l’exemple parfait du code « simple », mais qui marche et qui a révolutionné le web.
Code simple et accessible et documenté = succès.
Vas te manger un Magento 2 en php après du WP…

1 « J'aime »

les dev hautains il y en a un paquet malheureusement … le nombre de fois ou j’ai été moqué car lors de réunions j’avais lancé « wordpress + tel plugin c’est fait en 4 jours » et a coté le projet sur 2 mois en symphony …

1 « J'aime »