30/11/2008

Videotribe Hacking

  • Qu'est-ce que Videotribe
  • Fonctionnement de Videotribe
  • Exploitation de sa Faiblesse

Videotribe est un site Internet qui, comme parmis tant d'autres, offre la possibilité de visionner des films en Streaming de manière totalement gratuite.

Il s'agit là d'un site web connu, et qui de fait utilise des relais aussi connu que MegaVideo ou Daylimotion pour stocker les fichiers.

Videotribe est un site réellement attractif et dynamique, très bien conçu, et également très intuitif, qui permet en quelques clics d'obtenir la vidéo de son choix par le biais d'une large liste de film existant dans la base de donnée de ce site.

Ainsi, via un simple navigateur il nous devient alors possible de voir le film que l'on souhaite et ce, de manière totalement gratuite et sans restriction, mise à part le filtre récent mis en place par MegaVideo...

Mais comme toute chose, ce site repose sur un concept de fonctionnement afin d'offrir ce type de service. Chaque utilisateur du site peut poster si il le souhaite, un lien vers un film hébergé dès lors sur un relais de type MegaVideo ou encore Daylimotion.
Par conséquent, chaque film visionné sur Videotribe n'est en rien hébergé sur ce dernier.

Lorsque l'on va vouloir visionner un film avec le navigateur (Opera, Firefox, IE ...), ce dernier va mettre en mémoire le fichier, afin de pouvoir lire le film sans coupure ou ralentissement durant le visionnage. Et c'est justement ici que la première faiblesse de ce système entre en jeux.

En effet, chacun des fichiers est stocké dans le répertoire temporaire (%TMP% sous Windows) de navigation Internet. Ainsi, nous sommes en droit de penser qu'il est de fait possible de récupérer ces fichiers simplement en les copiant ou en les déplaçant...

Seulement il n'en est rien. En faisant cela, on se confronte à présent à une sécurité système qui interdit toute copie ou déplacement, ce qui conduirait à une violation de partage.

Il va donc nous falloir outrepasser cette restriction en agissant directement sur le processus du navigateur. Et plus précisément sur le Handle du fichier que le processus utilise pour agir sur ce dernier. 

Pour nous offrir une tel opportunité, il existe sous Windows un outil capable d'établir une telle action, il se nomme Unlocker.

De manière sommaire, on pourrait dire que ce programme modifie le Handle attribué par le processus sur le fichier, afin que nous puissions librement l'utiliser.

À présent, il va nous falloir convertir ce fichier récupérer de Videotribe afin de pouvoir le relire ultérieurement. De fait, un fichier récupérer dans %TMP% possède une extension de type *.tmp, mais techniquement, la vrai nature de ce fichier est de type *.flv, par conséquent, nous allons pouvoir le lire grâce à FLV Player
.

Encore mieux à présent, nous allons pouvoir créer un DivX en convertissant ce fichier FLV grâce à un convertisseur FLV/AVI.



24/11/2008

Le Cloaking

  • Qu'est-ce que le Cloaking
  • Mise en Oeuvre
  • Outrepasser le Cloaking

Le Cloaking est une technique permettant aux Webmaster de fournir aux Moteurs de Recherche, un contenue différents de la réalité.

En effet, les utilisateurs ordinaire pourront afficher normalement le Site Web, tandis que les Robots des Moteurs de Recherche comme celui de Google, nommé Google Bot, verrons apparaître un contenue différents de ce que ces utilisateurs verront en temps normal.

Cette technique est vraiment enfantine à mettre en oeuvre, et offre ainsi la possibilité à quelques Site Web d'être référencé autrement. Cela pourrait presque être avantageux pour certains, mais tout de même contraignant et surtout, très pollueur.

Le principe de cette technique repose ici sur le filtrage des En-Têtes HTTP et/ou IP qui arrivent sur le serveur. En effet il est possible de filtrer les User-Agent des requêtes HTTP ainsi que les Adresses IP transitant sur le réseau. 

De fait, un simple script PHP, ou même un filtrage applicatif au niveau du serveur lui-même peut permettre d'ignorer les Bot des Moteurs de Recherches en les amenants sur des contenus pouvant parfois être, vraiment très différents de ce qui existe en réalité.

Il existe également un Fichier Texte nommé robots.txt, reconnu par un certains nombre de Moteur de Recherche, permettant également de spécifier à ces derniers quelles ressources il peuvent ou ne peuvent accéder.

Cette dernière option est assez intéréssante dans la mesure où cela permet de réduire le nombre de connexion au serveur, pour ainsi lui permettre de réduire sa charge d'occupation de bande passante, ainsi que ses ressources mémoires.

Ce fichier, robot.txt est très simple à implémenter, et sa syntaxe est celle-ci:

# robots.txt                |Header du TXT 
User-agent: *             |Spécifie que tout les Moteur sont concernés
Disallow: /cgi-bin/   |N'autorise pas les Moteurs à accéder ce dossier
Disallow: /admin/    |N'autorise pas les Moteurs à accéder ce dossier


Il est bien entendu possible de spécifier un User-Agent différents en insérant le nom du Bot d'un Moteur particulier, comme par exemple GoogleBot. Je vous ai dressé une liste des principaux Bot existant à l'heure actuelle:

Alexa 
Inktomi 
Infoseek 
Alta Vista 
Lycos 
FAST 
WiseNut 
Looksmart 
Ask Jeeves
Gigabot
VoilaBot
Msnbot
Yahoo! Slurp

GoogleBot


Cette liste n'étant pas exhaustive, je vous conseil de vous renseigner sur Internet par vos propre moyens, afin de procéder à des filtrages plus précis via les User-Agent. Egalement, l'IP des Bot vous seront peut-être utile si vous souhaitez restreindre l'accès à certains d'entres-eux. 

Néanmoins pour ce dernier état de fait, des connaissances en PHP seront préférable, où dans chaque page seront inscrit un code tel que:



Et qui, dans la page ainsi appellée à chaque execution du script, contiendra un code semblable à celui-ci:


Bien entendu, pour ce qui concerne le filtrage au niveau de l'User-Agent, il est également possible de l'effectuer via PHP, il suffit seulement de filtrer la variable $_SERVER['HTTP_USER_AGENT'] de PHP.

Mais comme vous n'êtes pas sans censer l'ignorer, il est également possible de détecter et d'Outrepasser ces restrictions d'accès. Dans quelle but, je l'ignore. Mais il est tout de même possible d'effectuer une tel action. Peut-être pour voir ce que cache un Cloaking, ou plus naturelement par défis, à vous de voir.

En attendant, cela est belle et bien faisable, et ceci de manière très simple. Mais avant cela, il est préférable de savoir si un Site Web est Cloaké ou non.

Afin de tester cette dernière proposition, il est possible de tester manuellement le serveur distant via WannaBrowser, un Site offrant la possibilité de Spoofer son User-Agent. 

Ou si vous préférez programmer vos propre fonctions de Spoofing, utilisez PHP en établissant un Boucle while() pour tester une Base de Donnée prédéfinie dans un Tableau, pour au final envoyer une requête GET au serveur distant.

Néanmoins, pour détecter une Page IP Cloaké, cela s'avère légèrement plus difficile d'accès. En effet, on ne peut pas savoir ce qu'on nous cache si l'on ignore qu'on nous le cache. Donc pour ce faire, il va nous falloir utiliser Google Analytics

Créez vous un compte sur ce service, puis utilisez-le afin d'établir un test d'IP Cloaking. Il va vous falloir créer un profil du site à analyser, via l'URL, pour enfin sélectionner "Synthèse Donnée/Site".


21/11/2008

Déjouer les Rainbow Table

Dans le mileu de l'informatique, une guère est mené. Ceux qui attaquent, et ceux qui tentent sans cesse de se défendre contre ces attaquent. Tout le monde sait qu'Internet est bati sur des normes, qui par ailleurs, possèdent de nombreuses faiblesses...

Cet article va aborder une manière simple de déjouer les attaques par RainbowTable sur les Hash utilisé en général, dans les systèmes d'authentification sur Internet.
  • Qu'est-ce qu'un Hash
  • Qu'est-ce qu'une RainbowTable
  • Application du MD5 Salt

La majorité des programmeurs n'ignore pas l'existence de système cryptographique. Mais sur Internet, certains de ces systèmes sont beaucoup plus usités que les autres.

Je veux bien entendu parler des systèmes de Hashages MD5 & SHA. RSA est également très utilisé dans les échanges, mais nous n'aborderont pas son concept ou sa faiblesse dans ces lignes.

Ainsi comme je l'ai stipulé, il existe deux fonctions de Hashage principale, la MD (Meta Digest) et le SHA (Secure Hash Algorithm). À l'heure où j'ébauche ces lignes, le Meta Digest en est à sa version 5, et est nommé MD5.

Son fonctionnement, sans rentrer dans les détails technique de l'algorithme, est des plus simple. Chaque langage possède cette fonction, et il suffit en règle général de taper md5(Password) pour obtenir un Hash de la variable Password.

Il s'agit en somme d'une fonction qui permet d'obtenir une chaine incompréhensible (Crypté) sous forme Héxadécimale, correspondant en général à un Password.


Mais comme tout système il a une faiblesse majeur, presque pire pour les systèmes d'authentification que les Collisions pour les fichiers. En effet, il existe ce l'on nomme des RainbowTable.

Ces RainbowTable sont en somme, de gigantesque Bases de Donnés dont la contenance est une correspondance entre un mot de passe Hashé (Crypté), via un algorithme quelconque, et sa définition en clair (Humainement Compréhensible).

Parti de là, il est simple pour un attaquant possédant un Hash d'en retrouver sa signification en clair. Surtout lorsque l'on sait qu'il existe pléthore de site Internet faisant office de GUI pour des RainbowTable.


Mais il existe une technique très connue et très usité qui permet de palier à ce problème. Cette méthode est connu sous le nom de Hash Salt. En général utilisé avec MD5 (MD5 Salt), étant donné que c'est le plus populaire pour Crypter des Password, il est tout de même possible d'effectuer cette action avec du SHA (SHA Salt).

Imaginez. Vous êtes Webmaster d'un Forum PHPBB tournant sous Lighty (Lighttpd), et vous souhaitez mettre en place un système d'authentification suffisament sécurisé pour ne pas avoir d'ennuis à l'avenir...

Ainsi au lieu d'utiliser promptement la fonction MD5 afin de Hasher les Password des Utilisateurs, nous allons Hasher quelque chose comme :

Login : r00t
Password : illusion
Salt : dGhpc2lzdGhlc2FsdC4uL*mFuZGlmbW9zdHNlY3VyZQ==
MD5(Salt + Login + Password)

Résultat : '1e8fc51d30594b6e6597b528ac1a7176'

Comme je l'ai dit, le procédé est simple. Mais son utilisation rend le système d'authentification beaucoup plus robuste qu'un simple MD5(Password). Mais cela permet également d'éviter bon nombre d'erreur ou de vulnérabilité plosible.

De fait, avec un Hashage ordinaire des donnés, si deux Utilisateurs A & B possèdent le même Password, ces derniers possèderont également le même Hash MD5.

Ainsi, si A rentre le Login de B et rentre son mot de passe normalement, le système va accepter la connexion, car pour ce dernier, tout est normal... Alors que la réalité est tout autre.

Egalement, les RainbowTable sont ici déjoué par le fait qu'il s'agit d'un Hash presque aléatoires, et les possibilités pour BruteForcer un tel Hashage des Donnés sont beaucoup trop nombreuses.

Il s'agit là d'une méthode très simple, mais à la fois très puissante.

.:Liens:.
Code/Decode Base 64
Hashage MD5/SHA-1
Comprendre MD5
RainbowCrack  

.:RainbowTable:.
BDD de HashCracker

Méditation par la Citation

L'Homme a depuis tout temps été subjugué par les pensés charnelle de ses congénères, pensé qui reflète au plus pronfond de lui-même sa propre existence. Car qui peut affirmer qu'il existe sans raison apparente, est une personne doué de non-raison.

La méditation par la citation permet d'obtenir un accès à des connaissances subjectives. Une réflexion entendu permettant la découverte de nouveaux concepts, de nouveaux points de vue. Un esprit doué de raison, est donc un esprit capable de prouvé sa propre existence, et qui par ce biais opportun, est capable d'affirmer ses propre capacités.

Ainsi, je vous laisse avec ces quelques citations prises ici et là, mais toujours en pensant qu'elles peuvent refléter bien plus qu'elles n'y paraissent. Et si l'essence de la vie et de l'existence résidaient au délà de ce que vous pensiez ?

Les faiblesses de la conscience humaine deviennent les faiblesses de la réalité de la vie. La perfection n'est donc accesible qu'à celui qui n'as pas de conscience, ou dont la conscience est infini...

  • Ghost In The Shell : Innocence

- "Ce n'est pas en remuant le passé que l'on va changer l'avenir."

- "La vie et la mort viennent et s'en vont, tel des marionnettes dansant sur une table, quand les fils sont coupés elles s'effondrent."

- "Lorsque tu n'as ni tort ni raison, il est tant de battre les tambours, et d'attaquer."

- "Les oiseaux s'envolèrent pour rejoindre le firmament, et les poissons plongèrent pourse cacher au fond de l'océan."

- "Il m'est difficile de saisir tes projets. Oh Dieu, il y'en a temps. Comment pourrais-jeles compter ? Il y'en a plus que deux grains de sable. Mais si j'arrivais au bout de moncalcul, je n'aurais pas finit de te comprendre."

- "Ces légions sous la forme d'anges, descendèrent avide, épaissent comme les feuillesd'automne qui tapissent les ruisseaux."

- "Si nos vie et nos espoirs ne sont que phénomènes scientifique, alors il faut dire que notre amour lui aussi, ets scientifique." [L'Ève Futur : Villiers d'Isle Adam]
  • La Caverne de Platon
- "Nous sommes dans une grotte obscure, tellement obscure que jamais un rayon de lumière n' y a pénétré. Une grotte ou il n y a jamais eu d'odeurs , ni de chaleur , ni de sons perceptibles."

- "La lumière entra caresser la peau du pauvre homme et aveugler ses yeux et les chants d'oiseaux et la musique douce de la vie chuchotèrent dans ses oreilles."
  • Friedrich Nietzsche
- "On commence à deviner ce que vaut quelqu'un quand son talent faiblit, quand il cesse de montrer ce qu'il peut. Le talent peut être un ornement, et l'ornement une cachette."

- "Faible serait l'attrait de la connaissance, s'il n'y avait pas tant de pudeur à vaincre pour y parvenir." [Par-delà le Bien et le Mal]

- "Atteindre son idéal, c'est le dépasser même coupé."

- "Tu dois devenir l'homme que tu es. Fais ce que toi seul peux faire. Deviens sans cesse celui que tu es, sois le maître et le sculpteur de toi-même."

20/11/2008

LiveBox Hacking

Il était tard, et je ne savais quoi faire de mon temps... Dans ma petite chambre sombre, éclairé uniquement par mon écran 19 Pouces et ma Télévision 15 Pouces où Matrix tournait en boucle via la PS2 depuis près de 3h. Réchauffé par un Thé, et occupé par une Cigarette... Je cherchais une occupation.

Puis dans un moment de perte de moi-même je me suis dit "Tiens Onerius. Pourquoi ne pas chercher des Failles exploitables à distance dans la LiveBox ?". Et c'est ainsi que je commence cet article...

Au moment où j'écris ces lignes, nous sommes en 2008, et pour les FAI Orange, le moyen le plus simple pour se connecter à Internet est d'utiliser du matériel sensible dénommé : LiveBox.

La LiveBox est une passerelle entre votre ordinateur personnel et Internet. Cette dernière s'occupe de la gestion des Flux Entrant & Sortant. Elle intègre également des règles de filtrage simple et configurable via Interface Web (Port 80). Néanmoins, elle possède un trou de sécurité assez sévère : Un accès Telnet (Port 23)...

Vous devez sûrement vous dire "Et alors ?". C'est ce que je me suis dit au début, jusqu'à ce que je trouve après quelques test manuel, le Login & le Password de cet accès Telnet. Et étant donné que les LiveBox sont conçu en série comme beaucoup de choses dans notre société de consommation, vous pouvez conclure de vous-même.

23h00 : Début de Scan sur LiveBox Orange avec Nmap (192.168.1.1)

Je commence donc à scanner machinalement la LiveBox, afin d'en savoir plus à son propos. Et le Résultat m'as surpris à vrai dire. Surtout lorsque l'on sait que cet un appareil à usage stricte : Téléphonie + Connexion Internet + Filtrage.


23h20 : Analyse des services tournant sur la LiveBox grâce au Pipe XML de Nmap

Après avoir fait du scanning et analyser le traffic Ethernet avec Wireshark, je me suis mis à tester les Services définit dans le Pipe XML de Nmap. En effet, plusieurs ports sont ouverts, donc plusieurs possibilités d'intrusion sont offerte.

Au final, je me suis attardé sur le service Telnet. Pourquoi ? Pour la simple raison qu'il demandait directement un Login & un Password. Donc je me suis dit : "Si je Bypasse ça, je pourrais rentrer et voir ce qu'il se cache derrière..."

23h45 : Connexion réussi sur Telnet via Login/Pass

Après quelques minutes de recherche manuelle, j'ai finalement réussi à trouver le couple Login/Pass : root/1234. Bien entendu, je n'avais testé manuellement que sur des couples Login/Pass que l'on retrouve le plus souvent sur les systèmes configuré par défaut (admin/admin, root/root, admin/12345, root/12345, admin/azerty, root/azerty, azerty/azerty ...). Au final donc, nous obtenons un Shell Telnet sur la LiveBox.


23h50 : Fin de test des commandes Général Linux

Lors de la phase de Scanning avec Nmap, on peut voir que la LiveBox tourne sous Linux, avec un noyau 2.6.x. Par conséquent, la logique veut que l'on test les différentes commandes possible, la première étant "ls". Mais au fur et à mesure de ces test, j'ai compris qu'en réalité, seule les commande désigné lors du "ls" fonctionnait, et où certains était même des dossiers et non des programmes du Firmware.

23h55 : Trouve clé WPA dans le Firmware

Après quelques recherches dans les bas fond du Firmware de la LiveBox, j'ai réussi à trouver la clé de Cryptage normalement utilisé lors des échanges via WiFi (802.11g). Ce qui peut s'avérer assez dangereux au final...


23h58 : Trouve Login/Pass du Compte Client Orange dans la LiveBox & Adresse IP

Encore après quelques minutes de recherche, j'ai également trouvé un tool dans le Firmware permettant de renseigner beaucoup trop d'informations à mon gout. C'est à dire son Adresse IP visible depuis le Net, l'ID & le Password du Compte Client Orange.




0h00 : Trouve une possibilité d'obtenir un accès distant sur la LiveBox via Telnet

À partir ce là, j'ai souhaité tester si la possibilité de se brancher à distance dans le Shell Telnet de la LiveBox était possible... Et ainsi, comme je l'avais pensé, cela est bien faisable. Les Pirates pourrait alors avoir accès à toute les informations sur l'utilisateur connecté (ID/Pass du Compte Client Orange, Clé WEP/WPA...), mais également il pourrait lui effacer sa configuration, redémarrer sa LiveBox ou même l'éteindre... Et tout ceci, à distance.

0h05 : Explose ma connexion en tapant "erase" !! -_-'

Heu... Ouais, enfin voila quoi, tout le monde fait des erreurs. Et j'ai mis presque 30 minutes à tout remettre en ordre après ça à cause des problèmes de configuration.

0h45 : Lancement d'un Scan sur http://192.168.1.1:80

Après la remise en route de ma LiveBox, je me suis dit : "Il existe une Interface Web permettant de configurer la LiveBox. PHP & Apache ne peuvent pas être stocké dans cet appareil... Alors pourquoi ne pas scanner avec IntelliTamper ?". Et oui, car peut-être existe t'il des fichiers permettant des choses intéréssantes, comme Bypasser le système Login/Pass de la page d'accueil... Au final, il n'y avait rien d'intéréssant, seulement un fichier CSS et un fichier JS, ainsi qu'un dossier /images vide.



2h00 : Ecriture de l'article

Et voilà donc où mes recherches se sont stopé. Pour la simple et bonne raison que j'en avais assez vu, et que j'avais compris qu'il était déjà possible de faire beaucoup de choses...

Donné Constructeur : http://mvcdlm.free.fr/cbox/Telnet.pdf

19/11/2008

Obfuscation IPv4

  • Qu'est-ce que l'Obfuscation d'IP
  • Mise en Oeuvre
  • Code Source
Qu'est-ce que l'Obfuscation d'IP. Et bien la manière la plus simple de répondre à une question, et d'y répondre clairement. L'Obfuscation d'IP est une technique, ou plutôt, une subtilité de codage permettant de rendre invisible ce qui est normalement visible et intuitif.

Cet article va ébaucher de la manière de chiffrer une IPv4 en Héxadécimale ainsi qu'en Octale et en Dword. C'est une technique enfantine à entreprendre, seule quelques notions sont nécéssaire à sa mise en oeuvre, mais il n'y a rien de très compliqué au final...

Pour vous faire une idées de cette technique, essayer ces trois URL, et vous verrez par vous-même.

http://www.google.com/
http://64.233.161.104/
http://1089053032/

Pour les explications suivantes, nous allons nous basé sur ceci.

[+] Soit l'IP : 209.85.135.103
[+] IP Décomposé : '209' & '85' & '135' & '103'


.::Héxadécimale::.

La transformation d'une IP sous forme Héxadécimale est assez simple. Il suffit simplement de se dire que l'IP n'est rien d'autre en définitive qu'une concaténation de paquet de chiffre, lié par un point, afin de pouvoir agir mathématiquement sur ces chiffres. Vous allez comprendre...

.:: Chiffrage IP ::.

'209' -> Transformation Héxadécimale -> 0xD1
'85' -> Transformation Héxadécimale -> 0x55
'135' -> Transformation Héxadécimale -> 0x87
'103' -> Transformation Héxadécimale -> 0x67

Résultat : 0xD1.0x55.0x87.0x67




.::Octale::.

La transformation d'une IP sous forme Octale est également enfantin. Seulement au lieu d'établir une transformation Héxadécimale, nous allons mettre en oeuvre une transformation Octale (Numération en Base 8 utilisant les Chiffres de 0 à 7).

'209' -> Transformation Octale -> 321
'85' -> Transformation Octale -> 125
'135' -> Transformation Octale -> 207
'103' -> Transformation Octale -> 147

Résultat : 0000321.0000125.0000207.0000147

On rajoute des zéro afin que le nombre possède une longueur de 7 chiffres consécutif.




.::Dword::.

La transformation d'une IP sous forme Dword (Double Mot) est également enfantin. Seulement au lieu d'établir une transformation Héxadécimale ou Octale, nous allons mettre en oeuvre une transformation Dword. C'est un système de codage prisé par Intel et codé sur 4 Octet.

Ici, il suffira simplement de respecter une formule mathématique simple, qui est celle-ci.

(A * 256^3) + (B * 256^2) + (C * 256) + D

Où : A = '209' & B = '85' & C = '135' & D = '103'
Donc : (209 * 256^3) + (85 * 256^2) + (135 * 256) + 103

Résultat : 3512043367


Il s'agit ici d'une technique simple, et facile à "casser", mais cela permet quelques fois de Bypasser certaines restrictions. À vous de trouver de quelles restrictions il s'agit...

J'ai programmé un Script en Python permettant d'automatiser les Calculs.

#Rentrez une IP
IP = "209.85.135.103"

#Traitement de l'IP
IP = IP.split('.')
A = int(IP[0])
B = int(IP[1])
C = int(IP[2])
D = int(IP[3])


#Calcul Dword
Dword_IP = (A * 256**3) + (B * 256**2) + (C * 256) + D

#Calcul Octal
OA = oct(A)
OB = oct(B)
OC = oct(C)
OD = oct(D)
IA = ''
IB = ''
IC = ''
ID = ''


#Rajout des Zéro
Tablo = [OA, OB, OC, OD]
Tablo_End = [IA, IB, IC, ID]
i = 0
while i < len(Tablo):
Nbr = 7 - len(Tablo[i])
Tablo_End[i] = ('0' * Nbr) + Tablo[i]
i += 1

Octal_IP = Tablo_End[0]+'.'+Tablo_End[1]+'.'+Tablo_End[2]+'.'+Tablo_End[3]

#Calcul Héxadécimale
Hexa_IP = hex(A)+'.'+hex(B)+'.'+hex(C)+'.'+hex(D)

print "IP Hexadecimale : ", Hexa_IP
print "IP Octale : ", Octal_IP
print "IP Dword : ", Dword_IP

17/11/2008

William Butler Yeats

William Butler Yeats (1865-1939), voila bien une personne digne de porter par les biais de la poésie, l'esprit que devrait porter toute personne en ce monde. Mais tout le monde ne porte pas ainsi autant d'intérêt face à la poésie, et cela est bien dommage.

Je na vais pas ici vous établir une biographie de l'auteur, je vais simplement y insérer quelques citations de sa part, et à vous ensuite d'y réfléchir si bon vous semble.

Un de ses poèmes les plus connue est sans contexte celui inscrit ci-dessous.

He Wishes for the Cloths of Heaven

Had I the heavens' embroidered cloths,
Enwrought with the golden and silver light,
The blue and the dim and the dark cloths
Of night and light and half-light,
I would spread the cloths under your feet
But I, being poor, have only my dreams;
I have spread my dreams beneath your feet;
Tread softly because you tread on my dreams...


Et où la phrase la plus connue apparait d'elle-même : "Et je suis pauvre, je n'ai plus que mes rêves. J'ai déroulé mes rêves sous tes pieds, marche doucement, parce que tu marches sur mes rêves..."

Certaines personnes de ce monde devraient y méditer fortement. Mais là où d'autres poètes exprime des idées que je n'apprécie guère, William Butler Yeats a su me redonner le gout de la poésie, via le rêve et une façon d'écrire appréciable.

Ainsi, voici une liste des citations trouvés ici et là sur Internet que j'apprécie particulièrement, parce qu'elles reflètes la réalité des choses, et des pensés Humaine.
  • L'innocence et la beauté n'ont d'ennemi que le temps.
  • Laissez le petit génie faire son chemin et prendre du bon temps. L'esprit du grand génie n'est jamais en vacance.
  • Obligation à l'esprit de choisir entre perfectionner l'existence ou l'oeuvre.
  • Lorsqu'un homme s'installe avec un travail dans un coin, il abandonne autant de vie qu'il acquiert de connaissance.
  • Dans les rêves commence la responsabilité.