Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1439 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17
Auteur Sujet :

La faille des forums presence pc enfin dévoilée!

n°577777
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:17:19  profilanswer
 

Reprise du message précédent :

Freekill a écrit :


Le flash n'est plus exécuté s'il est modifié pour passer pour un GIF, j'ai déjà essayé? [:ddr555]


 
roh la ptite salope :D  
 
sale h4cKeRz! [:dawa]

mood
Publicité
Posté le 27-11-2003 à 20:17:19  profilanswer
 

n°577783
veryfree
Posté le 27-11-2003 à 20:26:43  profilanswer
 

veryfree a écrit :

en passant via la faille IE qui interpret le vbscript d une image y a moyen de faire une truc plus simple non ?
 
mon script vb dont je ne connais rien >>renommage ene .jpg : il sera qd meme executé sous ie  
 


 
 
 
c 'est si con que ca ce que j'ai ecrit  :whistle:

n°577790
antp
Super Administrateur
Champion des excuses bidons
Posté le 27-11-2003 à 20:49:42  profilanswer
 

Freekill a écrit :


 
Le flash n'est plus exécuté s'il est modifié pour passer pour un GIF, j'ai déjà essayé? [:ddr555]


 
reste le JPEG et le PNG :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°577794
Freekill
Electron libre…
Posté le 27-11-2003 à 20:57:48  profilanswer
 

antp a écrit :


 
reste le JPEG et le PNG :o


 
Nan, je veux dire dès que le .swf ne commence plus par "CWS".
 
Pas de "GIF89a", "ÿØÿà JFIF" et autres "?PNG" donc? :D
 


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577798
chrisbk
-
Posté le 27-11-2003 à 21:01:31  profilanswer
 

Freekill a écrit :


 
Nan, je veux dire dès que le .swf ne commence plus par "CWS".
 
Pas de "GIF89a", "ÿØÿà JFIF" et autres "?PNG" donc? :D
 
 


bah en trashant le header.....

n°577801
Freekill
Electron libre…
Posté le 27-11-2003 à 21:02:51  profilanswer
 

chrisbk a écrit :


bah en trashant le header.....


 
???


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577802
chrisbk
-
Posté le 27-11-2003 à 21:03:09  profilanswer
 

nan rien

n°577806
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 21:07:21  profilanswer
 

antp a écrit :


reste le JPEG et le PNG :o


 
[:rofl2]

n°578258
joce
Architecte / Développeur principal
"BugHunter"
Posté le 28-11-2003 à 13:31:25  profilanswer
 

Mr yvele a écrit :

grace au fait qu'ils étaient visible dans le code source de la page ( [:kiki] )

en soit c'est pas très grâve si tu verifies dans quels formats sont les smilies que t'uploades

n°578261
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 28-11-2003 à 13:33:32  profilanswer
 

joce a écrit :

en soit c'est pas très grâve si tu verifies dans quels formats sont les smilies que t'uploades

oue, mais si un un jour, une autre faille etait decouverte, ben on peut recommencer pareil. [:spamafote]


---------------
lecteur mp3 yvele's smilies jeux de fille
mood
Publicité
Posté le 28-11-2003 à 13:33:32  profilanswer
 

n°578269
Mr yvele
yvele n'est plus.
Posté le 28-11-2003 à 13:39:48  profilanswer
 

joce a écrit :

en soit c'est pas très grâve si tu verifies dans quels formats sont les smilies que t'uploades


 
oui mais bon quand meme..
 
et tant que t'es la, explique nous à quoi ça te sert d'avoir ce pseudo password?! [:sinclaire]  
 
pourquoi t'identifis pas avec les cookies comme tout le reste? :??:  
 
 
tu es une sacrée curiosité joce  [:dawa]


---------------
yvele n'est plus.
n°578294
lorill
Posté le 28-11-2003 à 14:06:49  profilanswer
 

Et surtout, pourquoi ce pass est pas en md5 ou sha ?

n°578297
*syl*
--> []
Posté le 28-11-2003 à 14:11:01  profilanswer
 

lorill a écrit :

Et surtout, pourquoi ce pass est pas en md5 ou sha ?

Parce qu'il a voulu pouvoir renvoyer le pass à l'utilisateur si ce dernier l'avait perdu [:spamafote]

n°578298
belgique
Posté le 28-11-2003 à 14:11:05  profilanswer
 

Mr yvele a écrit :


 
oui mais bon quand meme..
 
et tant que t'es la, explique nous à quoi ça te sert d'avoir ce pseudo password?! [:sinclaire]  
 
pourquoi t'identifis pas avec les cookies comme tout le reste? :??:  
 
 
tu es une sacrée curiosité joce  [:dawa]


D'après moi c'était pour généraliser le post. En effet, si on était pas loggé, on pouvait poster en tapant sont mot de passe et son nick dans la page de post. De la sorte, il n'avait plus à vérifier le cookie.

n°578300
Mr yvele
yvele n'est plus.
Posté le 28-11-2003 à 14:13:03  profilanswer
 

Belgique a écrit :


D'après moi c'était pour généraliser le post. En effet, si on était pas loggé, on pouvait poster en tapant sont mot de passe et son nick dans la page de post. De la sorte, il n'avait plus à vérifier le cookie.


 
 :heink:  
 
1) ben oui.. mais je vois pas en quoi ça nous avance [:sinclaire]  
2) ben ça le fait toujours hein.. [:sinclaire]


Message édité par Mr yvele le 28-11-2003 à 14:14:34

---------------
yvele n'est plus.
n°578301
lorill
Posté le 28-11-2003 à 14:13:14  profilanswer
 

*Syl* a écrit :

Parce qu'il a voulu pouvoir renvoyer le pass à l'utilisateur si ce dernier l'avait perdu [:spamafote]  


ben suffit d'en créer un nouveau, je préfererais, surtout que j'ai le même pass sur plusieurs sites :o

n°578313
belgique
Posté le 28-11-2003 à 15:11:49  profilanswer
 

Disons qu'il n'avait pas besoin de faire de tests pour la page post pour savoir si le type avait des cookies ou pas.

n°578314
drasche
Posté le 28-11-2003 à 15:14:27  profilanswer
 

lorill a écrit :

ben suffit d'en créer un nouveau, je préfererais, surtout que j'ai le même pass sur plusieurs sites :o


tu fais quoi si on te choppe ton mot de passe? :o
t'as combien de logins sur le net avec ce mot de passe? :D


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°578341
lorill
Posté le 28-11-2003 à 15:48:54  profilanswer
 

drasche a écrit :


tu fais quoi si on te choppe ton mot de passe? :o


[:sisicaivrai]
 

drasche a écrit :


t'as combien de logins sur le net avec ce mot de passe? :D


trop. 8 ou 9, plus les sites one-shot :o

n°578345
drasche
Posté le 28-11-2003 à 15:50:31  profilanswer
 


c'est ce que je me disais :/ ( [:ddr555])


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°578360
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 28-11-2003 à 16:04:06  profilanswer
 

lorill a écrit :


[:sisicaivrai]
 
 
trop. 8 ou 9, plus les sites one-shot :o
 

je te signale que les supadmin peuvent recuperer ton mot de passe  :whistle:


---------------
lecteur mp3 yvele's smilies jeux de fille
n°578645
*syl*
--> []
Posté le 28-11-2003 à 21:08:24  profilanswer
 

lorill a écrit :


ben suffit d'en créer un nouveau, je préfererais, surtout que j'ai le même pass sur plusieurs sites :o

Evidemment mais c'est pas à moi qu'il faut le dire.. :p

n°579339
joce
Architecte / Développeur principal
"BugHunter"
Posté le 30-11-2003 à 11:49:27  profilanswer
 

lorill a écrit :

Et surtout, pourquoi ce pass est pas en md5 ou sha ?

c'est prévu à terme :)

n°579341
Mr yvele
yvele n'est plus.
Posté le 30-11-2003 à 11:51:30  profilanswer
 

oui mais juste que je trouve bien qu'il puisse etre renvoyé par mail.. ça c'est vraiment cool :)  
 
par contre il faudrais juste informer les forumeurs, à l'inscription, que leur mot de passe sera visible par les supadmins..
 
et il faudrais aussi virer ce password hashé de la source!! :D  
et surtout, nous expliquer à quoi il sert!!  :D  :D  :D

n°579345
*syl*
--> []
Posté le 30-11-2003 à 12:00:22  profilanswer
 

Mr yvele a écrit :

et surtout, nous expliquer à quoi il sert!!  :D  :D  :D  

J'crois que tu peux te toucher, lui même le sait pas [:ddr555]

n°579357
BenJ9002
Posté le 30-11-2003 à 12:42:22  profilanswer
 

[:drapo]

n°579358
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 30-11-2003 à 12:46:51  profilanswer
 

je me demande pourquoi les gens mettent un drapeau bleu alors qu'il y a les drapeaux rouge [:meganne]


---------------
lecteur mp3 yvele's smilies jeux de fille
n°579360
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-11-2003 à 12:58:28  profilanswer
 

Parce que les drapaux rouges c'est chiant, t'en as plein.  
Tandis que les bleus c'est juste là où t'as posté, donc a priori un topic qui t'intéresse.


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°579361
belgique
Posté le 30-11-2003 à 12:58:30  profilanswer
 

Parcque pour utiliser les drapeaux  rouges de manière efficace, il faut les retirer quand le sujet n'intéresse pas en fait. C'est pour quoi je demande une nouvelle feature, le bouton retirer le drapeau en bas de page.

n°579363
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 30-11-2003 à 13:07:26  profilanswer
 

antp a écrit :

Parce que les drapaux rouges c'est chiant, t'en as plein.  
Tandis que les bleus c'est juste là où t'as posté, donc a priori un topic qui t'intéresse.

il faudrait donc faire un troisieme drapeaux ou bien pouvoir activer un drapeau bleu sans poster [:dawa]
 


---------------
lecteur mp3 yvele's smilies jeux de fille
n°579364
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-11-2003 à 13:08:37  profilanswer
 

Suffit de poster un truc puis de virer son post il me semble (un bug, mais bon :D)


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°579367
joce
Architecte / Développeur principal
"BugHunter"
Posté le 30-11-2003 à 13:18:56  profilanswer
 

Mr yvele a écrit :

oui mais juste que je trouve bien qu'il puisse etre renvoyé par mail.. ça c'est vraiment cool :)  
 
par contre il faudrais juste informer les forumeurs, à l'inscription, que leur mot de passe sera visible par les supadmins..
 
et il faudrais aussi virer ce password hashé de la source!! :D  
et surtout, nous expliquer à quoi il sert!!  :D  :D  :D  

si le pass est crypté, la fonction d'envoie par mail renvoie un nouveau password regénéré.

n°579368
joce
Architecte / Développeur principal
"BugHunter"
Posté le 30-11-2003 à 13:20:21  profilanswer
 

d'ailleurs je suis en train de changer le code du forum par rapport à ca (enfin j'espère que j'aurais le temps de le terminer ;))
Ca sera pas du MD5 mais du SHA1.

n°579369
Mr yvele
yvele n'est plus.
Posté le 30-11-2003 à 13:21:51  profilanswer
 

joce a écrit :

si le pass est crypté, la fonction d'envoie par mail renvoie un nouveau password regénéré.


 
c'est nul... :o  
 
 
si jamais antp me fait chier par exemple, je rentre son adresse email dans "mot de passe oublié", et ça lui changera son mot de passe! et je peux faire un bot qui le fasse 1 fois par jour!
 
trop cool [:petrus75]

n°579370
antp
Super Administrateur
Champion des excuses bidons
Posté le 30-11-2003 à 13:22:41  profilanswer
 

Mr yvele a écrit :


si jamais antp me fait chier par exemple, je rentre son adresse email dans "mot de passe oublié", et ça lui changera son mot de passe! et je peux faire un bot qui le fasse 1 fois par jour!


 
quoted, si jamais ça m'arrive tu seras banni par présomption de culpabilité :o


Message édité par antp le 30-11-2003 à 13:22:57

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°579371
Mr yvele
yvele n'est plus.
Posté le 30-11-2003 à 13:23:01  profilanswer
 

joce a écrit :

d'ailleurs je suis en train de changer le code du forum par rapport à ca (enfin j'espère que j'aurais le temps de le terminer ;))


 
ok je prépare mon bot.. tu vas vite changer d'avis [:power666]
 

joce a écrit :


Ca sera pas du MD5 mais du SHA1.


 
roooh tu utilises pas de md5?! genre t'es anticonformiste  :D

n°579372
MossieurPr​opre
I d͟o̩n᷃'̵t͖ give a shit
Posté le 30-11-2003 à 13:23:02  profilanswer
 

Mr yvele a écrit :


 
c'est nul... :o  
 
 
si jamais antp me fait chier par exemple, je rentre son adresse email dans "mot de passe oublié", et ça lui changera son mot de passe! et je peux faire un bot qui le fasse 1 fois par jour!
 
trop cool [:petrus75]


 
c'est une idée à creuser [:meganne lapin]


---------------
www.novemberguitars.com
n°579373
Mr yvele
yvele n'est plus.
Posté le 30-11-2003 à 13:23:29  profilanswer
 

antp a écrit :


quoted, si jamais ça m'arrive tu seras banni par présomption de culpabilité :o


 
zyva c'était un exemple! :D

n°579374
joce
Architecte / Développeur principal
"BugHunter"
Posté le 30-11-2003 à 13:25:56  profilanswer
 

Mr yvele a écrit :


 
ok je prépare mon bot.. tu vas vite changer d'avis [:power666]
 
 
 
roooh tu utilises pas de md5?! genre t'es anticonformiste  :D  

SHA1 est plus secure niveau crypto que MD5

n°579375
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 30-11-2003 à 13:28:42  profilanswer
 

joce a écrit :

SHA1 est plus secure niveau crypto que MD5

bof je vois pas a quoi ca va servir?
tu va mettre le mot de passe en md5 dans le cookie aussi?
car si c'est le cas, il suffit de faire copier/coller du mdp dans le cookie.
Ce qui s'est passé avec le cookie du pseudo qui permettait de lire la cat 0 ;)


---------------
lecteur mp3 yvele's smilies jeux de fille
n°579376
*syl*
--> []
Posté le 30-11-2003 à 13:31:00  profilanswer
 

forummp3 a écrit :

bof je vois pas a quoi ca va servir?
tu va mettre le mot de passe en md5 dans le cookie aussi?
car si c'est le cas, il suffit de faire copier/coller du mdp dans le cookie.
Ce qui s'est passé avec le cookie du pseudo qui permettait de lire la cat 0 ;)
 

+1 ça sert à rien, de + il parle de crypto alors que c'est du haschage, bravo joce :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Linux] Tester la presence d'un fichierVérifier la présence d'un cookie dans une page appelée par un include.
[Java] déterminer la présence de certains caractères dans un Stringregexp: recherche la présence de n mots dans une chaine
faille de sécurité dans mon script PhpWebGalleryHacking et faille de sécurité MySQL, aidez-moi à me protéger.
[Divers] C combien un forum Présence PC ?Recherche présence d'une variable
Certains Webmasters ont la tête dans les nuages... Faille inside[Java] Détecter la présence du JRE de Sun
Plus de sujets relatifs à : La faille des forums presence pc enfin dévoilée!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR