Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4504 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2336  2337  2338  ..  2911  2912  2913  2914  2915  2916
Auteur Sujet :

Topic du forum - NEW : multismiley, le nouveau jocebug

n°40247787
make insta​ll
Posté le 29-11-2014 à 17:55:07  profilanswer
 

Reprise du message précédent :

Zipo a écrit :

OH PUTAIN :D

 

je viens de trouver une faille xss persistante sur le forum  :pt1cable:

 

contrairement aux 3 autres, pas besoin d'envoyer de lien piégé à la victime, il suffit qu'elle se promène tranquilou sur une des pages du forum pour se faire voler ses cookies :D

 

tremblez [:il a ri 4]


En taule les hackers terroristes.  [:sarko]
Je suis sûr que c'est toi qui a immobilisé les serveurs de vote de l'UMP. [:chaos intestinal]


Message édité par make install le 29-11-2014 à 17:55:24
mood
Publicité
Posté le 29-11-2014 à 17:55:07  profilanswer
 

n°40247823
Obdal
Posté le 29-11-2014 à 18:00:46  profilanswer
 

han mais ça fait peur vos trucs :fouyaya:

n°40247855
Zipo
Ours bipolaire
Posté le 29-11-2014 à 18:06:02  profilanswer
 

ah ça censure :o
 
je donne pas de détails de toute façon, à part à Marc, tant que c'est pas fixé par MD


---------------
- mon feed-back
n°40247882
Sly Angel
Architecte / Développeur principal
Posté le 29-11-2014 à 18:09:24  profilanswer
 

Zipo a écrit :

ah ça censure :o
 
je donne pas de détails de toute façon, à part à Marc, tant que c'est pas fixé par MD


 
Merci :jap:


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°40248020
Zipo
Ours bipolaire
Posté le 29-11-2014 à 18:28:10  profilanswer
 

sur la dernière à mon avis il faut non seulement la corriger, mais aussi vérifier en db pour voir si qqn de malveillant s'en est déja servi :/ ...


---------------
- mon feed-back
n°40248187
Zipo
Ours bipolaire
Posté le 29-11-2014 à 18:48:29  profilanswer
 


tout comme toi j'ai essayé de mettre "Enorme", mais non, ça semble bloqué côté serveur :o
 
edit: ah non t'es une fille :o


Message édité par Zipo le 29-11-2014 à 18:50:12

---------------
- mon feed-back
n°40248392
l0g4n
Expert en tout :o
Posté le 29-11-2014 à 19:17:38  profilanswer
 

Par contre c'est très intelligent d'en parler ici :jap:
Comme ça, tout les k3v1n avec un minimum de stuff vont tester tout ce qu'ils peuvent pour tenter de reproduire, parcequ'ils n'y avaient pas pensés/c'étaient dis que ça ne marcherais pas :jap:
 
Je suis pas pour la sécu par l'obscurantisme, mais quand on fait les choses bien, on fait l'annonce publique QUAND il y a un fix :o


---------------
Fort et motivé. Sauf parfois.
n°40248436
db__
spécialiste de l'à peu près
Posté le 29-11-2014 à 19:23:40  profilanswer
 

Zipo a écrit :

sur la dernière à mon avis il faut non seulement la corriger, mais aussi vérifier en db pour voir si qqn de malveillant s'en est déja servi :/ ...


ah il veut m'autopsier  :fou:


---------------
je suis né fatigué et fait pour me reposer
n°40248570
Natopsi
☄️Just end it already!☄️
Posté le 29-11-2014 à 19:40:49  profilanswer
 

Log4n tu comprends pas le principe :  
http://reho.st/drinksleepbekerri.files.wordpress.com/2014/01/star_wars_its_a_trap.jpg
Tout ceux qui auront essayé de trouver une faille qui n'est pas seront KBSGVP et signalées aux chinois du FBI de la NSA  :o


---------------
ACH/VDSHFRCoin◈1435mm⚡
n°40248635
l0g4n
Expert en tout :o
Posté le 29-11-2014 à 19:49:23  profilanswer
 

Natopsi a écrit :

Log4n tu comprends pas le principe :  
http://reho.st/http://drinksleepbe [...] a_trap.jpg
Tout ceux qui auront essayé de trouver une faille qui n'est pas seront KBSGVP et signalées aux chinois du FBI de la NSA  :o


On est pas vendredi, ça marche pas  [:the douche king:2]  
 
J'ai que ça a faire :D
Et, techniquement, à moins qu'il n'ai eu l'accord de M.arc avant c'est non seulement illégal, mais ça doit bien aller à l'encontre des règles du forum :o


Message édité par l0g4n le 29-11-2014 à 19:50:01

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 29-11-2014 à 19:49:23  profilanswer
 

n°40248673
XaTriX
Posté le 29-11-2014 à 19:53:46  profilanswer
 

Grave :o BAN.
 
XaT


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°40249253
Fork Bomb
Obsédé textuel
Posté le 29-11-2014 à 21:11:27  profilanswer
 

XaTriX a écrit :

Grave :o BAN.
 
XaT


Demande de Ban = Ban. Oh, wait…


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°40249270
Tristou
Keep calm and hack cookies
Posté le 29-11-2014 à 21:13:12  profilanswer
 

Zipo n'a pas de sexe, c'est un briquet :o


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°40250247
Zipo
Ours bipolaire
Posté le 29-11-2014 à 23:46:13  profilanswer
 

l0g4n a écrit :

Je suis pas pour la sécu par l'obscurantisme, mais quand on fait les choses bien, on fait l'annonce publique QUAND il y a un fix :o


je suis assez d'accord avec toi en fait :)
 
bon pour info MD a déja à moitié corrigé la faille #4 là (elle était exploitable de 2 urls et ils en ont corrigé une des deux)


---------------
- mon feed-back
n°40250377
Zipo
Ours bipolaire
Posté le 30-11-2014 à 00:14:03  profilanswer
 
n°40250386
Le nain de​ HFR
Chasseur d'angry supadmin vert
Posté le 30-11-2014 à 00:19:28  profilanswer
 

là c'est "je code en étant drogué" :o


---------------
Je n'ai pas de problème d'alcool. Je bois, je suis saoul, je tombe. Pas de problème.
n°40250481
garath_
Posté le 30-11-2014 à 00:50:53  profilanswer
 

Tain mais vous payez pour ça ? :o


---------------
HFR Links Preview | HFR Giphy
n°40250486
Saytreza
Posté le 30-11-2014 à 00:52:36  profilanswer
 

garath_ a écrit :

Tain mais vous payez pour ça ? :o


Tu devrais casser ton PEL pour offrir un vrai forum à tous tes camarades hfriens. :o

n°40250529
Tristou
Keep calm and hack cookies
Posté le 30-11-2014 à 01:09:09  profilanswer
 

Ils étaient sous extasy là :o


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°40250746
Zipo
Ours bipolaire
Posté le 30-11-2014 à 03:26:54  profilanswer
 

bon bah j'en ai trouvé une 5ème :o
même genre que #1 et #2 (non-persistant, de type GET) mais sur le forum (pas le site)


---------------
- mon feed-back
n°40250769
Tristou
Keep calm and hack cookies
Posté le 30-11-2014 à 03:48:57  profilanswer
 

Moi j'dis qu'il faut le nommer supadmin là :o


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°40250974
Natopsi
☄️Just end it already!☄️
Posté le 30-11-2014 à 09:15:59  profilanswer
 

Zipo a écrit :

bon bah j'en ai trouvé une 5ème :o


J'en veut pour preuve l’édition de ce post par le compte de M.arc en personne!


---------------
ACH/VDSHFRCoin◈1435mm⚡
n°40250990
Fork Bomb
Obsédé textuel
Posté le 30-11-2014 à 09:21:52  profilanswer
 

Natopsi a écrit :


J'en veut pour preuve l’édition de ce post par le compte de M.arc en personne!


Challenge accepted. [:celestia-mlp2:2]


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°40251570
Profil sup​primé
Posté le 30-11-2014 à 11:30:18  answer
 

Tristou a écrit :

Moi j'dis qu'il faut le nommer supadmin là :o


Il semblerai qu'il puisse se nommer tout seul :o

n°40251824
Tristou
Keep calm and hack cookies
Posté le 30-11-2014 à 12:13:30  profilanswer
 

faut le nommer joceadmin alors :o


---------------
"About your cat Mr. Schrödinger : I have good news and bad news"
n°40252899
Zipo
Ours bipolaire
Posté le 30-11-2014 à 14:54:46  profilanswer
 

Natopsi a écrit :


J'en veut pour preuve l’édition de ce post par le compte de M.arc en personne!


même si c'était mon but, c'est le 1er au courant dès que je trouve une nouvelle faille, il serait donc bien idiot de se laisse piéger :D
 
pour l'instant c'est moi la principale victime en fait : à force de bidouiller les urls dans tous les sens j'ai supprimé tous mes drapeaux sur Discussions sans faire exprès [:spdm:5]


---------------
- mon feed-back
n°40253287
l0g4n
Expert en tout :o
Posté le 30-11-2014 à 15:45:53  profilanswer
 

Zipo a écrit :


même si c'était mon but, c'est le 1er au courant dès que je trouve une nouvelle faille, il serait donc bien idiot de se laisse piéger :D

 

pour l'instant c'est moi la principale victime en fait : à force de bidouiller les urls dans tous les sens j'ai supprimé tous mes drapeaux sur Discussions sans faire exprès [:spdm:5]


Jamais tester avec son compte principal. Ni son navigateur/ip habituel  :o
Deja parceque ça évite de niquer son compte en bidouillant  :d
Mais aussi parceque si les modos/admins/supadmins apprécient pas, tu te fait pas ban/tt ton compte important  :o


---------------
Fort et motivé. Sauf parfois.
n°40254061
andre_prig​ent
Futur modo
Posté le 30-11-2014 à 17:44:01  profilanswer
 

Zipo a écrit :


pour l'instant c'est moi la principale victime en fait : à force de bidouiller les urls dans tous les sens j'ai supprimé tous mes drapeaux sur Discussions sans faire exprès [:spdm:5]


 
 [:fred999]  


---------------
L'humanité est surévaluée
n°40254727
gilou
Modérateur
Modosaurus Rex
Posté le 30-11-2014 à 19:07:01  profilanswer
 

Quelqu'un sait si Zipo travaillait dans l'élevage laitier avant de se reconvertir dans l'info?
Parce que si c'est le cas, ses propos ne sont pas à prendre pour argent comptant.
En effet, c'est bien connu,  

Spoiler :

il faut se méfier des Zipos potes à meuhs
 [:dehors2]


A+,


---------------
There's more than what can be linked! --  Le capitaine qui ne veut pas obéir à la carte finira par obéir aux récifs. -- Il ne faut plus dire Sarkozy, mais Sarkozon -- (╯°□°)╯︵ ┻━┻
n°40254960
Le nain de​ HFR
Chasseur d'angry supadmin vert
Posté le 30-11-2014 à 19:31:05  profilanswer
 

A+ comme note pour une blague aussi pourrite, ça vaut un B- et encore. [:lex123]


---------------
Je n'ai pas de problème d'alcool. Je bois, je suis saoul, je tombe. Pas de problème.
n°40255030
XaTriX
Posté le 30-11-2014 à 19:36:37  profilanswer
 

:D :D


---------------
Proxytaf ? porn, xxx, hentai, camgirl, onlyfans, torrent, warez, crack, keygen, serials, darknet, tor, vpn, proxy, hacktool, metasploit, sql injection, password list, brute force, cp, gore, deepweb
n°40255852
WirIpse
Sent from my 3310
Posté le 30-11-2014 à 20:49:56  profilanswer
 

gilou a écrit :

Quelqu'un sait si Zipo travaillait dans l'élevage laitier avant de se reconvertir dans l'info?
Parce que si c'est le cas, ses propos ne sont pas à prendre pour argent comptant.
En effet, c'est bien connu,  

Spoiler :

il faut se méfier des Zipos potes à meuhs
 [:dehors2]


A+,


 
 [:fandalpinee]  
 
La plus grosse faille d'HFR ne vient pas du code MD mais bien de ses dirigeants  [:john_tgv:3]


---------------
Roads aren't just for vehicles—they are for people.
n°40269420
Sly Angel
Architecte / Développeur principal
Posté le 02-12-2014 à 00:34:12  profilanswer
 

taist


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°40269556
Zipo
Ours bipolaire
Posté le 02-12-2014 à 01:23:43  profilanswer
 

Zipo a écrit :

bon pour info MD a déja à moitié corrigé la faille #4 là (elle était exploitable de 2 urls et ils en ont corrigé une des deux)


ça y est la #4 vient d'être entièrement corrigée par MD, donc je peux poster les détails :D
 
c'est tout bête : les mots-clefs des smileys ne sont pas vérifiés, on peut insérer n'importe quels caractères, donc j'ai simplement rajouté

<script>alert(1);</script>


dans les mots-clefs du smiley [:absolument fabuleux:1 ]
 
et bim le code javascript était persisté et éxécuté par tous ceux qui se baladaient sur :
 

http://forum.hardware.fr/wikismilies.php?detail=[%3Aabsolument+fabuleux%3A1]


et

http://forum.hardware.fr/wikismilies.php?option_wiki=1


 
http://reho.st/preview/self/07a9f90f32b1d872d0a07f82bf7568be53284fed.png
 
MD a corrigé ça en échappant les caractères lors de l'affichage
 
bien entendu ici mon alert n'était pas dangereux, mais qqn de malveillant qui pouvait récupérer le document.cookie d'une victime et se logguer à sa place :)
 
Marc a vérifié l'historique en database et à priori personne ne l'a jamais exploité donc c'est bon :)
 
:hello:


---------------
- mon feed-back
n°40269581
Zipo
Ours bipolaire
Posté le 02-12-2014 à 01:35:52  profilanswer
 

ah ben en fait ils ont bien bossé aujourd'hui, ils les ont quasiment toutes corrigées :D
 
ça c'était la faille xss #2 :
 

http://www.hardware.fr/html/articles/index.php?annee=toutes&categorie=cat%27%29%3Balert%281%29%3B%20}%29%3B%3C%2Fscript%3E&type=tous


 
http://reho.st/preview/self/7569350a32a47265f99936e9b708f830b18b81e7.png
 
je viens de tester c'est corrigé là :)
 
la faille #3, corrigée aussi :
 
http://reho.st/preview/self/5b50c2a6fda201ee4c1e2c4cd6677f3a4266e8dd.png


Message édité par Zipo le 02-12-2014 à 01:37:39

---------------
- mon feed-back
n°40269587
Zipo
Ours bipolaire
Posté le 02-12-2014 à 01:41:04  profilanswer
 

la #5, corrigée aussi :
 

http://forum.hardware.fr/forum1.php?annee=0&cat=25*hfr.inc&daterange=2&jour=0&moderation=0&mois=0&orderSearch=0&post_cat_list=|1*hfr|16*hfr|23*hfr|2*hfr|25*hfr|3*hfr|14*hfr|5*hfr|22*hfr|6*hfr|13*hfr|%22%3E%3Cscript%3Ealert%281%29%3B%3C%2Fscript%3E%3Cinput%20name%3D%22&pseud=Aubade&recherches=1&searchall=1&titre=3


 
http://reho.st/preview/self/d1a86c3da3dcccb2e20ad668123c538a6a8b46e4.png
 
 
il ne reste que la #1 en fait, qui n'est toujours pas corrigée


---------------
- mon feed-back
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2336  2337  2338  ..  2911  2912  2913  2914  2915  2916

Aller à :
Ajouter une réponse
 

Sujets relatifs
Votre avis sur forum HFRforum sexy
recencement des sarthois du forumForum Etudiant ...
j chui new sur ce forum é jé un pbPetite modif sur le forum ?
A quoi ressemblera le forum dans 10 ans ?pas tres actif le forum à 2h du mat ...
Info : Forum Indisponible à partir de 1 heureTopik Unique des posts qui vous ont fait le plus rire sur le forum !
Plus de sujets relatifs à : Topic du forum - NEW : multismiley, le nouveau jocebug


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)