Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
924 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  j'allais pas attendre 4 jours...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

j'allais pas attendre 4 jours...

n°154773
Buchu
Posté le 10-09-2002 à 13:53:45  profilanswer
 

Une jolie faille de sécurité dans XP qui permet d'effacer un répertoire depuis une page web.
 
Ex: un répertoire c:\test. Tu mets un ou 2 fichiers bidons tu copies ce lien dans ton butineur préféré (putain même Mozilla se fait avoir)
 
hcp://system/DFS/uplddrvinfo.htm?file://c:\test\*
Et regarde le résultat.
J'en suis resté sur le cul !!!
 
Pour info : http://www.security.nnov.ru/search [...] docid=3370

mood
Publicité
Posté le 10-09-2002 à 13:53:45  profilanswer
 

n°154807
ze_cameleo​n
Open your mind
Posté le 10-09-2002 à 15:09:19  profilanswer
 

buchu a écrit a écrit :

Une jolie faille de sécurité dans XP qui permet d'effacer un répertoire depuis une page web.
 
Ex: un répertoire c:\test. Tu mets un ou 2 fichiers bidons tu copies ce lien dans ton butineur préféré (putain même Mozilla se fait avoir)
 
hcp://system/DFS/uplddrvinfo.htm?file://c:\test\*
Et regarde le résultat.
J'en suis resté sur le cul !!!
 
Pour info : http://www.security.nnov.ru/search [...] docid=3370
 




 
ca prend pas en compte les droits ?


---------------
"Every solution breeds new problems"
n°154811
kadreg
profil: Utilisateur
Posté le 10-09-2002 à 15:16:10  profilanswer
 

ze_cameleon a écrit a écrit :

 
 
ca prend pas en compte les droits ?




 
Sous win, tout le monde se logge en admin ou avec un user du groupe admin.
 
Scripting.FileSystemObject est une classe de merde, qui ne devrais pas exister.


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°154839
CHubaca
Couillon
Posté le 10-09-2002 à 16:16:14  profilanswer
 

XP cai de la merde, je l'ai toujours dit :jap:

n°154849
Jak
Back to Slack !
Posté le 10-09-2002 à 16:30:38  profilanswer
 

C'est dans S&R qu'il faut aller poster ça. Là-bas, c'est troll tous les jours, non ?

n°154858
PinG
Rooteur
Posté le 10-09-2002 à 16:36:13  profilanswer
 

Chubaca a écrit a écrit :

XP cai de la merde, je l'ai toujours dit :jap:  



Windows c'est de la merde, je l'ai toujours dit  :jap:


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°154864
djoh
Posté le 10-09-2002 à 16:48:07  profilanswer
 

mais s'il est en admin le gars, il a aucun risque si ?


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154869
kadreg
profil: Utilisateur
Posté le 10-09-2002 à 16:49:47  profilanswer
 

djoh a écrit a écrit :

mais s'il est en admin le gars, il a aucun risque si ?




 
hcp://system/DFS/uplddrvinfo.htm?file://c:\boot.ini


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°154884
djoh
Posté le 10-09-2002 à 17:18:18  profilanswer
 

kadreg a écrit a écrit :

 
 
hcp://system/DFS/uplddrvinfo.htm?file://c:\boot.ini




 
bourdail !
s'il est pas en admin je voulais dire :ange:


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154888
cassidy
Black Rainbow
Posté le 10-09-2002 à 17:25:33  profilanswer
 
mood
Publicité
Posté le 10-09-2002 à 17:25:33  profilanswer
 

n°154889
Martinez
Posté le 10-09-2002 à 17:27:56  profilanswer
 

XP sux je le dis depuis des decennies !

n°154894
djoh
Posté le 10-09-2002 à 17:47:44  profilanswer
 

djoh a écrit a écrit :

 
 
bourdail !
s'il est pas en admin je voulais dire :ange:  




---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154895
djoh
Posté le 10-09-2002 à 17:47:48  profilanswer
 

djoh a écrit a écrit :

 
 
bourdail !
s'il est pas en admin je voulais dire :ange:  




---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154896
djoh
Posté le 10-09-2002 à 17:47:54  profilanswer
 

djoh a écrit a écrit :

 
 
bourdail !
s'il est pas en admin je voulais dire :ange:  




---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154898
kadreg
profil: Utilisateur
Posté le 10-09-2002 à 17:54:26  profilanswer
 

djoh a écrit a écrit :

 




 
Alors, on flood ?
 
[:webcop]


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°154899
djoh
Posté le 10-09-2002 à 17:57:49  profilanswer
 

kadreg a écrit a écrit :

 
 
Alors, on flood ?
 
[:webcop]




 
bah ouai ça répond pas  :o  
je précise que si qq'un se log en root sous nux, c'est le même toppo, donc windows c'est pourri, mais faut pas exagérer et comparer ce qui est comparable  :o  
sinon on est pas crédible face au enteter de windowsiens :)


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154902
Jak
Back to Slack !
Posté le 10-09-2002 à 18:02:59  profilanswer
 

djoh a écrit a écrit :

 
 
bah ouai ça répond pas  :o  
je précise que si qq'un se log en root sous nux, c'est le même toppo, donc windows c'est pourri, mais faut pas exagérer et comparer ce qui est comparable  :o  
sinon on est pas crédible face au enteter de windowsiens :)  



Sauf que le Windowsien de base trouve stupide d'avoir un compte avec des droits limités quand c'est sa propre machine.
Et puis sous Windows XP Maison Édition, un utilisateur avec compte limité a quand même le droit d'écrire dans /Program Files (et effacer aussi, il me semble, je revérifierai). Donc bon ...

n°154904
djoh
Posté le 10-09-2002 à 18:07:31  profilanswer
 

Jak a écrit a écrit :

Sauf que le Windowsien de base trouve stupide d'avoir un compte avec des droits limités quand c'est sa propre machine.
Et puis sous Windows XP Maison Édition, un utilisateur avec compte limité a quand même le droit d'écrire dans /Program Files (et effacer aussi, il me semble, je revérifierai). Donc bon ...




 
pour program files c'est à vérifier, mais si le windowsien de base, qui n'est en fait qu'un user de base, ne veut pas se faire chier avec un compte admin, on peut pas en vouloir à windows (j'ai déjà vu des cremes qui faisait tout en root sous linux)


---------------
http://membres.lycos.fr/djohdjoh http://www.enduring-freedoms.org/sommaire.php3
n°154905
asphro
Posté le 10-09-2002 à 18:18:17  profilanswer
 

FRANCHEMENT JE VOIS PAS PKOI CE TOPIC EST ICI !!!
 
un modo ne pourrait po le foutre ailleurs ?
 
c po une décharge OSA, quand même ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  j'allais pas attendre 4 jours...

 

Sujets relatifs
[Gentoo] 1.2, 1.4_beta ou attendre la 1.4?pq mon httpd il redémarre tous les jours à 4H du mat' ?? (résolu)
ssh: ne pas attendre la fin d'une commandeJe cherche des links à jours qui expliquent comment :
Plus de sujets relatifs à : j'allais pas attendre 4 jours...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR