Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2107 connectés 

  FORUM HardWare.fr
  Programmation
  Divers

  hacker un site et gagner une xbox

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

hacker un site et gagner une xbox

n°1075143
chakal4
Posté le 07-05-2005 à 22:01:17  profilanswer
 

j'ai juste fait un copier coller,j'ai lu ça sur geux.be un site sur la xbox
 
 
"Voici l'idée orginale du magasine Windows IT Pro qui lance un concours permettant de gagner une Xbox à condition de hacker un site web mis en place pour l'occasion.
 
Le serveur hébergeant le site fonctionne sous Windows 2003 SP1 mis à jour avec tous les hotfix et patchs existant actuellement et enfin Microsoft IIS 6.0. Vous êtes donc légalement autorisés à hacker le site www.hackiis6.com pour soit le défacer soit découvrir les fichiers cachés sur le serveur. Si vous êtes le 1er à réussir vous repartirez avec une console sous le bras et sans amendes.
 
Vous l'aurez compris, l'idée étant de promouvoir la sécurité d'un serveur sous un environnement Windows."
 
 
 
.

mood
Publicité
Posté le 07-05-2005 à 22:01:17  profilanswer
 

n°1075161
sircam
I Like Trains
Posté le 07-05-2005 à 22:38:21  profilanswer
 

Allllez, l'e133te, il est temps de montrer ce que vous avez dans le bide [:florentg]
 


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075172
grimgroth
Posté le 07-05-2005 à 22:50:17  profilanswer
 

Il va pas tenir longtemps.
S'ils ont été honnêtes...

n°1075179
sircam
I Like Trains
Posté le 07-05-2005 à 22:56:10  profilanswer
 

En fait, il n'y a ni Windows, ni IIS derrière. C'est un piège. On va se casser les dents. [:itm]
 
Boah, hacker en tte légalité, c'est sympa.
 
EDIT: S'ils commencent à donner des infos sur leur config d'emblée... C'est de la provocation. [:florentg]


Message édité par sircam le 07-05-2005 à 22:57:00

---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075200
push
/dev/random
Posté le 07-05-2005 à 23:29:17  profilanswer
 

une xbox, pourquoi pas un mars aussi

n°1075210
sircam
I Like Trains
Posté le 07-05-2005 à 23:41:07  profilanswer
 

push a écrit :

une xbox, pourquoi pas un mars aussi


En plus de la XBox, alors.  [:suomi]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075220
doudoule l​a banane
Posté le 08-05-2005 à 00:17:57  profilanswer
 

une xbox [:kiki]

n°1075255
scull
MySCULL cay bon mangez en!
Posté le 08-05-2005 à 00:58:02  profilanswer
 

pardon ? il faut hacké une xbox depuis un smartphone ?  
Facile lol


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1075344
esox_ch
Posté le 08-05-2005 à 07:42:47  profilanswer
 

Mine de rien ils cherchent vraiment a faire voir que c'est possible de bien securiser le tout ... Ils veulent meme mettre de l'asp en ligne ...


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075379
sircam
I Like Trains
Posté le 08-05-2005 à 10:46:32  profilanswer
 

scull a écrit :

pardon ? il faut hacké une xbox depuis un smartphone ?


Non [:kiki]
 
Il s'agit de hacker un smartphone depuis un Mars.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
mood
Publicité
Posté le 08-05-2005 à 10:46:32  profilanswer
 

n°1075380
sircam
I Like Trains
Posté le 08-05-2005 à 10:48:51  profilanswer
 

Ceci dit, une "xbox", c'est vraiment se payer la tête des gens.
 
Ils se font :
1°- une pub d'enfer;
2°- un solide test de sécu
 
pour le prix d'une console.


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075384
esox_ch
Posté le 08-05-2005 à 11:06:59  profilanswer
 

Comme je l'ai proposé a sircam en mp, je serais assez "Pour" profiter de ce genre de concours, non pas pour y gagner un mars mais plutot pour y gagner des connaissances.
 
Je m'explique : Toute personne faisant un test (meme si c'est pas le truc pire evolué) sur le serveur, l'inscris ici et donne la raison.
 
Le but ? Non pas former des hackers en puissance mais plutot faire un topic de centralisation sur les failles connues et actuelles.
 
Attention cependant a lire les regles du serveur, qui demande de ne pas executer certains types d'attaques (apperemment ils veulent pas qu'on plante le serveur)


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075387
scull
MySCULL cay bon mangez en!
Posté le 08-05-2005 à 11:13:26  profilanswer
 

mdr, c'est sur que une xbox c'est vraiment la dèche...
 
Dommage que j'en est déjà une, faut demander sur les forums de jeuxvidéos.com, avec une horde de gamin boutonneux prés à tout pour une xbox !!! Je voix bien une cinquante de gamin en mème temps lancé une attaque dos à partir d'un soft trouvé sur le net lol


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1075391
esox_ch
Posté le 08-05-2005 à 11:21:58  profilanswer
 

scull a écrit :

mdr, c'est sur que une xbox c'est vraiment la dèche...
 
Dommage que j'en est déjà une, faut demander sur les forums de jeuxvidéos.com, avec une horde de gamin boutonneux prés à tout pour une xbox !!! Je voix bien une cinquante de gamin en mème temps lancé une attaque dos à partir d'un soft trouvé sur le net lol


 
Justement mais ici on est pas sur jv.com(heureusement), donc ça serait plus interessant de faire les choses bien :p.
 
Perso j'ai appris l'existance de telnet il y a 6 ans a peu pres grace a un petit concours de ce genre, et je suis sur qu'il me reste pas mal de route a faire :p
 
Bon aller , 1er petit test (fait pour controler si sircam raccontait une connerie visible oubien pas :p)
 
(possible de le faire simplement avec un plugin firefox... mais bon voila le truc general)

Code :
  1. > telnet hackiis6.com 80
  2. > GET / HTTP/1.1
  3. > Host: www.hackiis6.com
  4. >
  5. >


Resultat :  

Code :
  1. telnet hackiis6.com 80
  2. Trying 66.133.110.84...
  3. Connected to hackiis6.com.
  4. Escape character is '^]'.
  5. GET / HTTP/1.1
  6. Host: www.hackiis6.com
  7. HTTP/1.1 200 OK
  8. Content-Length: 2966
  9. Content-Type: text/html
  10. Content-Location: http://www.hackiis6.com/default.htm
  11. Last-Modified: Thu, 05 May 2005 23:30:53 GMT
  12. Accept-Ranges: bytes
  13. ETag: "f2a3b7bca51c51:5ed"
  14. Server: Microsoft-IIS/6.0
  15. Date: Sun, 08 May 2005 09:18:27 GMT
  16. + source html


 
Utilité ? Dans notre cas pas des masses parcequ'ils nous ont donné deja la version du serveur, mais on peut parfois tomber sur des info interessantes :D


Message édité par esox_ch le 08-05-2005 à 11:22:18

---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075414
sircam
I Like Trains
Posté le 08-05-2005 à 11:54:07  profilanswer
 

J'ai tout d'un coup une crainte et un doute.
 
Supposons qu'on après l'échauffement du telnet, on commence à échaffauder des attaques sérieuses. Le but étant d'apprendre, chacun détaillera ce qu'il a testé, le résultat potentiel, l'interprétation des résultats.
 
Si la qualitaÿ est au RDV, ce topic risque de devenir LA page de référence de l'apprenti-hacker.
 
Son profil :
- Jeune. Très jeune.
- Ne comprends pas vraiment l'informatique. Utilise des bots tout faits.
- Passe son temps à nettoyer les trojans et virus installés par lesdits bots.
- Ne comprends pas l'Anglais, s'exprime de manière approximative dans sa langue maternelle et apprécie hautement un topic en Français.
- Prétends utiliser un OS obscur, alors qu'en réalité, il ne connaît que Windows.
- Tchatte sur MSN avec les meufs devant sa webcam. Abuse du SMS-stÿle, de LOL et du verbe kiffer.
 
Je caricature un peu, mais on risque d'obérer la réputation de droiture de cette section du forum, en attirant toute une série de morons.
 
Ca vient juste de me passer par la tête, et j'attends vos avis éclairés sur cette question.


Message édité par sircam le 09-05-2005 à 12:50:52

---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075481
scull
MySCULL cay bon mangez en!
Posté le 08-05-2005 à 13:24:37  profilanswer
 

Complètement d'accord.
 
Mais je pense que si ce topic reste assez technique, et que on donne pas de vraix choses à faire, une conduite points par points, ce genre de hackers n'arriveront pas à reproduire ce schéma.
 
Par exemple, le whois de esox_ch, si il mettait juste :
"J'ai fais un host sur le site avec le telnet et g eu : ..."
Ben des débutant seraient pas le refaire. Alors que là, il a expliqué ligne par ligne, commande par commande sa requète.
 
Un peu plus de flou serai sympa  


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1075488
sircam
I Like Trains
Posté le 08-05-2005 à 13:38:24  profilanswer
 

Ouaip, ça me paraît être un bonne idée. [:djswad]


---------------
Now Playing: {SYNTAX ERROR AT LINE 1210}
n°1075493
esox_ch
Posté le 08-05-2005 à 13:45:32  profilanswer
 

Oui je suis assez d'accord sur le concepte, mais le truc est que, a part telnet, pratiquement tout les programmes que je vais utiliser seront sous unix ... donc peu de risques que l'abbruti windowsien bouteux comprenne de quoi on parle..


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075516
RiderCrazy
Posté le 08-05-2005 à 14:14:44  profilanswer
 

L'idée est pas mal.
 
J'ai fait rapidement la structure visible du site
 

Citation :

Structure du site www.hackiis6.com
/
 |- default.htm
 |- welcome.htm
 |- rules.htm
 |- events.htm
 |- winntmag.css
 |- images/
    |-lesimagesdusites.*

n°1075570
red factio​n
Posté le 08-05-2005 à 16:42:10  profilanswer
 


 
le mieux se serait de creer un forum juste pour nous, cad les personnes qui ont recu un minimum de formation et qui pour but dapprendre les principales failles de facon a ameliorer la securité de leur site et non d'em******* le monde.

n°1075577
Erendis
Posté le 08-05-2005 à 16:59:35  profilanswer
 

D'un autre coté à mon avis, ça doit être quand même super technique de hacker un serveur comme ça. Et ça m'étonnerait que ça soit à la portée de n'importe quel boulet.
 
Si quelqu'un veut apprendre le hacking il existe déjà des dizaines de sites, dont pleins qui permettent de télécharger des outils tout fait ou des virus, alors je vois mal l'impact que pourrait avoir un sujet qui parle d'hacker un serveur specifique IIS 6.0  
 
Le tout c'est pas d'avoir l'information disponible, encore faut il être capable de l'exploiter. Parce que sinon tu tapes dans google hack IIS et la première réponse te donne déjà des infos là dessus (bon ok pour des versions anterieures).
 
En tout cas j'espère que quelques uns seront près à tenter cette expérience, du point de vue purement technique c'est toujours instructif ce genre de chose.  
 
 

n°1075601
scull
MySCULL cay bon mangez en!
Posté le 08-05-2005 à 17:34:40  profilanswer
 

Pour le challenge intellectuel :)


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
n°1075641
esox_ch
Posté le 08-05-2005 à 18:48:59  profilanswer
 

Le truc du sous-forum reservé a certaines personne peut etre une bonne idée mais est relativement complexe a organiser...
Sur un forum ou j'avais eté par le passé il y en avait une et pour y entrer il fallait etre parainné par 2 membres .. et si qqn faisait une conneries c'etais les 2 membres parains qui étaient jartés... Mais bon c'est pas trop la philosophie de ce forum alors on va pas trop chercher nonplus.
 
Parcontre, je trouve que le fait de mettre juste l'info retrouvée (comme l'a fait RiderCrazy) n'a pas trop de sens, personne n'apprendra rien en lisant ça a part que Rider sais utiliser un aspirateur de sites / un pluggin firefox et que ce site utilise des pages html et des fichiers css ... bref rien de bien mechant ... surtout qu'il y a un grand nombre de documents qui n'ont pas été repertoriés car non linkés sur les autres pages...
 
Je trouve qu'il faudrait mettre par exemple :

Citation :


But : Decouvrir l'architecture du site
Outils : (qqn de vague, pas assez précis pr qu'un noob le download trop facilement) aspirateur de site
Resultat :  
....
Utilité : Decouvrire des fichiers possiblement comprométant
Conclusion : Aucune faille visible a ce niveau


 
ça serait pas mal je pense ... ça donnerait un petit suivi utilisable mais pas trop précis parceque, c'est vrai qu'apres y avoir reflechi un moment je me rend compte que si toutes les demarches sont données dans la meme mesure que celle que j'ai mise pour le telnet, on risque de donner des mauvaises idées...
Bref c'est dimanches, si ce soir j'en ai la force je vais essayer de faire 2-3 tests... sinon ca attendra mercredi


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075814
esox_ch
Posté le 08-05-2005 à 23:57:34  profilanswer
 

Quelques petits checks de routine avant de dodo :
 
1er:  
 

Citation :


But: Se documenter (avec possibilité de trouver quelques info sur les dns et le reseau)
Outils : le WhoIs
Resultat :
 
Registrars.
Registrant:
 Penton IT Media Group
 221 E. 29th Street
 Loveland, CO 80538
 US
 
 Domain name: HACKIIS6.COM
 
 Administrative Contact:
    Phelps, Chad  cphelps@windowsitpro.com
    221 E. 29th Street
    Loveland, CO 80538
    US
    +01.9702032960    Fax: =01.9706672321
 
 Technical Contact:
    Phelps, Chad  cphelps@windowsitpro.com
    221 E. 29th Street
    Loveland, CO 80538
    US
    +01.9702032960    Fax: =01.9706672321
 
 
 
 Registration Service Provider:
    WSM Domains retail - 24/7 Support 1-800-455-1795, domainsupport@wsmdomains.com
    781-478-1673
    509-479-0275 (fax)
    https://www.wsmdomains.com/help/support.html
    Register your domain today! www.wsmdomains.com
    Full DNS management - Free URL forwarding
 
 
 Registrar of Record: TUCOWS, INC.
 Record last updated on 13-Apr-2005.
 Record expires on 20-Jan-2007.
 Record created on 20-Jan-2005.
 
 Domain servers in listed order:
    NS1.MDNSSERVICE.COM   216.40.33.15
    NS2.MDNSSERVICE.COM   216.40.33.16
    NS3.MDNSSERVICE.COM   204.50.180.55
 
 
 Domain status: ACTIVE
 
Utilité : Decouvrir plus d'IPs a scanner.
Conclusion : Rien de bien impressionnant... On a quand meme le nom/numero de phone de l'admin ... si jamais on se sent seul...


 
2ème :  
 

Citation :


But: Continuer la documentation
Outils : Traceroute
Resultat : Tout les jumps entre moi et le serveur ... il y en a des masses ... et apperemment ça passe par plusieurs passerelles/routeurs chez eux ... Donc va-y avoir du boulot
Utilité : Savoir s'il y a des routeurs &co (on s'en doutait mais bon...)
Conclusion : Il y en a, et d'ailleurs ils me flinguent la moitier des packets :(


 
3ème
 

Citation :


But: Trouver des ports ouverts
Outils: Scanneur de Port
Resultat : Les pings sont rejetés par leur routeur mais on trouve quand meme le port tcp 80 ouvert sur le 66.133.110.84  
Utilité : S'il y avait eu des ports imprimante, telnet, finger (bein oui on peut rever) ouverts on aurait pu faire un beau bordel
Conclusion : Ils ont fermer tout sauf le port par default de IIS


 
Et pour ce soir c'est tout. a bientot


Message édité par esox_ch le 09-05-2005 à 00:21:39

---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075816
chrisbk
-
Posté le 09-05-2005 à 00:04:48  profilanswer
 

esox_ch a écrit :

Oui je suis assez d'accord sur le concepte, mais le truc est que, a part telnet, pratiquement tout les programmes que je vais utiliser seront sous unix ... donc peu de risques que l'abbruti windowsien bouteux comprenne de quoi on parle..


 
la classe [:god] 3 mots, des fautes a la pelle, on se demande qui est l'abruti la dedans [:god]


---------------
NP: HTTP Error 764 Stupid coder found
n°1075818
esox_ch
Posté le 09-05-2005 à 00:10:54  profilanswer
 

Ecoute, j'essaie (avec d'autres) de donner un sens à ce topic. Je sais que je fais des fautes d'orthographe à la pelle, je m'en excuse d'ailleurs souvent et si on me le fait remarquer j'essaie de les corriger assez tôt.  
Le français n'est pas ma langue maternelle, je suis italien d'origine, je sais que ce n'est pas une excuse mais ça peut expliquer certaines fautes. Un autre élément de réponse pourrait être que l'orthographe m'a jamais trop passionné (je suis plutot math,physique et informatique).
 
En résumé, si mes fautes te derrangent tant que ça, je peux essayer de faire un effort, bienqu'en général je considère que quand c'est moi qui apporte une reponse (ou un élément de reponse) la personne d'en face puisse faire un effort et convenir qu'autant l'informatique n'est peut-être pas son fort, autant l'orthographe n'est pas vraiment le mien. Donc desolé pour mes fautes, j'essaie de m'auto-corriger au maximum mais c'est malheureusement pas toujours parfait


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075819
chrisbk
-
Posté le 09-05-2005 à 00:14:03  profilanswer
 

esox_ch a écrit :


Le français n'est pas ma langue maternelle, je suis italien d'origine, je sais que ce n'est pas une excuse mais ça peut expliquer certaines fautes. Un autre élément de réponse pourrait être que l'orthographe m'a jamais trop passionné (je suis plutot math,physique et informatique).


 
c'est pas que je fais une fixette sur les fautes (et tes origines non francophones excusent pas mal, hein, faut pas croire), c'est surtout le ton lourd de mépris (voir meme un brin insultant) que je trouvais hautement malvenu, surtout quand il etait accompagné de la brochette de fautes sus-citées [:god]
 
Sur ce je m'en vais de ce topic, pask'en fait ca m'interesse pas trop. 'musez vous bien [:god]


---------------
NP: HTTP Error 764 Stupid coder found
n°1075821
push
/dev/random
Posté le 09-05-2005 à 00:14:35  profilanswer
 

chrisbk> va répondre à la question de Taz plustôt que de faire le kéké ici  :o

n°1075822
esox_ch
Posté le 09-05-2005 à 00:18:09  profilanswer
 

Chris, ce ton était surtout destiné a sircam, avec qui on a quelques fois plaisanté sur les "c0wb0y et l'3l1t3", ce n'etait pas du tout contre les utilisateurs normaux de windows mais plutot contre certains ... individus... qui se croient plus intelligents que la majeure partie des admins de reseau parcequ'ils sont arrivés a taper "hack bruteforce" sur google ... Chose moins frequente sur linux étant donné que papa a rarement installé une slack sur l'ordio du môme :D, En tout cas sans rancunes, bonne soirée


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1075838
grimgroth
Posté le 09-05-2005 à 01:22:13  profilanswer
 

Je vois que l'un d'entre vous a scanné les ports du serveur. D'abord, première question: a-t-il scanné tous les ports (2^16) ?
Et deuxieme question, pour moi qui je l'avoue ne connais pas grand chose en réseau, dans la mesure où tous les ports sont fermés, hormis le port 80, comment attaquer autrement qu'en utilisant une faille du protocole http ?
 
Je vais probablement me faire jeter vu ce que j'ai lu plus haut, mais qui ne tente rien n'a rien.
 
Merci de votre réponse.
 
PS: esox_ch> pour un italien, je dois dire que tu parles bien mieux le français que beaucoup de mes compatriotes.

n°1075840
Profil sup​primé
Posté le 09-05-2005 à 01:29:26  answer
 

S'il y avait une très grosse somme d'argent à la clé, peut-être que des personnes capables de hacker le site s'y intéresseraient, mais là avec une Xbox à la clé j'ai du mal à croire que quelqu'un prenne la peine de se pencher sur le sujet. :/
 
Ensuite c'est plutôt débile comme concours. Les faiblesses d'un logiciel comme un serveur web ne se révèlent pas sur UN serveur en UN mois mais après usage sur des centaines de serveurs différents et des mois d'usage.
 
Ca m'a l'air complètement pipeau m'enfin je suis loin d'être un expert. :whistle:


Message édité par Profil supprimé le 09-05-2005 à 01:30:15
n°1075842
grimgroth
Posté le 09-05-2005 à 01:40:42  profilanswer
 

c'est sans doute du pipeau, mais ça en crée du volume de texte sur le net.
Je sais pas depuis quand c'est en ligne ce site, mais que on tape "hack iis 6" dans google, la première page ça se rapporte uniquement à ça.
Pour de la pub, c'est de la bonne pub.
J'éspère pour eux qu'ils vont tenir. En même temps, y aura t-il des gens competents pour tenter de se faire leur serveur... j'en doute, une xbox c'est maigre, très maigre...

n°1075858
printf
Baston !
Posté le 09-05-2005 à 07:22:20  profilanswer
 

Les mecs qui ont déjà codé des exploits IIS ne vont pas s'amuser à les griller pour... une X-box !
 
A mon avis, n'essayez même pas d'exploiter une mauvaise config, je suppose que les mecs ne sont pas aussi idiots que ça, passez direct au désassemblage des DLL intéressantes (ce qui est illégal si ce n'est pas à des fins de compatibilité, mais après tout c'est le monsieur qui vous y encourage hein :o).


---------------
Un matin je me lèverai et il fera beau.
n°1075892
esox_ch
Posté le 09-05-2005 à 09:08:31  profilanswer
 

Donc :D. Est-ce que je les ai tous passés au scan : Oui . Et ça a pris un bon pti moment.
 
Lens vrai hackeurs vont s'y interesser? J'en sais rien, p-e juste pour leur montrer qu'ils jouent avec le feu, mais de toutes façon c'est pas vraiment le but de ce topic vu qu'on doit rester a peu pres sur le legal.
 
Comment les hacker? Continuer a chercher des failles.
 
Perso j'ai que tres peu de notions specifiques a windows et IIS (la pluspart d'ailleurs se rapportent a des vieilles versions), je suis plutot tourné coté unix mais je le repete mon but n'est pas du tout de vous faire un topic "comment devenir un hackeur" (Je n'ai de loins pas les compétences pour le rediger), mais plutot "Quels sont les premieres choses que des hackeurs "en herbe" vont essayer et donc quels sont les premieres choses a combler sur un serveur".
 
Pour le moment le but est assez atteint, maintenant j'attend vos contributions


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1076057
FlorentG
Posté le 09-05-2005 à 11:20:54  profilanswer
 

Le problème d'IIS6, c'est qu'il n'y qu'une seule faille connue non-patchée... qui concerne l'interface d'administration à distance, qui n'est pas activée par défaut :/

n°1076159
RiderCrazy
Posté le 09-05-2005 à 12:26:19  profilanswer
 

chrisbk a écrit :

c'est surtout le ton lourd de mépris (voir meme un brin insultant) que je trouvais hautement malvenu, surtout quand il etait accompagné de la brochette de fautes sus-citées [:god]
 
Sur ce je m'en vais de ce topic, pask'en fait ca m'interesse pas trop. 'musez vous bien [:god]

[:benou_+1]

n°1076188
esox_ch
Posté le 09-05-2005 à 12:45:37  profilanswer
 

FlorentG a écrit :

Le problème d'IIS6, c'est qu'il n'y qu'une seule faille connue non-patchée... qui concerne l'interface d'administration à distance, qui n'est pas activée par défaut :/


 
C'est bien la, a mon avi, la raison pour laquelle le site est encore online :D.
 
Mais p-e que l'introduction de l'asp dans les prochains jours va ajouter quelques portes...


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1076204
printf
Baston !
Posté le 09-05-2005 à 12:59:36  profilanswer
 

FlorentG a écrit :

Le problème d'IIS6, c'est qu'il n'y qu'une seule faille connue non-patchée... qui concerne l'interface d'administration à distance, qui n'est pas activée par défaut :/


 
Pour une faille connue, combien de failles "inconnues" (ou en tous cas non publiées :D) ?
 
C'est aussi à ça que servent ce genre de concours, à récupérer du 0day pour pas cher :o (c'est ce que font en permanence les gars de Honeynet, par exemple).
 
De toutes façons, si le type était si sûr de la sécurité de son serveur, il ferait un concours permanent (sans date limite) [:spamafote]


---------------
Un matin je me lèverai et il fera beau.
n°1076241
esox_ch
Posté le 09-05-2005 à 13:31:17  profilanswer
 

Comme l'american express :p


---------------
Si la vérité est découverte par quelqu'un d'autre,elle perd toujours un peu d'attrait
n°1077830
scull
MySCULL cay bon mangez en!
Posté le 10-05-2005 à 14:34:01  profilanswer
 

HUm, il faut tester et découvrir une autre faille...
 
Qui a plus d'infos sur le site en ASP ? la version de l'ASP, et surtout si il va utiliser une bdd...


---------------
Créer son forum gratuit |  Mon beau blog phpBB caÿ le mal :o
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  Divers

  hacker un site et gagner une xbox

 

Sujets relatifs
Afficher Titre Shoutcast sur SiteStratégie de conception d'un site php/xhtml/xml/mysql
site web et vbsCreation de mon site web
Petit site -> bien ou pas ?Créer un site pour son clan
Construction d'un site phpProblème sur livre d'or de mon site
Gestion de site internetInterroger son site web en javascript
Plus de sujets relatifs à : hacker un site et gagner une xbox


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR