Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1585 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[php mysql] combien facturer ce developpement ???

n°272998
youdontcar​e
Posté le 19-12-2002 à 16:01:31  profilanswer
 

Reprise du message précédent :

Sh@rdar a écrit :

le simple hack du OR 1=1 fonctionne...

kezako ? y a-t-il une liste de hacks qq part ?

mood
Publicité
Posté le 19-12-2002 à 16:01:31  profilanswer
 

n°273002
Sh@rdar
Ex-PhPéteur
Posté le 19-12-2002 à 16:06:25  profilanswer
 

non mais on en avait parlé dans un tomic avec ethernal je crois, c'est quand le code php vérifie pas les caractères spéciaux ou les données GET et les passe sur une requête.
 
par exemple, là le mec faisait SELECT * FROM table where id=param_url AND etc...
 
eh bien si en param_url tu met "'' OR 1=1 #" la requête se bouffe la queue et te sort tout les résultats, parce qu'elle s'est transformé en SELECT * FROM latable where id='' OR 1=1
 
c'est un bête hack mais ça marche parfois (c'est aussi connu que les includes distants)
 
par contre je connais pas de liste de faiblesses de ce style mais la moindre des choses c'est de contrôler les données avant d'en faire n'importe quoi..


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°273020
youdontcar​e
Posté le 19-12-2002 à 16:16:55  profilanswer
 

ha oui, je m'en souviens ... je vais rechercher le thread, merci :jap:

n°273044
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 16:25:54  profilanswer
 

forummp3 a écrit :


 
sur mon site tu a trouver qqchose?  :??:  
 
arreter de me hacker  [:zoutte]  


 
heu il est a qui ce serveur ???? (http://kazaa.forum-mp3.com)
je vois l'arborescence :lol:

Citation :


/
  altroot
  bin
  dev
  etc
  home
  home2
  home3
  home4
  home5
  home6
  kern
  mnt
  proc
  root
  sbin
  stand
  sys
  tmp
  usr
  var
  www


---------------
...oups kernel error...
n°273049
lorill
Posté le 19-12-2002 à 16:29:20  profilanswer
 

ethernal a écrit :


heu il est a qui ce serveur ???? (http://kazaa.forum-mp3.com)
je vois l'arborescence :lol:


c'est un beau bordaile

n°273050
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 19-12-2002 à 16:29:28  profilanswer
 

ethernal a écrit :


 
heu il est a qui ce serveur ???? (http://kazaa.forum-mp3.com)
je vois l'arborescence :lol:

Citation :


/
  altroot
  bin
  dev
  etc
  home
  home2
  home3
  home4
  home5
  home6
  kern
  mnt
  proc
  root
  sbin
  stand
  sys
  tmp
  usr
  var
  www




 
t'a fait koi encore  :cry:  
 
j'aurais jamais du poster ici  [:zoutte]  
 

n°273057
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 16:32:33  profilanswer
 

forummp3 a écrit :


 
t'a fait koi encore  :cry:  
 
j'aurais jamais du poster ici  [:zoutte]  
 
 


 
mais si, tu en sortiras grandi ! :)


---------------
...oups kernel error...
n°273058
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 19-12-2002 à 16:32:41  profilanswer
 

forummp3 a écrit :


 
t'a fait koi encore  :cry:  
 
j'aurais jamais du poster ici  [:zoutte]  


 
Ba i vaut mieux que ça soit détecté ici et que quelqu'un t'aide à sécuriser le tout plutôt que tu te lèves un matin et que tout ton disque soit vide :p


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°273069
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 19-12-2002 à 16:36:23  profilanswer
 

Taiche a écrit :


 
Ba i vaut mieux que ça soit détecté ici et que quelqu'un t'aide à sécuriser le tout plutôt que tu te lèves un matin et que tout ton disque soit vide :p


 
oui c vrai  [:taill]  
 
mais alors les messages prive ca existe :o  
 
pas la peine de mettre mes faille au grand jour  [:zoutte]  
 
Bon je crois que je vais devoir reverifier toutes les variables de mon site  :whistle:

n°273073
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 16:37:50  profilanswer
 

forummp3 a écrit :


 
oui c vrai  [:taill]  
 
mais alors les messages prive ca existe :o  
 
pas la peine de mettre mes faille au grand jour  [:zoutte]  
 
Bon je crois que je vais devoir reverifier toutes les variables de mon site  :whistle:  


 
là je l'ai pas mis au grand jour,  :ange: j'ai juste dit "il y a moyen, c'est pas normal"  
check ton mp stp


---------------
...oups kernel error...
mood
Publicité
Posté le 19-12-2002 à 16:37:50  profilanswer
 

n°273091
Sh@rdar
Ex-PhPéteur
Posté le 19-12-2002 à 16:42:48  profilanswer
 

combien on va les facturer nos audits sécurité ?


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°273102
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 16:50:14  profilanswer
 

tu crois que ça vaut cher ? :lol:
 
c'est vrai qu'il y en a qui se font payer pour ça :D


---------------
...oups kernel error...
n°273109
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 19-12-2002 à 16:57:56  profilanswer
 

Sh@rdar a écrit :

combien on va les facturer nos audits sécurité ?


 
1? la faille  :whistle:

n°273116
Sh@rdar
Ex-PhPéteur
Posté le 19-12-2002 à 17:00:38  profilanswer
 

t'as de quoi payer ? :whistle:  
 
vu le gruyere sur ton site à ta place j'aurais rien dit..


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°273138
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 17:10:20  profilanswer
 

bha faut pas non plus exagérer :lol:
il y a qq petit problèmes, mais je n'aurais pas su faire gd chose de mal (quoique si on file ces infos à un gd pirate, je me demande ce qu'il aurait pu en faire)
 
les bons points c'est qd même que je n'ai pas réussi
- à inclure de fichier externe
- à afficher son code php dans mon browser
qd c'est le cas, je me demande qui a osé lui laisser programmer un site  :??:


---------------
...oups kernel error...
n°273142
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 17:12:42  profilanswer
 

Sh@rdar a écrit :

combien on va les facturer nos audits sécurité ?


 
c un bon retour au sujet d'origine :lol: chapeau !


---------------
...oups kernel error...
n°273202
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 19-12-2002 à 17:56:15  profilanswer
 

ethernal a écrit :

bha faut pas non plus exagérer :lol:
il y a qq petit problèmes, mais je n'aurais pas su faire gd chose de mal (quoique si on file ces infos à un gd pirate, je me demande ce qu'il aurait pu en faire)
 
les bons points c'est qd même que je n'ai pas réussi
- à inclure de fichier externe
- à afficher son code php dans mon browser
qd c'est le cas, je me demande qui a osé lui laisser programmer un site  :??:  


 
ben un jour je suis tombé sur un site ou il y avait un message d'erreur disant qu'il ne pouvait pas inclure le "fichier.inc"
je suis allé voir ce qu'il y avait dans le fichier.inc et j'ai vu les mots de passe pour la base de donné  :whistle:  

n°273210
Sh@rdar
Ex-PhPéteur
Posté le 19-12-2002 à 18:03:14  profilanswer
 

rhooo le vilain pirate


---------------
La musique c'est comme la bouffe, tu te souviens du restaurant dans lequel t'as bien mangé 20 ans plus tôt, mais pas du sandwich d'il y a 5 minutes :o - Plugin pour winamp ©Harkonnen : http://harko.free.fr/soft
n°273230
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 19-12-2002 à 18:20:34  profilanswer
 

Sh@rdar a écrit :

rhooo le vilain pirate


 
la bdd etait en localhost,j'ai pas pu faire grand chose

n°273232
ethernal
Chercheur de vérité...
Posté le 19-12-2002 à 18:25:56  profilanswer
 

forummp3 a écrit :


 
la bdd etait en localhost,j'ai pas pu faire grand chose  


bha s'il a pas de firewall tu te connectes sur son port 3306 avec mysqlfront ou phpMyAdmin
et en plus le commun des mortels met le même login/pwd pour sa bd que pour son accès ftp (sur free, lycos, c'est le cas d'office)


---------------
...oups kernel error...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
mysql : c de la m**** !question mysql :phpmyadmin ??
[PHP MYSQL] Trier une table dans la base[MySQL]optimisation requete
mysql et le count()[MySQL] Création de comptes utilisateur
MS SQL Server 2000 et Mysql[MySQL] Dans ce forum , Joce a crée...
conseil ecriture commande mysql[PHP/MySQL] question sur la recuperation de champs
Plus de sujets relatifs à : [php mysql] combien facturer ce developpement ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR