Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1287 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17
Auteur Sujet :

La faille des forums presence pc enfin dévoilée!

n°581688
Mara's dad
Yes I can !
Posté le 02-12-2003 à 18:01:13  profilanswer
 

Reprise du message précédent :

forummp3 a écrit :


S'il avait rien dit, il aurait pu lire la cat0 de tout les forums ppc et pouvoir s'amuser a voir les multi des autres :D
des trucs pas mechant quoi :o


Il l'a dit, mais çà ne l'a pas enpècher d'aller faire un tour en cat 0 :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
mood
Publicité
Posté le 02-12-2003 à 18:01:13  profilanswer
 

n°581691
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 18:05:38  profilanswer
 

Mara's dad a écrit :


Il l'a dit, mais çà ne l'a pas enpècher d'aller faire un tour en cat 0 :D

oui mais plus maintenant :o


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581692
Mr yvele
yvele n'est plus.
Posté le 02-12-2003 à 18:06:12  profilanswer
 

oui bon hein! :o  
 
 
au fait, à part ce coup, il a déjà été hacké ce forum? par qui? comment? ça a été l'anarchie totale?  :D


Message édité par Mr yvele le 02-12-2003 à 18:06:43

---------------
yvele n'est plus.
n°581694
Mr yvele
yvele n'est plus.
Posté le 02-12-2003 à 18:08:35  profilanswer
 

ah oui, je précise que j'ai envoyé des mps à joce et marc apres 1h seulement de joujou avec le forum :o  
 
et que je me suis introduit vers 4h du matin, pour eviter la présence de supdmin à ce moment..
histoire que je puisse quand meme m'amuser un peu.. on sait jamais, ils auraient pu avoir des outils pour locker suivant l'ip le sous domaine, je sais pas quoi.. [:sinclaire]


---------------
yvele n'est plus.
n°581697
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 18:10:31  profilanswer
 

Mr yvele a écrit :

oui bon hein! :o  
 
 
au fait, à part ce coup, il a déjà été hacké ce forum? par qui? comment? ça a été l'anarchie totale?  :D

je connais qq qui m'as dis qu'il avait hacker le forum avec le mem principe que toi, sauf que lui avait pu uploader des fichiers php :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581701
Mr yvele
yvele n'est plus.
Posté le 02-12-2003 à 18:13:44  profilanswer
 

forummp3 a écrit :

je connais qq qui m'as dis qu'il avait hacker le forum avec le mem principe que toi, sauf que lui avait pu uploader des fichiers php :D


 
 :ouch: carrement des fichiers php!
 
qui ça? [:cupra]


---------------
yvele n'est plus.
n°581704
Mara's dad
Yes I can !
Posté le 02-12-2003 à 18:15:42  profilanswer
 

Mr yvele a écrit :


 
 :ouch: carrement des fichiers php!
 
qui ça? [:cupra]


Joce :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°581710
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 18:23:03  profilanswer
 

Mr yvele a écrit :


 
 :ouch: carrement des fichiers php!
 
qui ça? [:cupra]

il ne l'avait pas uploader en fait:
 

Citation :

tu fais un
readfile("photo/./.thumbs/thumb_" );
du coup si j'arrive à faire passer un fichier de ton site dedans, il ne l'interprètre pas et me l'envoie sous forme d'une image :D
 
j'ai hacké ce forum avec ce petit bug :lol:
joce ne vérifiait pas complètement si l'image du pseudo ou le similie était vraiment une image. Du coup je lui uploadais son propre code avec un formulaire modifié, il faisait un copy() dans le répertoire des images (en changeant l'extension ou pas).
je n'ai plus eu qu'a copier l'image sur mon hd et modifier l'extension en .txt.
il a été heureux de l'apprendre, pcq son serveur aurait pu tomber en moins de 30sec.


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581721
anapivirtu​a
Boh.
Posté le 02-12-2003 à 18:37:10  profilanswer
 

lol bien jouer !!!  :lol:

n°581734
the real m​oins moins
Posté le 02-12-2003 à 18:47:26  profilanswer
 

rien compris [:wam]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
mood
Publicité
Posté le 02-12-2003 à 18:47:26  profilanswer
 

n°581746
MossieurPr​opre
I d͟o̩n᷃'̵t͖ give a shit
Posté le 02-12-2003 à 19:07:16  profilanswer
 
n°581751
antp
Super Administrateur
Champion des excuses bidons
Posté le 02-12-2003 à 19:36:11  profilanswer
 

kadreg & gm ont aussi fait un coup :o Accès à la cat0 uniquement il me semble...


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°581770
belgique
Posté le 02-12-2003 à 19:49:59  profilanswer
 

Si je capte bien, les noms d'images pouvaient avoir des caractères spéciaux comme /../ et on pouvait donc remonter dans la hiérarchie et faire que le script copie un fichier du forum plutôt qu'un smiley. Mais j'ai un méchant doute quand même vu que c'est pas très clair :D

n°581773
the real m​oins moins
Posté le 02-12-2003 à 19:53:32  profilanswer
 

[:../../forum2.php3]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581774
the real m​oins moins
Posté le 02-12-2003 à 19:53:47  profilanswer
 

[:core 666]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581776
antp
Super Administrateur
Champion des excuses bidons
Posté le 02-12-2003 à 20:04:45  profilanswer
 

À un moment on pouvait mettre du JS aussi :D
[:nom_de_smiley.gif" onmouseover="alert('bouh');" alt="]
 
C'est Zion qui a trouvé le bug et signalé à Joce :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°581780
veryfree
Posté le 02-12-2003 à 20:19:32  profilanswer
 

hfr stai mieux avant :'(

n°581781
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 20:21:16  profilanswer
 

au moment de l'upload, il y avait apparement la commande readfile, afin de copier l'image uploader dans le bon dossier.
Donc si tu arrive a changer l'url de l'image au moment de l'upload, tu met ./index.php et ca va copier cette page sous le nom ./smilies/forummp3.gif  
ensuite ya plus qu'a aller regarder le code source de cette "image" qui est en fait le code de la page index.php
 
M'enfin, faut demander confirmation a joce, vu que normalement il a aussi coriger cette faille :o


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581788
simogeo
j'ai jamais tué de chats, ...
Posté le 02-12-2003 à 20:59:05  profilanswer
 

veryfree a écrit :

hfr stai mieux avant :'(


sclair [:veryfree]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°581794
veryfree
Posté le 02-12-2003 à 21:08:31  profilanswer
 


 
il va devenir incontournable tu vera  :sol:

n°581796
the real m​oins moins
Posté le 02-12-2003 à 21:20:57  profilanswer
 

j'ai tjs pas compris [:ddr555]


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581797
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 21:30:24  profilanswer
 

the real moins moins a écrit :

j'ai tjs pas compris [:ddr555]

c sur que si tu connais rien en php :o


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581798
mrbebert
Posté le 02-12-2003 à 21:31:32  profilanswer
 

forummp3 a écrit :

c sur que si tu connais rien en php :o

moi non plus, je suis pas sur d'avoir compris. Sauf que ca fait plus de 2 ans que je suis payé pour en faire :lol:

n°581802
the real m​oins moins
Posté le 02-12-2003 à 21:43:52  profilanswer
 

forummp3 a écrit :

c sur que si tu connais rien en php :o

j'en faisait que t'apprenais encore à compter ;)
ton explication est pas très claire :o


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581803
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 02-12-2003 à 21:44:18  profilanswer
 

the real moins moins a écrit :

j'ai tjs pas compris [:ddr555]

ouais pareil [:gratgrat]


---------------
J'ai un string dans l'array (Paris Hilton)
n°581807
the real m​oins moins
Posté le 02-12-2003 à 21:47:55  profilanswer
 

ouais mais toi :o


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581809
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 21:49:47  profilanswer
 

la fonction readfile c'etait une faille qu'il y avait sur mon site.
Pour le forum, il devait surement sagir d'un copy()
 
si vous comprenez toujours pas c que vous n'etes pas pret de hacker un site de si tôt :o


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581812
the real m​oins moins
Posté le 02-12-2003 à 21:52:09  profilanswer
 

ou que t'es pas pret de devenir un professionel capable d'expliquer son travail :o


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581813
drasche
Posté le 02-12-2003 à 21:52:16  profilanswer
 

forummp3 a écrit :

si vous comprenez toujours pas c que vous n'etes pas pret de hacker un site de si tôt :o


tant mieux ça nous fera des vacances :o


Message édité par drasche le 02-12-2003 à 21:52:36

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°581815
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 21:53:43  profilanswer
 

the real moins moins a écrit :

ou que t'es pas pret de devenir un professionel capable d'expliquer son travail :o

un hacker est capable de comprendre tout seul, c ca la force du hacker :o


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581822
the real m​oins moins
Posté le 02-12-2003 à 22:01:19  profilanswer
 

forummp3 a écrit :

un hacker est capable de comprendre tout seul, c ca la force du hacker :o
 

ok


---------------
Hey toi, tu veux acheter des minifigurines Lego, non ?
n°581833
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 22:09:53  profilanswer
 
n°581834
antp
Super Administrateur
Champion des excuses bidons
Posté le 02-12-2003 à 22:11:11  profilanswer
 


 
pas mal, dans les sponsored links on a "More Effective than PPC"
[:dawa]


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°581836
the real m​oins moins
Posté le 02-12-2003 à 22:12:25  profilanswer
 
n°581849
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 02-12-2003 à 22:19:24  profilanswer
 

forummp3 a écrit :


si vous comprenez toujours pas c que vous n'etes pas pret de hacker un site de si tôt :o


quand t'auras appris à déchiffrer le source Asm de n'importe quel exécutable, tu pourras te prétendre hacker, gamin :o


---------------
J'ai un string dans l'array (Paris Hilton)
n°581850
*syl*
--> []
Posté le 02-12-2003 à 22:19:52  profilanswer
 

Harkonnen a écrit :


quand t'auras appris à déchiffrer le source Asm de n'importe quel exécutable, tu pourras te prétendre hacker, gamin :o

[:rofl2]

n°581853
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 02-12-2003 à 22:23:15  profilanswer
 

Harkonnen a écrit :


quand t'auras appris à déchiffrer le source Asm de n'importe quel exécutable, tu pourras te prétendre hacker, gamin :o

la honte, il confond hacker et cracker  [:forummp3]  
 
 


---------------
lecteur mp3 yvele's smilies jeux de fille
n°581854
black_lord
Truth speaks from peacefulness
Posté le 02-12-2003 à 22:23:38  profilanswer
 

:heink:  


Message édité par black_lord le 02-12-2003 à 22:24:16
n°581860
drasche
Posté le 02-12-2003 à 22:28:43  profilanswer
 

Harkonnen a écrit :

quand t'auras appris à déchiffrer le source Asm de n'importe quel exécutable, tu pourras te prétendre hacker, gamin :o


quand t'es naze, t'aimes bien d'aller jusqu'au bout toi hein :o (grillé mais pas grave :o)


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°581861
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 02-12-2003 à 22:29:03  profilanswer
 

koikigna ?


---------------
J'ai un string dans l'array (Paris Hilton)
n°581862
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 02-12-2003 à 22:29:50  profilanswer
 

drasche a écrit :


quand t'es naze, t'aimes bien d'aller jusqu'au bout toi hein :o (grillé mais pas grave :o)

t'as pas du VB à débugger toi ? :o


---------------
J'ai un string dans l'array (Paris Hilton)
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Linux] Tester la presence d'un fichierVérifier la présence d'un cookie dans une page appelée par un include.
[Java] déterminer la présence de certains caractères dans un Stringregexp: recherche la présence de n mots dans une chaine
faille de sécurité dans mon script PhpWebGalleryHacking et faille de sécurité MySQL, aidez-moi à me protéger.
[Divers] C combien un forum Présence PC ?Recherche présence d'une variable
Certains Webmasters ont la tête dans les nuages... Faille inside[Java] Détecter la présence du JRE de Sun
Plus de sujets relatifs à : La faille des forums presence pc enfin dévoilée!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR