Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1487 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17
Auteur Sujet :

La faille des forums presence pc enfin dévoilée!

n°576257
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 26-11-2003 à 00:12:32  profilanswer
 

Reprise du message précédent :

gilou a écrit :


 
Si tu reveles la faille, c'est donc que tu en as trouvé une meilleure :D
A+,

peut t'il encore re-acceder a la cat 0 ? [:meganne]


---------------
lecteur mp3 yvele's smilies jeux de fille
mood
Publicité
Posté le 26-11-2003 à 00:12:32  profilanswer
 

n°576258
Mr yvele
yvele n'est plus.
Posté le 26-11-2003 à 00:12:53  profilanswer
 

the real moins moins a écrit :

tain c'est quoi le gang de dawas qu'a débarqué là? [:lacuna coil]


 
c'est tout les setiseurs! [:extazaille]  
c'est des ouf ces gars! :ouch:  ;)


---------------
yvele n'est plus.
n°576260
Mr yvele
yvele n'est plus.
Posté le 26-11-2003 à 00:14:45  profilanswer
 

gilou a écrit :


Si tu reveles la faille, c'est donc que tu en as trouvé une meilleure :D
A+,


 
Du tout [:ripeer]  
 
c'est juste que j'ai eu beaucoup de mps.. et que je n'ai rien dit, parceque joce voulais pas..
mais la, vu que ça fait 6 mois.. je pense qu'il a corrigé tout ses forums.. :p  
 

forummp3 a écrit :

peut t'il encore re-acceder a la cat 0 ? [:meganne]


 
j'avais longtemps pu, parceque parrappa voulais pas changer son mot de passe :D


---------------
yvele n'est plus.
n°576268
gilou
Modérateur
Modzilla
Posté le 26-11-2003 à 00:30:51  profilanswer
 

T'avais le mien aussi de mdp, au fait??
A+,


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°576270
chrisbk
-
Posté le 26-11-2003 à 00:31:25  profilanswer
 

gilou a écrit :

T'avais le mien aussi de mdp, au fait??
A+,


 
ben tu regardes dans la liste si tu vois ton petit nom :o

n°576272
gilou
Modérateur
Modzilla
Posté le 26-11-2003 à 00:33:35  profilanswer
 

chrisbk a écrit :


 
ben tu regardes dans la liste si tu vois ton petit nom :o

:sweat: il y est pas
A+,


---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°576273
veryfree
Posté le 26-11-2003 à 00:34:27  profilanswer
 

drapal pour plus tard

n°576276
noxauror
Next.
Posté le 26-11-2003 à 00:37:46  profilanswer
 

the real moins moins a écrit :

tain c'est quoi le gang de dawas qu'a débarqué là? [:lacuna coil]

[:neo_xp] il manque notre maitre spirituel Mad_ocer [:mad_overclocker]

n°576277
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 26-11-2003 à 00:38:19  profilanswer
 

Noxauror a écrit :

[:neo_xp] il manque notre maitre spirituel Mad_ocer [:mad_overclocker]  

ben il est deja venu sur le topic [:dawa]


---------------
lecteur mp3 yvele's smilies jeux de fille
n°576279
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 26-11-2003 à 00:39:15  profilanswer
 

forummp3 a écrit :

ben il est deja venu sur le topic [:dawa]


 [:mad_overclocker] i'm back [:mad_overclocker]  [:mad_overclocker]


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
mood
Publicité
Posté le 26-11-2003 à 00:39:15  profilanswer
 

n°576280
noxauror
Next.
Posté le 26-11-2003 à 00:39:16  profilanswer
 

forummp3 a écrit :

ben il est deja venu sur le topic [:dawa]

wé mais la ça va faire bientot une page qu'il a pas mis de dawazz, spa normal [:s2000]

n°576281
noxauror
Next.
Posté le 26-11-2003 à 00:39:31  profilanswer
 

mad_overclocker a écrit :


 [:mad_overclocker] i'm back [:mad_overclocker]  [:mad_overclocker]  

[:mad_overclocker]  [:zytrayaisse]  [:catharsis]  [:franck75]  [:noxauror]

n°576282
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 26-11-2003 à 00:40:51  profilanswer
 

vive yvele [:mr yvele]


---------------
lecteur mp3 yvele's smilies jeux de fille
n°576284
noxauror
Next.
Posté le 26-11-2003 à 00:41:53  profilanswer
 

:fouyaya:

n°576286
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 26-11-2003 à 00:44:30  profilanswer
 

[:_maximus_]
 
 [:mad_overclocker]


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°576287
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-11-2003 à 00:45:26  profilanswer
 

[:taiche]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°576295
youdontcar​e
Posté le 26-11-2003 à 01:43:52  profilanswer
 

Mr yvele a écrit :

je précise avant tout :
ce post est à carractère informatif, je dégage toute responsabilité dans le cas d'une utilisation méchante de ces infos :D

:lol:
 
Très, très fort le hack. :jap:
 
Y'avait pas un topic des vulnérabilités php qui trainait qq part ? Faudrait le resortir.

n°576296
simogeo
j'ai jamais tué de chats, ...
Posté le 26-11-2003 à 01:48:29  profilanswer
 

:D
bravo yvele, impressionnant d'astuce. :jap:
et je pense que c'est bien de dévoiler cette faille pour la communauté de développeurs web ;)


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°576319
joce
Architecte / Développeur principal
"BugHunter"
Posté le 26-11-2003 à 08:18:03  profilanswer
 

Mr yvele a écrit :

oui bien sur, en fait j'ai prevenu joce (le créateur du forum) tout de suite apres le hack...
 
il a réparé toutes ces failles.. et m'a demandé de ne rien dire à personne..
mais bon, la c'est abusé, ça va faire bientot 6 mois..  [:sinclaire]  
 
 
faut que le peuple sache tout! :o  

c'est pas ma faute si je suis lent :o

n°576326
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 26-11-2003 à 08:35:33  profilanswer
 

youdontcare a écrit :


Y'avait pas un topic des vulnérabilités php qui trainait qq part ? Faudrait le resortir.


http://www.nexen.net/interview/index.php?id=30

Citation :


1/ Paramètres invalides
[...]
Si vous cherchez à récupérer des données dans un cookie ou dans un champ de formulaire caché que vous avez préalablement adressé à un client, assurez-vous que celles-ci n'ont pas été modifiées en envoyant vos données avec un mot secret hashé à l'intérieur.
[...]


Citation :


4/ Problèmes de Cross-Site Scripting (XSS)
 
N'utilisez jamais aucune donnée externe à vos programmes sans la filtrer.


[:ddr555]


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°576341
impulse
Posté le 26-11-2003 à 08:58:44  profilanswer
 

M'en tape j'ai pas le plugin Flash. Flash c'est mal. :D

n°576343
icewinddal​e
Posté le 26-11-2003 à 08:59:16  profilanswer
 

flash, sapu, sépalibreuuuhhhhh

n°576347
_maximus_
Goret ptit con ^_^
Posté le 26-11-2003 à 09:00:06  profilanswer
 

Mister Yvele et moi on m'oublie :o  :fou:  :fou:  
 [:_maximus_]  
 
 
tiens pour me venger : http://www.google.fr/
 
[:mr yvele]


Message édité par _maximus_ le 26-11-2003 à 09:07:32

---------------
Ptit con de goret je t'emmerde ^_^
n°576354
impulse
Posté le 26-11-2003 à 09:05:19  profilanswer
 

Question a la con (j'ai pas tout lu) => c'etait pas possible d'utiliser un script PHP a la place de ce truc en Flash tout moisi? :o

n°576357
_maximus_
Goret ptit con ^_^
Posté le 26-11-2003 à 09:08:10  profilanswer
 

impulse a écrit :

Question a la con (j'ai pas tout lu) => c'etait pas possible d'utiliser un script PHP a la place de ce truc en Flash tout moisi? :o


Et comment veux tu l'executer?


---------------
Ptit con de goret je t'emmerde ^_^
n°576364
impulse
Posté le 26-11-2003 à 09:11:00  profilanswer
 

_Maximus_ a écrit :


Et comment veux tu l'executer?


 
Je savais bien que c'etait une question a la con. :o
 
/me va boire un café pour se reveiller

n°576384
MossieurPr​opre
I d͟o̩n᷃'̵t͖ give a shit
Posté le 26-11-2003 à 09:35:46  profilanswer
 

_Maximus_ a écrit :


Et comment veux tu l'executer?


 
dans une image aussi, pour peu que la lib GD soit installée


---------------
www.novemberguitars.com
n°576398
*syl*
--> []
Posté le 26-11-2003 à 10:00:37  profilanswer
 

joce a écrit :

c'est pas ma faute si je suis lent :o

[:kiki]

n°576401
Profil sup​primé
Posté le 26-11-2003 à 10:05:49  answer
 

eh bhé vais verifier mes codes source tient [:dawa]

n°576403
walli
Posté le 26-11-2003 à 10:11:49  profilanswer
 

[:blueflag] pas le temps de lire maintenant...


Message édité par walli le 26-11-2003 à 10:12:30
n°576411
drasche
Posté le 26-11-2003 à 10:19:22  profilanswer
 

faudrait faire un topic sur la sécurité en php tout ça machin :o
ça m'intéresse pour le développement de mon forum :D


Message édité par drasche le 26-11-2003 à 10:19:30

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°576412
zytrahus5
wait what?
Posté le 26-11-2003 à 10:20:09  profilanswer
 

Citation :

ouais, mais nan en fait


 
[:rofl]


Message édité par zytrahus5 le 26-11-2003 à 10:20:19

---------------
http://www.zytratech.com
n°576415
Mad_Overcl​ocker
S=C³A/4ħG ? Ask Datoune
Posté le 26-11-2003 à 10:22:31  profilanswer
 

zytrahus5 a écrit :

Citation :

ouais, mais nan en fait


 
[:rofl]


 [:catharsis] [:zytrahusathome]  


---------------
RTCW & W:ET PlayerDawa Pack 1.28ハイテクなマスター
n°576418
Mr yvele
yvele n'est plus.
Posté le 26-11-2003 à 10:24:06  profilanswer
 

joce a écrit :

c'est pas ma faute si je suis lent :o


 
ho mais c'est joce! [:zebra33]  
 
(ça met tellement de temps d'upgrader des forums?!  [:mcwimpy4] )
 

_Maximus_ a écrit :

Mister Yvele et moi on m'oublie :o  :fou:  :fou:  
 [:_maximus_]  


 
mais nan je t'oublie pas! [:dawa]
j'ai hésité à te mp.. mais j'avais peur que ça fasse trop "SPAM" quoi.. :/
bref j'aurais du te mp :D  
(tfaçon je sais que tu traines ta carcasse sur prog, alors bon :o )


---------------
yvele n'est plus.
n°576425
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 26-11-2003 à 10:30:41  profilanswer
 

drasche a écrit :

faudrait faire un topic sur la sécurité en php tout ça machin :o


faudrait surtout bannir php de tout développement web et passer par des bons vieux CGI en assembleur des familles

n°576426
gizmo
Posté le 26-11-2003 à 10:32:48  profilanswer
 

Harkonnen a écrit :


faudrait surtout bannir php de tout développement web et passer par des bons vieux CGI en assembleur des familles


troll, le fonctionnement de la faille aurait été tout a fait identique.

n°576429
nraynaud
lol
Posté le 26-11-2003 à 10:38:13  profilanswer
 

gizmo a écrit :

troll, le fonctionnement de la faille aurait été tout a fait identique.

oui, mais il y en aurait eu des centaines de moins chiantes à exploiter à côté, donc celle-ci on s'en foutrait un peu ...


---------------
trainoo.com, c'est fini
n°576430
drasche
Posté le 26-11-2003 à 10:40:22  profilanswer
 

gizmo a écrit :

troll, le fonctionnement de la faille aurait été tout a fait identique.


absolument :jap:


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°576437
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 26-11-2003 à 10:54:11  profilanswer
 

2 trolls réussis, je reviens en forme [:kunks]

n°576448
karamilo
Posté le 26-11-2003 à 11:02:18  profilanswer
 

ouais mais nan en fait
c'est quoi ce binz ?

n°576449
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 26-11-2003 à 11:03:22  profilanswer
 

karamilo a écrit :

ouais mais nan en fait
c'est quoi ce binz ?  

jocebug [:aloy]


---------------
lecteur mp3 yvele's smilies jeux de fille
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Linux] Tester la presence d'un fichierVérifier la présence d'un cookie dans une page appelée par un include.
[Java] déterminer la présence de certains caractères dans un Stringregexp: recherche la présence de n mots dans une chaine
faille de sécurité dans mon script PhpWebGalleryHacking et faille de sécurité MySQL, aidez-moi à me protéger.
[Divers] C combien un forum Présence PC ?Recherche présence d'une variable
Certains Webmasters ont la tête dans les nuages... Faille inside[Java] Détecter la présence du JRE de Sun
Plus de sujets relatifs à : La faille des forums presence pc enfin dévoilée!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR