Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2573 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17
Auteur Sujet :

La faille des forums presence pc enfin dévoilée!

n°577594
belgique
Posté le 27-11-2003 à 16:27:45  profilanswer
 

Reprise du message précédent :
Bref, faut vérifier l'extension et le fichier en lui même :o

mood
Publicité
Posté le 27-11-2003 à 16:27:45  profilanswer
 

n°577597
EpoK
Let's burn
Posté le 27-11-2003 à 16:28:34  profilanswer
 

Mr yvele a écrit :


 
betty!! c'est toi! \o/  :D  


 
hihin capté  :D  
 
bien joué pour le hack, fallait y penser :)

n°577606
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 16:33:41  profilanswer
 

Belgique a écrit :

Bref, faut vérifier l'extension et le fichier en lui même :o


 
surtout le fichier en lui meme :o  
 
l'extension à la limite tu t'en tapes.. enfin tu fais juste une verification pour que le gars l'upload pas pour rien.. [:sinclaire]


---------------
yvele n'est plus.
n°577637
belgique
Posté le 27-11-2003 à 17:13:19  profilanswer
 

Ben si le type envoie un script php qui renvoie une image et fait son petit traitement en background :??:
Edit: en 1/120000 de sec j'ai vu que j'avais posté une connerie, on oublie :D


Message édité par belgique le 27-11-2003 à 17:14:01
n°577692
Freekill
Electron libre…
Posté le 27-11-2003 à 18:22:07  profilanswer
 

Mr yvele a écrit :

grace au fait qu'ils étaient visible dans le code source de la page ( [:kiki] )


 
Ils y sont toujours.


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577714
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 19:22:50  profilanswer
 

Belgique a écrit :

Edit: en 1/120000 de sec j'ai vu que j'avais posté une connerie, on oublie :D


 
 :lol:  
 
 

Freekill a écrit :


Ils y sont toujours.


 
je crois pas non..  [:ripeer]  
 
regarde :

Citation :

<input type="password" maxlength="40" size="25" name="password" value="" />

n°577720
Freekill
Electron libre…
Posté le 27-11-2003 à 19:35:02  profilanswer
 

Mr yvele a écrit :


je crois pas non..  [:ripeer]  
 
regarde :

Citation :

<input type="password" maxlength="40" size="25" name="password" value="" />




 
http://forum.hardware.fr/profilebd [...] ce=&edit=1
 

Code :
  1. ...
  2.               <input type="hidden" name="pseudo" value="ah_ben_c_ton_pseudo">
  3.               <input type="hidden" name="password" value="ah_ben_c_ton_pass">
  4.               <div align="center">
  5.                 <input type=submit value="Valider les modifications" name=SUBMIT>
  6. ...


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577721
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 19:38:39  profilanswer
 

Freekill a écrit :


 
http://forum.hardware.fr/profilebd [...] ce=&edit=1
 

Code :
  1. ...
  2.               <input type="hidden" name="pseudo" value="ah_ben_c_ton_pseudo">
  3.               <input type="hidden" name="password" value="ah_ben_c_ton_pass">
  4.               <div align="center">
  5.                 <input type=submit value="Valider les modifications" name=SUBMIT>
  6. ...




 
 [:ripeer]  
 
ça doit etre un hash, une empreinte de password..
mais ce n'est pas le password :D  
 
 
jme demande bien ce que c'est [:meganne]


Message édité par Mr yvele le 27-11-2003 à 19:38:59
n°577723
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 19:39:55  profilanswer
 

joooooooooce!  :o  
 
dit nous ce que c'est!

n°577725
Freekill
Electron libre…
Posté le 27-11-2003 à 19:42:01  profilanswer
 

Mr yvele a écrit :


 
 [:ripeer]  
 
ça doit etre un hash, une empreinte de password..
mais ce n'est pas le password :D  
 
 
jme demande bien ce que c'est [:meganne]


 
Si, c'est le password. (BASE64)


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
mood
Publicité
Posté le 27-11-2003 à 19:42:01  profilanswer
 

n°577727
Freekill
Electron libre…
Posté le 27-11-2003 à 19:45:58  profilanswer
 

Et c'est pareil dans les cookies au fait.
 
Pas très sécurisé tout ça? :D


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577729
skeye
Posté le 27-11-2003 à 19:49:16  profilanswer
 

Freekill a écrit :


 
Si, c'est le password. (BASE64)


[:wam]


---------------
Can't buy what I want because it's free -
n°577731
Freekill
Electron libre…
Posté le 27-11-2003 à 19:50:22  profilanswer
 


 
Bah quoi, tu sais pas lire le BASE64 ? [:kurrupt]  
 
[:ddr555]


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577734
Mara's dad
Yes I can !
Posté le 27-11-2003 à 19:52:15  profilanswer
 

Hash, base64 ou ctyptage, un hacker s'en fout !
Si c'est le même dans les cookies, ben pas besoin du pass en clair...


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°577736
skeye
Posté le 27-11-2003 à 19:53:22  profilanswer
 

Freekill a écrit :


 
Bah quoi, tu sais pas lire le BASE64 ? [:kurrupt]  
 
[:ddr555]


maintenant si!:D


---------------
Can't buy what I want because it's free -
n°577739
Freekill
Electron libre…
Posté le 27-11-2003 à 19:54:43  profilanswer
 

Mara's dad a écrit :

Hash, base64 ou ctyptage, un hacker s'en fout !
Si c'est le même dans les cookies, ben pas besoin du pass en clair...


 
Mais c'est plus mieux? [:aloy]
 
(pour changer le mot de passe du gars par exemple)


Message édité par Freekill le 27-11-2003 à 19:55:17

---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577741
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 27-11-2003 à 19:55:12  profilanswer
 

arretez de tout dévoiler, ca fait du boulot en + pour joce :D
 


---------------
lecteur mp3 yvele's smilies jeux de fille
n°577747
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 19:59:00  profilanswer
 

Freekill a écrit :

Et c'est pareil dans les cookies au fait.


 
[:wam]
 
mais putain joce! :o

n°577748
karamilo
Posté le 27-11-2003 à 19:59:09  profilanswer
 

sympa, y'a encore une faille alors :)

n°577749
simogeo
j'ai jamais tué de chats, ...
Posté le 27-11-2003 à 20:00:25  profilanswer
 

mais quel intéret de le garder dans la page deja ? [:meganne]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°577751
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:00:51  profilanswer
 

Mara's dad a écrit :

Hash, base64 ou ctyptage, un hacker s'en fout !
Si c'est le même dans les cookies, ben pas besoin du pass en clair...


 
ben oui [:sinclaire]  
 
meme pas besoin de lire le cookie alors.. la clef est toujours dans le source..  [:sinclaire]

n°577752
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 27-11-2003 à 20:01:22  profilanswer
 

simogeo a écrit :

mais quel intéret de le garder dans la page deja ? [:meganne]

pour eviter d'avoir a le taper dans le formulaire pour les plus feignant je crois  :whistle:


---------------
lecteur mp3 yvele's smilies jeux de fille
n°577753
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:01:54  profilanswer
 

simogeo a écrit :

mais quel intéret de le garder dans la page deja ? [:meganne]


 
+1 je me suis posé la question [:meganne]
 
surtout que pour poster une reponse ou faire autre chose, il n'en a pas besoin..
 
:/

n°577754
drasche
Posté le 27-11-2003 à 20:01:55  profilanswer
 

d'un autre côté tu es identifié déjà, donc c'est même pas la peine de l'avoir dans la page
 
edit: non rien j'ai dit une connerie [:joce]


Message édité par drasche le 27-11-2003 à 20:02:15

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°577757
Mara's dad
Yes I can !
Posté le 27-11-2003 à 20:03:05  profilanswer
 

C'est ce qu'on appelle une F A I L L E :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°577758
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:03:12  profilanswer
 

mais putain pourquoi il se contente pas d'identifier au cookie chaque fois qu'il en a besoin..
 
spa compliqué pourtant  [:sinclaire]

n°577759
antp
Super Administrateur
Champion des excuses bidons
Posté le 27-11-2003 à 20:03:45  profilanswer
 

Il a peut-être suivi les conseils d'Harko pour faire le forum :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°577760
Mara's dad
Yes I can !
Posté le 27-11-2003 à 20:04:18  profilanswer
 

drasche a écrit :

d'un autre côté tu es identifié déjà, donc c'est même pas la peine de l'avoir dans la page
 
edit: non rien j'ai dit une connerie [:joce]


dis !
 
T'as déjà oublié le conjugeur ou t'es fatigué :D


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°577762
drasche
Posté le 27-11-2003 à 20:05:00  profilanswer
 

antp a écrit :

Il a peut-être suivi les conseils d'Harko pour faire le forum :o


trop gros :o
passera pas :o


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°577763
skeye
Posté le 27-11-2003 à 20:05:07  profilanswer
 

Mara's dad a écrit :


dis !
 
T'as déjà oublié le conjugeur ou t'es fatigué :D


[:mlc]
rappelle moi le participe passé du verbe dire?


---------------
Can't buy what I want because it's free -
n°577764
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:05:11  profilanswer
 

antp a écrit :

Il a peut-être suivi les conseils d'Harko pour faire le forum :o


 
 [:ripeer]  
 
harko il ferait passer le password dans l'url

n°577765
drasche
Posté le 27-11-2003 à 20:05:28  profilanswer
 

Mara's dad a écrit :


dis !
 
T'as déjà oublié le conjugeur ou t'es fatigué :D


ben non, participe passé [:spamafote]
edit: rooooooooh grillé par skeye :o


Message édité par drasche le 27-11-2003 à 20:06:11

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°577766
forummp3
@@@@@@@@@@@@@ @@@@@@@@@@@@@@@@
Posté le 27-11-2003 à 20:06:36  profilanswer
 

Mr yvele a écrit :


 
 [:ripeer]  
 
harko il ferait passer le password dans l'url

en clair dans le input :D


---------------
lecteur mp3 yvele's smilies jeux de fille
n°577768
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:07:30  profilanswer
 

Mara's dad a écrit :

C'est ce qu'on appelle une F A I L L E :D


 
ouèp bon.. il manque quand meme le méchant fichier exécuté par la cible, et physiquement sur le serveur de hfr :p  
 
n'empeche pas que je comprend pas la présence du mot de passe "cookie" dans le source.. ou est l'interet?! :o

n°577771
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:08:58  profilanswer
 

forummp3 a écrit :

en clair dans le input :D


 
oui mais avec la police de la meme couleur que le fond de l'input, pour que les gens puissent pas le voir!
 
attend.. c'est harko quand meme :o

n°577772
simogeo
j'ai jamais tué de chats, ...
Posté le 27-11-2003 à 20:09:14  profilanswer
 

forummp3 a écrit :

pour eviter d'avoir a le taper dans le formulaire pour les plus feignant je crois  :whistle:  


ben justement ca constitue une étpae intérmediaire en terme de sécu
 

Mr yvele a écrit :


surtout que pour poster une reponse ou faire autre chose, il n'en a pas besoin..


calir [:kiki]


---------------
from here and there -- \o__________________________________ -- la révolution de la terre, en silence
n°577773
karamilo
Posté le 27-11-2003 à 20:09:45  profilanswer
 

on parie qu'on peut quand meme ?

n°577774
Mara's dad
Yes I can !
Posté le 27-11-2003 à 20:12:07  profilanswer
 

skeye a écrit :


[:mlc]
rappelle moi le participe passé du verbe dire?


J'ai rien dit moi :o
 
 :pt1cable:


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°577775
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:15:09  profilanswer
 

il teste la signature de l'image [:meganne]
 

Citation :

int  exif_imagetype ( string   filename )  
 
exif_imagetype lit les premiers octets du fichier d'image filename , et vérifie sa signature. Lorsqu'une signature corecte est trouvée, elle sera retournée. Sinon, FALSE est retourné. La valeur retournée est la même que celle que retourne getimagesize dans son index 2, mais exif_imagetype est bien plus rapide


 
suffit de faire un swf et de le modifier en binaire.. on trouve les octets signature.. on les remplace par ceux d'un .gif
 
et bingo :D  
 
encore faut il que flash player verifie pas la signature du swf qu'il va lire! :/
 
mais bon avec macromerdia tout est possible! [:dawa]

n°577776
Freekill
Electron libre…
Posté le 27-11-2003 à 20:16:23  profilanswer
 

Mr yvele a écrit :

il teste la signature de l'image [:meganne]
 

Citation :

int  exif_imagetype ( string   filename )  
 
exif_imagetype lit les premiers octets du fichier d'image filename , et vérifie sa signature. Lorsqu'une signature corecte est trouvée, elle sera retournée. Sinon, FALSE est retourné. La valeur retournée est la même que celle que retourne getimagesize dans son index 2, mais exif_imagetype est bien plus rapide


 
suffit de faire un swf et de le modifier en binaire.. on trouve les octets signature.. on les remplace par ceux d'un .gif
 
et bingo :D  
 
encore faut il que flash player verifie pas la signature du swf qu'il va lire! :/
 
mais bon avec macromerdia tout est possible! [:dawa]


 
Le flash n'est plus exécuté s'il est modifié pour passer pour un GIF, j'ai déjà essayé? [:ddr555]


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°577777
Mr yvele
yvele n'est plus.
Posté le 27-11-2003 à 20:17:19  profilanswer
 

Freekill a écrit :


Le flash n'est plus exécuté s'il est modifié pour passer pour un GIF, j'ai déjà essayé? [:ddr555]


 
roh la ptite salope :D  
 
sale h4cKeRz! [:dawa]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Linux] Tester la presence d'un fichierVérifier la présence d'un cookie dans une page appelée par un include.
[Java] déterminer la présence de certains caractères dans un Stringregexp: recherche la présence de n mots dans une chaine
faille de sécurité dans mon script PhpWebGalleryHacking et faille de sécurité MySQL, aidez-moi à me protéger.
[Divers] C combien un forum Présence PC ?Recherche présence d'une variable
Certains Webmasters ont la tête dans les nuages... Faille inside[Java] Détecter la présence du JRE de Sun
Plus de sujets relatifs à : La faille des forums presence pc enfin dévoilée!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)