Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4187 connectés 

  FORUM HardWare.fr
  Programmation

  Piratage de mon forum ...

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Piratage de mon forum ...

n°204276
Olivier51
Posté le 28-08-2002 à 21:46:25  profilanswer
 

Quelqu'un saurait pas comment il a fait pour hacker mon forum, il a réussit à prendre mon identité et changer mon mot de passe et adresse mail, voici ça démo :
http://www.codeur.org/forum/
 
Et mon forum :
http://www.codeur.org/forum/liste_forum.php
 
J'ai mis ça dans le forum programmation, puisque c'est moi qui est programmé le forum, et j'ai vu qu'il y en avait pas mal qui avait programmé leur forum ici, ça pourrais intéressé d'autres personnes ...


Message édité par Olivier51 le 29-08-2002 à 15:40:02
mood
Publicité
Posté le 28-08-2002 à 21:46:25  profilanswer
 

n°204309
ethernal
Chercheur de vérité...
Posté le 29-08-2002 à 00:26:38  profilanswer
 

ça m'intéresse aussi pcq j'ai pas trouvé de problème...
 
- tu as des inclusions de pages distantes dans ton forum ?
- le login et pwd du cookie est vérifié (s'il y en a un ?) entre autre lors de l'édition d'un profil
 


---------------
...oups kernel error...
n°204329
zion
Plop
Posté le 29-08-2002 à 01:05:05  profilanswer
 
n°204330
zion
Plop
Posté le 29-08-2002 à 01:06:00  profilanswer
 

ca m'a pris 3 minutes, le temps de créer un compte  :sweat:  
 


---------------
Informaticien.be - Lancez des défis à vos amis
n°204332
ethernal
Chercheur de vérité...
Posté le 29-08-2002 à 01:13:26  profilanswer
 

bien vu ;)
après test plus approfondi j'ai trouvé aussi :lol:
je cherchais plus compliqué !
 
si personne t'a déjà expliqué contacte moi en MP


---------------
...oups kernel error...
n°204333
zion
Plop
Posté le 29-08-2002 à 01:17:18  profilanswer
 

Ouai, mais je suppose qu'il a 50 millions d'autres failles.
Mais la franchement même ma soeur pourrait le faire  [:ddr555]  
 
Fait gaffe aussi a empecher le listing des répertoires ;-)


---------------
Informaticien.be - Lancez des défis à vos amis
n°204335
ethernal
Chercheur de vérité...
Posté le 29-08-2002 à 01:19:49  profilanswer
 

par curiosité il y a qqch dans /admin/ ?  
pcq j'ai tenté pleins de noms de fichier sans tomber dur la demande d'authentification (uniquement une page d'erreur de ton site)


---------------
...oups kernel error...
n°204355
Freekill
Electron libre…
Posté le 29-08-2002 à 04:50:45  profilanswer
 

mdr?  [:rotflmao]  
 
 :sweat:


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°204356
Freekill
Electron libre…
Posté le 29-08-2002 à 04:53:41  profilanswer
 

Jette un oeil sur les derniers inscrits dans ta table users?


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°204358
HelloWorld
Salut tout le monde!
Posté le 29-08-2002 à 05:39:11  profilanswer
 

Citation :

après test plus approfondi j'ai trouvé aussi :lol:  
je cherchais plus compliqué !


 
ouai, moi je testais le SQL injection que j'ai découvert récemment dans un magazine pour les pirates gniark gniark gniark (ca marche pas d'ailleurs ... mais comme je connais même pas le php, j'avais pas trop d'espoir)


---------------
FAQ fclc++ - FAQ C++ - C++ FAQ Lite
mood
Publicité
Posté le 29-08-2002 à 05:39:11  profilanswer
 

n°204360
Profil sup​primé
Posté le 29-08-2002 à 05:46:38  answer
 

1. Répertoire browsable ? [:wam]

n°204362
zion
Plop
Posté le 29-08-2002 à 05:53:12  profilanswer
 

Indiana Jones a écrit a écrit :

1. Répertoire browsable ? [:wam]




 
ouai mais c'est pas ca qui permet de piquer le compte d'un autre  :ange:


---------------
Informaticien.be - Lancez des défis à vos amis
n°204365
Freekill
Electron libre…
Posté le 29-08-2002 à 07:13:30  profilanswer
 

ethernal a écrit a écrit :

par curiosité il y a qqch dans /admin/ ?  
pcq j'ai tenté pleins de noms de fichier sans tomber dur la demande d'authentification (uniquement une page d'erreur de ton site)




 
Au fait, j'ai réussi à enregistrer "ethernal " chez toi  :D ? (mais pas moyen de confirmer l'inscription par contre :/ )


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
n°204382
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-08-2002 à 09:10:31  profilanswer
 

Chuis un boolay, j'y arrive po  :cry:  :cry:


---------------
J'ai un string dans l'array (Paris Hilton)
n°204384
gm_superst​ar
Appelez-moi Super
Posté le 29-08-2002 à 09:27:51  profilanswer
 

Harkonnen a écrit a écrit :

Chuis un boolay, j'y arrive po  :cry:  :cry:



Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:


Message édité par gm_superstar le 29-08-2002 à 09:29:23
n°204389
juju-le-ba​rbare
Posté le 29-08-2002 à 09:33:18  profilanswer
 

gm_superstar a écrit a écrit :

 
Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:  




 
Tu peux t'expliqer ?
ça m'intéresse (dans le but de faire ds forums dignes de ce nom ;)


---------------
Du temps à perdre ? -> http://www.juju-le-barbare.fr.fm
n°204392
R3g
fonctionnaire certifié ITIL
Posté le 29-08-2002 à 09:35:38  profilanswer
 

Je dois être le pire boolay du monde : je trouve pas la page pour s'inscrire  :ouch:


---------------
Au royaume des sourds, les borgnes sont sourds.
n°204393
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-08-2002 à 09:36:00  profilanswer
 

R3g a écrit a écrit :

Je dois être le pire boolay du monde : je trouve pas la page pour s'inscrire  :ouch:  



[:rofl]


---------------
J'ai un string dans l'array (Paris Hilton)
n°204394
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-08-2002 à 09:36:29  profilanswer
 

gm_superstar a écrit a écrit :

 
Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:  




tu fais comment ? (en MP)


---------------
J'ai un string dans l'array (Paris Hilton)
n°204396
juju-le-ba​rbare
Posté le 29-08-2002 à 09:39:03  profilanswer
 

Tu peux t'expliqer ?
ça m'intéresse (dans le but de faire ds forums dignes de ce nom ;) (re)


---------------
Du temps à perdre ? -> http://www.juju-le-barbare.fr.fm
n°204397
Maxime
Posté le 29-08-2002 à 09:39:56  profilanswer
 

moi veut juste savoir, car chu curieux de savoir  :D

n°204399
R3g
fonctionnaire certifié ITIL
Posté le 29-08-2002 à 09:42:42  profilanswer
 

Aye j'ai reussi !


---------------
Au royaume des sourds, les borgnes sont sourds.
n°204400
HappyHarry
Posté le 29-08-2002 à 09:43:35  profilanswer
 

ptdr .... c vraiment trop trop facile  :lol:

n°204401
Maxime
Posté le 29-08-2002 à 09:48:34  profilanswer
 

bon aller la soluce pour les ignar du php?  :lol:

n°204402
HappyHarry
Posté le 29-08-2002 à 09:49:43  profilanswer
 

j'sais pas si j'dois :D

n°204403
Maxime
Posté le 29-08-2002 à 09:49:44  profilanswer
 

a oki  :lol:  :lol:  :lol:  :lol:
 
cest vraiment fort là!!  :lol:
 
( viens de trouver :D )


Message édité par Maxime le 29-08-2002 à 09:49:57
n°204404
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 29-08-2002 à 09:49:48  profilanswer
 

Pfff... c tout moi ça  :sarcastic: !
Je m'étais embarqué dans un truc pas possible, alors que la solution était des plus simples !!
Merci à ceux qui ont ouvert les yeux de l'être trop compliqué que je suis !
Mais c de la faute de Mareek ça ! A force de le lire, je me suis imprégné de sa devise "J'ai jamais aimé faire simple quand je pouvais faire compliqué" :d


---------------
J'ai un string dans l'array (Paris Hilton)
n°204406
R3g
fonctionnaire certifié ITIL
Posté le 29-08-2002 à 09:51:31  profilanswer
 

Maxime a écrit a écrit :

bon aller la soluce pour les ignar du php?  :lol:  




Si ca peut t'aider, ca a rien à voir avec le php


---------------
Au royaume des sourds, les borgnes sont sourds.
n°204407
HappyHarry
Posté le 29-08-2002 à 09:52:30  profilanswer
 

R3g a écrit a écrit :

 
Si ca peut t'aider, ca a rien à voir avec le php




 
mais alors absolument pas :)
edit : c meme pour ca qu'on a tous ete un peu déroutés par la simplicité de la méthode  :D


Message édité par HappyHarry le 29-08-2002 à 09:53:08
n°204416
Maxime
Posté le 29-08-2002 à 10:02:46  profilanswer
 

jai dit que jai trouver :D
effectivemetn ca rien avoir  :lol:

n°204420
Maxime
Posté le 29-08-2002 à 10:03:17  profilanswer
 

moi ce qui me ferais marrer,cest de savoir sil oliver le sais!  :lol:

n°204440
antp
Super Administrateur
Champion des excuses bidons
Posté le 29-08-2002 à 10:25:47  profilanswer
 

une question: tu es au courant que ta page http://www.codeur.org/forum/liste_forum.php ne marche que dans IE ? (on dirait des faux liens :heink:)


Message édité par antp le 29-08-2002 à 10:25:57
n°204441
HappyHarry
Posté le 29-08-2002 à 10:28:24  profilanswer
 

et moi je vais pas etre chien, j'ai assez fait mumuse ...
le probleme se situe au niveau de l'identification au moment du post d'un message

n°204443
Maxime
Posté le 29-08-2002 à 10:32:41  profilanswer
 
n°204446
antp
Super Administrateur
Champion des excuses bidons
Posté le 29-08-2002 à 10:33:46  profilanswer
 

:non: t'as qu'à mettre un titre correct
le sqattage de topics est passible de la télétubisation :p

n°204449
jodalton
Posté le 29-08-2002 à 10:33:49  profilanswer
 

Nan ? Vous avez qd meme pas trouvé son mot de passe ?

n°204451
HappyHarry
Posté le 29-08-2002 à 10:36:20  profilanswer
 

ah et pis un autre truc, sur le  forum du monsieur , tout le monde poste a la meme date/meme heure  :D

n°204454
lorill
Posté le 29-08-2002 à 10:37:59  profilanswer
 

Bon, j'ai meme pas été voir le site, mais laisser moi deviner, il passe le login pour poster en parametre de l'url et il suffit d'en mettre un autre, j'ai bon ? Ou c'est quand même moins gros ?

n°204456
gm_superst​ar
Appelez-moi Super
Posté le 29-08-2002 à 10:41:31  profilanswer
 

C'est même plus gros que ça :D

n°204459
R3g
fonctionnaire certifié ITIL
Posté le 29-08-2002 à 10:50:25  profilanswer
 

HappyHarry a écrit a écrit :

et moi je vais pas etre chien, j'ai assez fait mumuse ...
le probleme se situe au niveau de l'identification au moment du post d'un message




Ah ben non moi j'ai fait autrement, au niveau de l'édition du profil.....


---------------
Au royaume des sourds, les borgnes sont sourds.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation

  Piratage de mon forum ...

 

Sujets relatifs
Probleme d'un newbie en php ( forum )Codage pour forum
Règles du forum ProgrammationSources Forum JSP
[PHP] Forum...K-stor Forum ==> Comment vous trouver ce forum?
Un forum en CGI en local c possbile ?les développeurs de forums, les 3/4 des forums sont down /o\
super le nom des variables dans le forumqqn peu me faire un forum phpbb2 si je lui passe mon mdp et login mult
Plus de sujets relatifs à : Piratage de mon forum ...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)