Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2422 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4
Page Suivante
Auteur Sujet :

Hacking....

n°1639568
NeoY2k
Posté le 12-07-2004 à 16:52:12  profilanswer
 

Reprise du message précédent :

YuL a écrit :

t'as entierement raison!  :jap:  :jap:  
je viens de me relire et j'av l'air plutot fiero, mais je ne le suis po, au contraire...
2 choses qd meme, ZA n'est po suffisant , il fo qu'il soit bien parametrer...
sinon pour le proxy, c evident que les pc perso ne servaient po pour le data, je lancai les FXP entre les serveurs via un proxy, c tout.


En FW j'aimais bien Look'n'stop, avec les rêgles de Phantom de wildersecurity (enfin, faut les allêger ses rêgles parce que rien ne passe avec, même et surtout pas ce qu'on veut...)

mood
Publicité
Posté le 12-07-2004 à 16:52:12  profilanswer
 

n°1639574
skeye
Posté le 12-07-2004 à 16:55:51  profilanswer
 

NeoY2k a écrit :


Y'a des progs capables de faire beaucoup chauffer un processeur, et sur une carte mère non équipée d'un coupe circuit de surchauffe, ça le crame.  


Si le ventirad est sous-dimensionné, p-e...[:itm]
 

NeoY2k a écrit :


Et ce sont des programmes qui chauffent beaucoup plus que Prime...


Des noms!:o


---------------
Can't buy what I want because it's free -
n°1639594
jagstang
Pa Capona ಠ_ಠ
Posté le 12-07-2004 à 17:07:00  profilanswer
 

NeoY2k a écrit :

et merde à ceux qui me croient pas que une fois que t'as gagné l'accès total à un pc tu peux t'amuser à flasher les firmwares...


 
on a jamais dit ça. si tu as l'accès total au PC (à distance) tu peux faire absolument tout (sauf couper le HD en deux à la hache)


---------------
What if I were smiling and running into your arms? Would you see then what I see now?  
n°1639596
the king o​f potatoes
Breton bientôt en Suisse
Posté le 12-07-2004 à 17:07:32  profilanswer
 

hl2.exe,doom3.exe...

n°1639605
NeoY2k
Posté le 12-07-2004 à 17:13:00  profilanswer
 


:lol:
Y'avait un utilitaire sur telecharger.com à l'époque des K6-2; j'ai essayé de le retrouver par la suite pour tester mes XP, jamais retrouvé :(

n°1639643
Krapaud
Modérateur
Posté le 12-07-2004 à 17:39:05  profilanswer
 

oui enfin bon c'est bien beau mais je serais curieux de savoir qui est capable d'obtenir un accès total sur un PC distant.
Parce que je veux bien que les utilisateurs soient des tanches mais il ne faut pas oublier que les barrières sont quand même beaucoup plus large qu'on ne le pense et une faille RPC n'est pas une prise de controle, pas plus qu'un buffer overflow ou autre. Un trojan n'est autre qu'une connerie de l'utilisateur mais ne donne même pas l'accès plein et entier au poste etc...
Sachant également qu'arriver à faire exécuter des instructions en mode noyau quand on est en prise en main distante c'est une gageure que je ne pense pas lire de sitôt!

n°1639705
Krapaud
Modérateur
Posté le 12-07-2004 à 18:16:36  profilanswer
 

tu parles de yvele avec hfr?

n°1639845
veryfree
Posté le 12-07-2004 à 20:19:45  profilanswer
 

fait toi plaisir, fait un 4em post :D


Message édité par veryfree le 12-07-2004 à 20:20:00
n°1639860
NeoY2k
Posté le 12-07-2004 à 20:34:59  profilanswer
 

Haaaaaaaaaaaan it's a wonderful day je viens de passer pour un boulay mais je viens (même si y'a aucun lien) de comprendre comment je me suis fait hacker! ****************! C'est malin de sécuriser la passerelle pas les clients... surtout quand l'interface client/passerelle n'est pas sécurisée et qu'on balance tout sans filtrage sur l'interface LAN...
 
Elu boulay d'or :cry:
J'ai mis un an avant de comprendre cette faille tellement énorme que je l'ai pas vue bouhouhouhouhou

n°1639979
Krapaud
Modérateur
Posté le 12-07-2004 à 21:42:46  profilanswer
 

Poussin_Magique a écrit :

de la deuxième fois qu'il est passé supadmin oui


 
il n'y a jamais eu de lien.

mood
Publicité
Posté le 12-07-2004 à 21:42:46  profilanswer
 

n°1639983
Krapaud
Modérateur
Posté le 12-07-2004 à 21:43:36  profilanswer
 

Poussin_Magique a écrit :

ça dénote bien à quel point, même à des places stratégiques, l'insouciance reigne sur internet.
 
Enfin bon c'est une question qui me taraude l'esprit pas mal ces derniers temps, c'est peut etre sans intéret ici je te le concède :/


 
parle de ce dont tu es au courant. Mr Yvele a expliqué son piratage et ce n'est en aucun cas une histoire de lien et d'insouciance mais de grosse faille dans le code de joce.

n°1640039
Krapaud
Modérateur
Posté le 12-07-2004 à 22:14:36  profilanswer
 

c'est surtout que le login/mdp apparaissait en clair dans la page de l'utilisateur et il a caché un script dans un élément flash, puis il l'a renommé en gif, l'a passé en avatar et a créé un topic débile. Du coup des modos/admins s'y sont rendus, le script a envoyé la source de leurs pages sur un ftp à lui et voilà.
Après y'a eu d'autres petits trucs à la con mais c'est surtout ça le problème, pas une histoire d'insouciance de la part des admins, juste un code un peu foireux.

n°1640051
Krapaud
Modérateur
Posté le 12-07-2004 à 22:22:41  profilanswer
 

est-ce que ça a vraiment un interet?

n°1640052
ArIMoKX'Z_​fr
Jan ULLRICH's Fan
Posté le 12-07-2004 à 22:23:14  profilanswer
 

Je n'ai pas suivi le topic depuis le début, je veux juste te dire que sces gars se la pètent souvent !  
 
Ca m'est arrivé et avec un pote et en utilisant le Socian Enginneering (pas tout à fait mais ç y ressemblait) on lui a fait gobber une backdoor !  Donc ce genre de gars savent -peut être- attquer mais pas se protéger !


---------------
Jan ULLRICH est un exemple de fair-play, de puissance, mais il a manqué de chance au long de sa vie :/
n°1640062
Krapaud
Modérateur
Posté le 12-07-2004 à 22:26:19  profilanswer
 

réellement ça ne sert qu'à flatter son ego, surtout quand c'est dans un but aussi stérile!

n°1640082
tet2neu
emmerdeur
Posté le 12-07-2004 à 22:35:33  profilanswer
 

NeoY2k a écrit :

Ensuite le script que j'ai mis j'avais demandé à un pote de m'en filer un et j'ai copié coller ici et je l'ai même pas lu; je sais le lire pour peu que je le lise mais je l'ai pas lu. Copier, coller et basta, je pensais que ce qu'il m'avait filé était bon.


ça fait 15 fois que tu dis que tu l'as pas lu, tu devrait avoir eu le temps maintenant  :sarcastic:

n°1640084
Krapaud
Modérateur
Posté le 12-07-2004 à 22:35:51  profilanswer
 

c'est pas un métier pour rien. Mais ceux qui font de la pen test etc... bossent dans le but d'assurer la sécurité des applications et des installations et rapportent leurs découvertes à qui de droit pour que les erreurs soient corrigées.
Il est humainement impossible de produire un code sans bug. Le record atteint (par la nasa) c'est 3 ou 4 bugs pour 10000 lignes de codes. C'est encore énorme. Donc forcément on  peut trouver en cherchant bien dans des codes de personnes moins expérimentées des failles, de quoi saturer des piles mémoires, de quoi ajouter un morceau de code etc... mais ça n'a d'interet que dans le sens où on le fait pour améliorer la sécurité globale, pas pour casser et s'en vanter. Ou en profiter comme l'a fait Mr Yvele.
 
Maintenant les 9/10 des hacking ou des defacements sont dus à des bétises, mots de passe insuffisament complexes, ressources accessibles, ignorance de l'utilisateur quant aux concepts de bases etc...
 
Mais franchement ce genre de hack ne vaut même pas la peine d'être évoqué. C'est si facile d'envoyer un .exe à quelqu'un que l'on connait pour qu'il installe un backdoor etc...

n°1640532
NeoY2k
Posté le 13-07-2004 à 11:04:55  profilanswer
 

tet2neu a écrit :

ça fait 15 fois que tu dis que tu l'as pas lu, tu devrait avoir eu le temps maintenant  :sarcastic:


Non sans blague :sarcastic:


---------------
Montgallien
n°1640538
piouPiouM
insomniak
Posté le 13-07-2004 à 11:08:47  profilanswer
 

Il revient à la charge en plus [:ddr555]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1640541
NeoY2k
Posté le 13-07-2004 à 11:10:38  profilanswer
 

Bah non mais bon j'aime po qu'on me uppe des trucs de deux pages avant :o


---------------
Montgallien
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Site de challenge de hackingblem de hacking
Tentative de hacking sur HFRHacking Experience :D, juste opur dire :D
[Resolu/Cause hacking]Ifrance/Free Les serveurs out, les mails aussiHacking ?
Ethique, hacking et libertés (suite)Différence entre "hacking" et "piracy"
Hacking????Comment a t-il fait ou plutôt réussi...?(hacking)
Plus de sujets relatifs à : Hacking....


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)