test de mon site : www.conquetespatiale.com

Nos experts testeront vos sites avec attention.
Postez ici vos liens. Et fournissez les accès de bases (login et mot de passe 'simple utilisateur' par exemple si vous souhaitez voir ce qu'un utilisateur peux exploiter)

Moderators: Mod, Mod, Mod

test de mon site : www.conquetespatiale.com

Postby NEAR » Mon Jan 12, 2009 7:46 pm

Bonjour,

Je souhaiterais que l'un d'entre vous test mon site afin de voir si il existe des failles.

www.conquetespatiale.com

(le site n'est pas totalement terminé mais je préfère le faire tester déjà maintenant :)

Pseudo : beta-testeur
Mdp : test

Et pour vous prouver que je suis bien l'admin de ce site :

EDIT : http://www.conquetespatiale.com/hackBBS.php



voilà je pense que ça devrait suffire :)
Je peux fournir d'autres choses si vous le souhaitais ;)


Voilà, merci d'avance pour votre aide
Last edited by NEAR on Wed Jan 14, 2009 2:10 pm, edited 1 time in total.
NEAR
Projets
 
Posts: 4
Joined: Sun Jan 04, 2009 10:59 am

Postby TorTukiTu » Mon Jan 12, 2009 8:15 pm

Salut, met un .txt plutôt que tes screens, désolé mais c'est la règle ^^
User avatar
TorTukiTu
Site Admin
 
Posts: 1960
Joined: Thu Feb 07, 2008 10:24 pm
Location: Devant son pc durant la redaction de ce message

Postby Sliim » Mon Jan 12, 2009 8:55 pm

Salut,
oui Near, un petit fichier txt à la racine du site pour nous prouver que tu es bien admin du site. Dans le fichier tu mets un truc du genre : "Test pour HackBBS, Near". ça suffira :wink: .
C'est pas pour t'embêter mais les screens ne suffisent pas pour apporter une preuve, de plus maintenant on connait le nom de tes tables :D .

++
User avatar
Sliim
Site Admin
 
Posts: 1177
Joined: Fri May 16, 2008 12:53 pm

Postby NEAR » Wed Jan 14, 2009 2:11 pm

voilà, j'ai édité mon message pour y mettre le lien :)
NEAR
Projets
 
Posts: 4
Joined: Sun Jan 04, 2009 10:59 am

Postby TorTukiTu » Wed Jan 14, 2009 7:47 pm

Salut,

Faille xss critique via ton script d'envoi de messages. http://www.conquetespatiale.com/ecriture.php

On peut injecter du code dans le titre et le contenu du message et l'envoyer à un autre joueur ==> l'autre joueur execute alors le script sur sa machine. J'ai fait une petite démo avec le compte beta-testeur.

J'ai testé rapido, je testerai les variables que tes formulaires remplissent d'ici une heure ou deux quand je redémarerai en mode pingoin :) .

La tortue.
User avatar
TorTukiTu
Site Admin
 
Posts: 1960
Joined: Thu Feb 07, 2008 10:24 pm
Location: Devant son pc durant la redaction de ce message

Postby NEAR » Thu Jan 15, 2009 7:36 pm

Ok merci de ton aide.

Je t'ai MP pour avoir + d'infos :)
NEAR
Projets
 
Posts: 4
Joined: Sun Jan 04, 2009 10:59 am

Postby LeXxX » Fri Jan 16, 2009 9:21 pm

Les failles failles Xss sont grave sur ce site car meme <script>document.vunerable=true</script> peut marcher, si jamais on decouvre l'emplacement des fichiers importants sa peut faire mal
User avatar
LeXxX
Projets
 
Posts: 31
Joined: Sun Nov 11, 2007 6:58 pm

Postby TorTukiTu » Sat Jan 17, 2009 12:52 am

Bon j'ai pas tout testé, mais à part les xss, ça semble correct. Préviens-nous quand tu rajoutera des pages.
User avatar
TorTukiTu
Site Admin
 
Posts: 1960
Joined: Thu Feb 07, 2008 10:24 pm
Location: Devant son pc durant la redaction de ce message

salut,

Postby CASH » Wed Jan 28, 2009 3:04 pm

je pense qu il y a un probleme ici :shock:

http://www.conquetespatiale.com/forum1/forum-tlist.html?page=99999 union + + + select null, null / *

http://www.conquetespatiale.com/forum1/include/
CASH
Projets
 
Posts: 42
Joined: Wed Jan 28, 2009 2:58 pm

re

Postby LOGISOFT » Thu Feb 12, 2009 2:39 am

bonjour,

ainsi qu'ici http://www.conquetespatiale.com/forum1/skins/
LOGISOFT
Projets
 
Posts: 1
Joined: Thu Feb 12, 2009 2:30 am

Postby ULYSSE04 » Wed Mar 11, 2009 12:38 pm

Comment Fait-on Pour trouver toutes ces failles
ULYSSE04
Projets
 
Posts: 8
Joined: Wed Mar 11, 2009 11:34 am

Postby THE-DEATH » Wed Mar 11, 2009 2:08 pm

Warning: mysql_fetch_assoc(): supplied argument is not a valid MySQL result resource in /home/conquete/public_html/include/connexion_joueur.php on line 59
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' at line 1

Le formulaire d'authentification contient des erreurs.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1


Return to Faites tester vos sites <b>DE TEST</b>

Who is online

Users browsing this forum: No registered users and 1 guest

cron