un site a tester.................

Nos experts testeront vos sites avec attention.
Postez ici vos liens. Et fournissez les accès de bases (login et mot de passe 'simple utilisateur' par exemple si vous souhaitez voir ce qu'un utilisateur peux exploiter)

Moderators: Mod, Mod, Mod

un site a tester.................

Postby maxipetard » Sat Dec 15, 2007 10:40 pm

C'est pas la banque de France mais j'aimerai bien savoir si on peut rentrer comme dans un moulin la dedans ..............Bien à vous . :D
maxipetard
Projets
 
Posts: 9
Joined: Mon Oct 01, 2007 9:18 pm

Postby CaMp3uR » Sat Dec 15, 2007 10:56 pm

T'a pas mit de site là... lol :lol:
CaMp3uR
Projets
 
Posts: 104
Joined: Wed Oct 24, 2007 3:22 pm

Postby maxipetard » Sun Dec 16, 2007 7:46 am

http://cieux.forumculture.net/

haaaaaaaaaaaaaaaaaaaa :D :D :D Merci de me l'avoir signalé.
maxipetard
Projets
 
Posts: 9
Joined: Mon Oct 01, 2007 9:18 pm

Postby Korigan » Sun Dec 16, 2007 2:42 pm

Hop, je suis inscris, en attente de validation ^^
Cela aurais été bien que tu nous donne un compte de test 8)

C'est un forumactif, donc on va tester...mais il risque d'y avoir une ou deux failles que nous connaissons qui marchera.

++
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby maxipetard » Sun Dec 16, 2007 3:02 pm

Bienvenu àbord et merci à toi . :D
maxipetard
Projets
 
Posts: 9
Joined: Mon Oct 01, 2007 9:18 pm

Postby Korigan » Sun Dec 16, 2007 3:16 pm

Il y a une grosse faillle. Je la pauffine et je te la montre :P
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby maxipetard » Sun Dec 16, 2007 3:28 pm

Ok ça marche je m'en doutais un peu .Merci
maxipetard
Projets
 
Posts: 9
Joined: Mon Oct 01, 2007 9:18 pm

Postby Korigan » Sun Dec 16, 2007 3:31 pm

Quel est ton pseudo surt ton forum?
C'est bon j'ai finis 8)
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby darksuncloud » Sun Dec 16, 2007 5:18 pm

[quote:a7c9ca9923="Korigan"]Quel est ton pseudo surt ton forum?
C'est bon j'ai finis 8)[/quote:a7c9ca9923]
Tu nous explique?
User avatar
darksuncloud
Projets
 
Posts: 311
Joined: Mon Oct 15, 2007 7:57 pm

Postby Korigan » Sun Dec 16, 2007 5:36 pm

[quote:6b736ef58d]Tu nous explique?[/quote:6b736ef58d]

non, les informations sont juste donnée à la personne qui fais tester son site :roll:
Sinon ils ne pourront plus nous faire confiance. :P

C'est une faille permettant le vol de cookies.
Très facile à mettre en oeuvre.

Quand le html est autorisé de toutes façon...tout deviens possible...
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby baltazare » Sun Dec 16, 2007 6:42 pm

Explique nous au moins de quoi sa en retourne^^
User avatar
baltazare
 
Posts: 607
Joined: Mon Sep 03, 2007 10:27 am

Postby maxipetard » Sun Dec 16, 2007 8:13 pm

Le html n'est plus autorisé sur le site Merci Mick
maxipetard
Projets
 
Posts: 9
Joined: Mon Oct 01, 2007 9:18 pm

Postby Korigan » Mon Dec 17, 2007 1:21 am

[quote:f4fa3107d4="baltazare"]Explique nous au moins de quoi sa en retourne^^[/quote:f4fa3107d4]

Et bien apperemment certains forumactif autorisent carémment les balises <script></script>

Meme pas besoin de planquer le code dans une image, frame, cookie, object ou autre.

Donc ce qu'il en retourne c'est que l'on peut tout faire.
Voler les cookies d'un admin en lui envoyant un mp piégé ou défacer le forum en postant un message.

Une fois les cookies volé (par exemple), l'on peut se logger en tant qu'admin, détruire ou altérer la bdd(ce qui est pire car peut passer inaperçu), changer les accès, introduire une backdoor style C99shell, etc. Bref...n'importe quoi.

Une fois la backdoor introduite, l'on peut administrer tout le serveur et donc toucher au reste du site.

Donc oui...c'est très grave!

Conclusion, maintenir les versions à jour, mais pas trop sinon l'on tombe dans l'autre excès cf le forum de netoyeur25.
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm


Return to Faites tester vos sites <b>DE TEST</b>

Who is online

Users browsing this forum: No registered users and 4 guests

cron