Merci de tester mon site ...

Nos experts testeront vos sites avec attention.
Postez ici vos liens. Et fournissez les accès de bases (login et mot de passe 'simple utilisateur' par exemple si vous souhaitez voir ce qu'un utilisateur peux exploiter)

Moderators: Mod, Mod, Mod

Merci de tester mon site ...

Postby NONANTE » Sun Dec 21, 2008 7:49 pm

<!-- HackBBS ce site m'appartiens :) --> à la 3 lignes.

Je vous en serai très reconnaissant ;)

J'espere que vous me repondrez

Merci
Last edited by NONANTE on Sat Jan 17, 2009 1:11 am, edited 2 times in total.
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby Thomas_94 » Sun Dec 21, 2008 11:06 pm

J'suis un noob en hacking mais je vais regarder quand même ;)
Thomas_94
Projets
 
Posts: 44
Joined: Thu May 08, 2008 5:31 pm

Postby NONANTE » Sun Dec 21, 2008 11:07 pm

ok , mais merci de ne pas le foutre en l'air ^^

d'autres personnes l'utilises ;) merci pour eux
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby TorTukiTu » Sun Dec 21, 2008 11:34 pm

Salut, j'ai cherché deux minutes et il me semble que tu ne vérifie pas la longueur de ce qui était passé par les champs à la page

http://www.prezup.eu/index.php?page=membres

J'ai pas testé mais je pense que si je lui envoie deux gigas de caractères aléatoires, il risque de pas aimer :? a vérifier...
User avatar
TorTukiTu
Site Admin
 
Posts: 1960
Joined: Thu Feb 07, 2008 10:24 pm
Location: Devant son pc durant la redaction de ce message

Postby NONANTE » Mon Dec 22, 2008 12:06 am

Quelles conséquences peuvent en découler ?

Et comment y remédier ?
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby TorTukiTu » Mon Dec 22, 2008 12:10 am

Conséquences ==> Crashs

Y remédier? ==> vérifier la longueur de ce qui t'est envoyé
User avatar
TorTukiTu
Site Admin
 
Posts: 1960
Joined: Thu Feb 07, 2008 10:24 pm
Location: Devant son pc durant la redaction de ce message

Postby NONANTE » Tue Jun 02, 2009 6:37 pm

Bonjour, mon site prenant de plus en plus d'importance, je m'inquiète un peu plus de la sécurité de mon site.

J'ai fait plusieurs modifications afin de le sécuriser un peu mieux, mais j'aimerais bien votre avis sur la sécurité générale de mon site, si cela était possible.

Je ne sais pas combien de temps cela peut prendre ni l'importance du travail que vous devez effectuer.

Merci de me tenir informé. D'avance merci.

1ère ligne html : <!-- PREUVE HACKBBS -->

http://prezup.eu

Nonante
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby THE-DEATH » Tue Jun 02, 2009 9:04 pm

Si tu veux reelement regler tous les problemes jamais ocnnus, le mieux est de fournir la source du site. Si tu l'acceptes, ne le poste pas mais choisis des membres anciens de hackbbs ou ayant des grades (moderateurs...).
Sinon, je jettes un petit coup d'oeil.
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby NONANTE » Tue Jun 02, 2009 9:25 pm

[quote:efc4ecdc1c="THE-DEATH"]Si tu veux reelement regler tous les problemes jamais ocnnus, le mieux est de fournir la source du site. Si tu l'acceptes, ne le poste pas mais choisis des membres anciens de hackbbs ou ayant des grades (moderateurs...).
Sinon, je jettes un petit coup d'oeil.[/quote:efc4ecdc1c]

C'est pas con du tout :)

Cependant je doute que contre du vent , ils passent des heures la dessus ce qui est "normal" ... ^^
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby THE-DEATH » Tue Jun 02, 2009 10:19 pm

Contre du vent, oui et cela est très logique.

Mais contre des remerciements, c'est déja plus pensable :D .
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1

Postby NONANTE » Tue Jun 02, 2009 10:21 pm

Ça je n'y manquerai pas ^^

D'ailleurs je les remercies d'avance haha
NONANTE
Projets
 
Posts: 8
Joined: Mon Dec 01, 2008 3:28 am

Postby ICHIGO271 » Wed Aug 26, 2009 11:44 am

Bonjour TorTukiTu je me suis inscrit suite au post de ta part :


[quote:90f499901a]"Salut, j'ai cherché deux minutes et il me semble que tu ne vérifie pas la longueur de ce qui était passé par les champs à la page

http://www.prezup.eu/index.php?page=membres

J'ai pas testé mais je pense que si je lui envoie deux gigas de caractères aléatoires, il risque de pas aimer .. a vérifier..."
[/quote:90f499901a]

Il se trouve que dans mon site les joueurs peuvent modifier leur adresse email et la longueur de ce qui passe par le champ n'est pas vérifiée, ma question est comment éviter une attaque de ce genre et comment est-elle possible ?

Je ne voit pas comment on peut envoyer "deux gigas de caractères aléatoires":shock: !

Merci de m'éclairer

Cordialement Ichigo271
ICHIGO271
Projets
 
Posts: 1
Joined: Tue Aug 25, 2009 10:42 am

Postby THE-DEATH » Wed Aug 26, 2009 12:53 pm

int i=0
tableau de string chaines_aleatoires = null
connection au site
demande la page m
recuperation des noms de champs et de la methode d'envois
tant que l'on parcours tous les champs
tant que i inferieur a 100000
concatener a chaines_aleatoires[i] la valeur ascii d'un nombre aleatoire compris entre x et y
envois de la requete selon la methode appropriée
...

bref comment c'est possible? par de la programmation encore et toujours
pour verifier la longueur ya strlen en php
User avatar
THE-DEATH
 
Posts: 971
Joined: Wed Jul 23, 2008 10:49 am
Location: 127.0.0.1


Return to Faites tester vos sites <b>DE TEST</b>

Who is online

Users browsing this forum: No registered users and 2 guests

cron