luc78960.free.fr//Mon site

Nos experts testeront vos sites avec attention.
Postez ici vos liens. Et fournissez les accès de bases (login et mot de passe 'simple utilisateur' par exemple si vous souhaitez voir ce qu'un utilisateur peux exploiter)

Moderators: Mod, Mod, Mod

luc78960.free.fr//Mon site

Postby Luc_Luc_Luc » Mon Dec 17, 2007 9:28 pm

Bonjour, j'aimerais bien que vous testiez mon site, développé avec dotnetnuke:
siam.ant.fr/dotnetnuke/luc (ou alors en plus rapide: luc78960.free.fr )

C'est uniquement de l'asp.

Compte de test (désactivé dans quelques semaines je pense):

Login: allow
Password: forbid512
(^^)

Voila, merci! & Have fun^^

ps: n'hésitez pas à explorer les articles, notamment celui concernant le mail anonyme, car je suis absolument pas sur de la fiabilité du code source, étant donné que j'ai tout codé, moi-même).
User avatar
Luc_Luc_Luc
Projets
 
Posts: 141
Joined: Mon Nov 19, 2007 8:39 pm

Postby Korigan » Tue Dec 18, 2007 1:13 pm

Tu es semble t'il vulnérable à des injections de code SQL et faille XSS.
A confirmer pour ta version mais il y a certains trucs qui sont bizard.

Je test et j'te confirme ça ^^

Edit:
Bon j'ai chercher et les résultats sont pas très réjouissant.
Voici un résumé:
- ------------------------------------------------------
DOTNETNUKE MULTIPLE VULNERABILITIES
- ------------------------------------------------------
Online URL : http://ferruh.mavituna.com/?429

1) Source Code & File Access;
Severity : Highly Critical

2) SQL Injection;
Severity : Moderately Critical

3) XSS (Cross Site Scripting);
Severity : Low Critical

http://archives.neohapsis.com/archives/fulldisclosure/2004-01/1161.html

Reste la mise en oeuvre :P J'espère que tu as pris la version 4!
User avatar
Korigan
Site Admin
 
Posts: 1781
Joined: Tue May 29, 2007 6:57 pm

Postby Luc_Luc_Luc » Tue Dec 18, 2007 8:11 pm

merci, en effet...ça fait peur. :evil:

Bon je vais regarder un peu ça, merci de ton aide.

J'imagine que en plus ce sont des failles basiques à la portée de n'importe quel boulet? :cry:
User avatar
Luc_Luc_Luc
Projets
 
Posts: 141
Joined: Mon Nov 19, 2007 8:39 pm

Re: luc78960.free.fr//Mon site

Postby heady » Wed Jan 02, 2008 10:58 pm

[quote:f135a1bbf7="Luc_Luc_Luc"]Bonjour, j'aimerais bien que vous testiez mon site, développé avec dotnetnuke:
siam.ant.fr/dotnetnuke/luc (ou alors en plus rapide: luc78960.free.fr )

C'est uniquement de l'asp.

Compte de test (désactivé dans quelques semaines je pense):

Login: allow
Password: forbid512
(^^)

Voila, merci! & Have fun^^

ps: n'hésitez pas à explorer les articles, notamment celui concernant le mail anonyme, car je suis absolument pas sur de la fiabilité du code source, étant donné que j'ai tout codé, moi-même).[/quote:f135a1bbf7]

je veux bien essayer
je commence pour le fun
j aimerais bien avoir le feu vert, car j ai deja des problemes avec free (service abuse) donc je voudrais ton accord :wink:
a bientot
heady
Projets
 
Posts: 1
Joined: Wed Jan 02, 2008 9:27 pm

Postby Morfous » Sat Jan 05, 2008 8:22 pm

Lol,

A mon avis, si il propose qu'on essaie de le Hacker, il donne automatiquement son accord x)


++
User avatar
Morfous
Projets
 
Posts: 73
Joined: Wed Oct 31, 2007 6:45 am

Postby Luc_Luc_Luc » Sat Jan 05, 2008 10:15 pm

[quote:46f8f156fc]j aimerais bien avoir le feu vert, car j ai deja des problemes avec free (service abuse) donc je voudrais ton accord [/quote:46f8f156fc]

Oui oui, il n'y a pas de problèmes tu peux tester.

En revanche j'ai déjà supprimé le compte de test je le re-active demain matin, ou alors tu te fait ton propre compte.

A toute les autres personnes qui voudraient tester, je suis bel et bien propriétaire du contenu de ce portail (le numéro4).

En revanche si tu pouvais attendre avant de tout supprimer...pas encore fait de sauvegarde ^_^
User avatar
Luc_Luc_Luc
Projets
 
Posts: 141
Joined: Mon Nov 19, 2007 8:39 pm


Return to Faites tester vos sites <b>DE TEST</b>

Who is online

Users browsing this forum: No registered users and 2 guests

cron