Piratage de mon forum ...

Piratage de mon forum ... - Programmation

Marsh Posté le 28-08-2002 à 21:46:25    

Quelqu'un saurait pas comment il a fait pour hacker mon forum, il a réussit à prendre mon identité et changer mon mot de passe et adresse mail, voici ça démo :
http://www.codeur.org/forum/
 
Et mon forum :
http://www.codeur.org/forum/liste_forum.php
 
J'ai mis ça dans le forum programmation, puisque c'est moi qui est programmé le forum, et j'ai vu qu'il y en avait pas mal qui avait programmé leur forum ici, ça pourrais intéressé d'autres personnes ...


Message édité par Olivier51 le 29-08-2002 à 15:40:02
Reply

Marsh Posté le 28-08-2002 à 21:46:25   

Reply

Marsh Posté le 29-08-2002 à 00:26:38    

ça m'intéresse aussi pcq j'ai pas trouvé de problème...
 
- tu as des inclusions de pages distantes dans ton forum ?
- le login et pwd du cookie est vérifié (s'il y en a un ?) entre autre lors de l'édition d'un profil
 


---------------
...oups kernel error...
Reply

Marsh Posté le 29-08-2002 à 01:05:05    

Reply

Marsh Posté le 29-08-2002 à 01:06:00    

ca m'a pris 3 minutes, le temps de créer un compte  :sweat:  
 


---------------
Informaticien.be - Lancez des défis à vos amis
Reply

Marsh Posté le 29-08-2002 à 01:13:26    

bien vu ;)
après test plus approfondi j'ai trouvé aussi :lol:
je cherchais plus compliqué !
 
si personne t'a déjà expliqué contacte moi en MP


---------------
...oups kernel error...
Reply

Marsh Posté le 29-08-2002 à 01:17:18    

Ouai, mais je suppose qu'il a 50 millions d'autres failles.
Mais la franchement même ma soeur pourrait le faire  [:ddr555]  
 
Fait gaffe aussi a empecher le listing des répertoires ;-)


---------------
Informaticien.be - Lancez des défis à vos amis
Reply

Marsh Posté le 29-08-2002 à 01:19:49    

par curiosité il y a qqch dans /admin/ ?  
pcq j'ai tenté pleins de noms de fichier sans tomber dur la demande d'authentification (uniquement une page d'erreur de ton site)


---------------
...oups kernel error...
Reply

Marsh Posté le 29-08-2002 à 04:50:45    

mdr?  [:rotflmao]  
 
 :sweat:


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
Reply

Marsh Posté le 29-08-2002 à 04:53:41    

Jette un oeil sur les derniers inscrits dans ta table users?


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
Reply

Marsh Posté le 29-08-2002 à 05:39:11    

Citation :

après test plus approfondi j'ai trouvé aussi :lol:  
je cherchais plus compliqué !


 
ouai, moi je testais le SQL injection que j'ai découvert récemment dans un magazine pour les pirates gniark gniark gniark (ca marche pas d'ailleurs ... mais comme je connais même pas le php, j'avais pas trop d'espoir)


---------------
FAQ fclc++ - FAQ C++ - C++ FAQ Lite
Reply

Marsh Posté le 29-08-2002 à 05:39:11   

Reply

Marsh Posté le 29-08-2002 à 05:46:38    

1. Répertoire browsable ? [:wam]

Reply

Marsh Posté le 29-08-2002 à 05:53:12    

Indiana Jones a écrit a écrit :

1. Répertoire browsable ? [:wam]




 
ouai mais c'est pas ca qui permet de piquer le compte d'un autre  :ange:


---------------
Informaticien.be - Lancez des défis à vos amis
Reply

Marsh Posté le 29-08-2002 à 07:13:30    

ethernal a écrit a écrit :

par curiosité il y a qqch dans /admin/ ?  
pcq j'ai tenté pleins de noms de fichier sans tomber dur la demande d'authentification (uniquement une page d'erreur de ton site)




 
Au fait, j'ai réussi à enregistrer "ethernal " chez toi  :D ? (mais pas moyen de confirmer l'inscription par contre :/ )


---------------
Faux & usage de faux ¤ Machins roses ¤ ASCIImage ¤ HFR Enhance v0.8.6
Reply

Marsh Posté le 29-08-2002 à 09:10:31    

Chuis un boolay, j'y arrive po  :cry:  :cry:


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 29-08-2002 à 09:27:51    

Harkonnen a écrit a écrit :

Chuis un boolay, j'y arrive po  :cry:  :cry:



Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:


Message édité par gm_superstar le 29-08-2002 à 09:29:23
Reply

Marsh Posté le 29-08-2002 à 09:33:18    

gm_superstar a écrit a écrit :

 
Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:  




 
Tu peux t'expliqer ?
ça m'intéresse (dans le but de faire ds forums dignes de ce nom ;)


---------------
Du temps à perdre ? -> http://www.juju-le-barbare.fr.fm
Reply

Marsh Posté le 29-08-2002 à 09:35:38    

Je dois être le pire boolay du monde : je trouve pas la page pour s'inscrire  :ouch:


---------------
Au royaume des sourds, les borgnes sont sourds.
Reply

Marsh Posté le 29-08-2002 à 09:36:00    

R3g a écrit a écrit :

Je dois être le pire boolay du monde : je trouve pas la page pour s'inscrire  :ouch:  



[:rofl]


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 29-08-2002 à 09:36:29    

gm_superstar a écrit a écrit :

 
Mouarf, je viens d'y arriver :) En fait y'a pas de protection.
 
Edit: ah non en fait j'ai eu de la chance :lol:  




tu fais comment ? (en MP)


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 29-08-2002 à 09:39:03    

Tu peux t'expliqer ?
ça m'intéresse (dans le but de faire ds forums dignes de ce nom ;) (re)


---------------
Du temps à perdre ? -> http://www.juju-le-barbare.fr.fm
Reply

Marsh Posté le 29-08-2002 à 09:39:56    

moi veut juste savoir, car chu curieux de savoir  :D

Reply

Marsh Posté le 29-08-2002 à 09:42:42    

Aye j'ai reussi !


---------------
Au royaume des sourds, les borgnes sont sourds.
Reply

Marsh Posté le 29-08-2002 à 09:43:35    

ptdr .... c vraiment trop trop facile  :lol:

Reply

Marsh Posté le 29-08-2002 à 09:48:34    

bon aller la soluce pour les ignar du php?  :lol:

Reply

Marsh Posté le 29-08-2002 à 09:49:43    

j'sais pas si j'dois :D

Reply

Marsh Posté le 29-08-2002 à 09:49:44    

a oki  :lol:  :lol:  :lol:  :lol:
 
cest vraiment fort là!!  :lol:
 
( viens de trouver :D )


Message édité par Maxime le 29-08-2002 à 09:49:57
Reply

Marsh Posté le 29-08-2002 à 09:49:48    

Pfff... c tout moi ça  :sarcastic: !
Je m'étais embarqué dans un truc pas possible, alors que la solution était des plus simples !!
Merci à ceux qui ont ouvert les yeux de l'être trop compliqué que je suis !
Mais c de la faute de Mareek ça ! A force de le lire, je me suis imprégné de sa devise "J'ai jamais aimé faire simple quand je pouvais faire compliqué" :d


---------------
J'ai un string dans l'array (Paris Hilton)
Reply

Marsh Posté le 29-08-2002 à 09:51:31    

Maxime a écrit a écrit :

bon aller la soluce pour les ignar du php?  :lol:  




Si ca peut t'aider, ca a rien à voir avec le php


---------------
Au royaume des sourds, les borgnes sont sourds.
Reply

Marsh Posté le 29-08-2002 à 09:52:30    

R3g a écrit a écrit :

 
Si ca peut t'aider, ca a rien à voir avec le php




 
mais alors absolument pas :)
edit : c meme pour ca qu'on a tous ete un peu déroutés par la simplicité de la méthode  :D


Message édité par HappyHarry le 29-08-2002 à 09:53:08
Reply

Marsh Posté le 29-08-2002 à 10:02:46    

jai dit que jai trouver :D
effectivemetn ca rien avoir  :lol:

Reply

Marsh Posté le 29-08-2002 à 10:03:17    

moi ce qui me ferais marrer,cest de savoir sil oliver le sais!  :lol:

Reply

Marsh Posté le 29-08-2002 à 10:25:47    

une question: tu es au courant que ta page http://www.codeur.org/forum/liste_forum.php ne marche que dans IE ? (on dirait des faux liens :heink:)


Message édité par antp le 29-08-2002 à 10:25:57
Reply

Marsh Posté le 29-08-2002 à 10:28:24    

et moi je vais pas etre chien, j'ai assez fait mumuse ...
le probleme se situe au niveau de l'identification au moment du post d'un message

Reply

Marsh Posté le 29-08-2002 à 10:32:41    

Reply

Marsh Posté le 29-08-2002 à 10:33:46    

:non: t'as qu'à mettre un titre correct
le sqattage de topics est passible de la télétubisation :p

Reply

Marsh Posté le 29-08-2002 à 10:33:49    

Nan ? Vous avez qd meme pas trouvé son mot de passe ?

Reply

Marsh Posté le 29-08-2002 à 10:36:20    

ah et pis un autre truc, sur le  forum du monsieur , tout le monde poste a la meme date/meme heure  :D

Reply

Marsh Posté le 29-08-2002 à 10:37:59    

Bon, j'ai meme pas été voir le site, mais laisser moi deviner, il passe le login pour poster en parametre de l'url et il suffit d'en mettre un autre, j'ai bon ? Ou c'est quand même moins gros ?

Reply

Marsh Posté le 29-08-2002 à 10:41:31    

C'est même plus gros que ça :D

Reply

Marsh Posté le 29-08-2002 à 10:50:25    

HappyHarry a écrit a écrit :

et moi je vais pas etre chien, j'ai assez fait mumuse ...
le probleme se situe au niveau de l'identification au moment du post d'un message




Ah ben non moi j'ai fait autrement, au niveau de l'édition du profil.....


---------------
Au royaume des sourds, les borgnes sont sourds.
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed