|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Mon site n'arrete pas de se faire hacker !! |
Publicité | Posté le 02-11-2002 à 11:53:58 |
Olivier51 | Le lien ... ça serait mieux si tu veux qu'on t'aide ... |
jijiz |
dcarena.free.fr j'avais oublié |
ethernal Chercheur de vérité... | google : http://www.hideaway.net/home/publi [...] 5141113688
Message édité par ethernal le 02-11-2002 à 13:15:54 --------------- ...oups kernel error... |
ethernal Chercheur de vérité... | le seul problème c'est que je vois pas ou t'envoyer des messages privés --------------- ...oups kernel error... |
omega2 | Je pensais pas que c'était faisable ça.
|
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
omega2 |
Ca veut dire que je code pas avec les pieds alors.
|
kadreg profil: Utilisateur |
--------------- brisez les rêves des gens, il en restera toujours quelque chose... -- laissez moi troller sur discu ! |
Publicité | Posté le 02-11-2002 à 14:28:38 |
omega2 |
Même, s'il t'as le mot de passe cripté dans le cookie, il sufit de récupérer les valeurs contenu dans le cookie pour faire sauté l'intérêt du criptage. (soit tu l'utilise et à ce moment là, il a plus besoin de conaitre le vrai mot de passe, soit tu l'utilises pas et le fait de l'avoir sous forme codé dans le cookie donne une chance de pouvoir le décoder et c'est donc un risque de trous de sécurité) |
jijiz | Merci j'ai mis a jour phpnuke, on verra si ca le refait.
|
Mr_Peer :) | ah oué, chui bête... (mais bon, le fait d'avoir que le mot de pass crypté, ça peut ralentir pas mal si il faut le pass pour valider certaines choses...)
Message édité par Mr_Peer le 02-11-2002 à 14:59:43 --------------- Parce que vous aussi vous le valez bien :) |
omega2 |
Ou ce faire son propre système de sessions.
|
ethernal Chercheur de vérité... |
Message édité par ethernal le 02-11-2002 à 15:07:06 --------------- ...oups kernel error... |
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
haazheel | ben moi j'utilise les sessions de php4...
--------------- Another .Net Blog |
omega2 |
moi aussi mon porpre système de session (numéro de session + IP).
|
Badgone69 Je suis nul mais j'aime ;-) | Mais ca veut dire qu'avec le Cross Site Scripting, on peut créer une page web et un internaute moyen qui tombe dessus peut se faire récupérer ses cookies aussi facilement ????
|
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
Badgone69 Je suis nul mais j'aime ;-) | Ok mais si un formulaire accepte le html, si on marque qqch du comme cité plus haut (avec +document cookies), on recupere des cookies?
|
Mr_Peer :) | oui, le cookie de celui qui va executer le script en lisant le message... --------------- Parce que vous aussi vous le valez bien :) |
Badgone69 Je suis nul mais j'aime ;-) | mais alors donc, pas besoin d'un forum, juste une page sur un site internet suffirait ?
|
Badgone69 Je suis nul mais j'aime ;-) | Par contre, que contient le fichier hack.php?
|
Badgone69 Je suis nul mais j'aime ;-) | Hein?
|
Cherrytree cn=? | Un décodeur MD5 ??? C'est un algorithme de hash ! A mon humble avis, un tel décodeur n'existe pas. --------------- Le site de ma maman |
Badgone69 Je suis nul mais j'aime ;-) | et ... pour répondre à ma question |
*syl* --> [] |
C'est vrai que le terme 'décodeur' était mal choisi mais il avait bien précisé bruteforce derrière donc no malaiz |
*syl* --> [] |
Réfléchis un peu, c'est vraiment basique à faire.. |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
Cherrytree cn=? |
Ouais, no malaizzzz... --------------- Le site de ma maman |
Kristoph | Pour le "decodeur" md5 brute force, c'est facile, on appelle ca un codeur md5
Message édité par Kristoph le 04-11-2002 à 00:16:18 |
Mr_Peer :) |
--------------- Parce que vous aussi vous le valez bien :) |
berceker BERCEKER UNITED | Pour info il a fallut 5 ans pour décodé une chaine MD5, avec plusieurs ordinateurs Message édité par berceker le 11-11-2002 à 14:04:25 --------------- Si je suis près de toi c'est soit pour t'embrasser ou te croquer, alors à ce moment là rappelle toi de ce que tu m'as fait. du bien ou du mal? |
ethernal Chercheur de vérité... |
--------------- ...oups kernel error... |
asphro | le password etait le prenom du mec non ? Message édité par asphro le 11-11-2002 à 22:47:48 |
omega2 | Ca doit dépendre du mot de passe aussi.
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
venez sur www.****le site opengl et directx,,, | quel est le meilleur gestionnaire de site? |
Le meilleur site de prog ... | [EasyPHP] J'arrive pas à rendre mon site accessible sur le WEB ! |
qqn connait un bon site de reference ? | Site pour débuter en PHP |
Dev un forum pour un site.. comment fèr? | [CSS] CSS unique et liaison depuis toutes les pages d'un site |
Recherche codeur PHP pour le site d'une grande team RtCW (wolfenstein) | Site internet en creation, demande d'aide merci.. |
Plus de sujets relatifs à : Mon site n'arrete pas de se faire hacker !! |