|
Bas de page | |
---|---|
Auteur | Sujet : Hacking... |
Publicité | Posté le 13-11-2003 à 11:03:46 |
newtitus Yeah Babe ! | Ok, mais le soucis c'est que la page d'accueil n'est absolument pas générée par la BD. C'est une page HTML toute classique écrite en dur...qui n'est jamais modifiée... |
aspegic500mg |
|
orazur | donne l'adresse de ton site qu'on voie les failles possibles |
newtitus Yeah Babe ! | Vous donner l'adresse ne servirait à rien...j'ai tout zappé...Merci pour votre aide en tout cas... |
orazur | si ya quand meme du php sur ton site a part la page dacueil, c ptet une faille include tout bete |
orazur | faille include / xss / sql injection , je connais pas d'autres failles |
newtitus Yeah Babe ! | Merci orazur, connais tu une adresse oiu je pourrais me documenter la dessus ? |
impulse |
Message édité par impulse le 13-11-2003 à 14:06:00 |
Publicité | Posté le 13-11-2003 à 14:04:55 |
newtitus Yeah Babe ! | Ok merci pour tout |
omega2 |
Il y a aussi parfois des failles du à une faiblesse (ou une abscence) des controles sur les pages d'administrations.
|
xam_orpheus | D'ailleurs j'ai jamais compris l'interêt de faire des .inc, mes librairies je les mets toujours en .php, et puis voila |
omega2 | Au fait, c'était quoi le nom du forum que t'avais mise? Il y avait peut être un trou de sécurité du type "include distant". |
xam_orpheus | C'est quoi les "include distant" ? |
KdZ' Simple® | Ba met plutot Phorum, a mon avis, il va te plaire
|
orazur |
|
omega2 |
include("http:// ...." );
|
xam_orpheus | Moui, mais comment pourrait t'on voir le code ? En passant par http, le code sera forcément exécuté sur le serveur distant, donc on obtiendra pas grand chose d'utile, enfin je pense |
xam_orpheus |
|
Publicité | Posté le |
Sujets relatifs | |
---|---|
Hacking et faille de sécurité MySQL, aidez-moi à me protéger. | tester la securité contre le hacking sur un prog intranet + proxy |
Plus de sujets relatifs à : Hacking... |