NewbieContest

Divers => Hacking => Discussion démarrée par: mti131 le 02 Février 2006 à 18:16:53



Titre: Doutes sur les .htaccess
Posté par: mti131 le 02 Février 2006 à 18:16:53
Bonjour à tous,

donc: j'utilise la protection .htaccess sur mon site pour la zone d'admin.
la zone d'admin est dans /admin et le .htaccess aussi.
La liste de pass est dans /admin/passlist et biensûr le dossier passlist est protégé par un autre .htaccess qui requiert que l'utilisateur soit l'admin (pour que je puisse avoir accès au pass des admins, j'ai la mémoire courte =D ) et le .htaccess du répertoire passlist utilise la passlist qu'il protège pour identifier l'admin... Ce n'est pas risqué?
Sinon je n'utilise pas d'include donc pas de problème de ce côté.
Et pi si c'est risqué je suppose qu'il faut mettre un nom plus compliqué que passlist :D

Merci de m'aider.


Titre: Doutes sur les .htaccess
Posté par: PEGASE le 02 Février 2006 à 20:54:17
Lol... donc sur ton site ta acces aux pass des users c sa ????


Titre: Doutes sur les .htaccess
Posté par: mti131 le 07 Février 2006 à 18:32:06
oui j'ai accès à la passlist car j'ai pas mis un "deny from all" dans le htaccess qui la protège mais "require user admin" donc ca m'autorise à voir les pass des admins et je voulai savoir si c'est pas risqué de protéger la passlist avec un htaccess qui vérifie que je suis bien l'admin dans cette même passlist qu'il protège.
J'éspère que vous avez compris :oops:


Titre: Doutes sur les .htaccess
Posté par: sgtkinchloe le 08 Février 2006 à 15:18:22
Sur mon site perso j'ai eu je pense une bonne idée ;) a vous de trouver ce que j ai fait :cool:

> http://kinchloe.free.fr

est ce que vous pouvez retrouvez mes pass ?? si oui je veux bien apprendre comment :wink:

merci bien


Titre: Doutes sur les .htaccess
Posté par: mti131 le 09 Février 2006 à 18:51:01
Non moi je retrouve pas les pass ça m'énerve les devinettes :mad: même si ca fait partie du hacking dans certains cas...

Bon alors sinon personne peut me dire si je risque de me faire voler les pass de mon site?

Pour rappel: la passlist est protégée par un .htaccess qui vérifie que c'est bien l'admin qui est connecté pour acceder à cette passlist.
Mais comme je le répète, ce htaccess vérifie le pass de l'admin dans la passlist qu'il protège et moi je vois pas comment hacker ca mais ca fait un peu boucle (passlist protégée par htaccess qui vérifie que vs êtes ladmin pr accèder à cette même passlist)...


Titre: Doutes sur les .htaccess
Posté par: sgtkinchloe le 10 Février 2006 à 08:43:46
Hey mti tu peux aussi faire une autre boucle assez interessante premier .htaccess sur les pages web(index) et le deuxiéme dans un dossier ou se situe tes .css :lol: le grand sadik du htaccess lol


Titre: Doutes sur les .htaccess
Posté par: ReqL le 17 Février 2006 à 21:41:22
sgtkinchloe > Tu a  mis un .htaccess a la racine de ton site.
Non ?

Je crois donc qu'il est IMPOSSIBLE de retrouver les .htpasswd :)


Merci de me dire si je me trompe :)


Titre: Doutes sur les .htaccess
Posté par: sgtkinchloe le 19 Février 2006 à 20:37:03
un a la racine, et quand tu trouve le premier pass tu tombe sur un autre situé dans mon dossier ou se trouve mes css en gros si tu trouve le premier tu auras la page index mais sans le style ... :lol: