NewbieContest

Divers => Hacking => Discussion démarrée par: HNC le 27 Avril 2006 à 20:34:44



Titre: Faille trouvée dans un site!
Posté par: HNC le 27 Avril 2006 à 20:34:44
Ya-Ha! :wink:

Aujourd'hui, je viens de trouver une faille dans un site.
Bien sûr autant vous dire tout de suite que mes intensions sont "white hatives"=D.


Explain:
Il y a un formulaire et l'on peut envoyer des messages dans une BDD, je l'ai testé et je me suis rendu compte que je pouvais entrer du html.


Je ne suis pas encore sûr à 100% qu'il y ait une faille, merci de me dire quoi faire pour m'en assurer.

Merci de vos réponses.

Edit : Il y a aussi une page permettant d'afficher les valeurs contenues dans la BDD.


Titre: Faille trouvée dans un site!
Posté par: CommComm le 27 Avril 2006 à 21:24:36
A supposer qu'il faille une réponse, **No Sms** à la bonne place, ton post.


Titre: Faille trouvée dans un site!
Posté par: HNC le 27 Avril 2006 à 21:34:54
Citation de: CommComm
A supposer qu'il faille une réponse, **No Sms** à la bonne place, ton post.
Je suis désolé dans ce cas là, où dois-je le mettre alors?


Titre: Faille trouvée dans un site!
Posté par: Valarius le 27 Avril 2006 à 23:55:56
dans hacking je pense ou alors peu t'etre dans defouloir


Titre: Faille trouvée dans un site!
Posté par: Gardel le 28 Avril 2006 à 08:41:47
Et puis bon, faire un thread pour ça, je suis pas sûr que ça vaille vraiment  la peine, ce que tu viens de découvrir c'est une faille XSS, connu quoi.

Entre parenthèses : comment oublier le htmlentities() :p


Titre: Faille trouvée dans un site!
Posté par: HNC le 29 Avril 2006 à 00:24:08
Simoff = HNC;
HNC = Simoff;

Citation de: Gob
Et puis bon, faire un thread pour ça, je suis pas sûr que ça vaille vraiment  la peine, ce que tu viens de découvrir c'est une faille XSS, connu quoi.
Ok, alors comment m'assurer qu'il y a une faille?

Si vous êtes compétent dans le domaine pourriez-vous m'informer sur "la sécurisation de la faille et comment l'exploiter"

Dans un cas où il y aurait une faille le dirai au webmaster. Ne vous inquiétez pas ^^


Edit : J'ai trouvé une autre faille dans ce même site, la faille include, et encore la même faute "XSS" (d'après Gob) dans une autre page.
J'aimerai aussi bien que l'on m'explique comment faire pour entrer une requête Sql dans un champ, pour par exemple afficher le contenu de la BDD.

Merci


Titre: Faille trouvée dans un site!
Posté par: cyberio le 04 Mai 2006 à 23:13:32
Voila un des meilleurs site sur le sujet : http://www.google.fr :wink:


Titre: Faille trouvée dans un site!
Posté par: Orikalc le 11 Mai 2006 à 19:40:09
Va sur zataz si tu veux trouver une panoplie de site "faillant" .