logo Homepage
Pages: 1 2 [3] 4
  Imprimer  
Auteur Fil de discussion: Erreur dans les données transmises...  (Lu 19419 fois)
Zmx

Profil challenge

Classement : 71/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #30 le: 03 Janvier 2007 à 16:30:47 »

Donc c'est bien ce qu'on dit.

On NE PEUT PAS voir le php de n'IMPORTE QUEL site. C'est IMPOSSIBLE.

Ce qui est possible par contre, c'est que le site possede une faille, qui te permette d'executer le code PHP de ton choix. Et FORCEMENT si tu peux executer du php, tu peux lire les "autres" fichiers PHP pour en voir le contenu.


Bien sur que les personnes a qui tu parle connaise les failles upload (il y en as 3 dans la section Hacking) et les failles include (il y en as quelque une aussi).

Je pense qu'il savent ce qu'ils disent en disant qu'il est impossible de voir le source d'un fichier PHP, ce que tu propose toi, est un moyen de CONTOURNER le probleme, pas de le RESOUDRE .


(en esperant etre clair)
Journalisée

s3th
Relecteur

Profil challenge

Classement : 417/54285

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #31 le: 03 Janvier 2007 à 18:51:56 »

bah, il y a une solution conne.
t'installe apache mais pas php.
tu met un fichier php sur ton server.
et hop, il ne l'execute plus mais l affiche.
bon ok ->[]
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
Invit
Invité
« #32 le: 03 Janvier 2007 à 18:57:15 »

Démonstration faite ^ tu as tort Plug, et ce qui est nettement plus grave et dont j'ai une sainte horreur personnellement, tu fais ton malin malgré tout à prendre tout le monde de haut ("dernier essai pour vous convaincre. Après j'abandonne", pour ne citer que la plus flagrante hein) et à croire que tu dis des trucs super interressants là. C'est pas le cas.

Citation de: Plug
Désolé mais je ne peux pas faire mieux.
CQFD...
Journalisée
Plug

Profil challenge

Classement : 1517/54285

Néophyte
*
Hors ligne Hors ligne
Messages: 16


Voir le profil
« #33 le: 04 Janvier 2007 à 01:03:42 »

Non BufferBob, je ne fais pas mon malin. Et je ne prends personne de haut non plus (sinon je n'écrirais même pas ici).

Je défends mon idée, c'est tout :
Dire à un débutant qu'on ne peut pas lire du php me semble erroné et pas très pédagogique (puisque s'il le croit il ne va jamais essayer)
D'autre part les sarcasmes des vétérans contre ce pauvre malheureux (je ne sais plus son nom) qui demandait simplement si on pouvait lire du php ne me semblaient pas très justifiés.
Il suffisait de lui répondre que le php était interprété (donc pas lisible sur la page elle-même) et que la solution de l'épreuve ne résidait pas dans une tentative de lecture du source php.

Nous ne sommes donc visiblement pas d'accord, mais pour autant je n'en déduis pas que tu as tort

Je ne prétends pas non plus dire des choses interessantes pour les initiés. Mais sauf erreur, le Forum est accessible à tous, et ce qui y est dit est peut-être interessant pour ceux qui y apprennent quelque chose.

Nous n'avons apparemment pas non plus la même vision de l'humour puisque tu prends au sérieux toutes mes remarques.
Dommage... CQNFPD
Journalisée
Mr_KaLiMaN
Relecteur

Profil challenge

Classement : 64/54285

Membre Senior
*
Hors ligne Hors ligne
Messages: 426


Voir le profil WWW
« #34 le: 04 Janvier 2007 à 01:38:11 »

Hourra encore un nouveau-venu donneur de leçon

/me attend la suite
Journalisée
Gardel

Profil challenge

Classement : 670/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #35 le: 04 Janvier 2007 à 03:17:31 »

Serait-ce un fake ?
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Zmx

Profil challenge

Classement : 71/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 559


Voir le profil WWW
« #36 le: 06 Janvier 2007 à 19:13:52 »

http://netcat.sourceforge.net/source.php?url=/source.php

s'trop facile de voir les source d'un fichier php
Journalisée

akhenathon
Profil challenge

Classement : 177/54285

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #37 le: 06 Janvier 2007 à 19:24:44 »

sinon pour avoir la source d'un site en entier avec le php
il suffit qu'il traine par la une faille download et le tour est joué
Journalisée

______________________________________________

Akhenathon
the lsd
Administrateur

Profil challenge

Classement : 190/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #38 le: 07 Janvier 2007 à 17:23:53 »

une faille downoad ?

Faille Upload je connais, mais download...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
s3th
Relecteur

Profil challenge

Classement : 417/54285

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #39 le: 07 Janvier 2007 à 17:36:00 »

ouioui, la faille download,
quand tu download un truc sur un site ca ouvre un porc et pendant ce temps tu peux exploiter le bête.
http://ideas.repec.org/p/cir/cirpro/1997rp-02.html
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
akhenathon
Profil challenge

Classement : 177/54285

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #40 le: 07 Janvier 2007 à 18:02:54 »

non exemple

download.php?file=tétropcons3th.exe

et bien la si la faille n'est pas sécuriser tu peux download tout le site

en clair c'est une faille include coupler avec un download
Journalisée

______________________________________________

Akhenathon
the lsd
Administrateur

Profil challenge

Classement : 190/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #41 le: 07 Janvier 2007 à 18:18:21 »

Diantre !
Et imaginons que ca fasse
download.php?file=la_super_page_avec_tous_les_axx.php

Ca risque pas de l'executer plutot que de la dl ?

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
akhenathon
Profil challenge

Classement : 177/54285

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #42 le: 07 Janvier 2007 à 18:20:41 »

nn justement c'est sa la faille sa download et sa execute pas

mais aprés je pense que le fichier download.php doit etre concu d'une facon un peu spéciale
Journalisée

______________________________________________

Akhenathon
the lsd
Administrateur

Profil challenge

Classement : 190/54285

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #43 le: 07 Janvier 2007 à 18:22:49 »

alors la je susi tres septique...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
akhenathon
Profil challenge

Classement : 177/54285

Membre Complet
***
Hors ligne Hors ligne
Messages: 187


Voir le profil WWW
« #44 le: 07 Janvier 2007 à 18:27:29 »

a par que sa soit k-lu qui l'a inventer mais sa m'étonnerais
Journalisée

______________________________________________

Akhenathon
Pages: 1 2 [3] 4
  Imprimer  
 
Aller à: