enzyme59
|
 |
« le: 22 Mai 2008 à 10:24:07 » |
|
Bonjour à tous,
primo, étant donné que c'est mon premier "vrai" post, je voudrais remercier toute l'équipe de NC pour ce site très bien pensé, les challenges m'ont beaucoup appris même si je suis encore loin du compte.
Voici ma question : je m'intéresse depuis peu au hacking, et en lisant je ne sais plus quel fil sur ce forum j'ai découvert le logiciel Nessus. Je l'ai essayé, et j'ai découvert sur un site lambda une faille de sécurité apparemment assez grave, portant sur le fait que le module mod_frontpage que le serveur Apache dudit site emploie est très fortement sujet à des buffers overflows.
Je connais le principe de ces derniers... en théorie. En vérité, je suis assez curieux de savoir comment on fait en pratique pour exploiter ce type de faille. Rassurez-vous, je ne demande pas que les piafs me tombent tous cuits dans la bouche, c'est simplement qu'après une heure de recherche sur notre meilleur ami à tous, je n'ai rien trouvé de concluant. Je ne compte pas me rendre responsable de quoi que ce soit, je suis simplement désireux d'apprendre, et surtout de réaliser quelque chose de concret de mes dix doigts en ayant compris comment ça marche. Un début de piste de votre part serait pas mal donc !
Je peux bien évidemment imaginer que répondre à une telle question est délicat... aussi je comprendrai très bien que vous ne le fassiez pas. À la rigueur, si l'un ou plusieurs d'entre vous ont quelques minutes à m'accorder par un autre biais (MP, IRC, voire MSN-kikoo-lol-ptdr), j'en serais très heureux.
Quoi qu'il en soit, merci de m'avoir lu. Cordialement,
enzyme
|