logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Faille site web ?
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Faille site web ?  (Lu 4427 fois)
Switch
Profil challenge

Classement : 36600/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« le: 01 Août 2008 à 06:57:04 »

Tout d'abord bonjours a tous :p , sachez que je suis un débutant ds ce monde donc....

Voila en faite en me baladant sur un siteweb (repertoire etc) :p , moyennement connue :p je suis tomber sur une page .php avec l'erreur suivante :
Warning: require(./include/functions.php) [function.require]: failed to open stream: No such file or directory inFatal error: require() [function.require]: Failed opening required './include/functions.php' (include_path='

Je n'ai pas mis la suite volontairement :p , donc je voudrais savoir si le site comporte une faille ou bien ce n'est rien ?

Car si il comporte une faille j'éssaye d'approfondir puis de prévenir l'admin sinon ba je le préviens comme meme lol.

Voilou :p

Je vous remercie ^^
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54379

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 01 Août 2008 à 07:36:32 »

La seule faille qu'il ya c'est ed savoir le chemin vers le fichier et donc de connaitre le schéma de ton site.

A priori, il n'y a pas de faille ici, cette erreur dit simplement que le fichier n'a pas été trouvé.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Switch
Profil challenge

Classement : 36600/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #2 le: 01 Août 2008 à 16:22:56 »

oK d'accord merci :p , mais lorsque je connait le chemin du site , que puis-je fair e de concret ? si je doit apprendre quelque chose :p je le ferai. Et je dit que je pense qu'il y a une faille car un hacker a déja hacker ce siteweb et qu'il ma dit que la faille n'était pas boucher :p , et je pense l'avoir trouver il m'as dit qu'il avait codé l'exploit en C++ , c'est tout ce que je ais :p
« Dernière édition: 01 Août 2008 à 16:25:22 par Switch » Journalisée
alph1

Profil challenge

Classement : 55/54379

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #3 le: 01 Août 2008 à 17:33:37 »

oK d'accord merci :p , mais lorsque je connait le chemin du site , que puis-je fair e de concret ? si je doit apprendre quelque chose :p je le ferai. Et je dit que je pense qu'il y a une faille car un hacker a déja hacker ce siteweb et qu'il ma dit que la faille n'était pas boucher :p , et je pense l'avoir trouver il m'as dit qu'il avait codé l'exploit en C++ , c'est tout ce que je ais :p

L'exploit, dans ce cas précis, ce serait que tu t'appliques à rédiger correctement tes messages :
- mise en forme
- orthographe et grammaire
- clareté des explications
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
Switch
Profil challenge

Classement : 36600/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #4 le: 02 Août 2008 à 02:00:34 »

Ok , je suis dsl mais je ne sais quoit dire de plus :p , je pense que mon explication est assez claire non ? et je sais que tu as compris.
Journalisée
mogg41

Profil challenge

Classement : 451/54379

Membre Senior
****
Hors ligne Hors ligne
Messages: 267

Mogg41 pour vous aider!


Voir le profil
« #5 le: 02 Août 2008 à 10:59:05 »

Quand tu connais le schéma du site, tu peux deviner plus facilement dans quels répertoires se situeront les fichiers intéressant.
Après encore faut-il avoir l'autorisation pour y accéder, et c'est là qu'une autre faille est nécessaire (à moins de connaître/brute forcer les logins/pass nécessaires).

Tu peux donc continuer tes recherches même si ce que tu as découvert est à garder à l'esprit.

Mogg
Journalisée

"Il ne savait pas que c'était impossible alors il l'a fait." Mark Twain
Switch
Profil challenge

Classement : 36600/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #6 le: 02 Août 2008 à 17:14:33 »

Ok d'accord merci pour ta réponse mogg :p.

Bon comme je pense ne pas avoir les compétences , je vous file le liens :p , enfin un indice. C'est une board de  warez , mania :p
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54379

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #7 le: 02 Août 2008 à 17:36:56 »

je vous file le liens

Non, on ne veut pas de ça ici.

http://www.newbiecontest.org/index.php?page=reglement
«#  on reste dans la légalité ;
# on ne vous apprendra pas à hacker des boîtes hotmail ou des skyblogs (ce qui est de toute façon illégal, cf. point précédent) ;»

http://www.legifrance.gouv.fr/affichCode.do?idSectionTA=LEGISCTA000006149839&cidTexte=LEGITEXT000006070719&dateTexte=20080802
«Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de deux ans d'emprisonnement et de 30000 euros d'amende.»
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
Switch
Profil challenge

Classement : 36600/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #8 le: 02 Août 2008 à 18:30:30 »

:p , dans ce cas il faudrait poster sa dans la plupart des posts :p , et je n'ai pas violé les règles :p , je n'ai rien fait ^^
Journalisée
touti2903

Profil challenge

Classement : 767/54379

Néophyte
*
Hors ligne Hors ligne
Messages: 14


Voir le profil
« #9 le: 03 Août 2008 à 17:47:33 »

C'est un tout petit peu lourd tous ces " :p " a tout bout de champs.... Et à mon avis on ne dit pas " comme meme " mais " quand meme ". Mon post ne sert a rien, mais je n'en peux plus moi de voir cette faute de language partout, alors voila, il fallait que je le dise.
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: