logo Homepage
+  NewbieContest
|-+  Divers» Hacking» étrange dossier include ?
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: étrange dossier include ?  (Lu 4197 fois)
kimbli
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« le: 07 Juin 2009 à 11:40:54 »

bonjour à tous ,
je me baladais sur le web à la recherche d'une faille include , j'ai trouvé un site étrange ! au fait j'ai trouver un arborescence qui m'a menée vers le fameux dossier unclude ! dans ce foutu dossier il y a deux fichier (connexion.php et verification.php) ! il n' ya pas une faille include sur le site car on dirait bien qu'il génère toutes ses pages web via un bd et certaine son statique . le répertoire include est accèssible via http sans mot de pass et login parcontre en ftp si ! alors comment faire pour lire le contenu de ces deux fichier sachant que le dossier include contient bien un htaccess mais pas d'autentification ! aussi j'ai reussi à avoir le non de deux table dans la base de donnée et en plus dans les requete il utilise des variable get non securisé !
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #1 le: 07 Juin 2009 à 11:52:02 »

Ok... rien compris... Tu repasseras quand tu pourras expliquer mieux

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
kimbli
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #2 le: 07 Juin 2009 à 12:05:11 »

ok voila le code ci dessous !
$id_art= $_GET['id_art'];
include("foo/include/connexion.php");
$req_art = mysql_query("SELECT * FROM gd_articles,


on voit très bien que le web masteur fait appel a son fichier de connexion habituel pour se connecter a une base de donnée !

on tapant dans le navigateur : www.lesite.com/foo/include/ tu accede au contenu du repertoire "include" et ce dernier contient deux fichiers dont connexion.php et verification.php .
Journalisée
robert33
Beta testeur

Profil challenge

Classement : 36/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 44


Voir le profil
« #3 le: 07 Juin 2009 à 12:27:36 »

C'est pas un site de piratage ici...
Journalisée
kimbli
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #4 le: 09 Juin 2009 à 17:11:03 »

vous oubliez que pour éviter de se faire pirater il faut se mettre à la place du pirate en essayant de se pirater sois meme selon les failles les plus connues du moment ; et en plus c'est pas les chalenges qui font de l'homme un bon programmeur ! j'ai un probleme avec mon site web et je dois le resoudre vite , alors pas le temps de faire les chalenges pour le moment mais ça viendra !
Journalisée
beschtraffer

Profil challenge

Classement : 58/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 95

Arf


Voir le profil
« #5 le: 09 Juin 2009 à 18:54:11 »

Citation
il faut se mettre à la place du pirate en essayant de se pirater sois meme selon les failles les plus connues du moment
Dans ce cas, si c'est pour te protéger, commence par mettre un index.php ou .htm dans tes dossiers, histoire de ne pas tomber sur la liste des fichiers en parcourant^^. Même si l'index est vide, c'est pas grave.

Pour ce qui est de récupérer les fichiers, tu n'auras pas la réponse ici (sauf si ça devient le sujet d'une épreuve, auquel cas, tu trouveras seul quand même en la résolvant )

++
Journalisée

Moi j'aime pas les signatures
                                     Le Schtoumpf Grognon.
WiebeN
Profil challenge

Classement : 270/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 91


Voir le profil
« #6 le: 09 Juin 2009 à 21:33:01 »

vous oubliez que pour éviter de se faire pirater il faut se mettre à la place du pirate en essayant de se pirater sois meme selon les failles les plus connues du moment ; et en plus c'est pas les chalenges qui font de l'homme un bon programmeur ! j'ai un probleme avec mon site web et je dois le resoudre vite , alors pas le temps de faire les chalenges pour le moment mais ça viendra !

Le problème, c'est qu'ici c'est un site de challenges. Donc si un membre relativement ancien qui a déjà bien participé au site et que l'on connait même de "vue" sur IRC ou sur la shout, ce genre de question ça pourrait à la limite passer.

Mais là un mec qui s'inscrit, qui essaye même pas un seul challenge et qui crée directement un topic qui ressemble énormément à "svp aidait moi à hackay se site" ben ça peut pas passer. Tu veux sécuriser ton site contre les failles include? pas de souci on peut te donner des tutos. A c'est pas ça que tu veux? et oui faut pas nous prendre pour des cons hein...
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #7 le: 09 Juin 2009 à 23:06:28 »

j'ai un probleme avec mon site web et je dois le resoudre vite

je me baladais sur le web à la recherche d'une faille include , j'ai trouvé un site étrange !

C'est surtout ça qui n'est pas crédible...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
akway

Profil challenge

Classement : 351/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 151


Voir le profil
« #8 le: 10 Juin 2009 à 13:30:32 »

Owned by The lsd !

Votre crédit de vie est épuisé: GAME OVER !

Citation
je me baladais sur le web à la recherche d'une faille include

Ca me fait penser aux enfants qui arrachent les ailes des mouches "juste pour voir".

Apprendre c'est bien, comprendre c'est mieux,
Le savoir est une arme, inutile cependant de tirer à vue sur tout ce qui bouge !



Journalisée

Please, do NOT feed the Troll.
Pages: [1]
  Imprimer  
 
Aller à: