logo Homepage
+  NewbieContest
|-+  Divers» Hacking» Doutes sur les .htaccess
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Doutes sur les .htaccess  (Lu 4133 fois)
mti131

Profil challenge

Classement : 1747/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« le: 02 Février 2006 à 18:16:53 »

Bonjour à tous,

donc: j'utilise la protection .htaccess sur mon site pour la zone d'admin.
la zone d'admin est dans /admin et le .htaccess aussi.
La liste de pass est dans /admin/passlist et biensûr le dossier passlist est protégé par un autre .htaccess qui requiert que l'utilisateur soit l'admin (pour que je puisse avoir accès au pass des admins, j'ai la mémoire courte ) et le .htaccess du répertoire passlist utilise la passlist qu'il protège pour identifier l'admin... Ce n'est pas risqué?
Sinon je n'utilise pas d'include donc pas de problème de ce côté.
Et pi si c'est risqué je suppose qu'il faut mettre un nom plus compliqué que passlist

Merci de m'aider.
Journalisée

« C'est le chat qui remue la queue et non la queue qui remue le chat. »
« L'imprimerie a permis au peuple de lire, Internet va lui permettre d'écrire. »
PEGASE

Profil challenge

Classement : 29124/54282

Membre Senior
****
Hors ligne Hors ligne
Messages: 303


Voir le profil
« #1 le: 02 Février 2006 à 20:54:17 »

Lol... donc sur ton site ta acces aux pass des users c sa ????
Journalisée

La conaissance est le plus grand pouvoir, il suffit de suivre le pavillon noir...
    ~*~*~*~Dans le ciel de l'underground, le pegase domine~*~*~*~
mti131

Profil challenge

Classement : 1747/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #2 le: 07 Février 2006 à 18:32:06 »

oui j'ai accès à la passlist car j'ai pas mis un "deny from all" dans le htaccess qui la protège mais "require user admin" donc ca m'autorise à voir les pass des admins et je voulai savoir si c'est pas risqué de protéger la passlist avec un htaccess qui vérifie que je suis bien l'admin dans cette même passlist qu'il protège.
J'éspère que vous avez compris
Journalisée

« C'est le chat qui remue la queue et non la queue qui remue le chat. »
« L'imprimerie a permis au peuple de lire, Internet va lui permettre d'écrire. »
sgtkinchloe

Profil challenge

Classement : 4407/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #3 le: 08 Février 2006 à 15:18:22 »

Sur mon site perso j'ai eu je pense une bonne idée a vous de trouver ce que j ai fait

> http://kinchloe.free.fr

est ce que vous pouvez retrouvez mes pass ?? si oui je veux bien apprendre comment

merci bien
Journalisée

mti131

Profil challenge

Classement : 1747/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #4 le: 09 Février 2006 à 18:51:01 »

Non moi je retrouve pas les pass ça m'énerve les devinettes même si ca fait partie du hacking dans certains cas...

Bon alors sinon personne peut me dire si je risque de me faire voler les pass de mon site?

Pour rappel: la passlist est protégée par un .htaccess qui vérifie que c'est bien l'admin qui est connecté pour acceder à cette passlist.
Mais comme je le répète, ce htaccess vérifie le pass de l'admin dans la passlist qu'il protège et moi je vois pas comment hacker ca mais ca fait un peu boucle (passlist protégée par htaccess qui vérifie que vs êtes ladmin pr accèder à cette même passlist)...
Journalisée

« C'est le chat qui remue la queue et non la queue qui remue le chat. »
« L'imprimerie a permis au peuple de lire, Internet va lui permettre d'écrire. »
sgtkinchloe

Profil challenge

Classement : 4407/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #5 le: 10 Février 2006 à 08:43:46 »

Hey mti tu peux aussi faire une autre boucle assez interessante premier .htaccess sur les pages web(index) et le deuxiéme dans un dossier ou se situe tes .css le grand sadik du htaccess lol
Journalisée

ReqL
Profil challenge

Classement : 2159/54282

Membre Junior
**
Hors ligne Hors ligne
Messages: 69


Voir le profil WWW
« #6 le: 17 Février 2006 à 21:41:22 »

sgtkinchloe > Tu a  mis un .htaccess a la racine de ton site.
Non ?

Je crois donc qu'il est IMPOSSIBLE de retrouver les .htpasswd


Merci de me dire si je me trompe
Journalisée

sgtkinchloe

Profil challenge

Classement : 4407/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 127


Voir le profil
« #7 le: 19 Février 2006 à 20:37:03 »

un a la racine, et quand tu trouve le premier pass tu tombe sur un autre situé dans mon dossier ou se trouve mes css en gros si tu trouve le premier tu auras la page index mais sans le style ...
Journalisée

Pages: [1]
  Imprimer  
 
Aller à: