logo Homepage
Pages: 1 [2]
  Imprimer  
Auteur Fil de discussion: Faille dans Gmail découverte par un garçon de 14 ans  (Lu 13467 fois)
Folcan

Profil challenge

Classement : 508/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #15 le: 04 Mars 2006 à 16:28:40 »

Moi aussi j'avais trouvé une faille sur msn (enfin faille...)

Enfaite, tout le monde sait que lorsque on envoi un smiley sur msn que la personne en face n'a pas, par default msn lui telecharge.
Ce qui est interressant, c'est que si on créé un enorme smiley (enorme de part son poid en Ko), et que on le replique une 20ene de fois dans le meme message, et ensuite que l'on envoit le message, je ne sais pas si un bof ce créé, mais effectivement msn en face plante (et le notre aussi si on a pas une bonne becane).

Alors, moyen d'envoyé un smiley mal formaté avec du code malicieux ?? A voir...
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Skelletons
Profil challenge

Classement : 1235/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 32


Voir le profil
« #16 le: 04 Mars 2006 à 16:44:10 »

Oui c'est sa en gros mais je sais pas si je dois l'expliquer ici... A la limite je peus vous faire un tuto si y'en a que sa interesse mais aussi sa m'embeterais que des lamers s'amuse a faire sa tout le temps pasqe sa finirais par se savoir et donc corriger...
Journalisée
emiliou
Profil challenge

Classement : 2823/54282

Membre Junior
**
Hors ligne Hors ligne
Messages: 98


Voir le profil
« #17 le: 05 Mars 2006 à 09:45:40 »

Il me semble que j'ai lu que y en a qui ont réussit à insérer du code dans leur image perso de msn puis ça s'executait chez le correspondant oO  mais parait qu'ils ont corrigés la faille alors ils ont du y penser aussi pour les smileys...quoi que ...ça vaut ptete le coup d'essayer... .
Journalisée
s3th
Relecteur

Profil challenge

Classement : 417/54282

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #18 le: 05 Mars 2006 à 10:02:44 »

Ouais, ca pourrait etre rigolo, meme si je n utilise presque jamais MSM ... juste pour connaitre le truc. Mais comme tu dis, à ne pas mettre entre les mains de lamers.
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
noitan

Profil challenge

Classement : 6323/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 657


Voir le profil WWW
« #19 le: 07 Mars 2006 à 15:30:57 »

Rooooo Pourquoi je ne trouve pas des trucs comme ca moua !!! zut jchui jalou ...
Journalisée

---------------------------------------------------------------------------------
>COMPUTERS IN THE FUTURE MAY WEIGH NO MORE THAN 1.5 TONS<
---------------------------------------------------------------------------------
Popular Mechanics, 1949
sleep-k-not
Profil challenge

Classement : 24959/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #20 le: 09 Avril 2006 à 12:54:11 »

Citation de: BuRner
Ouais, coup de bol peut-etre :p
Oue...oue...
le gar y c'est dit "si j'allais ecrire un javascript a partir de yahoo!"
Journalisée
sleep-k-not
Profil challenge

Classement : 24959/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #21 le: 09 Avril 2006 à 12:56:42 »

Citation de: Skelletons
lol t'es pas loin de la solution mais j'avou que c'est pas un truc mega compliquer du genre xss
Il n'y a guere de faille plus simple que le xss...
en recherchant sur google tu tombe que sur des tuto sur le xss!
Journalisée
sleep-k-not
Profil challenge

Classement : 24959/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #22 le: 09 Avril 2006 à 12:59:03 »

Citation de: Nms
"Qui fait planter"... tu la floodes de message et ça la déconnecte? WAOUUU méga faille
Si c'est dans ce style là, c'est pas très intéressant, la où ça devient intéressant c'est si ça avait été des failles scripting tels que XSS ou mieux (mais là faut pas rêver) : là au moins tu peux faire qqchose d'intéressant! Si c'est juste déconnecter la personne, c'est marrant 5 min mais ca va pas plus loin...
La faille XSS peut-elle être reparee si elle est existante?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #23 le: 09 Avril 2006 à 13:02:34 »

Je veux pas faire le relou, mais la prochaine fois tu peux éditer tes posts au lieu d'en mettre trois a la suite stp.

Sinon c'est clair que un XSS c'est pas compiqué

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
kamui

Profil challenge

Classement : 3424/54282

Membre Complet
***
Hors ligne Hors ligne
Messages: 164


Voir le profil
« #24 le: 09 Avril 2006 à 20:28:12 »

The lsd : je connais pas ce lieu

ok ok ---->[]
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #25 le: 09 Avril 2006 à 20:52:17 »

Dépeche toi de sortir je crois qu'ils sont en train de prendre des pierres pour te les lancer a la figure...

--> [] moi aussi
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 [2]
  Imprimer  
 
Aller à: