Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » Hack NPDS  
3 pages [ 1 | 2 | 3 ]
AuteurHack NPDS
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:14

oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :)

  Profil  Citation   
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:16

oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :)

  Profil  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:18

J'aurais une tendance à penser que c'est dans user.php

  Profil  E-mail  www  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:18

modules.npds.org

  Profil  E-mail  www  Citation   
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:28

ahah vous avez dû voir ca dans vos logs. Oui c'est mon point d'entré mais je pense que je peux aussi le faire sur certaines autre page. modules.npds.org est aussi faillible :)

Message édité par : Shiney / 05-11-2010 17:29


  Profil  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:28

forge d'un cookie - en fait sur le uname

  Profil  E-mail  www  Citation   
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:30

oui c'est bien une faille dans les cookies mais pas sur uname

  Profil  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:32

Je cherche avec les moyens à ma disposition

Il manque une protection avant l'exe d'un Requête SQL / si je la rajoute - pouvez vous vérifier que cela ne fonctionne plus sur npds.org ?

  Profil  E-mail  www  Citation   
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:34

oui ca fonctionne toujours

Message édité par : Shiney / 05-11-2010 17:35


  Profil  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:47

Possible de vérifier ?

  Profil  E-mail  www  Citation   
Shiney
18   
 

Shiney
  Posté : 05-11-2010 17:52

il semblerait que cela ne fonctionne plus :( qu'avez vous modifiez?

  Profil  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 17:54

Je vous demande 5,6 minutes / je vérifie quelque chose rapidement

J'ai rajouté / pas enlevé

  Profil  E-mail  www  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 18:00

urlencode

  Profil  E-mail  www  Citation   
developpeur
24581       
 

developpeur
  Posté : 05-11-2010 18:32

Je propose :

- le fichier incriminé est user.php
- fonction savejournal
- la ligne $check = $cookie[1];

Il faut la remplacer par $check = urlencode($cookie[1]);


  Profil  E-mail  www  Citation   
colonelwog
2044       
 

colonelwog
  Posté : 05-11-2010 23:40

Bravo a Shiney pour avoir trouvé la faille et à Dev pour solutionner la faille .

le probléme c'est comme le ying et le yang rien n'est tout noir ni tout blance chaque sécurité a sa faille mais chque faille a sa sécurité .
tel un serpent qui se mord la queue ..........

d'ailleurs confussius disait :

cul qui gratte le soir
doigt qui put le matin

a méditer .....

  Profil  E-mail  www  Citation   
Aller à la page : [ 1 | 2 | 3 ]
  
Sauter à :

Temps : 0.0248 seconde(s)