|
Anonyme 19853
| Posté : 23-02-2004 15:14
Citation : "03-07-2003 11:19, developpeur a écrit :
=> SQL injection sur NPDS 5.0 : cela ne doit pas être facile (à mon sens) !
Pour le reste : je ne sais "
----------
|
|
|
zoheir 1637
| Posté : 23-02-2004 20:03
Tiens, ça a tout l'air d'une bravade... Une bravade anonyme. |  Profil E-mail www
|
|
developpeur 24581
| Posté : 23-02-2004 21:17
Tiscali hébergerait des braveurs ? / tu le pense vraimment zoheir ? |  Profil E-mail www
|
|
Anonyme 19853
| Posté : 26-02-2004 10:36
npds me semble être une grande porte ouverte. mon serveur reçoit en moyenne 11 tentative d'intrusions uniquement sur un npds ... |
|
|
developpeur 24581
| Posté : 26-02-2004 11:27
donne plus d'explication SVP ! |  Profil E-mail www
|
|
GiamDoc 7063
| Posté : 26-02-2004 12:54
npds me semble être une grande porte ouverte. mon serveur reçoit en moyenne 11 tentative d'intrusions uniquement sur un npds ...
donne au moins l'adresse! et puis logues toi, tu sais dans la vie il faut avoir des c*******! |  Profil E-mail www
|
|
alexp 1054
| Posté : 08-03-2004 19:21
Qu'est-ce que tu entends par tentatives d'intrusions ... c'est plus que vague... A quel niveau, donnes nous un extrait des logs apache. |  Profil E-mail www
|
|
axel 10065
| Posté : 08-03-2004 19:34
pis c des TENTATIVES... pas des intrusions...
si le mec arrivait a conclure ses tentatives, la ce serait + emmerdant...
pis on peut pas empecher les gens d'essayer |  Profil E-mail www
|
|
[-Jarod-] 1732
| Posté : 09-03-2004 17:27
Si le fait d'aller sur l'admin.php et de taper n'importe quoi il appelle ça des tentatives d'intrusions....
t pret devou? je vais te faire une tentative d'intrusion |  Profil E-mail www
|
|
axel 10065
| Posté : 09-03-2004 18:04
ben merde alors !
j'ai reussi a rentrer ds l'admin de NPDS !!
arf, c vrai, j'ai les codes
MOUUUUUUUUUUUUUUUUUAAAAAAAAAAAAAAAAAAARRRRRRRRRRRRRFFFFFFFFFFFFFFFF FFFFFFFFFF |  Profil E-mail www
|
|
developpeur 24581
| Posté : 09-03-2004 18:19
Ya une faute : 4ième R c'est en minuscule crypter en NTM5 ! |  Profil E-mail www
|
|
axel 10065
| Posté : 10-03-2004 13:54
tu as raison :
MOUUUUUUUUUUUUUUUUUAAAAAAAAAAAAAAAAAAARRR[_&_#¤"]RRRRRRRRRFFFFF FFFFFFFFFFFFFFFFFFFFF
c mieux, la non ? |  Profil E-mail www
|
|
Anonyme 19853
| Posté : 18-03-2004 23:14
Citation : "26-07-2003 03:14, Anonyme a écrit :
Il me semble, si ma memoire est bonne que c'etait bien NPDS 4.8P2, y avait une faille qui courait a l'epoque, je ne sais meme plus koi (un truc avec filemanager certainement). Je me suis fait un backdoor, et puis en remontant dans les dossiers, suis tombé sur le pass root de phpmyadmin. Là, acces au donnée clients avec nom, adresse et n° CB (c pas bien ça de conserver les num de cb meme pas chiffré en plus) ...Il se croyait anonyme car son whois n'est pas veritable, fausse adresse postale. Quand je lui est donné son nom et son adresse, ca l a dejà un peu calmé.
L'hebergeur, je ne me souviens plus trop ki c'est, je l'ai vite zapé car c trop facil de visitez toute son arborescence. Du coup, le pti rigolo(webalepelle) a laissé tombé le dynamique et est passé en html, mais il suffit de trouver une faille sur un autre site heberger sur le meme serveur et la porte s'ouvre.
pour NPDS 5, je sais pas trop ou ça en ai, je ne suis pas le developpement.
Je tiens quand meme a signaler que le webmaster du site pompé n'a (presque) rien a voir avec moi. Nous nous connaissons depuis un peu plus de 3 ans, il me laisse libre expression dans la section hacking (il l'a ouverte pour moi d'ailleur ).
Il m' a parler de son probleme avec webalapelle.com, je lui est dit que je m'en occupais. quand il a su comment, il etait vert. il avait dejà eu des emmerdes a cause de moi suite a un tuto sur subseven que j'avais mis en ligne.
Voilà en gros l'histoire. L'explication 1 an apres mais je viens juste de tomber sur le post. "
----------
|
|
|
Aller à la page : [ 1 | 2 | 3 ] |