Failles de securite de mon forum

Failles de securite de mon forum - Programmation

Marsh Posté le 21-08-2001 à 00:26:10    

Je cherche les failles de securites dans mon forum, ayant su en corriger pas mal, je voudrais etre sur qu il ne contient plus d erreur
 
l'adresse du forum est
www.phoenix-team.fr.st
 
il faut s inscrire pour acceder au forum(dsl)
il n y aucune popup de publicite, juste une popup pour un sondage interne au forum
 
Si vous trouver un pb sur le forum, laisser moi un message interne au forum  
ou laisser une reponse sur le forum harware
ou mailer moi nidosaur@caramail.com
 
Merci de votre participation

Reply

Marsh Posté le 21-08-2001 à 00:26:10   

Reply

Marsh Posté le 21-08-2001 à 00:27:55    

et... a part une page blanche, on est censé voir quoi?

Reply

Marsh Posté le 21-08-2001 à 00:28:37    

arf
l hebergeur a l air de foirer ce soir, c est pas la peine....
merci qd meme

Reply

Marsh Posté le 21-08-2001 à 00:30:25    

c'est quel hébergeur? :D

Reply

Marsh Posté le 21-08-2001 à 00:30:34    

je vais tester demain matin, tiens toi pr_s g deja quelques idées de tests :)
 
Si tu pouvais faire pareil pour mon forum
 
http://forum.maxiservices.net  ;)


---------------
Venez participer au forum de Maxiservices.net
Reply

Marsh Posté le 21-08-2001 à 00:31:18    

pour ceux qui veulent me contacter
ICQ 70726891

Reply

Marsh Posté le 21-08-2001 à 00:32:05    

l hebergeur c kilio
(pas connu mais il autorise php4 et varaible de session)
mais leur serveur merde au moins une journée par semaine

Reply

Marsh Posté le 21-08-2001 à 00:34:46    

GhzMsnet a écrit a écrit :

je vais tester demain matin, tiens toi pr_s g deja quelques idées de tests :)
 
Si tu pouvais faire pareil pour mon forum
 
http://forum.maxiservices.net  ;)  




 
Pour ton forum, c'est mal parti, je viens de trouver une faille je te montre dans les 5 min dès que j'ai le pass :D

Reply

Marsh Posté le 21-08-2001 à 00:49:00    

oui, je viens de voir :)
je vais corriger :)
 
merci d'avoir trouvé, par contre, g supprimé ton compte,, je savais pas que c t toi


---------------
Venez participer au forum de Maxiservices.net
Reply

Marsh Posté le 21-08-2001 à 00:51:22    

gizmo moi qui te sent fort tu peu m'aider ... ou m'apprendre un peu ... comment rouver des pass : kkun utilise un forum mynews1.2 (de phpdebutant) et le pass et le login son dans un fichier config.inc.php3 tu saurai comment faire pour recup ???? franchement si tu me trouve une soluce ben tu me rendra heureu et comem tu t'occupe du bonheur des otres ...

 

[edtdd]--Message édité par SatiriK--[/edtdd]


---------------
La Bible nous dit que Dieu, qui est riche en miséricorde, à cause du grand amour dont il nous a aimés, nous qui étions morts par nos offenses, nous a rendus vivants avec Christ.
Reply

Marsh Posté le 21-08-2001 à 00:51:22   

Reply

Marsh Posté le 21-08-2001 à 10:32:37    

quand il a dit, le pass, c t le sien et pas le mien ...


---------------
Venez participer au forum de Maxiservices.net
Reply

Marsh Posté le 21-08-2001 à 11:50:11    

SatiriK a écrit a écrit :

gizmo moi qui te sent fort tu peu m'aider ... ou m'apprendre un peu ... comment rouver des pass : kkun utilise un forum mynews1.2 (de phpdebutant) et le pass et le login son dans un fichier config.inc.php3 tu saurai comment faire pour recup ???? franchement si tu me trouve une soluce ben tu me rendra heureu et comem tu t'occupe du bonheur des otres ...  




 
en gros tu voudrais savoir s'il est possible de récupérer le mot de pass de l'admin? j'en sais rien comme ca, faudrait que je regarde. La première protection étant de ne pas permettre un acces ftp meme annonyme sur ton compte. Mais je suis loin d'être un pro du hack ou autre, c'est pas vraiment mon centre d'intérêt.

Reply

Marsh Posté le 21-08-2001 à 12:46:03    

c un serveur free ya pas d'htaccess ... le menu admin est ouvert a tout le monde etc ... (enfin si on c ou il ets) et j'ai une autre question : comment on fait pour savoir tout les fichier que contienne un dossier meme si ya un index.xxx


---------------
La Bible nous dit que Dieu, qui est riche en miséricorde, à cause du grand amour dont il nous a aimés, nous qui étions morts par nos offenses, nous a rendus vivants avec Christ.
Reply

Marsh Posté le 21-08-2001 à 12:54:05    

ouvert a tout le monde :ouch: si y a pas de mot de pass, c'est risqué. poour vois le contenu d'un dossier, ca dépend de l'hébergeur et des restriction qu'il a mis.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed