logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
19 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 110 510 146

  • Nb. de membres 8 696
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Hack NPDS

Nouveau sujet
 Hack NPDS#24966Répondre

9Contributeur(s)
aidadomicillroblettedeveloppeurShineyjpbPhilGuencolonelwogAnonymeJireck
3 Modérateur(s)
developpeurjpbJireck
Shiney Shineyicon_post
si ca peut t'aider je passe par une blind injection
developpeur developpeuricon_post
L'adresse email de l'utilisateur shiney est bonne ?
Je peut vous envoyer un mail ?
Shiney Shineyicon_post
oui vous pouvez mais ne vous attendez pas à ce que je vous donne la réponse toute crue ;)
developpeur developpeuricon_post
Je m'en doute
jpb jpbicon_post
et si on interdit substring dans une url tu exploite toujours ?
Shiney Shineyicon_post
oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :)
Shiney Shineyicon_post
oui toujours exploitable. Avez vous un exemple de site sous REvolution et Evolution? que je voyes si ils sont faillibles aussi :)
developpeur developpeuricon_post
J'aurais une tendance à penser que c'est dans user.php
developpeur developpeuricon_post
modules.npds.org
Shiney Shineyicon_post
ahah vous avez dû voir ca dans vos logs. Oui c'est mon point d'entré mais je pense que je peux aussi le faire sur certaines autre page. modules.npds.org est aussi faillible :)

Message édité par : Shiney / 05-11-2010 17:29

developpeur developpeuricon_post
forge d'un cookie - en fait sur le uname
Shiney Shineyicon_post
oui c'est bien une faille dans les cookies mais pas sur uname
developpeur developpeuricon_post
Je cherche avec les moyens à ma disposition

Il manque une protection avant l'exe d'un Requête SQL / si je la rajoute - pouvez vous vérifier que cela ne fonctionne plus sur npds.org ?
Shiney Shineyicon_post
oui ca fonctionne toujours

Message édité par : Shiney / 05-11-2010 17:35

developpeur developpeuricon_post
Possible de vérifier ?
Shiney Shineyicon_post
il semblerait que cela ne fonctionne plus :( qu'avez vous modifiez?
developpeur developpeuricon_post
Je vous demande 5,6 minutes / je vérifie quelque chose rapidement

J'ai rajouté / pas enlevé
developpeur developpeuricon_post
urlencode
developpeur developpeuricon_post
Je propose :

- le fichier incriminé est user.php
- fonction savejournal
- la ligne $check = $cookie[1];

Il faut la remplacer par $check = urlencode($cookie[1]);

colonelwog colonelwogicon_post
Bravo a Shiney pour avoir trouvé la faille et à Dev pour solutionner la faille .

le probléme c'est comme le ying et le yang rien n'est tout noir ni tout blance chaque sécurité a sa faille mais chque faille a sa sécurité .
tel un serpent qui se mord la queue ..........

d'ailleurs confussius disait :

cul qui gratte le soir
doigt qui put le matin

a méditer ..... :=! :b