logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
29 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 368 513

  • Nb. de membres 8 695
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Failles

[Résolu] - Failles#4667

12Contributeur(s)
[-Jarod-]AnonymesnipeovnideveloppeuralexpaxelTribal-DolphinAchel_Jaymillo-wasXargosGiamDoc
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
<body scroll=no bgcolor=black><FONT face="Comic Sans MS" !color!=red ! !style!="position:absolute;top:20;left:90;z-index:100; font-size:2cm;">malware.com

Snipe : Merci c cool et un remove hack perfectionner et un :)

<font size=1>[ Message édité par : snipe : 17-07-2003 22:27 ]</font>

[ Message édité par : snipe : 17-07-2003 22:27 ]
millo-was millo-wasicon_post
Je crois kil y a vraiment une faille sur npds :-o
Xargos Xargosicon_post
Merci de me le faire remarquer Millo...

J'espère que le hacker qui a réussi ça aura l'amabilité d'expliquer à dev comment il s'y est pris...
GiamDoc GiamDocicon_post
Citation : "17-07-2003 20:39, Anonyme a écrit :
<body scroll=no bgcolor=black><FONT face="Comic Sans MS" color=red style="position:absolute;top:20;left:90;z-index:100; font-size:2cm;">malware.com"
----------
axel axelicon_post
Petit rappel : on fait joujou sur son site de test ou en local, mais pas sur npds.org...

Pour les boulets qui postent en anonyme : y'a vraiment que sur l'affichage du forum que vous etes anonyme...

[ Message édité par : axel : 17-07-2003 21:08 ]
GiamDoc GiamDocicon_post
y a qu'a désactiver le html pour les anonymes :D
millo-was millo-wasicon_post
Ni vu ni connu 20 min après plus rien :b
axel axelicon_post
Snipe a juste oublié les bannieres...
ca je sais pas comment il a fait le mecton...
on a l'impression que la banniere originelle s'affiche et est de suit remplacé par une saloperie de pub pas belle..
axel axelicon_post
autant pour moi, une saloperie que j'ai choppé moi...
mais dev, y'as pas moyen d'eviter ca ? comment ca se ft que ca puisse se coller par dessus les pubs d'origine s d'un site (et eux, uniquement sur npds ??)

http://fun.cent-pressions.com/tt.jpg pour comprendre de koi je parle :#
alexp alexpicon_post
c'est "stylle=position:absolute" qui imprime la pub par dessus celle de npds. Mais je vois qu'il y a un removehack dessus maintenant. :=!
developpeur developpeuricon_post
faudra que je le mette dans le prochain patch
Xargos Xargosicon_post
Il faudrait aussi inclure le body dans la liste du removehack... c'est avce lui que la dernière attaque a eu lieu si je ne m'abuse.
developpeur developpeuricon_post
voui !
millo-was millo-wasicon_post
Dev tu peu filer la manip pour éviter l'injection html stp ..
[-Jarod-] [-Jarod-]icon_post
alors? quel est le verdict? (g mis le logo phpnuke dans l'intitulé du post, puisqu'on parle de failles )