1. Ce site utilise des cookies. En continuant à utiliser ce site, vous acceptez l'utilisation des cookies. En savoir plus.

Fake or note Fake ?

Discussion dans 'La Open-House' créé par jimoux, 28 Mars 2015.

MineStrator, Votre hébergeur de serveur minecraft
Statut de la discussion:
N'est pas ouverte pour d'autres réponses.
  1. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Bonjours, un fameux white hat et venue sur mon serveur
    En me disant qu'il y avait 56 failles, et qu'il y avait moyen d'accéder a mon ADMIN PANEL
    Et ce vrais? Et ce du gros fake total ?
    Il ma envoyé ceci :
    Merci de vous Connecter/S'inscrire pour voir les liens.

    Les "*" pour évité que si ces un truc qui permet d'avoir mon MDP vous l'ayez

    J'ai 2 screenshoots avec des "preuves" et un liens que je n'est pas ouvert sous peur d'un virus

    [​IMG]

    [​IMG]

    J'ai peur d'un éventuel GROS FAKE
     
  2. IniActiviti

    IniActiviti Co-Fondateur CMW Staff Co-Fondateur Community Manager

    1 273
    375
    83
    Le lien n'est pas un virus, c'est une image :
    [​IMG]
     
  3. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Il vient de m’envoie ça :

    Moi :
    Mais sa permet de rien voir :x

    Lui : Normal, celle la c'est le fait d'injecter un code JavaScript, en occurence ce code est juste une alerte. Met je peut mettre un code qui recuperera les cookies de l'admin qui me permettera de me connecter avec son compte et d'avoir acces au site.

    Il discute avec moi en se moment en message privée sur mon mumble
     
  4. IniActiviti

    IniActiviti Co-Fondateur CMW Staff Co-Fondateur Community Manager

    1 273
    375
    83
    Ok informe nous de la suite des évenements, je n'y connais absolument rien donc faut attendre @TheTueurCiTy ou quelqu'un s'y connaissant.
     
  5. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Ok merci de ta/votre reponse aussi rapide !
     
  6. jimoux

    jimoux Caporal-chef

    175
    8
    18
    "
    Merci de vous Connecter/S'inscrire pour voir les liens.
    Tiens et j'ai arreté le scan a 28% ca prenait trop de temps. Ca veut donc dire qu'il y a que 1/3 des failels sur ce screen ^^
    "
     
  7. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
    Salut , aucun soucis niveau sécurité , oui tu peu "injecter" un code qui affiche un message (injection XSS) qui peu afficher un message mais il faudrai avoir le lien que le mec ta fournis , donc un lien qui est inutile a avoir en sois et sa s'injecte indépendamment du reste du site , en gros sa ne s'affiche que la et nul par ailleurs et il faut avoir le lien unique

    Aucun problème niveau sécurité intérieur type compte admin , accès au serveur ou je ne sais pas quoi :)
     
  8. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Ok merci TTC! Tu me rassure,

    En résumé le mec me baratine ?
     
  9. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
    Bah en gros , une fail XSS reste une fail , mais elle ne permet en rien de mettre la sécurité de ton site en cause ni son fonctionnement

    c'est simplement que le mec en fait bien trop pour le peu que c'est x)

    Et si ce mec en question , a bien trouvé une fail qui permet de donner accès a ton panel que il te le montre , car la ce n'est rien que un message
     
  10. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Ok merci TTC!
    Désolé de vous avoir déranger, pour ce "simple message"
     
  11. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
    Non mais y'a déjà un amis qui me la montré , ce n'est rien du tout , quand j'aurai le temps je fixerai sa c'est pas compliqué et c'est pas une priorité
     
  12. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
    PS: Le CMS ne marche pas avec les cookies , mais avec les sessions ;)
     
  13. FrozenLegend

    FrozenLegend Sergent-chef

    293
    54
    28
    Pitoyable ce que les gens sont prêt à faire pour ce rendre intéressant ...
    Le mec a juste rajouter ça dans l'url : <script>alert("Jimoux, Test intrusion n°1")</script> et il fait le mecs qui trouve des fails ...
     
  14. jimoux

    jimoux Caporal-chef

    175
    8
    18
    FrozenLegend au lieu de faire des conneries j'ai directement préférer contacté le staff de CMW
     
  15. FrozenLegend

    FrozenLegend Sergent-chef

    293
    54
    28
    Oui oui je critique pas ta décision ! Je dis juste que le mec qui à fait ça est un vrai trou du cul. ;)
     
  16. jimoux

    jimoux Caporal-chef

    175
    8
    18
    Méchant messieur :mad::mad::mad:

    Hihi :Shamefullyembarrased:
    (Vous pouvez lock les admins ENCORE MERCI!)
     
  17. Vladort

    Vladort Fondateur CMW Staff Fondateur

    815
    373
    63
Statut de la discussion:
N'est pas ouverte pour d'autres réponses.

Partager cette page

Chargement...