Recherche hacker

doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   -  
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
J'ai crée un site internet avec de la musique dont les auteur sont payé (des amis qui font de la musique)
si on veut telecharger on doit entrer un code audiotel puis cliquer sur telecharger ensuite sa telecharge dun dossier que j'ai mis dans le ftp ex :/musique/42.mp3 exemple (faux)
Seulement voila je recherche une personne qui serait capable de me dire s'il ya des failles de securité et qu'on puisse telecharger la musique sans payer
Ensuite me dire comment faire pour amelioré
merci
A voir également:

31 réponses

doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
Mettre un index dans le dossier ?
0
jojodivx Messages postés 193 Date d'inscription   Statut Membre Dernière intervention   16
 
Pour afficher une page ou rediriger au lieu de voir le contenu du dossier.
0
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
Attend deux seconde je vai renforcer la securité
0
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
Tfacon si vous metter un code vous aurez un lien de telechargement mais sacher qui si vous donne sa a un collegue et qui l'essai sur un ordi sa va marker erreur ^^ chui pas fou
j'ai ultra securisé le site
0
Azraka Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   13
 
Ta page erreur.html est introuvable et mène à une erreur 404
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
c'est fait expré ;)

0
Azraka Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   13
 
Je n'en suis pas encore totalement sûr mais je soupçonne fortement une faille XSS dans le formulaire d'inscription sur le champ "nom et prénom"
0
Utilisateur anonyme
 
ça fait pas très propre, tu ferai mieu de faire un redirection ou afficher erreur 404 sur une page exprès
0
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
ok chef
0
Azraka Messages postés 252 Date d'inscription   Statut Membre Dernière intervention   13
 
Bon, chou blanc sur la "faille XSS" qui me semble en réalité sécurisée.
Même chose pour le .htacces que je n'ai pas pu bypasser (masi avec les outils adéquat ça doit se faire).. mais je continue de creuser, je suis sûr que je peux accéder à la partie admin ^^
0
burnedsyn Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   16
 
Hello,

Ben pour couper court

si tu entend le son... cela passe par le mixer de windows ou de ton os au niveaux du ^pilote audio donc si tu developpe un ptit truc qui reprend ce canal et le réencode en mp3 ou autre format audio alors tu copie....
sans meme te prendre la tete avec un quelconque faille ou fichier temporaire créer...

tu pique le son la ou il passe puis basta...
0
Utilisateur anonyme
 
ou encore plus simple tu prend un logiciel pour prendre des screener audio et hop c'est bon tu la la musique !
0
burnedsyn Messages postés 170 Date d'inscription   Statut Membre Dernière intervention   16
 
sur mais bon c'est gai et chouette a coder ;-)
0
doctorinformatique Messages postés 623 Date d'inscription   Statut Membre Dernière intervention   36
 
Merci de vos reponse =)
continuer a trouver sur mon sie des faille si vous yarriver
toujour le defi en cour de trouver le fichier mp3 sans payer
0