Sécurisé ?

Wizz -  
Babylontiti Messages postés 59 Statut Membre -
Bonjour a tous les amateurs de challenges !

J'ai codé un browser de fichiers que j'ai sécurisé, mais j'aimerai saori s'il est vraiment sécurisé

: arobazz.free.fr/ftpptf/

j'ai caché les pages affiche.php, modifier.php, index.php, img.php, et css.css, je vous laisse le soin de vérifiér par vous même et s'il vous est possible de bypasser ces sécurités afin de défacer les pages et mettre le bordel sur le script !!!
Merci de votre aide

wizlynn

(une fois un fichier en mode visialisation vous pouver l'editez en liquant sur l'icone calepin)

9 réponses

Wizz
 
up
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
Salut,

Oui ya une faille, une grosse faille même :-)
Je t'en parle ici ou par mail?
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
Par exemple je viens d'avoir la source de modifier.php
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
Pire: on peut écrire dans ce fichier....

PS: Argh, j'ai effacé le contenu de modifier.php.
Chuis désolé, c'était pas voulu.... :-s
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wizz
 
et là c'est bon non ?
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
C'est bon...de quoi? Que j'en parle ici?
(J'ai du mal ce soir..... :-)
0
kilian Messages postés 8854 Statut Modérateur 1 526
 
Ayé, c'est envoyé :-)
0
Babylontiti Messages postés 59 Statut Membre 28
 
Salut Wizz, tu as écris:

<citation>
"Bonjour a tous les amateurs de challenges !

J'ai codé un browser de fichiers que j'ai sécurisé, mais j'aimerai saori s'il est vraiment sécurisé

: arobazz.free.fr/ftpptf/

j'ai caché les pages affiche.php, modifier.php, index.php, img.php, et css.css, je vous laisse le soin de vérifiér par vous même et s'il vous est possible de bypasser ces sécurités afin de défacer les pages et mettre le bordel sur le script !!!
Merci de votre aide

wizlynn

(une fois un fichier en mode visialisation vous pouver l'editez en liquant sur l'icone calepin)"
</citation>

Donc suite à ta demande d'aide...;-)
Eh ben non, il n'est pas Sécurisé !!!
Ben j'ai pas pu m'en empécher, j'suis sincérement désolé!
J'ai juste modifier le titre de la page, mais j'ai placé une copie dans ton répertoire "upload" !
J'ai eu accès à tout ton site, mais promis j'ai rien toucher d'autre que "index.php" !
Voilà, excuse-moi encore mais je ne veux pas de problèmes suite à ça, je m'en vante pas et c'est d'ailleur pour ça que je me suis "logger" sur CCM pour te prouver ma bonne 'foi?'
Comme ça, j'assume au cas ou ! ;-)

PS: Bien codé d'ailleurs tes pages, félicitations !
Sorry, ok je sors !
0
Babylontiti Messages postés 59 Statut Membre 28
 
Salut Wizz,

Bon finalement, j'ai tout remis en place !
N'ayant pas de nouvelles de toi ici, je me suis dit que ce serais mieux !
Par contre, si tu veux un coup de main, fais moi signe ici !
Ou si tu veux bien, Zip ton dossier "ftpptf", upload-le et met l'url ici, afin que je le teste en local ou en ligne et que j'essaye de le sécuriser !
Voilà, merci d'avance de ta compréhension...
bye @+
0