Test failles

letoine Messages postés 1624 Statut Membre -  
bestkiller92 Messages postés 118 Statut Membre -
Bonjour,

J'aimerais savoir si vous pouviez tester quels failles mon site a :
J'ai essayé de le protéger au maximum mais bon...

Petite aide : le pannel admin se trouver dans le dossier /admin

J'ai essayé mais bon c'est dur d'être objectif avec le code dans la tête

Je vous remercie d'avance (et bon courage à ceux qui s'y collent :p)

PS:merci de ne pas exploiter !

j'allais oublier l'url ^^ : http://amicaledecourbieu.tx.la
A voir également:

8 réponses

bestkiller92
 
heu, y a une grosse faille url.
Bon en meme temps je suis pas sur du tou parce que je debute un peu dans le hacking, j'ai juste taper lesite.tu.la/admin/admin.php
et je me suis retrouver usr une page, je sais pas mais je peux mettre le site en maintenance
0
letoine Messages postés 1624 Statut Membre 320
 
Rho la faille bête et dangereuse
Merci beaucoup à toi

réparée, ! ressaye tu verra ^^

Au fait, comment tu as su que la page "admin.php" existait ?? hasard ou aspirateur ?
0
Revan26914 Messages postés 1821 Statut Contributeur 320
 
Bonsoir,

c'est bon la faille semble être règlée^^


Je pense que c'est le hasard, c'est en effet une faille assez classique ;)


@+

Revan
0
bestkiller92 Messages postés 118 Statut Membre 4
 
enfait c'est pas le hazzard, c'est juste de la logique, si on estime que celui qui a fait le site pour que on ne puisse pas le pirater est de bon niveau il cachera sa page sous un non simple sous lequel le hacker n'ira pas, sauf que je suis un tout autre genre, je commence du simple et je monte en force.
0
bestkiller92 Messages postés 118 Statut Membre 4
 
merci pour le petit comme sur la faille.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bestkiller92 Messages postés 118 Statut Membre 4
 
encore une je suis pas sur ^^.

Quand je vais dans connection et que je remplace les deux champ avec 'OR 'a'='a'
j'ai acces a membre.php
0
bestkiller92 Messages postés 118 Statut Membre 4
 
encore une, toujour dans connection:

je met comme pseudo admin#
et comme mot de passe ionzaeoifnzoenfoinzeoifnoznf

et j'ai acces a la page memebre.php donc fait que tu mette la fonction isset pour que tou les camps soit OBLIGATOIREMENT rempli
0
letoine Messages postés 1624 Statut Membre 320
 
Merci énormément pour ton aide, mais en fait je ne pense pas que ce soit une faille

Tu accedes à la page membre.php mais elle est blanche non ?
Quand la connection marche tu as ca :
http://img386.imageshack.us/img386/2434/connectamiue1.jpg

Mais il y a quand même un bug, normalement quand tu entre de mauvais identifiants tu revient vers connection.php avec un message d'erreur
0
bestkiller92 Messages postés 118 Statut Membre 4
 
ben si on a acces a cette page c'est que il y a une faille. et oui ma page est blnche car je retre un pseudo qui n'existe pas. mais si je code une page de sorte a ce que je soit connecter, ça devrai me lisser la possibiliter de me deplacer dans les menus.

Mais j'en suis vraiment pas sur, ça c'est juste de la logique ;)
0