![]() ![]() |
| Invité_open-source_* |
27 Jun 2004, 14:39
Message
#1
|
|
Invités |
Salut all !
j'ai vraiment besoin de la rep de ce sujet...en faite voilà, j'aurais aimé savoir comment EN GROS les pirate hacké ( hackeur, crackeur, peut importe le nom ) les base mysql et comment se protéger face à cela. ( j'ai un forum qui je l'éspere grandira toujours comme il le fait en ce moment et quand je vois ce qui c'est passé pour new-design, j'ai peur ). Merci d'avance. |
|
|
|
27 Jun 2004, 15:37
Message
#2
|
|
|
Membre Expert ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 2541 Inscrit : 12-March 04 Lieu : 57 Membre no 2451 |
Y c'est passé quoi ?
-------------------- |
|
|
|
27 Jun 2004, 15:43
Message
#3
|
|
|
Membre ![]() ![]() Groupe : Membres Messages : 39 Inscrit : 1-February 04 Membre no 2190 |
Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base...
Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker. Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base. Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point |
|
|
|
27 Jun 2004, 16:02
Message
#4
|
|
|
Membre Expert ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 2541 Inscrit : 12-March 04 Lieu : 57 Membre no 2451 |
Hum... j'avais encore hier en possesion (je sais plus le nom) sans le savoir, qui permet de trouver des pass de n'importe quoi. Donc j'aurais pu trafiquer titaxium etc... mais il prend plus d'une semaine et un bon 2go d'espace et je l'ai supprimer il me prenait de la place. Je sais même pas d'où je le tire...
Enfin bon ya des choses comme ça -------------------- |
|
|
|
27 Jun 2004, 16:15
Message
#5
|
|
|
Membre Habitué ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Membres - Messages : 592 Inscrit : 14-April 03 Lieu : somewhere.. Membre no 612 |
brutus
Ce message a été modifié par b0uH - 27 Jun 2004, 16:16. -------------------- |
|
|
|
27 Jun 2004, 17:56
Message
#6
|
|
|
Membre Expert ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 2541 Inscrit : 12-March 04 Lieu : 57 Membre no 2451 |
Citation (b0uH @ 27-06-2004, 16:15 ) brutus gné ? de quoi tu parles ? -------------------- |
|
|
|
27 Jun 2004, 18:08
Message
#7
|
|
|
Membre Intégré ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Membres ++ Messages : 1779 Inscrit : 22-October 03 Lieu : Grenoble Membre no 1549 |
brutus cé un truc de forcing pour trouvé un mot de pass stu veu lol mai c assé maran quand tu voi marké en dessou : temp restan : 2 milliar d'anée :x :x
sinon bin ya plein plein de technique pour hack un site/forum, des faille yen a un paké et tu é jamais protégé a 100% exemple de faille : la SQL Injection, cé encor d'actualité ca :x c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x jen diré pa plus :x -------------------- ex staff...
|
|
|
|
| Invité_open-source_* |
27 Jun 2004, 18:26
Message
#8
|
|
Invités |
Citation (aero_climb @ 27-06-2004, 15:43 ) Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base... Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker. Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base. Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point new-design n'etait pas une trust capitaliste non plus, donc ça veut pas vraiment dire quelque chose l'importance du site...c'est si un mec veut te faire couler...donc si toi tu ne trouve pas le site important, peut-être qu'une personne si... |
|
|
|
27 Jun 2004, 18:50
Message
#9
|
|
|
Membre Expert ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 2541 Inscrit : 12-March 04 Lieu : 57 Membre no 2451 |
Citation (reflex @ 27-06-2004, 18:08 ) brutus cé un truc de forcing pour trouvé un mot de pass stu veu lol mai c assé maran quand tu voi marké en dessou : temp restan : 2 milliar d'anée :x :x sinon bin ya plein plein de technique pour hack un site/forum, des faille yen a un paké et tu é jamais protégé a 100% exemple de faille : la SQL Injection, cé encor d'actualité ca :x c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x jen diré pa plus :x Oui c'est exactement ce que j'avais sur mon prog Moi par contre dès que je trouve un endroit de l'admin d'un site faut absolument que j'essaye de trouver le pass. :lol2: Mais je le trouve jamais -------------------- |
|
|
|
27 Jun 2004, 19:16
Message
#10
|
|
|
Nouveau ![]() Groupe : Membres Messages : 30 Inscrit : 25-March 04 Membre no 2526 |
Citation (reflex) exemple de faille : la SQL Injection, cé encor d'actualité ca :x c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x jen diré pa plus :x Oui, vaut mieu pas que t'en dise plus, parceque déjà avec ça, une personne un peu futée et connaissant un peu la prog peut déjà s'en sortir (je précise tout de suite, je n'ai jamais utilisé une faille de ce genre à part sur mes propres site pour essayer de trouver une parade..........) -------------------- www.ddsp.fr.st
Le site officiel du groupe de rock rémois! |
|
|
|
27 Jun 2004, 19:25
Message
#11
|
|
![]() Seraphin ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 918 Inscrit : 9-June 03 Membre no 998 |
Citation Oui, vaut mieu pas que t'en dise plus, parceque déjà avec ça, une personne un peu futée et connaissant un peu la prog peut déjà s'en sortir Hum , un peu de recherche sur google, et tu tombes sur pleisn de script kiddies qui l'explique Wai , ta le SQL injection , mais je crois bien que le pire reste le social engeenering ... c'est imparable .. surtout s'il y a un coadmin , souvent le hacker se fera passer pour lui ... sinon : www.security-focus.com www.guninski.com etc etc etc... -------------------- |
|
|
|
27 Jun 2004, 21:50
Message
#12
|
|
|
Membre Intégré ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Membres ++ Messages : 1779 Inscrit : 22-October 03 Lieu : Grenoble Membre no 1549 |
oui il existe des centaine de forum de " securité informatique " lol
-------------------- ex staff...
|
|
|
|
27 Jun 2004, 22:50
Message
#13
|
|
![]() Membre Expérimenté ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : Membres ++ Messages : 333 Inscrit : 21-February 03 Lieu : Paris Membre no 274 |
Beh moi, sur un site dont je ne donnerais pas l'adresse, tu as juste a rajouter dans l'url le chemin de PhpMyAdmin et t'as acces à toute sa base MySQL.. rien ne t'ai demandé, aucun pass.. Forcement après, tu peux en faire ce que tu veux de son forum mais j'en vois po l'utilité
-------------------- |
|
|
|
28 Jun 2004, 17:40
Message
#14
|
|
![]() Seraphin ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Groupe : ex - Staff Messages : 918 Inscrit : 9-June 03 Membre no 998 |
Citation a rajouter dans l'url le chemin de PhpMyAdmin Exdrrr .. vive le .htaccess :x Sécurisez les gars , ou vnez pas vous plaindre :x -------------------- |
|
|
|
29 Jun 2004, 13:32
Message
#15
|
|
|
double pseudo ![]() ![]() ![]() ![]() Groupe : Bannis Messages : 76 Inscrit : 29-June 04 Membre no 3246 |
Citation (aero_climb @ 27-06-2004, 15:43 ) Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base... Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker. Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base. Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point C'est quoi un lamez? |
|
|
|
![]() ![]() |
|
Version bas débit | Nous sommes le : 6 September 2010 - 09:06 |




27 Jun 2004, 14:39









