2 Pages V   1 2 >  
Reply to this topicStart new topic
> Pirater Une Base Mysql
Invité_open-source_*
posté 27 Jun 2004, 14:39
Message #1





Invités






Salut all !
j'ai vraiment besoin de la rep de ce sujet...en faite voilà, j'aurais aimé savoir comment EN GROS les pirate hacké ( hackeur, crackeur, peut importe le nom ) les base mysql et comment se protéger face à cela. ( j'ai un forum qui je l'éspere grandira toujours comme il le fait en ce moment et quand je vois ce qui c'est passé pour new-design, j'ai peur ).
Merci d'avance.
Go to the top of the page
 
+Quote Post
Torlik
posté 27 Jun 2004, 15:37
Message #2


Membre Expert
************

Groupe : ex - Staff
Messages : 2541
Inscrit : 12-March 04
Lieu : 57
Membre no 2451



Y c'est passé quoi ?


--------------------
Go to the top of the page
 
+Quote Post
aero_climb
posté 27 Jun 2004, 15:43
Message #3


Membre
**

Groupe : Membres
Messages : 39
Inscrit : 1-February 04
Membre no 2190



Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base...
Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker.
Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base.

Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point wink.gif
Go to the top of the page
 
+Quote Post
Torlik
posté 27 Jun 2004, 16:02
Message #4


Membre Expert
************

Groupe : ex - Staff
Messages : 2541
Inscrit : 12-March 04
Lieu : 57
Membre no 2451



Hum... j'avais encore hier en possesion (je sais plus le nom) sans le savoir, qui permet de trouver des pass de n'importe quoi. Donc j'aurais pu trafiquer titaxium etc... mais il prend plus d'une semaine et un bon 2go d'espace et je l'ai supprimer il me prenait de la place. Je sais même pas d'où je le tire...

Enfin bon ya des choses comme ça tongue.gif


--------------------
Go to the top of the page
 
+Quote Post
b0uH
posté 27 Jun 2004, 16:15
Message #5


Membre Habitué
********

Groupe : Membres -
Messages : 592
Inscrit : 14-April 03
Lieu : somewhere..
Membre no 612



brutus smile.gif

Ce message a été modifié par b0uH - 27 Jun 2004, 16:16.


--------------------
manger du jambon, c'est bon

Go to the top of the page
 
+Quote Post
Torlik
posté 27 Jun 2004, 17:56
Message #6


Membre Expert
************

Groupe : ex - Staff
Messages : 2541
Inscrit : 12-March 04
Lieu : 57
Membre no 2451



Citation (b0uH @ 27-06-2004, 16:15 )
brutus smile.gif

gné ? blink.gif

de quoi tu parles ?


--------------------
Go to the top of the page
 
+Quote Post
яeflex
posté 27 Jun 2004, 18:08
Message #7


Membre Intégré
**********

Groupe : Membres ++
Messages : 1779
Inscrit : 22-October 03
Lieu : Grenoble
Membre no 1549



brutus cé un truc de forcing pour trouvé un mot de pass stu veu lol mai c assé maran quand tu voi marké en dessou : temp restan : 2 milliar d'anée :x :x

sinon bin ya plein plein de technique pour hack un site/forum, des faille yen a un paké et tu é jamais protégé a 100%

exemple de faille : la SQL Injection, cé encor d'actualité ca :x
c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x
jen diré pa plus :x


--------------------
ex staff...
Go to the top of the page
 
+Quote Post
Invité_open-source_*
posté 27 Jun 2004, 18:26
Message #8





Invités






Citation (aero_climb @ 27-06-2004, 15:43 )
Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base...
Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker.
Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base.

Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point wink.gif

new-design n'etait pas une trust capitaliste non plus, donc ça veut pas vraiment dire quelque chose l'importance du site...c'est si un mec veut te faire couler...donc si toi tu ne trouve pas le site important, peut-être qu'une personne si...
Go to the top of the page
 
+Quote Post
Torlik
posté 27 Jun 2004, 18:50
Message #9


Membre Expert
************

Groupe : ex - Staff
Messages : 2541
Inscrit : 12-March 04
Lieu : 57
Membre no 2451



Citation (reflex @ 27-06-2004, 18:08 )
brutus cé un truc de forcing pour trouvé un mot de pass stu veu lol mai c assé maran quand tu voi marké en dessou : temp restan : 2 milliar d'anée :x :x

sinon bin ya plein plein de technique pour hack un site/forum, des faille yen a un paké et tu é jamais protégé a 100%

exemple de faille : la SQL Injection, cé encor d'actualité ca :x
c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x
jen diré pa plus :x

Oui c'est exactement ce que j'avais sur mon prog tongue.gif

Moi par contre dès que je trouve un endroit de l'admin d'un site faut absolument que j'essaye de trouver le pass. :lol2: Mais je le trouve jamais sad.gif :lol2:


--------------------
Go to the top of the page
 
+Quote Post
haraelendil
posté 27 Jun 2004, 19:16
Message #10


Nouveau
*

Groupe : Membres
Messages : 30
Inscrit : 25-March 04
Membre no 2526



Citation (reflex)
exemple de faille : la SQL Injection, cé encor d'actualité ca :x
c sur les page style admin.php tu contourne le truc avec des mot de pass et tout du genre : ' or 'x'='x
jen diré pa plus :x


Oui, vaut mieu pas que t'en dise plus, parceque déjà avec ça, une personne un peu futée et connaissant un peu la prog peut déjà s'en sortir wink.gif

(je précise tout de suite, je n'ai jamais utilisé une faille de ce genre à part sur mes propres site pour essayer de trouver une parade..........)


--------------------
www.ddsp.fr.st
Le site officiel du groupe de rock rémois!
Go to the top of the page
 
+Quote Post
Nephilim
posté 27 Jun 2004, 19:25
Message #11


Seraphin
*********

Groupe : ex - Staff
Messages : 918
Inscrit : 9-June 03
Membre no 998



Citation
Oui, vaut mieu pas que t'en dise plus, parceque déjà avec ça, une personne un peu futée et connaissant un peu la prog peut déjà s'en sortir



Hum , un peu de recherche sur google, et tu tombes sur pleisn de script kiddies qui l'explique tongue.gif
Wai , ta le SQL injection , mais je crois bien que le pire reste le social engeenering ... c'est imparable .. surtout s'il y a un coadmin , souvent le hacker se fera passer pour lui ...

sinon :
www.security-focus.com
www.guninski.com

etc etc etc...


--------------------


Go to the top of the page
 
+Quote Post
яeflex
posté 27 Jun 2004, 21:50
Message #12


Membre Intégré
**********

Groupe : Membres ++
Messages : 1779
Inscrit : 22-October 03
Lieu : Grenoble
Membre no 1549



oui il existe des centaine de forum de " securité informatique " lol


--------------------
ex staff...
Go to the top of the page
 
+Quote Post
YaNnOu
posté 27 Jun 2004, 22:50
Message #13


Membre Expérimenté
*******

Groupe : Membres ++
Messages : 333
Inscrit : 21-February 03
Lieu : Paris
Membre no 274



Beh moi, sur un site dont je ne donnerais pas l'adresse, tu as juste a rajouter dans l'url le chemin de PhpMyAdmin et t'as acces à toute sa base MySQL.. rien ne t'ai demandé, aucun pass.. Forcement après, tu peux en faire ce que tu veux de son forum mais j'en vois po l'utilité


--------------------
Go to the top of the page
 
+Quote Post
Nephilim
posté 28 Jun 2004, 17:40
Message #14


Seraphin
*********

Groupe : ex - Staff
Messages : 918
Inscrit : 9-June 03
Membre no 998



Citation
a rajouter dans l'url le chemin de PhpMyAdmin



Exdrrr .. vive le .htaccess :x
Sécurisez les gars , ou vnez pas vous plaindre :x


--------------------


Go to the top of the page
 
+Quote Post
MirIam
posté 29 Jun 2004, 13:32
Message #15


double pseudo
****

Groupe : Bannis
Messages : 76
Inscrit : 29-June 04
Membre no 3246



Citation (aero_climb @ 27-06-2004, 15:43 )
Suffit de mettre un mot de passe bidon et tu peux te faire hacker ta base...
Il n'y a pas 36000 solutions. Soit l'hébergeur n'a pas mis à jour MySQL après une découverte d'une faille critique, dans ce cas c'est un mauvaise hébergeur et c'est la base de données de l'hébergeur qui a le plus de chance de se faire hacker.
Soit tu as mis un mot de passe facile à trouver et grâce à un programme le hacker ou plutot lamez peut donc avoir accès à ta base.

Mais rassures toi, il y a bien des sites plus intéressant que le tien à hacker :-D Donc tu n'as pas trop de souci à te faire sur ce point wink.gif

C'est quoi un lamez?
Go to the top of the page
 
+Quote Post

2 Pages V   1 2 >
Reply to this topicStart new topic

 

RSS Version bas débit Nous sommes le : 6 September 2010 - 09:06