5176 sujets

Le Bar du forum

Pages :
(reprise du message précédent)

Ca signifierait qu'il s'agit d'un pirate pro standard ... c'est pas bien ?

A propos de faille, je crois que j'ai fait pire que le .inc.
Du temps que je ne connaissais que le HTML et le javascript, le premier truc que j'ai voulu faire dès que j'ai entendu parler d'un langage magnifique répondant au nom de php était, à l'aide d'un script js, d'enregistrer des fichiers sur le serveur. Mon tout premier script php ressemblait à ça, sans rire :

<?php
if ($_GET['pass']!="motdepasse") exit();
$filepointer = fopen($_GET['file'], 'w');
fwrite($filepointer, $_GET['data']);
fclose($filepointer);
?>
<script type="text/javascript"> history.back(); </script>

J'avais quand même eu l'ingénieuse idée de mettre un mot de passe ... mais ce n'est pas tout : j'appelais mon script php de cette façon, pas à la légère donc :

document.location = "filewriter.php?file=fichier.txt&pass=motdepasse&data=mes données à enregistrer";


Je me dis qu'à cette époque là, j'ai eu vraiment de la chance, j'aurais pu me faire pirater en quelques minutes...
Que voulez-vous, j'étais un pauvre ignorant ... il fallait un début à tout bien sûr.
Le pire c'est que ce truc a duré jusqu'à ce qu'un visiteur bien intentionné m'envoie un e-mail avec un unique lien vers un fichier helloworld.txt où il m'expliquait en quoi cette technique était un gouffre ...
Modifié par QuentinC (30 Aug 2006 - 20:09)
Sopo a écrit :

Ah mais ce n'est pas un détail, le doctype ! c'est très important, justement Smiley lol


=> Oui oui bien sûr !! Smiley smile

Mais du point de vue d'un "pirate" ??

Ca m'épate , j'imagine le dialogue :

_ hé les mecs, j'ai trouvé un super truc pour bousiller les sites que des couillons se sont bien embétés à faire, ça va être fun et en plus on va pouvoir faire passer un message qui va (j'en suis sûr) résoudre cet épineux problème qu'est la crise israelo-palestinienne...

_ ouais super vas-y regarde j'ai fait une super page en noir et vert le message passe super bien, ya pas à dire, c'est classe !!

_ Mais attends une minute, ya pas de Doctype ?!?

C'est dans ce sens là que je voulais dire "détail" Smiley biggol

=> ou alors, plus probable, il a fait sa page avec un truc genre Dreamweaver qui met un Doctype tout seul...
Modifié par kristof (30 Aug 2006 - 22:07)
kristof a écrit :
" on va pouvoir faire passer un message qui va (j'en suis sûr) résoudre cet épineux problème qu'est la crise israelo-palestinienne..."


Smiley biggol Smiley biggol

kristof a écrit :
il a fait sa page avec un truc genre Dreamweaver qui met un Doctype tout seul...


+1 Smiley cligne
Modifié par Sylvain (30 Aug 2006 - 22:17)
papyjo a écrit :
C'est sur, c'est un pirate qui a de la class.


bien vu papy ^^ j'adore et au moins je n'aurais pas lu toutes ces ... pour rien Smiley smile
Modifié par webphn (31 Aug 2006 - 23:33)
Pages :