Index du forum »»  Sécurité »» Hack NPDS

Nouveau sujet
 Hack NPDS#24966Répondre

9Contributeur(s)
aidadomicillroblettedeveloppeurShineyjpbPhilGuencolonelwogAnonymeJireck
3 Modérateur(s)
developpeurjpbJireck
aidadomicil aidadomicilicon_post
vu aujourd'hui à chaque chargement de page :

lroblette lrobletteicon_post
Même constat pour moi
developpeur developpeuricon_post
Oui idem / en fait le fichier config.php a été modifier

Je cherche comment
developpeur developpeuricon_post
Si le hacker voulais bien me contacter developpeur@npds.org

Shiney Shineyicon_post
Il est toujours possible d'accéder à la parti admin. Ce site est sous REvolution donc je ne vois pas pourquoi vous écrivez: "Evolution et REvolution ne sont pas concernées". De plus, je n'exploite pas une faille dans le module File-Manager puisque mon exploit est toujours valable malgré la désactivation du module.
PS: ca sert à rien de désactiver le gestionnaire de fichier si on peut toujours éditer les fichiers de configuration ;-)
developpeur developpeuricon_post
Non ce site n'est pas sous REvolution / ni sous Evolution

Je cherche a comprendre comme vous fait / donc j'émets des hypothèses qui peuvent être fausse.

Sommes nous d'accord sur le fait que vous passez par admin.php ?.
Shiney Shineyicon_post
pour accéder à la parti admin, oui. Mais la faille que j'exploite ne concerne pas admin.php

Message édité par : Shiney / 05-11-2010 16:41

developpeur developpeuricon_post
Le bloc-notes
Shiney Shineyicon_post
nop
developpeur developpeuricon_post
j'étais en train d'effacer le post du bloc-note effectivement / pas la bonne piste

Shiney Shineyicon_post
si ca peut t'aider je passe par une blind injection
developpeur developpeuricon_post
L'adresse email de l'utilisateur shiney est bonne ?
Je peut vous envoyer un mail ?
Shiney Shineyicon_post
oui vous pouvez mais ne vous attendez pas à ce que je vous donne la réponse toute crue ;)
developpeur developpeuricon_post
Je m'en doute
jpb jpbicon_post
et si on interdit substring dans une url tu exploite toujours ?