iwebtool piraté!!
8 messages
• Page 1 sur 1
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- franceradio
- WRInaute impliqué

- Messages: 667
- Inscription: 19 Avr 2007
iwebtool piraté!!
-http://www.iwebtool.com est piraté ce soir

- j-mi
- WRInaute accro

- Messages: 3411
- Inscription: 17 Mai 2005
http://translate.google.com/translate?u ... uage_tools
c une vielle crasse remise a jours ...
il fut mis en circuit en 2006
m'en fiche je v sur le site avec un linux pour voir
c une vielle crasse remise a jours ...
il fut mis en circuit en 2006
m'en fiche je v sur le site avec un linux pour voir
-

polweb - WRInaute accro

- Messages: 3921
- Inscription: 18 Oct 2006
bertimus a écrit:Attention, ne pas visiter le site, y'a un malware ! [Exploit.JS.XMLCore.a]
Bonjour,
peux tu me préciser le risque encouru.
Je pensais qu'avec le protocole http il n'y avais pas de risque, sauf a exécuter un activex ou executer un programme quelconque.
Mais je n'arrive pas a voir comment en téléchargent un fichier texte au format html on peut courir un risque. C'est le javasript qui pose problème ?
Merci.
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
bah si justement y a plein de risques
on a dejà le risque naturel
un navigateur accepte d'interpreter des script (js, javascript, vbs, et certainement plein d'autres)
il a des plugins obligatoires comme flash qui vont aussi interpreter du code
et je ne parle pas de l'orientation web des suites .NET
le chercheur de failles essaiera d'ecrire un fichier sur le hd cible et ensuite de l'executer
on a le risque surnaturel (bug)
beaucoup plus vicieux on fait des tests sur les programmes qui interpretent les codes pour verifier qu'ils n'ont pas de bugs en leur passant des parametres qu'ils n'attendent pas et des bugs aparaissent tous les jours
l'avant dernière mode etait les headers des fichiers image et des sources ont circulées qui arrivaient à faire renvoyer un shell sur une simple interpretation d'image
a dernière mode est l'url, on arrive à faire executer un fichier en local en passant une url malicieuse au navigateur
et à mon avis on ne sera pas en securité tant que les navigateurs interpreteront du code
rog
on a dejà le risque naturel
un navigateur accepte d'interpreter des script (js, javascript, vbs, et certainement plein d'autres)
il a des plugins obligatoires comme flash qui vont aussi interpreter du code
et je ne parle pas de l'orientation web des suites .NET
le chercheur de failles essaiera d'ecrire un fichier sur le hd cible et ensuite de l'executer
on a le risque surnaturel (bug)
beaucoup plus vicieux on fait des tests sur les programmes qui interpretent les codes pour verifier qu'ils n'ont pas de bugs en leur passant des parametres qu'ils n'attendent pas et des bugs aparaissent tous les jours
l'avant dernière mode etait les headers des fichiers image et des sources ont circulées qui arrivaient à faire renvoyer un shell sur une simple interpretation d'image
a dernière mode est l'url, on arrive à faire executer un fichier en local en passant une url malicieuse au navigateur
et à mon avis on ne sera pas en securité tant que les navigateurs interpreteront du code
rog
- j-mi
- WRInaute accro

- Messages: 3411
- Inscription: 17 Mai 2005
rog a écrit:on a le risque surnaturel (bug)
beaucoup plus vicieux on fait des tests sur les programmes qui interpretent les codes pour verifier qu'ils n'ont pas de bugs en leur passant des parametres qu'ils n'attendent pas et des bugs aparaissent
dure realité ....
n'est il pas le principe de base d'un overflow
- greatpatton
- WRInaute discret

- Messages: 173
- Inscription: 3 Avr 2006
Plus toutes les failles que l'on peut trouver dans les parties du code qui affiche les image. (Le bug tiff est un grand classique qui a permi pas mal de chose dont libérer la PSP par exemple).
8 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- L'affaire du nom de domaine webrankinfo.com - 09-03-2008
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

