Oltana.net 24 Mai 2012 à 03:00:27 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.


Connexion avec identifiant et mot de passe
Nouvelles:
Bascule sur SMF faite!
 
 
Accueil Aide Rechercher
Oltana.net  |  Discussion  |  Taverne  |  Fil de discussion: Cherche pirate...
Pages: [1] 2   Bas de page
Imprimer
Auteur Fil de discussion: Cherche pirate...  (Lu 1514 fois)
Harvester
Posteur assidu
****
Hors ligne Hors ligne

Messages: 132



Voir le profil
« le: 26 Novembre 2006 à 17:33:31 »

Salut a tous!

Ne vous inquiétez pas, je cherche rien d'illegal a faire, en fait, je me suis fait piraté mon espace web et mon mail (ils ont le même mot de passe).

Voyez plutot: http://sebastien.choquet.free.fr/

cliquez sur bookmarks.html, vous comprendrez...

Donc, quelqu'un sait il en faire autant? et me recup le mot de passe, car le ftp n'est plus accessible, ni l'adresse mail qui correspond.
Journalisée
Flavien
Posteur fou
*****
Hors ligne Hors ligne

Messages: 622



Voir le profil
« Répondre #1 le: 26 Novembre 2006 à 17:41:48 »

Tu vas sur free.fr tu te connectes avec le login de ta connection et tu demandes quil te renvoies le mot de passe Très souriant
Journalisée




Harvester
Posteur assidu
****
Hors ligne Hors ligne

Messages: 132



Voir le profil
« Répondre #2 le: 26 Novembre 2006 à 17:46:44 »

j'y ai pensé, mais le mot de passe a été changé, je ne peu plus me connecter.
Journalisée
Marmotte
Modérateur Global
*****
Hors ligne Hors ligne

Sexe: Homme
Messages: 554



Voir le profil WWW
« Répondre #3 le: 26 Novembre 2006 à 18:44:54 »

lol

Un petit défi, j'aime ca...
Je vais voir ce que je peux faire, mais rien n'est sur Clin d'oeil
Journalisée

Adri3n
Posteur assidu
****
Hors ligne Hors ligne

Messages: 201



Voir le profil
« Répondre #4 le: 26 Novembre 2006 à 20:02:13 »

Citation de: "Marmotte"
Un petit défi, j'aime ca...
Je vais voir ce que je peux faire, mais rien n'est sur Clin d'oeil


Aha Marmotte rentre en jeu, ca va saigner...  :vice:
Journalisée

Patami
Administrateur
*****
Hors ligne Hors ligne

Messages: 599



Voir le profil WWW
« Répondre #5 le: 26 Novembre 2006 à 20:15:48 »

ils ne sont pas cons, ils ont foutu en l'air tes forums phpbb bourrés de failles par lesquels ils sont certainement passés ..

Faire une requête officielle à Free serait plus simple ..
Journalisée

Votre site 100% configurable en un tour de main, c'est désormais possible avec KwsPHP
Arphus
Posteur assidu
****
Hors ligne Hors ligne

Messages: 235



Voir le profil
« Répondre #6 le: 26 Novembre 2006 à 21:26:12 »

Citation
Pull Yourself Together  Hz. Muhammed (S.A.V.) Is Our Prophet  You Even Can Not Draw Him


MMMMmmm. Ils sont vraiment en colère. Encore avec les dessin de Muhammed.
Journalisée




Harvester
Posteur assidu
****
Hors ligne Hors ligne

Messages: 132



Voir le profil
« Répondre #7 le: 26 Novembre 2006 à 22:13:59 »

Pour mes forum, ce n'etais que des forum d'essai, et je crois même que seul le pwsphp etais encore en fonction.
Journalisée
Patami
Administrateur
*****
Hors ligne Hors ligne

Messages: 599



Voir le profil WWW
« Répondre #8 le: 26 Novembre 2006 à 22:23:22 »

Ils ont effacé tous les fichiers de PwsPHP alors ? ce dernier contenait aussi des failles .. du moins tout dépend de la version.
Journalisée

Votre site 100% configurable en un tour de main, c'est désormais possible avec KwsPHP
Fireboot
Modérateur Global
*****
Hors ligne Hors ligne

Messages: 1831



Voir le profil
« Répondre #9 le: 26 Novembre 2006 à 23:36:17 »

Salut,

J'ai demandé conseil aupres d'un pote assez callé dans le domaine.

Je te paste la conversation que j'ai eu avec lui sur irc :

Citation

<fireboot> c'est (ou c'était =D) le site d'un pote
<Gutek> c'etait me parait plus approrie
<fireboot> donc j'voulais savoir qu'est ce qu'il faudrait faire
<fireboot> ou au moins, comment les pirates s'y sont pris
<Gutek> il faudrait deja prendre le temps (ce que je n'ai pas fait) de fouiller tous les repertoires a la recherche d'une backdoor. Parceque je connais l'habitude des turcs en matiere de deface, ca passe toujours par )une faille evidente sur un phpBB, upload d'une backdoor php pour se garder un axx au cas ou, et vidage de la base mysql
<fireboot> ok, je note
<fireboot> comment doit-on effectuer cette recherche ?
<Gutek> le fichier en question devrait pesr entre une 50aine et 160ko
<Gutek> *peser
<Gutek> et avoir soit : un nom du genre "config.php", tu vois l'esprit
<fireboot> wé
<Gutek> soit un nom en "azerty.php.jpg"
<Gutek> a mon avis, vu comme ca, rapidement
<Gutek> vu les versions phpBB et le resultat de vol de passes
<Gutek> je penche pour une faille sur l'upload d'avatard
<fireboot> ok
<Gutek> je parie qu'il proposait a ses membres de'up leur propre avatar de puis le panneau de profil
<fireboot> possible, mais je ne sais pas
<Gutek> cette faille sur ces versions permet justement d'envoyer tranquillement une backdoor en .php.jpg
<fireboot> de toute facon, je vais lui paster cette conversation (sauf si ça te gene, auquel cas je tenterais de lui expliquer avec mes mots)
<Gutek> non, pas de probleme. Mais je precise bien que je n'ai que survole quelques minutes son arborescence, hein
<fireboot> oui oui
<Gutek> pour un audit complet, prevoir un rendez vous et un cheque de banque certifie Sourire
<fireboot> j'crois que dans son cas, toute aide est bonne à prendre
<fireboot> lol
<Gutek> mais, si ce site etait si important, il a au moins une sauvegarde ? des fichiers, et de la base ?
<fireboot> je sais pas :x
<fireboot> mais de toute faocn
<fireboot> il a plus les axx
<fireboot> (ça a été changé)
<fireboot> donc même si il a une save il pourra pas l'uploader
<Gutek> parceque bon, Free est faillible a certaines choses, phpBB aussi evidement, mais si il n'y a pas de moyen de restauration une fois le pass retrouve, ca ne sert a rien de perdre du temps a chercher
<Gutek> (je suis dur, mais je prefere le dire)
<Gutek> si ils sont tellement confiants qu'ils ont laisse leur backdoor, il est possible de retrouver les passes
<Gutek> par contre si ils ont ete propres, ils l'uaront effacee
<Gutek> a ce moment la, il ne resterait que la solution de s'attaquer a l'hebergeur lui meme
<fireboot>c'est quoi que t'apelles "s'en prendre à l'hebergeur lui même" ?
<Gutek> tu as deux voies pour acceder aux ressources d'un espace web (site, forum, etc...) :
<Gutek> soit une faille sur le site lui meme (exemple de faille phpBB) qui te donne un axx limite au site
<Gutek> et te permet le deface
<Gutek> soit l'axx a l'ensemble directement de l'hebergeur
<Gutek> la, forcement, tu as devant toi le Konkeror du HD du serveur en question, dont le site qui t'interresse
<Gutek> et quand tu prend un espace chez un hebergeur,
<Gutek> ton espace est en fait un simple dossier vers lequel pointe un virtual host du serveur Apache (dans le cas qui nous interresse)
<Gutek> toi, client,
<Gutek> tu as acces au premier sous dossier de ce dossier. C'est l'espace de ton site
<Gutek> mais juste au dessus, en "parent directory",
<Gutek> il y a quelques autres sous dossiers et autres conf.php auxquels normalement seul ton hebergeur a acces qui contiennent tes donnees client
donnees client
<Gutek> ainsi, l'attaquant a non  pas les euls mots de passe de ton forum, mais carrement tous tes pass clients chez l'hebergeur
<fireboot> omg
<Gutek> tu as deja vu une backdoor php, a quoi ca ressemble ?
<fireboot> absolument pas
<fireboot> de toute facon je code pas php
<fireboot> mais pour que l'attaquant ait acces à ce fameux parent directory, il faut la faille vienne de l'hebergeur non ?
<Gutek> sur google on en trouve en acces non protege par l'attaquant. Par exemple (celle ci est corrompue, mais tu vois l'interface) : http://www.rackfirm.com/forum/index.php?act=Help
<Gutek> pas necessairement. En fait, il suffit d'avoir un moyen d'uploader cette backdoor depuis par exemple un forum ou un truc genre Imageshack mais mal protege
<Gutek> a partir de la, il faut quelques conditons sur le serveur Apache de l'hebergeur : par exemple, le safe_mode sur Off
<Gutek> (precisement dans ce cas, dans son php.ini)
<fireboot> donc, si je comprends bien
<fireboot> admettons que j'ai un espace de stockage chez un hebergeur qui remplit les conditions que t'as cité
<fireboot> il suffit que j'upload une backdoor php sur mon propre site pour avoir acces aux pass's des clients ?
<Gutek> tout a fait. Chez un grand hebergeur, parmis ses miliers de sites clients, il en suffit d'un qui soit faillible pour etre un danger pour tous les autres


La fin de la discussion ne t'aidera pas forcement, mais j'ai preferé la laisser, un peu de culture ne fait pas de mal Sourire

Si t'as d'autres précisions à ajouter hésite pas ça pourrait eventuellement aider Sourire

@+
Journalisée




dup
Posteur remarqué
***
Hors ligne Hors ligne

Messages: 76



Voir le profil
« Répondre #10 le: 27 Novembre 2006 à 07:23:23 »

tes derniers mots font peur!
Merci pour cette intéressante conversation fireboot!
Journalisée

AMD athlon XP2700+, A7N8X-X Deluxe,HDD Seagate,Plextor 716A, P2P=WASTE Clin d'oeil
P2P------------------------->WASTE pour un échange sécurisé.  
Marmotte
Modérateur Global
*****
Hors ligne Hors ligne

Sexe: Homme
Messages: 554



Voir le profil WWW
« Répondre #11 le: 27 Novembre 2006 à 09:35:05 »

Oui, j'ai moins de connaissances dans le domaine apparement, mais j'avais pensé a une faille phpBB aussi :?:

J'ai juste regardé rapidement... mais je pense qu'un coup de téléphone chez Free serait le plus simple parce que plus rien n'est accessible (apparement), donc c'est plus vraiment attaquable (un point positif Clin d'oeil)
Journalisée

Harvester
Posteur assidu
****
Hors ligne Hors ligne

Messages: 132



Voir le profil
« Répondre #12 le: 27 Novembre 2006 à 17:39:19 »

Je me suis rappelé qu'en fait j'avais mon site MAGMA sur cette hebergement, il étais fait avec phpnuke, mais comme vous l'avais constaté, plus rien n'est accessible, toutes les BD ont été nétoyées? donc mlême pas possible d'utiliser une backdoor comme dit dans la conversation.
Journalisée
Flavien
Posteur fou
*****
Hors ligne Hors ligne

Messages: 622



Voir le profil
« Répondre #13 le: 27 Novembre 2006 à 18:46:19 »

ça me rappelle lorsque je faisais le script d'upload de Oltana et le faille trouvé par Patami: la meme :p
Journalisée




Erwann
Animateurs
*****
Hors ligne Hors ligne

Messages: 969



Voir le profil
« Répondre #14 le: 27 Novembre 2006 à 18:59:28 »

(on c'été retrouvé avec une belle page d'aceuile hein flavien...)
Journalisée

Le sex c'est comme l'informatique, c'est meilleur quand c'est gratuit.

Avant de parler.....

Ma tite gallerie
Pages: [1] 2   Haut de page
Imprimer
Oltana.net  |  Discussion  |  Taverne  |  Fil de discussion: Cherche pirate...
 
Aller à:  

Powered by SMF 1.1.15 | SMF © 2006-2009, Simple Machines