Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Une Faille sur le site de USTHB pour son Anniversaire


ColdFire

Messages recommandés

Bonjour voila pour son anniversaire l'usthb université des science et de la technologie je lui offre un petit cadeau assez sympa une faille de type SQL Injection mais pour certaine une faille sql rien d'extra ordinaire une faille sql= une base de donné et c'est tout ben nom je posté quelque capture des informations pas de lien pas mot de passe le but bien sur c'est de montré une fois encore que voila un étudiant de 1er année MI ce qui peut faire en plus c'est un cadeau eu moine balek demain il vont la corriger xD ^^ je suis sur que non lol

url de l'image:http://nsa22.casimages.com/img/2012/04/24/12042410590339418.png

12042410590339418.png

 

Voila la liste des bases de Données touché ;

Data Bases: 	
	information_schema
	Intranet
	an
	an_eng
	b_fei
	bbiod
	bchid
	bchid_en
	bd_buen
	bd_cnmf2012
	bd_deptinfo
	bd_icee
	bd_lbe
	bd_lcpts
	bd_leego
	bd_lepcmae
	bd_lgbso
	bd_lge
	bd_lgr
	bd_lins
	bd_lmccco
	bd_lsd
	bd_lsgpi
	bd_lsmtm
	bd_lsver
	bd_ltmm
	bd_sncoip8
	bdd_vrsp
	bdtele
	bfeid
	bfgcd
	bgmtd
	bib1
	bibar
	biol_ar
	bmatd
	bphyd
	bstd
	buen
	giena-bd
	isor11
	lamnedp-bd
	laof_bd
	latn_bd1
	lbcm_bd
	lbpo-bd
	lc-bd
	lcgn-bd
	lcoa-bd
	lct-bd
	lecmcm-bd
	lee-bd
	leq_bd
	lgat-bd
	lgeoph-bd
	lggip-bd
	lhcim-bd
	lma_bd
	lmfta_bd
	lmma
	lmp-bd
	lpctci-bd
	lpdt_bd
	lpm_bd
	lpt_bd
	lria-bd
	lrpe-bd
	lrza-bd
	lsei-bd
	lsgm-bd
	lsi_bd
	lsm-bd
	lsnirm_bd
	ltir_bd
	ltm_bd
	ltpmp_bd
	ltpmpdb_eng
	ltse_bd
	mysql
	rama
	rama8_en
	spip
	spip_escale
	uel111
	univ-eng
	univ_ar
	universite
	usthb
	vsftpd


Donc tout USTHB et de dans ^^

y'a des bases des sous domaine exemple:XX.usthb.dz

en Bonus le fichier /etc/passwd

url:http://nsa21.casimages.com/img/2012/04/24/120424110447630917.png

120424110447630917.png

 

Voila ps:j'ai posté le /etc/passwd en claire parce que çi on n'a pas /etc/shadow en peut ^^^^^é donc c'est 50% lol

 

c'est juste pour montré que avec une faille SQL en peut avoir tout sa et plus

et une autre chose ci un des administrateurs de usthb voix cette faille sachez une chose c'est moi l'étudiant

qui à voulus réintégré usthb en septembre pour contenue mes études j’étais refusé motif j'ai pas le niveau

pour étudier a usthb , sachez une chose moi peut être j'ai pas le niveau pour étudier chez vous mais vous vous n'avez même pas le niveau de sécurisé votre site Merci et Bonne Anniversaire :D

  • Like 2
Lien vers le commentaire
Partager sur d’autres sites

il y' a trois bonne-homes dans une Cady t'attendent devant la maison. :sorrow: tu vas nous manquer.

 

c'est moi l'étudiant qui à voulus réintégré usthb en septembre pour contenue mes études j’étais refusé motif j'ai pas le niveau

 

Le niveau n'est pas forcément lié au degré d'intelligence (le refus est purement administratif).

La question qui se pose: Qu'est ce qu'il t'a empêché d'avoir un bon niveau vu ce que tu nous viens de montrer.

Lien vers le commentaire
Partager sur d’autres sites

ben tu c'est en premier il m'ont la personne qui retire sont dossier de usthb n'a pas le droit de i retourné O_o !!

âpres multiple démarche il ont trouvé une nouvelle parade c'est la moyen dans quelque modules comme l'analyse la mécanique et l’électricité or j'avais les moyens pas null mais mauvaise c tout :D

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • je réponds à ma propre question vu que personne ne l'a fait: voici le details que j'avais pas lu sur le site de la BNA (qui est bien fait)   WIMPAY-BNA  ? Disposer d’un système IOS ou Android ; Disposer d’une connexion internet ; Télécharger l’application ; Etre abonné au service « BNA.net » OU au service « Pack WIMPAY-BNA » OU être porteur d’une carte CIB et utilisateur du service SMS OTP (pour les opérations de e-Paiement).   Comment ça marche ? Cas client abonné au service « BNA.net » : Télécharger et installer l’application sur smartphone ; Utiliser l’identifiant et le mot de passe du service « BNA.net » ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Validation de la phase d’inscription en saisissant le mot de passe OTP reçu par SMS ou par email.   Cas client abonné au service « Pack WIMPAY-BNA » L’inscription à ce service est offerte gratuitement à chaque client particulier détenteur d’un compte chèque : – Au niveau de l’agence Création de l’abonnement au service « Pack WIMPAY-BNA » par le chargé de clientèle ; – Sur l’application : Réception d’un mail de confirmation comportant l’email d’identification et un code d’accès à usage unique ; Saisie de l’adresse mail d’identification et le code reçu par email ; Réception par SMS d’un mot de passe OTP ; Saisir le mot de passe reçu par SMS afin de valider l’inscription ; Acceptation des conditions générales d’utilisation ; Création d’un code PIN ; Création d’un mot de passe personnalisé.   Cas client porteurs de cartes CIB et utilisateurs du services SMS OTP (pour les opérations de e-Paiement) Ce service est offert gratuitement aux clients détenteurs de cartes CIB et utilisateurs du services SMS OTP (e-Paiement) : Choisir le mode de souscription « Par carte » ; Renseigner les six (06) premiers chiffres, les quatre (04) derniers chiffres et la date d’expiration de la carte CIB ; Renseigner un numéro de téléphone valide afin de recevoir un SMS OTP; Introduire le mot de passe OTP reçu pour la validation de l’inscription ; Renseigner les informations du client ; Insertion d’un code d’utilisation personnel ; Acceptation des conditions générales d’utilisation ; Création du mot de passe personnel WIMPAY.  
    • @Aizen tous les prix sont affichés dans toutes les config... je reste dispo pour d'autres infos frere, tu te fais rare ici !
    • Salem, c'est pour quelle utilisation ? Retrogaming ? 
    • @aminou merci pour ce retour, bizarre quand meme que EC ne dise rien; et correction c'est pas "conversation" mais "convention" hahahaha ! je crois aussi que 500 megas et 1giga ne seront pas concernés...en effet on devra probablement attendre un contrat qui aura lieu au bas mot fin 2025....bon on verra bien c'est dans 6 mois inchallah; deja savoir qu'on aura ces offres je crois que c'est du jamais vécu en algerie ou auparavant c'etait les rumeurs sur ce meme forum qui donnaient les infos ...
×
×
  • Créer...