Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Faille Dans le Site de L’école Nationale supérieure des Travaux Publics


ColdFire

Messages recommandés

Bonjour voila une une nouvelle faille sur le site de L’école Nationale supérieure des Travaux Publics

c'est une faille de Type SQLInjection bon franchement le site et plein je dirait meme que chaque page son code et vulnérable

Bref voila quelque capture

http://nsa22.casimages.com/img/2012/05/03/120503105414545890.png

120503105414545890.png

 

la liste les bases :

Data Bases:
        cdcol
       coppermine
       dokeos_2011
       dokeos_main
       dokeos_main (copie)
       dokeos_main_enstp
       dokeos_root
       dokeos_stats
       mdle
       moodle
       mysql
       phpmyadmin
       pmb2012
       spip_entp


+ le bonus

 

http://nsa21.casimages.com/img/2012/05/03/120503105444690041.png

120503105444690041.png

 

Voila c'est assez explicite comme capture je trouve que c'est malheureux que des informations comme nom prenom ou numero de carte etc relatif au Étudiant, employé soient a la porté de tous :(

Lien vers le commentaire
Partager sur d’autres sites

  • 4 weeks later...

Voila c'est assez explicite comme capture je trouve que c'est malheureux que des informations comme nom prenom ou numero de carte etc relatif au Étudiant, employé soient a la porté de tous

ce qui est plus malheureux c'est que tu es en train de dire aux autres ce site la est hackable allez y .... je suis contre l'idée de montrer les failles des sites webs algériens ou même de faire ce que tu fais :) ,tu essaie de prouver quoi ? qu'ils sont pas sécurisé ? on le sait déjà !! je comprends pas vraiment ...

Lien vers le commentaire
Partager sur d’autres sites

1er je prouve rien avec ce poste parce que c'est un truc ultra simple basic que j'ai posté

2em j'ai pas posté URL de la faille douka si y'a une personne qui veut le hacké allah isahel O_o

3em même si je poste la faille je sais que l'admin en pas la corriger c'est juste une question de preuve que

l’incompétence elle est au niveau le plus haut .

 

Bref c'est une faille à but éducatif lol

Lien vers le commentaire
Partager sur d’autres sites

Bref c'est une faille à but éducatif lol

 

Petit quenelle de 20 cm que tu viens de glisser a tout le monde la xD ... GJ moi je ne suis pas d’acore avec "gofast" on devrais plus tot encourager ce que tu fait .. trouver les faille pour les corriger et le meilleur moyen de défense de nos site web.

 

Tu devrais envoyer tout ca au webmaster du site. depuis un cyber c'est mieux

Lien vers le commentaire
Partager sur d’autres sites

@kamui13 Franchement j'ai pas le temps pour sa je bosse dans le domaine de la sécurité informatique et j'ai vue pire que sa sur des sites Dz ou autre même si je lui envoi la faille il va pas cherche min djat mais seulement de mettre ajour sa CMS "hada ida kan 3abd ou corrige lui meme la faille " sinon il va installer une autre CMS et c tout âpres comme tout les algérienne le font est c bien connue il va dire a tout le monde akhtikoum men cette CMS parce que fiha des Failles MDRR

donc pas la pain :p

Lien vers le commentaire
Partager sur d’autres sites

@kamui13 Franchement j'ai pas le temps pour sa je bosse dans le domaine de la sécurité informatique et j'ai vue pire que sa sur des sites Dz ou autre même si je lui envoi la faille il va pas cherche min djat mais seulement de mettre ajour sa CMS "hada ida kan 3abd ou corrige lui meme la faille " sinon il va installer une autre CMS et c tout âpres comme tout les algérienne le font est c bien connue il va dire a tout le monde akhtikoum men cette CMS parce que fiha des Failles MDRR

donc pas la pain :p

 

Bizzare ca me choque oO ... aller bon continuation.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • What a relief to read your messages ... seriously, thank you Zizou for kicking this off! I've been battling with my network for the past two days straight… and yep, I'm still stuck at the office 2:30am moohtarif FTTH 1.2g pack / algiers capital .       
    • Généralement les gens sont intéressés par : Accès aux paramètres avancés de configuration réseau (que le FAI restreint) Accès au mode bridge Gestion poussée du VLAN/IPv6 (coucou algérie télécom.. c'est le moment de passer à l'IPv6!) Gestion QoS et pleins d'autres usages..
    • bonsoir tout le monde,j'ai même constaté une dégradation de la puissance d’entrée du module optique alors que rien n'a été touché au niveau de la ligne.
    • j'avais bien compris cela mais je veux savoir concrètement c'est quoi ces fonctionnalités en mode débridé ? 
    • Bonsoir, je me suis mis à l'iptv y'a 2 mois avec IRON. je bascule dessus uniquement pour un match précis autrement c'est souvent des chaines non cryptées la derniere fois en regardant pour une fois un match de champions league (1/2 finale retour pour donner une idée de la date) l'image se figeait sur canal + live, sur canal + foot,  redemarrait, se figeait etc..., ça peut arriver aussi sur DAZN sur Canal+ sport afrique je n'avais pas de problemes et pas sur Bein arabe si je me rappelle bien. ma question était est ce que ce problème peut provenir de mon débit internet? j'ai de la fibre 15 mégas, est ce que augmenter le débit peut résoudre le probleme de l'image qui se fige? y'a quasiment que moi qui me connectait ce soir là,  Merci
×
×
  • Créer...