ColdFire Posté(e) le 10 septembre 2012 Share Posté(e) le 10 septembre 2012 L'université à ue mon message et à corriger c'est faille x) mais uen fois encore le SSL à prouver son inefficacité ^^ La prestigieuse université américaine de Berkeley alertée après la découverte d'une vulnérabilité XXL. Décidément, les Universités américaines, mais certaines Françaises ne sont pas beaucoup mieux, ont une fâcheuse tendance à laisser les portes ouvertes dans certains de leurs serveurs. Fawzi, chercheur en informatique et ami de ZATAZ.COM, a souhaité passer par le protocole d'alerte de votre magazine pour alerter la prestigieuse université. La faille donne accès à la base de données de l'Université et plus précisément à son sensible groupe de recherche. Le plus terrible, dans ce cas, est que les données privées sont accessibles alors que l'espace est sécurisé, chiffré via un SSL visuel mais totalement inutile. Source Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
hotsauce3 Posté(e) le 10 septembre 2012 Share Posté(e) le 10 septembre 2012 (modifié) Gg .... je voudrais just savoire commant tu exploit ... directement dans le lien(union ...) ou avec sqlmap ou un truc du genre . Modifié le 10 septembre 2012 par hotsauce3 Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
ColdFire Posté(e) le 10 septembre 2012 Auteur Share Posté(e) le 10 septembre 2012 Gg .... je voudrais just savoire commant tu exploit ... directement dans le lien(union ...) ou avec sqlmap ou un truc du genre . ben sa va dépendre de la faille x) Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
hotsauce3 Posté(e) le 10 septembre 2012 Share Posté(e) le 10 septembre 2012 ben sa va dépendre de la faille x) ok merci Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.