CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

CRSF inutile :hap:

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:15:09

Y'as des liens casser sur les forumsJV.

Jpeux juste vous dire ça mais si c'est pour prendre 1 an de votre vie juste pour chercher une faille inutile :hap: ...

NPlay
NPlay
Niveau 12
26 décembre 2012 à 21:17:21

Il n'y en a pas qu'une en fait, mais si ça te fait plaisir de croire que t'as trouvé un truc extraordinaire... :noel:

Enoye_come_back
Enoye_come_back
Niveau 5
26 décembre 2012 à 21:18:03

Y'a que ça des CSRF sur les ForumJV, j'en ai même trouvé des utiles :hap:

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:20:17

Y'as une technique quand ut créer un forum JV, après je crois que tu peux delete un autre enfin y'avais un genre de truc comme ça :hap:

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:21:29

J'en dis un peu trop là :hap:

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:22:33

Justement je vais testai :noel:

-L4D[
-L4D[
Niveau 10
26 décembre 2012 à 21:25:08

Tu devrais "testai" de lire un Bescherelle mec.

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:31:08

bien que là j'écris tout à la va vite ?

NPlay
NPlay
Niveau 12
26 décembre 2012 à 21:31:30

C'est pas une raison pour mal écrire.

andrethegiant71
andrethegiant71
Niveau 3
26 décembre 2012 à 21:33:38

kom tvu jf mal cerir pr f chié :rire:

Bon ok j'arrête :hap:

Enoye_come_back
Enoye_come_back
Niveau 5
26 décembre 2012 à 21:38:21

+ « CRSF »

Bien le dyslexique ? :rire2:

Annihilus
Annihilus
Niveau 41
26 décembre 2012 à 22:06:07

Jvois pas l'utilite sur un forumJV :doute: ..

]John_Kramer[
]John_Kramer[
Niveau 10
27 décembre 2012 à 01:55:33

C'est quoi le CRSF ? :question:

NPlay
NPlay
Niveau 12
27 décembre 2012 à 02:03:08

Une CSRF (et non une CRSF comme l'auteur l'a écrit), est une faille de sécurité assez courante chez les sites Web qui permet de faire valider un formulaire ou de faire afficher certaines pages à une certaine personne juste en le faisant cliquer sur un lien.

Ce type de faille est assez courant sur les sites Web mal sécurisés.

Si vous passez la souris au-dessus du lien de déconnexion en haut à droite de la page, vous verrez un truc du genre: d41d8cd98f00b204e9800998ecf8427e. C'est une protection contre ce type de failles justement. :oui:

Il y a une faille de ce genre utilisée cet été, il était possible d'ajouter un modérateur à un forumJV qui ne nous appartenait pas. Et ça a été exploité sur le forumJV dédié à la modération du forum Blabla 18-25 ans. :oui:

TuTuR_60
TuTuR_60
Niveau 10
27 décembre 2012 à 02:04:26

http://fr.wikipedia.org/wiki/Cross-site_request_forgery

andrethegiant71
andrethegiant71
Niveau 3
27 décembre 2012 à 02:28:04

Oui, car si JVC ne serai pas protéger pour les deconnexion, on pourrait avec une faille CSRF faire déconnecter une simple directement, ou simplement cacher un lien qui mêne vers la déconnexion d'un compte.

ByHairness
ByHairness
Niveau 9
27 décembre 2012 à 10:54:00

Avant c'était faisable

Satire
Satire
Niveau 10
27 décembre 2012 à 10:57:50

Ils ont rajouter des tokens pour éviter ce genre d’attaque, mais des fois quand il rajoutent une nouvelle fonctionnalité ils oublient de les mettre :noel:

Fire_Storm
Fire_Storm
Niveau 10
27 décembre 2012 à 12:58:35

CSRF inutile ? Tout dépend de ce que tu exploites. Une déconnexion c'est amusant mais vraiment pas utile du tout. Un changement de mot de passe qui ne demande pas de confirmation, ça c'est plus intéressant.

Bref une CSRF est un peu spéciale comme "faille" et dépend donc fortement du cas.

Pas sur que ça soit vraiment exploitable ici (je parle de fonctions intéressantes, forcer la création d'un topic c'est tout aussi inutile que con)

Wonderweiss
Wonderweiss
Niveau 9
27 décembre 2012 à 19:19:13

Le Surfing c'est en été, pas en hiver :noel:

Sous forums
  • Gestion des forums sans modérateurs
  • Sondages
  • Suggestions jeuxvideo.com
  • Boutique jeuxvideo.com
  • Demandes d'élections
La vidéo du moment