CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

/// ALERTE \\\ Risque de hack de pseudo

TroIIeybus
TroIIeybus
Niveau 7
18 août 2013 à 03:58:29

edwado_ Voir le profil de edwado_
Posté le 18 août 2013 à 03:53:38 Avertir un administrateur
TroIIeybus :d) et le pire c'est que mon script est mal codé (certaines choses apparaissent en clair), nan mais voyons comment fait-tu pour ne pas trouver \ :noel: /

:d) Flemme de tester des choses maintenant (j'ai un autre projet actuellement), en voyant vite fait le code source j'ai simplement l'impression que le formulaire est récupéré directement depuis JVC étant donné la disposition aléatoire des variables input et de leurs paramètres.

revelateur565
revelateur565
Niveau 10
18 août 2013 à 04:00:18

J'ai été voir le script.php mais j'ai juste vu le formulaire de post d'un message et un autosumbit, seulement je sais pas d'où viennent les tokens j'ai bien inspecté pourtant, peut etre suis-je aveugle.

TroIIeybus
TroIIeybus
Niveau 7
18 août 2013 à 04:01:15

D'après la présence du "Cliquez ici pour vous inscrire !" etc., ils viennent sûrement d'un formulaire en mode déconnecté, mais dans ce cas c'est étonnant que ça fonctionne.

devilbanni
devilbanni
Niveau 7
18 août 2013 à 04:01:32

L'auteur a utilisé une faille de type CSRF et a couplé ça avec du code PHP bien dégueulasse, il a récupérer le tokens via les hash codé avec les pieds de JVC, une faille qu'un débutant en PHP aurait pu exploiter ça prouve à quel point JVC a une protection en carton

revelateur565
revelateur565
Niveau 10
18 août 2013 à 04:03:01

Ah oui possible, ca marche vraiment avec un formulaire déconnecté? bordel c'est si mal codé.

Skipass
Skipass
Niveau 10
18 août 2013 à 04:03:41

| https://www.jeuxvideo.com/forums/1-1000021-1891328-1-0-1-0-alerte-risque-de-hack-de-pseudo.htm#message_1891347
| Ecrit par « edwado_ », 18 août 2013 à 03:39:50
| « je suis le responsable, des questions ? :( »

Toi, tu vas avoir des problèmes :peur:

TroIIeybus
TroIIeybus
Niveau 7
18 août 2013 à 04:03:55

edwado :d) C'est exactement ce que j'avais suggéré quand j'avais dit que les hashs étaient peut-être indépendants du pseudo. :(

TroIIeybus
TroIIeybus
Niveau 7
18 août 2013 à 04:07:11

Pourtant ça m'étonne, il y a quelques mois j'avais fait des tests qui semblaient montrer le contraire mais il y avait peut-être un problème.

Pseudo supprimé
Pseudo supprimé 18 août 2013 à 04:08:22

http://www.intelce*leron.powa.fr/premium/

Ce lien aussi est à éviter.

Pseudo supprimé
Pseudo supprimé 18 août 2013 à 06:03:48

Je clique pas sur les liens louches perso'

Pseudo supprimé
Pseudo supprimé 18 août 2013 à 06:14:43

Dites voir, le lien sur drakens, c'est quoi ?
j'ai cliqué mais la page n'a pas été affichée, bizarrement, merci à abblock...

Pseudo supprimé
Pseudo supprimé 18 août 2013 à 06:21:22

bon, j'ai de toute façon dl antimalwaresbytes, j'ai fait un scan, rien..

revelateur565
revelateur565
Niveau 10
18 août 2013 à 06:26:34

J'ai compris maintenant, lorsqu'on est pas connecté et qu'on met un pseudo pour poster, meme si le mdp est faux, jvc ne le détecte pas tout de suite et demande un captcha à la place, et comme ce n'est pas détecté, les tokens pour le pseudo sont générés, que le mdp soit bon, ou pas, après, suffit que directement après un mec visite la page en étant connecté avec son cookie pour autosubmit et alors que jvc devrait normalement détecter la seconde fois que le mdp était pas bon, là le cookie étant bon, le message est posté, et les tokens sont bons aussi.
L'erreur vient de la procédure de jvc pour faire poster un pseudo.

Superglue
Superglue
Niveau 10
18 août 2013 à 08:50:40

Voleur de NDd :(

Pseudo supprimé
Pseudo supprimé 18 août 2013 à 09:12:38

C'est ce que je dis tout le temps, faudrait mieux bien vérifier l'URL avant de cliquer. ^^

Broadcom
Broadcom
Niveau 9
18 août 2013 à 09:37:22

[JV]Aigle Voir le profil de [JV]Aigle
Posté via mobile le 18 août 2013 à 09:32:41 Avertir un administrateur
Je me fait aussi avoir via mobile?

:d) Ça dépend de ton navigateur mobile et de si tu as entré ton pseudo.

Siduky
Siduky
Niveau 10
18 août 2013 à 10:47:07

Bizzarement ça me rappelle quelque chose ... :noel: :peur:

kaykay2
kaykay2
Niveau 9
18 août 2013 à 11:06:25

Pas mal :hap:

SkiFreeride
SkiFreeride
Niveau 6
18 août 2013 à 11:17:37

Tiens y'avait déjà eu ça :hap:

foxis
foxis
Niveau 10
18 août 2013 à 12:09:50

Ça me rappelle un jeu en rapport avec :noel: si je me souviens bien, il suffisait de cliquer sur "Jouer" sans même à avoir rentrer notre pseudo ni notre pass pour que notre pseudo floode le +35, même Padi s'était fait avoir :hap: :noel:

Sous forums
  • Gestion des forums sans modérateurs
  • Sondages
  • Suggestions jeuxvideo.com
  • Boutique jeuxvideo.com
  • Demandes d'élections
La vidéo du moment