CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Prévenir le webmaster ?

aerolight
aerolight
Niveau 6
14 février 2012 à 19:17:27

Bonjour voilà j'ai une question je ne sais pas quoi faire

J'ai trouvé un site qui permet de créer d'autres sites (Des boutiques en lignes), et il se trouve qu'il y a une énorme faille (injection sql) sur un des sites crée, et du coup, la faille peut être exploitée sur tous les sites créent à partir du site car c'est le même script pour tous ces (sous-) sites ( :fou: )

Je sais pas si vous me suivez, mais voilà, du coup on peut accéder à tous les logins et MDP (logique quoi).

Je voulais savoir votre avis, si il faudrait prévenir le Webmaster, mais bon quelle réaction il va avoir en sachant que un pyj' de 13 ans a trouvé une faille sur son site, ou alors laissez comme tel et ne rien faire, ce qui serait bête quand même :(

skyboys
skyboys
Niveau 10
14 février 2012 à 19:45:12

Ce serait mieux pour lui que tu lui dise.

deepblue
deepblue
Niveau 16
14 février 2012 à 20:46:09

Dis lui mais protège toi. C'est un risque d'admettre qu'on a attaqué un site, même si c'est pour rendre service au final.

aerolight
aerolight
Niveau 6
14 février 2012 à 21:55:52

Deepblue -> c'est exactement ça a quoi je pense et c'est pour cette raison que J'ose pas

deepblue
deepblue
Niveau 16
14 février 2012 à 22:40:57

Prend tes dispositions pour ne pas te faire avoir simplement. De toute façon, tu es déjà grillé dans les logs apache (sauf si tu as fais ça bien…).

aerolight
aerolight
Niveau 6
15 février 2012 à 14:39:46

Je préfère ne rien faire alors :peur:

Fire_Storm
Fire_Storm
Niveau 10
15 février 2012 à 17:12:17

La grande question ! ^^

J'ai le même cas et perso j'ai décidé de la boucler, trop de risques pour ce que ça peut rapporter.

Effectivement, il ne faut pas oublier que l'infime différence entre le pirate informatique et l'expert en sécurité informatique ne se résume souvent qu'a l'accord écrit qui stipule donc que l'entreprise était bien au courant.

Soit tu tombes sur un type honnête qui te remercie vraiment, soit tu tombes sur le gars malhonnête qui va te remercier, déposer plainte pour pir@tage ce qui est le cas (une intrusion est considérée comme tel si il n'y aucun accord), tu te retrouverais avec des emmerdes dont tu aurais beaucoup de mal à te justifier, et lui tranquillement peut corriger la faille par la suite.

C'est les risques du White Hat, on aide et on se fait gentillement remercier par une plainte, et tu as beau te dire que le but n'est pas de faire du mal, selon la loi ce que tu as fait est bel et bien illégale, ça serait comme péter toutes les portes et fenêtres d'une maison pour lancer comme justificatif: "C'était simplement pour voir si je pouvais pénétrer dans votre maison.", la loi retiendra plutôt que tu as voulu pénétrer dans la baraque.

aerolight
aerolight
Niveau 6
17 février 2012 à 20:37:31

Vous me faites peur omg

Fire_Storm
Fire_Storm
Niveau 10
17 février 2012 à 22:23:56

Tiens d'ailleurs petit interview d'un type que je respectais (et continuerai à respecter évidemment) vraiment beaucoup, malheureusement plus de ce monde aujourd'hui qui traite un peu de ce sujet.

http://www.youtube.com/watch?v=J7GAEmku8To

En bref pour l'exemple ils avaient trouvé sur plusieurs failles sur des sites bancaires mais rien de bien dangereux en réalité. Sur 5 banques 4 les ont réellement remerciés, la dernière les a remerciés en leur foutant une plainte au cul. Résultat; saisie du matériel, garde à vue etc. Donc non quand on dit que tu peux risquer ça si tu n'as pas d'accord écrit, on ne déconne vraiment pas.

Le hacking c'est génial, amusant et tout ce que tu veut mais il ne faut pas oublier qu'on flirte à la limite de la légalité et que cette légalité ne tient souvent qu'a un simple élément, en bref on joue souvent avec le feu et si on ne prend pas ses précautions, et bien on finit par se brûler.

Zashem
Zashem
Niveau 5
18 février 2012 à 17:21:32

Aerolight, tu va refaire un site bourré de bugs encore? :hap:

aerolight
aerolight
Niveau 6
18 février 2012 à 22:20:39

Zashem je te connais pas, tu sers à rien, aucun de mes sites crées actuellement à une seule faille donc :sors:

Oxybide
Oxybide
Niveau 10
19 février 2012 à 02:58:25

"tu sers à rien"

Ça c'était méchant.

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment