Fork me on GitHub




« 1 (2)


Re: milw0rm.com un site montrant les Failles de Xoops
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
c'est sûre

mais ça te rendera pas dingue si tout est à jour dans ton site, pourtant t'as des injections SQL ?

c'est mon cas alors ^^, en plus de ça l'hebergeur suspend ton compte, ce qui te fait pas mal de retard

la vie est belle

Posté le : 04/06/2007 14:08

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
si un site venait à être hacké, comme on vous l'a souvent dit, il faut juste récupérer les logs du serveur http, regarder par où est passé le hackeur (sous réserve que ça ne soit pas le serveur lui-même en cause), et à partir de là, on peut faire remonter l'info.

jai bien suivi ton cas, et tu cumules les soucis avec ton hébergeur depuis le début.
et tout à commencé avec des modules non à jour, qui laissent bien souvent des portes ouvertes, et si un pirate s'installe au chaud sur ton serveur, tu pourras être à jour tant que tu veux, ça ne le gênera plus.

Posté le : 04/06/2007 14:13
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
justement, ça sents un hemerdeur ( hebergeur) bien troué, et même les logs server montrent pas grande chose, et ils sont collé dans mes Ex-Topics ^^

Mais bon, ça deverait réchauffer sur xoops un jour hihihih ça fait bouger les fesses

HS



CIA

Posté le : 04/06/2007 14:32

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
Me revoilà de retour

étant donné que je me connecte sur le t'chat du server undernet

j'ai remarqué il y a quelques minutes qu'il y a un channel ( room ) de t'chat nommé #milw0rm et c'est le t'chat du site milw0rm.com

et qu'est ce qu'il font dans ce channel ?

ça :

[21:08] <@d0pe> [milw0rmXOOPS Module XT-Conteudo (spaw_rootRemote File Inclusion Vulnerability http://www.milw0rm.com/exploits/4069


ils donnent des informations sur les nouvelles failles dans les CMS , et celle là sur Xoops qu'on vient de lancé là

alors si ça vous interesse de rester à jour :

- Téléchargez mIRC
- Connectez à : /server us.undernet.org
- Rejoignez le channel #milw0rm


CIA

Posté le : 13/06/2007 23:17

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
merci pour l'info.
heureusement il y a des sites qui font ça pour nous
http://secunia.com/

il y a une annonce sur xoops.org aussi :
http://www.xoops.org/modules/news/article.php?storyid=3799

si vous avez tinycontent, désactivez spaw et supprimez :
modules/tinycontent/admin/spaw/

le 20/05 mai déjà on trouvait ça comme info :
http://www.mdxprod.com/modules/news/article.php?storyid=67

et spaw y figurait.
et ici en fr. (voir le commentaire en bas de page).

Posté le : 14/06/2007 08:38
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Régulier
Inscrit: 26/04/2003 01:09
De Geneve - Suisse
Messages: 129
Avec Hervé nous avons vu la theorie de la "physique quantique" mise en pratique, et comment hacker la totalité des sites xoops. Si, si!... Un spécialiste en algorithmes pourrait même en faire un worm si ce n'est déjà fait.

L'autre question, était, comment passer son compte utilisateur en administrateur du site.


Espèrons que les idées de la version pré-2.0l.17 soient intégrés da la prochaine version. En attendant, voici une autre faille rendue publique!

Il est conseillé de faire la mise à jour de Protector.

Si vous changez le mode mail

'php mail()'

en mode

'sendmail'

votre site peut être attaqué!


http://larholm.com/2007/06/11/phpmailer-0day-remote-execution/

Posté le : 14/06/2007 13:24

"Le Maitre revèle l'Art et les Disciples font des Merveilles!"
http://xoopscube.org
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
Salut

Citation :
/modules/tinycontent/admin/spaw/spaw_control.class.php?

That is your site's scrpt's include
spaw_control.class.php? You must delete this file :D or somebody will hack you again :D


les Turques qui me Hackaient il y a quelques jours, sont devenus des amis après avoir compris que je ne suis ni de USA ni de Israel lool

et là on me donne les failles de mon site pour les corriger

et le message que vous avez en haut, vient d'eux alors j'ai fait de leur conseil et j'ai enlevé le spaw_control.class.php et je ne le remet que quand je veux utiliser tinycontent


une info de plus


CIA

Posté le : 14/06/2007 18:23

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
un article concernant la faille de phpmailer (avec un correctif).

Posté le : 15/06/2007 14:33
Partager Twitter Partagez cette article sur GG+
Re: milw0rm.com un site montrant les Failles de Xoops
Semi pro
Inscrit: 06/09/2005 11:47
De Barcelone - Espagne
Messages: 691
merci blueteen

allez au netoyage

Posté le : 16/06/2007 18:45

La plupart des questions sur Xoops ont des réponses dans le eBook: Bien débuter avec Xoops
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 (2)



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

64 Personne(s) en ligne (49 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 64 | Plus ...