PHPBB cible de hackeur

Forum de discussions générales. Les règles sont simples:
- Pas de Publicité, de SPAM ;
- Pas de flood ;
- Pas de support dans ce forum.

Modérateur: Equipe

Règles du forum
Rappel: Conditions générales d'utilisation de phpBB-fr.com

Attention, aucun sujet traitant de phpBB ne doit être posté dans ce forum.

Messagepar Jean charles » 06 Sep 2006 à 16:26

Je le répéte, le forum été a jour et l'est toujours d'ailleur, de plus les seuls personnes ayant le mdp du ftp sont des gens de belgiques et suisse (donc aucun accès au ftp) et je leurs fait entièrement confiance. Ils sont très fort en hacking, c'est tout et savent très bien comment s'y prendre... j'ai toujours accès au portail, zone arcade et pannea admin mais sinon regardez le forum: http://theparadise2.free.fr/index.php
Jean charles
Posteur néophyte
Posteur néophyte
 
Messages: 12
Inscription: 06 Sep 2006 à 13:56

Messagepar Lilux » 06 Sep 2006 à 16:53

Jean charles a écrit:Je le répéte, le forum été a jour et l'est toujours d'ailleur, de plus les seuls personnes ayant le mdp du ftp sont des gens de belgiques et suisse (donc aucun accès au ftp) et je leurs fait entièrement confiance. Ils sont très fort en hacking, c'est tout et savent très bien comment s'y prendre... j'ai toujours accès au portail, zone arcade et pannea admin mais sinon regardez le forum: http://theparadise2.free.fr/index.php


ton forum n'etais pas a jour !!!

le hack est un hack d'un forum de moin de 2.0.13...

http://theparadise2.free.fr/viewtopic.php?t=2
Image Pas de support par MP, Mail ou MSN merci !
Avatar de l’utilisateur
Lilux
Grand-maître des floodeurs
Grand-maître des floodeurs
 
Messages: 2930
Inscription: 21 Sep 2004 à 20:01
Localisation: Nevers (58)

Messagepar Jean charles » 06 Sep 2006 à 16:57

Votre installation est à jour, aucune mise à jour n'est disponible pour votre version de phpBB.

Afin d'obtenir les dernières informations sur les mises à jours de phpBB, inscrivez-vous à notre liste de diffusion (en anglais).


C'est comme ça depuis plus d'un mois, Xenos présent même sur ce forum me connait et est co admin sur mon forum, il est même témoin de ce qui s'est passé. C'est une faille...faut l'avouer.

ps: Quel est le rapport avec ma charte?
Jean charles
Posteur néophyte
Posteur néophyte
 
Messages: 12
Inscription: 06 Sep 2006 à 13:56

Messagepar Ram » 06 Sep 2006 à 17:15

aucun, je suppose que Lilux te montrait juste qu'hormis l'index toutes les pages étaient disponible. Donc le hackeur a été gentil sur le coup ;)
Ram
Grand-maître des floodeurs
Grand-maître des floodeurs
 
Messages: 4930
Inscription: 21 Juil 2004 à 18:23

Messagepar Jean charles » 06 Sep 2006 à 17:22

ouai je sais que tout est encore en place (heuresement que c'est pas comme ya quelques temps...) mais impossible d'y aller directement... On peut l'enlever quand même cette page "Hacked by bela"? Pour l'instant, on est obliger d'aller sur recherche pour voir ce qu'on veut..
Jean charles
Posteur néophyte
Posteur néophyte
 
Messages: 12
Inscription: 06 Sep 2006 à 13:56

Messagepar spitfire pat » 06 Sep 2006 à 17:43

Jean charles a écrit:
Votre installation est à jour, aucune mise à jour n'est disponible pour votre version de phpBB.


alors ça, ça ne veut rien dire. il suffit d'avoir passé update_to_latest.php, cela ne présume en rien de la mise à jour des fichiers 8)
Avatar de l’utilisateur
spitfire pat
MOD Contest Winner
MOD Contest Winner
 
Messages: 15310
Inscription: 18 Sep 2004 à 15:43
Localisation: bourgogne

Messagepar xenos » 06 Sep 2006 à 17:54

salut les potes
bin je m'occupe de ce fameux forum
il est a jours
je l avait dit que phpbb 2.0.21 avait une faille de secu
xenos
 

Messagepar Ram » 06 Sep 2006 à 18:01

d'après Oyo cette fameuse faille (si c'est bien cela dont il s'agit) peut etre contré avec CT 5.x
Ram
Grand-maître des floodeurs
Grand-maître des floodeurs
 
Messages: 4930
Inscription: 21 Juil 2004 à 18:23

Messagepar xenos » 06 Sep 2006 à 18:09

oui tout a fait oyo a parfaitement raison
il existe bien un tool defacing pour phpbb 2.0.21
je l'ai soumis ici et au .com
je suis en plein dialogues avec le phpbb.com pour obtenir une mise a jours du forum
xenos
 

Messagepar Jean charles » 06 Sep 2006 à 18:16

Un grand merci a Xenos qui m'aide pour la 2° fois! Il a l'air très doué en phpbb car tout ceux a qui j'avais demandé m'ont dis que c'était pas possible de remettre le forum en ligne. J'espère qu'il n'y aura plus rien... en tout cas il(ou plutôt elle) m'a bien eu Bela! :?
Jean charles
Posteur néophyte
Posteur néophyte
 
Messages: 12
Inscription: 06 Sep 2006 à 13:56

Messagepar hexagone94 » 10 Sep 2006 à 04:54

xenos a écrit:et le warez on le laisse tranquille pour une seulle chose ça genere de l'argent ,et l'argent est le nerf de la guerre

Le Warez genere de l'argent ??

tu peux etre plus clair s'il te plait :)
hexagone94
 

Messagepar KSL » 10 Sep 2006 à 09:41

Nous devrions + encourager le hacking dans un sens positif, afin qu'il sombre moins dans l'underground, c'est à dire proposer (comme le font dailleur déja certaine societé) au personne motivés à trouver des failles (les pirates) à relever des défis du genre "Celui qui arrive à pirater mon site gagne tant de dolllars", message envoyer par l'admin et en collaboration avec le "méchant", ainsi il y aura(is) avantage dans tous les cas.
- freebox + Windows xP - phpBB 2.0.21 subSilver (Customizé) - Merci pour les Mods :
Visit Counter FR v1.1.1 + Fast & furious 2.0.0 + Guest Sessions Mod 0.04 + google_track_visit_FR_v1.0.0 + google_visit_counter_FR_0.0.1_for_google_track_visit + align_mod-2.0.6ai + Birthday v1.5.7
Avatar de l’utilisateur
KSL
Posteur néophyte
Posteur néophyte
 
Messages: 69
Inscription: 07 Juil 2006 à 15:10

Messagepar hexagone94 » 10 Sep 2006 à 12:44

KSL comme ça a été dit ici, les tutos concernent des versions ancienne de Phpbb

et il est assez difficile de hacker un forum Recent, ce que jveux dire, c'est qu'il faut reelement le vouloir...

Donc dans ce sens, on peut enlever les gosses de 14-15 ans qui viennent de decouvrir qu'internet permet aussi de Hacker...

et je pense que ceux qui ce font hacker n'ont dans un sens que ce qu'il merite.

Il ne mettent rien a jours, et viennent ce plaindre par la suite...

C'est typiquement Humain et meme typiquement primaire...

j'administre un Forum, avec des Tuto pour expliquer son contenu, et je retrouve sans cesse les memes questions... ^^

Les gens (les 2/3) ne s'interesse qu'au contenu, et prennent meme pas la peine de voir ce qu'il y a autour.

Exemple concret : j'ai mis une banniere avec un lien qui ramene sur une Page HTML d'aide, je l'ai placé en haut du forum, bien visible de Tous + mis des Post-it sur chaque forum => * AIDE *

Et pourtant je recois toujours des Emails ou des MP me demandant ou ce trouve l'aide :twisted: :twisted:

je laisse ma colere de coté, c'etait seulement histoire de vous dire que des esprits simple traine un peu trop sur le net, et ne comprennent pas forcement tout ^^

j'arrete la parce que ya plus la place... :)
hexagone94
 

Messagepar xenos » 11 Sep 2006 à 23:11

KSL a écrit:Nous devrions + encourager le hacking dans un sens positif...


bin y a pas photo ,bien sur que le vrais hacking est sombré dans l'underground ,pour 2 raisons
la premiere aux yeux de la loi nous sommes considerés comme des cybers criminels ,sanctionables devant les tribuneaux competents
donc vivons heureux vivons cachés ...
pourtant entreprises ou particuliers font souvent appel a nos services pour denicher les failles laissées par les mauvais codeurs ou mauvais webmaster.
quoi que l'on dise nous sommes au dessus du systeme toutes disciplines confondues ,c'est nous qui fesons securirser les choses en tout domaine ...
nous sommes en mesure de faire la loi sur la toile et reseaux

la seconde raison est que nous nous efforçons de ne pas donner en public nos exploits ,qui malheureusement tombent aux mains des pirates et lamer mal intentionés
si vous voyez un forum de hacking avec des exploits dedans ,vous pouvez le considerer a 80% comme board de pirates ou de lamer ,en resumé board de boulets
les vraies boards de hacker son inaccesibles au grand public ,pour faire partie d'une communauté de hackers il faut etre parainé ou invité ,bref il faut montrer patte blanche et avoir quelques exploits deriere soit pour etre integré

hexagone94 a écrit:Le Warez genere de l'argent ??
tu peux etre plus clair s'il te plait :)


fais un tours dans le warez ,tout n'est que pubs sur pubs ,pop up ,down up ,et autres truc bizzard de pub
de plus si tu n'es pas munis d'un bon fire wall et un exelent anti spyware-anti virrus et un fire fox,apres 20 min de warez ton internet explorer est devenus une veritable passoire ,la recolte de tools bars est fructueuse ainsi que de spywares ,adwares et trojans ,le tout bien sur ayant un caractere publicitaire .
laisse ton mail dans le warez et tu sera de touts cotes spamme genereusement de pubs

hexagone94 a écrit:KSL comme ça a été dit ici, les tutos concernent des versions ancienne de Phpbb

en regle generale ces genres de tutos trainent sur des boards de boulets car ils sont obseletes
et passé phpbb 2.0.13 y a plus personne pour comprendre les tutos ni les executer
preuve par neuf ,qu un pirate ou un lamer c'est pas tres futé

Jean charles a écrit:Un grand merci a Xenos ....

de rien mais de grace installe toi le cracker tracker pour immuniser ton forum contre les injections d'urls et/ou commandes dans ton url
c'est 100% securites garantie
xenos
 

Précédente

Retourner vers Discussions générales

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités

Partenaires : phpBBHacks.com • phpBB-Seo.com • EzCom-fr.com • phpBB3 Styles • phpBB podpora • phpBB Portugal    Liens : Net Avenir • PromoBenef • Ticket Gagnant