PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Your_Account
 [R] Module Content V2 -> constant.php
 [Résolu] Web links (plusieurs colonnes)
 1 an d'hébergement gratuit chez 1and1 nom de domaine compris
 [Résolu] Probleme sur module perso
 [Résolu] variable du nom du navigateur
 nombre de messages dans le dazibao
 [Résolu] Module Content V2
 Maxframe:bug?
 Protection antiturk possible?


Dernières discussions

 [Firefox] Optimisation - Améliorer les performances
 Le futur t'chat de maximus en live sur ce site :)
 Maximus 2008: audit et mesure d'audience internet par XITI
 [Outil statistiques] après phpmyvisites : piwik inside :)
 un petit espoir pour le cancer
 [L'avenir] vers de nouvelles extensions de nom de domaine :)
 [Enquête] quels modules sont les plus importants pour vous??
 [Trop facile] activer/désactiver l'url rewriting par module
 Un CMS parmi d'autres !! CMS Made Simple
 Firefox 3: plus rapide, plus sûr et plus pratique que jamais

10 meilleurs posteurs

   Cyril 
 Ses messages
 11806 messages
  100814 points

   epsylon 
 Ses messages
 11696 messages
  74203 points

   GravuTrad 
 Ses messages
 3057 messages
  39377 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   Helger 
 Ses messages
 2539 messages
  30038 points

   unitifree 
 Ses messages
 2260 messages
  15016 points

   stephano 
 Ses messages
 1704 messages
  17993 points

   ledigicode 
 Ses messages
 1685 messages
  18361 points

   sdfhacker 
 Ses messages
 1531 messages
  25823 points

   Toumilovitch 
 Ses messages
 1309 messages
  14502 points

MaXiMuS :: Sujet - [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

[Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Aller à la page Précédente  1, 2
 
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Archives bbToMax
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:47 pm
Répondre en citant

Alors le script est très simple:

Dans la base de données, toutes les ip connectés au forum sont stockés temporairement.
La caractéristique de l'exploit vient du fait qu'il se connecte plusieurs fois au forum, l'ip du pirate apparait donc un grand nombre de fois dans une des tables de la base de donnée.
Il suffit donc de rechercher une ip connecté plusieurs fois (une centaine de fois par exemple) et de la bannir.
De ce fait, l'exploit ne pourra plus atteindre la page du forum utilisé pour le DoS.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:56 pm
Répondre en citant

c'est toi qui a decouvert l'exploit?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:59 pm
Répondre en citant

re

je viens de matter ton script
faudrait faire un truc plus affiner car la je me doute que c'est l'index du forum mais bon autant faire un addon plus propre Smile
car les fichiers de bbtomax sont modifier par rapport aux autres Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !


Dernière édition par epsylon le Jeu 18 Jan, 2007 7:00 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:00 pm
Répondre en citant

Oui c'est moi, sinon je ne me serais pas amusé à faire le correctif

EDIT: à vrai dire j'ai pas trop le temps, mais avec ce que j'ai donné ça montre même si on a pas l'exploit comment s'en prémunir et à partir de mon script on peut faire un truc beaucoup moins lourd.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


Dernière édition par Pho3nix le Jeu 18 Jan, 2007 7:05 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11806
100814 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:03 pm
Répondre en citant

Salut Pho3nix

moi j'ai testé avec un maximus et donc phpbb inside, sans succès

il est vrai que l'on tape les sessions phpbb, mais celles de maximus aussi, et j'ai eu beau tester cela ne m'a rien donné

alors comme la version de phpbb que l'on a dans le cms n'est pas 'totalement' la même que phpbb d'origine il y a fort à parier que le fait que phpbb soit dans un cms avec un système d'identification autre empêche ton script d'évoluer

je n'ai pas testé avec un phpbb pour te dire vrai Sad mais je devrais pour me rendre compte de l'impact, mais à priori ça tape un deny de service de par le nombre de requêtes générées dans phpbb, il est fort possible que dans maximus les différents utilitaires de sécurité bloquent l'attaque ( mais je n'ai eu aucun log de ce coté non plus )

il n'y a qu'une chgose qui m'intigue un peu dans l'attaque, tu utilise cre.... si tu vois ce que je veux dire, si quelqu'un détecte le flood généré par ce referer, il lui suffit de le bannir pour s'en protéger

maintenant je suis 100% de ton avis une fonction anti-flood protège réellement de ce style d'attaque ( qui en soit n'est pas très dangereuse mis à par de mettre le serveur sql à plat Smile )
avec ce style d'attaque impossible de te créer un compte par exemple ce qui est amusant en soit Smile

enfin toujours est il merci de ta participation, moi qui adore l'aspect sécurité, toute étude de ce style est toujours positive Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:06 pm
Répondre en citant

Pho3nix a écrit:
Oui c'est moi, sinon je ne me serais pas amusé à faire le correctif

EDIT: à vrai dire j'ai pas trop le temps, mais avec ce que j'ai donné ça montre même si on a pas l'exploit comment s'en prémunir et à partir de mon script on peut faire un truc beaucoup moins lourd.


me doute c'etait juste pour info Smile
chapeau en tout ca Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:09 pm
Répondre en citant

aller zou vais faire un truc propre pour l'addon

ca fera juste 2 anfi flood pour la 1.0.3
car eh oui y a une faille dans le systement qu'on a corrigé
si elle est pas liberer paniquez pas c'est volontaire
on est toujours avant de liberer qq chose Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:29 pm
Répondre en citant

bon codage alors Smile

[HORS-SUJET] Je cherche une entreprise pour mon bts par alternance d'informatique de gestion option développeur d'application, alors si par le plus grand des hasards, un employeur situé dans le Languedoc Roussillon passe par là... Razz [/HORS-SUJET]



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:32 pm
Répondre en citant

pour ton code faut voir ca en MP
ca ne fonctionne pas sous bbtomax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:35 pm
Répondre en citant

c'est normal il se sert des tables et de la structure par défaut d'un phpBB 2.0.22 non-modifié



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:39 pm
Répondre en citant

eh eh sauf que la c'est bbtomax pas phpbb
donc ca va faire faire des erreurs au debutant



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 9:03 pm
Répondre en citant

oui c'est vrai... j'y avais pas pensé, si tu as besoin d'un coup de main ou d'une précision sur l'exploit fait moi signe.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 9:07 pm
Répondre en citant

faut l'adapter a bbtomax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11696
74203 points


Lieu de résidence
en France

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Mer 31 Jan, 2007 10:37 pm
Répondre en citant

apres avoir regarde avec Cyril cette faille ne concerne pas BBtoMax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    MaXiMuS Index du Forum -> Archives bbToMax Toutes les heures sont au format GMT + 1 Heure
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.4758 sec ] [ (PHP: 87% - SQL: 13%) ] [ Requêtes SQL: 65 ] [ 1080 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS