PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Kalender: impossible de se rendre dans la configuration...
 Impossible de stopper le mode debug...
 module feedback = Contactez nous = OK
 Recommend_Us
 Ouvrir une nouvelle fenêtre pour AdSense
 Suite promouvoir admin en admin dieu
 [Résolu] Block User_Info:
 [Résolu] On ne peut visualiser les blocks dans l'admin
 [Résolu] Images absentes... dans l'admin
 désactivation des infobulles ?


Dernières discussions

 Avec Max2008 ce sera mieux...je souffrirai moins
 [release] MaxNews
 Explication vidéo du référencement
 test new cache system
 1302205 pages vues en moyenne par mois hors wiki !
 Réduire la largeur de la page d'accueil
 Un premier bridge phpbb 3.x disponible :)
 Pour ceux qui passent ineviatblement par des proxy-Astuce
 Elle vous plait cette horloge?
 Maudit Nuxit ..cyril devrait...qu'en dis-tu Cyrl ?

10 meilleurs posteurs

   epsylon 
 Ses messages
 11647 messages
  73703 points

   Cyril 
 Ses messages
 11636 messages
  98974 points

   GravuTrad 
 Ses messages
 2961 messages
  38387 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   Helger 
 Ses messages
 2520 messages
  29818 points

   unitifree 
 Ses messages
 2259 messages
  15006 points

   stephano 
 Ses messages
 1695 messages
  17903 points

   ledigicode 
 Ses messages
 1672 messages
  18221 points

   sdfhacker 
 Ses messages
 1529 messages
  25803 points

   Toumilovitch 
 Ses messages
 1237 messages
  13642 points

MaXiMuS :: Sujet - [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

[Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Aller à la page Précédente  1, 2
 
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Archives bbToMax
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:47 pm
Répondre en citant

Alors le script est très simple:

Dans la base de données, toutes les ip connectés au forum sont stockés temporairement.
La caractéristique de l'exploit vient du fait qu'il se connecte plusieurs fois au forum, l'ip du pirate apparait donc un grand nombre de fois dans une des tables de la base de donnée.
Il suffit donc de rechercher une ip connecté plusieurs fois (une centaine de fois par exemple) et de la bannir.
De ce fait, l'exploit ne pourra plus atteindre la page du forum utilisé pour le DoS.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:56 pm
Répondre en citant

c'est toi qui a decouvert l'exploit?



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 6:59 pm
Répondre en citant

re

je viens de matter ton script
faudrait faire un truc plus affiner car la je me doute que c'est l'index du forum mais bon autant faire un addon plus propre Smile
car les fichiers de bbtomax sont modifier par rapport aux autres Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !


Dernière édition par epsylon le Jeu 18 Jan, 2007 7:00 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:00 pm
Répondre en citant

Oui c'est moi, sinon je ne me serais pas amusé à faire le correctif

EDIT: à vrai dire j'ai pas trop le temps, mais avec ce que j'ai donné ça montre même si on a pas l'exploit comment s'en prémunir et à partir de mon script on peut faire un truc beaucoup moins lourd.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


Dernière édition par Pho3nix le Jeu 18 Jan, 2007 7:05 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 11636
98974 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:03 pm
Répondre en citant

Salut Pho3nix

moi j'ai testé avec un maximus et donc phpbb inside, sans succès

il est vrai que l'on tape les sessions phpbb, mais celles de maximus aussi, et j'ai eu beau tester cela ne m'a rien donné

alors comme la version de phpbb que l'on a dans le cms n'est pas 'totalement' la même que phpbb d'origine il y a fort à parier que le fait que phpbb soit dans un cms avec un système d'identification autre empêche ton script d'évoluer

je n'ai pas testé avec un phpbb pour te dire vrai Sad mais je devrais pour me rendre compte de l'impact, mais à priori ça tape un deny de service de par le nombre de requêtes générées dans phpbb, il est fort possible que dans maximus les différents utilitaires de sécurité bloquent l'attaque ( mais je n'ai eu aucun log de ce coté non plus )

il n'y a qu'une chgose qui m'intigue un peu dans l'attaque, tu utilise cre.... si tu vois ce que je veux dire, si quelqu'un détecte le flood généré par ce referer, il lui suffit de le bannir pour s'en protéger

maintenant je suis 100% de ton avis une fonction anti-flood protège réellement de ce style d'attaque ( qui en soit n'est pas très dangereuse mis à par de mettre le serveur sql à plat Smile )
avec ce style d'attaque impossible de te créer un compte par exemple ce qui est amusant en soit Smile

enfin toujours est il merci de ta participation, moi qui adore l'aspect sécurité, toute étude de ce style est toujours positive Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:06 pm
Répondre en citant

Pho3nix a écrit:
Oui c'est moi, sinon je ne me serais pas amusé à faire le correctif

EDIT: à vrai dire j'ai pas trop le temps, mais avec ce que j'ai donné ça montre même si on a pas l'exploit comment s'en prémunir et à partir de mon script on peut faire un truc beaucoup moins lourd.


me doute c'etait juste pour info Smile
chapeau en tout ca Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:09 pm
Répondre en citant

aller zou vais faire un truc propre pour l'addon

ca fera juste 2 anfi flood pour la 1.0.3
car eh oui y a une faille dans le systement qu'on a corrigé
si elle est pas liberer paniquez pas c'est volontaire
on est toujours avant de liberer qq chose Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:29 pm
Répondre en citant

bon codage alors Smile

[HORS-SUJET] Je cherche une entreprise pour mon bts par alternance d'informatique de gestion option développeur d'application, alors si par le plus grand des hasards, un employeur situé dans le Languedoc Roussillon passe par là... Razz [/HORS-SUJET]



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:32 pm
Répondre en citant

pour ton code faut voir ca en MP
ca ne fonctionne pas sous bbtomax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:35 pm
Répondre en citant

c'est normal il se sert des tables et de la structure par défaut d'un phpBB 2.0.22 non-modifié



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 7:39 pm
Répondre en citant

eh eh sauf que la c'est bbtomax pas phpbb
donc ca va faire faire des erreurs au debutant



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Pho3nix :.
Légionnaire Maximus
Légionnaire Maximus


Inscrit le: Jan 18, 2007
Messages: 6
Aucun point


Recherche ou j'habite
Sans pays :)

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 9:03 pm
Répondre en citant

oui c'est vrai... j'y avais pas pensé, si tu as besoin d'un coup de main ou d'une précision sur l'exploit fait moi signe.



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Jeu 18 Jan, 2007 9:07 pm
Répondre en citant

faut l'adapter a bbtomax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11647
73703 points


Lieu de résidence
en France

Message Sujet du message: Re: [Résolu] Exploit sur phpbb 2.0.22 et inférieurs
Posté le: Mer 31 Jan, 2007 10:37 pm
Répondre en citant

apres avoir regarde avec Cyril cette faille ne concerne pas BBtoMax



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Ce forum est verrouillé, vous ne pouvez pas poster, ni répondre, ni éditer les sujets.   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.    MaXiMuS Index du Forum -> Archives bbToMax Toutes les heures sont au format GMT + 1 Heure
Aller à la page Précédente  1, 2
Page 2 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous ne pouvez pas joindre des fichiers
Vous ne pouvez pas télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.4934 sec ] [ (PHP: 87% - SQL: 13%) ] [ Requêtes SQL: 66 ] [ 1332 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS