Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

[FORUMS]Se proteger du flood de base de données

 
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau confirmé) Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
letoine



Inscrit le: 23 Jan 2008
Messages: 2

Message Posté le: Lun Mar 17, 2008 7:45 pm  |   Sujet du message: [FORUMS]Se proteger du flood de base de données Répondre en citant
Bonjour à tous,

j'ai en entendu parler (plus même je l'ai eu entre les mains) d'un exploit en perl qui permet, de faire crasher les forums (et sites avec) en floodant la BDD qui ont une extension : http://site.fr/forum/

J'aimerais savoir comment se proteger de cet exploit (qui marche bien je vous assure)


Merci d'avance
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Celelibi



Inscrit le: 29 Mar 2006
Messages: 770

Message Posté le: Lun Mar 17, 2008 8:58 pm  |   Sujet du message: Répondre en citant
À supposer qu'il n'exploite pas de faille du forum. Une captcha à l'inscription et obligé à être inscrit pour poster devrait suffire.
Si il exploite une faille du forum, une mise à jour devrait aller. Si non, il faut remonter le bug.
_________________
Il y a un boulet qui sommeille en chacun de nous. (enfin, surtout vous...)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Apophis1988



Inscrit le: 05 Aoû 2007
Messages: 69

Message Posté le: Mar Mar 18, 2008 11:24 am  |   Sujet du message: Répondre en citant
Hum Celilibi j'ai fait une petite recherche sur les "Optical Character Recognition" y'a pas tres longtemps justemment pour tester la rigidité des systèmes de captcha et à mon avis dans tres peu de temps il vont passer sous le feu de nos amis les apprentis sorciers. Smile
As tu entendu parler comme moi des OCR? J'aimerais bien avoir l'avis d'un connaisseur comme toi sur la chose.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Celelibi



Inscrit le: 29 Mar 2006
Messages: 770

Message Posté le: Mar Mar 18, 2008 4:30 pm  |   Sujet du message: Répondre en citant
Oui tout à fait les ocr sont une solution pour contrer les captcha. Mais si jamais un ocr est intégré au programme il devra être générique et sera donc assez mauvais sur les captcha non triviales.

Dans le même genre d'idée tu peux rajouter des questions du style "quel est la couleur du cheval blanc d'henry IV ?". Bien entendu ça ne vaut rien face à une attaque ciblée avec un programme fait exprès pour ton forum, mais ça permet déjà d'éliminer une grosse partie des bots tout faits.
_________________
Il y a un boulet qui sommeille en chacun de nous. (enfin, surtout vous...)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Hacking/Sécurité (niveau confirmé) Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com