Tout d'abord, toute la Team Hackademy vous souhaite une année 2008 pleine de bonnes choses !

Pour débuter cette année, nous sommes heureux de vous annoncer que le Ezine commence à prendre forme (surtout l'équipe qui dirigera celui-ci) et devrait apparaitre sur le Web début Avril. Cela peut paraitre loin mais nous voulons vraiment faire un Ezine de qualité, cela demande donc beaucoup de préparation.

Pour ceux qui aimeraient publier dans le premier numéro il est encore temps d'envoyer vos articles (au pire il seront pour le prochain numéro) directement à redaction@thehackademy.net.

Autre annonce importante, le premier meeting HZV aura lieu le 16 Février 2008 sur Paris (dans les locaux de Sysdream). Celui-ci sera mensuel et aura pour concept de dispenser une formation d'environ 4h sur divers thèmes choisi par la communauté. Le premier thème abordé sera la sécurité VoIP et sera dispensé par CrashFr. Il vous est possible de réserver vos places en formulant votre demande sur meeting@thehackademy.net. Les meeting sont aussi l'occassion pour ceux qui n'auront pas la chance d'assister à la formation de faire des rencontres avec les autres membres de la communauté. Biensur ce meeting est ouvert à tous et gratuit (seul la limite de place disponible peut vous empecher l'accès; alors faites vite !).

Bonne année et n'oubliez pas: HZV will never die !

 FAQ - Rechercher  

nuitduhack.com

 
The Hackademy Forum Index du Forum -> Advisories/Failles Poster un nouveau sujet   Répondre au sujet
Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Blwood



Inscrit le: 10 Fév 2006
Messages: 165

Message Posté le: Jeu Mai 18, 2006 12:39 am  |   Sujet du message: nuitduhack.com Répondre en citant
[ ... ]

Dernière édition par Blwood le Mer Juin 21, 2006 7:21 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
admin
Ze Boss


Inscrit le: 21 Juin 2005
Messages: 247
Localisation: Paris

Message Posté le: Jeu Mai 18, 2006 9:16 am  |   Sujet du message: Merci Répondre en citant
Merci pour l'info, par contre je ne trouve pas spécialement sympa de ta part d'usurper le compte de quelqu'un d'autre surtout que des comptes avec des pass faible il y a plein (surtout sur un forum).

++
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur
Blwood



Inscrit le: 10 Fév 2006
Messages: 165

Message Posté le: Jeu Mai 18, 2006 10:54 am  |   Sujet du message: Répondre en citant
ok.. c'est pas très suptile je l'avoue.. Smile
Je suis revenu posté un ptit mot parce qu'hier soir j'ai trouvé une petite faille sur ce forum aussi Rolling Eyes

Va falloir que je me crée un compte et que j'assure la maintenance du groupe j'ai l'impression lol Mr. Green

Nem's.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Blwood



Inscrit le: 10 Fév 2006
Messages: 165

Message Posté le: Jeu Mai 18, 2006 2:40 pm  |   Sujet du message: Répondre en citant
Ralal ce bon vieux Nemesis Mr. Green

A propos du nuitduhack.com , les forms ne sont pas filtrés... "><h1> I love you Nemesis</h1> Rien de méchant non plus de se coter...

http://nuitduhack.com/reservation-conference-salon-challenge.htm

http://nuitduhack.com/index.php?page=newsletter
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
lol



Inscrit le: 18 Mai 2006
Messages: 1

Message Posté le: Jeu Mai 18, 2006 4:15 pm  |   Sujet du message: Répondre en citant
GG ma pool Mr. Green

En m'inscrivant ici aussi j'ai pu trouvé quelques XSS.. ^^

(c'est le début de la fortune)

Login : "><script>alert(1)</script>
Password : "><script>alert(document.cookie)</script>
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Blwood



Inscrit le: 10 Fév 2006
Messages: 165

Message Posté le: Jeu Mai 18, 2006 4:38 pm  |   Sujet du message: Répondre en citant
On continue dans les xss alors Mr. Green

http://nuitduhack.com/index.php?page=conferences

"><script>alert(/I love Nemesis/)</script>
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
ArHacKNiDe



Inscrit le: 04 Jan 2006
Messages: 100

Message Posté le: Lun Juil 03, 2006 6:57 am  |   Sujet du message: Répondre en citant
"><h1>Salut</h1> pour le Nom Rolling Eyes
_________________
http://www.soft-area.net

http://crypto.soft-area.net(début)
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Kapt



Inscrit le: 05 Juil 2006
Messages: 21

Message Posté le: Mer Juil 05, 2006 12:18 am  |   Sujet du message: Répondre en citant
N'importe quoi...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Aleksi



Inscrit le: 16 Juin 2006
Messages: 28

Message Posté le: Dim Juil 16, 2006 10:14 pm  |   Sujet du message: Répondre en citant
c'est bien beau vos xss, et ensuite ... Afficher un message d'alerte, ou bien ton propre identifiant de session, c'est pas forcememnt tres tres utile...
++
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
FoolFox



Inscrit le: 14 Sep 2005
Messages: 100

Message Posté le: Lun Juil 17, 2006 6:50 am  |   Sujet du message: Répondre en citant
c'est une facon assez classique de demontrer que le serveur
execute du code entre par un utilisateur, avec des privileges
souvent superieurs a ceux que possede l'utilisateur en question.

FoolFox
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Touronster



Inscrit le: 12 Mai 2006
Messages: 70

Message Posté le: Lun Juil 17, 2006 2:27 pm  |   Sujet du message: Répondre en citant
FoolFox a écrit:
c'est une facon assez classique de demontrer que le serveur
execute du code entre par un utilisateur, avec des privileges
souvent superieurs a ceux que possede l'utilisateur en question.

FoolFox

Non, le code est executé dans le browser côté client, tu confonds avec un bof ^^
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Afrox-n-L3afya



Inscrit le: 22 Mar 2006
Messages: 35

Message Posté le: Jeu Aoû 03, 2006 12:53 am  |   Sujet du message: Re: Merci Répondre en citant
admin a écrit:
(surtout sur un forum)


Comment le sais tu ?
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Dumbo2600



Inscrit le: 26 Juil 2006
Messages: 77

Message Posté le: Jeu Aoû 03, 2006 12:47 pm  |   Sujet du message: Répondre en citant
WTF ? bref cela sert à quoi ?

Ya une vrai faille là ? Non car un code executé pour te faire un belle fenetre pour te dire bonjour cela sert à quoi ?

Désolé de ma virulance Very Happy mais bon XSS si on commence a faire cela on va se retrouver avec 1/5 des pages listées par google.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail
Montrer les messages depuis:   
The Hackademy Forum Index du Forum -> Advisories/Failles Poster un nouveau sujet   Répondre au sujet

 
Sauter vers:  

Powered by phpBB
Theme modified by mOg & CrashFr
Traduction par : phpBB-fr.com