The-SSN-Team
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

The-SSN-Team

informatique, news, jeux, consoles...
 
AccueilPortailRechercherDernières imagesS'enregistrerConnexion
Le Deal du moment : -28%
Précommande : Smartphone Google Pixel 8a 5G ...
Voir le deal
389 €

 

 Faille

Aller en bas 
3 participants
AuteurMessage
Admin
Admin
Admin



Masculin
Nombre de messages : 72
Localisation : savoie
Date d'inscription : 05/05/2007

Faille Empty
MessageSujet: Faille   Faille Icon_minitimeMer 16 Mai 2007, 12:30

La faille .htaccess

Le
hacker va toujours essayer d'aller chercher dans les endroits cachés, protégés, secrets. Faille Icon_twisted

Pour ceux qui ne le connaissent pas, le htaccess sert, à sécuriser une
partie du site en demandant un login est un mot de passe, comme
ci-dessous :

Faille Htaccess

Il sert
aussi à pleins de trucs comme la personnalisation des erreurs 403 et
404, mais on ne s'intéressera ici qu'à la protection d'une partie d'un
site.Faille Icon_smile

Si vous ne rentrez pas les bons paramètres, l'accès est refusé. Cette
protection ne s'applique pas qu'à l'index mais à tout le dossier et à
ses sous-dossiers.

Alors comment accéder aux fichiers protégés sans les mots de passes ?

C'est très simple : on ne peut pas !! Faille Icon_frown Donc, il va falloir trouver les login et mots de passe pour accéder aux fichiers protégés.

=> Où sont les mots de passes ?

En fait, dans le dossier protégé, il y a un fichier nommé .htaccess.
C'est ce fichier qui vous demande le login et le mot de passe.

Voilà à quoi il ressemble :

PerlSetVar AuthFile secret/passwords.txt

AuthName "Accès Restreint"

AuthType Basic

require valid-user


Alors voyons ce que ça dit. La première ligne dit où est le fichier
avec tous les mots de passes. En effet, le .htaccess fait appel à un
fichier texte avec tous les mots de passes en clair. Eh
bah voila, vous avez compris va falloir le récupérer ce petit fichier
!! Faille Very_happy Ici il se nomme
passwords.txt, mais il pourrait très bien s'appeler pass.txt, toto.txt, ou
truc.txt, ...

Voilà à quoi ressemble passwords.txt :

guismay:atomicpc

stressss:year

Le login, deux points, le mot de passe. Tranquille non ? Faille Icon_cool Si vous chopez ce fichier vous avez tous les logins et les mots de
passe …

Ouaaaa, elle est top la sécurité !!! Personne ne doit l'utiliser … si ?

En fait il existe une méthode pour sécuriser la liste des mots de passe
: elle doit se trouver dans un dossier avec un .htaccess qui interdit à
tout visiteur de rentrer dans le dossier.

Voici ce fichier :

AuthName "Acces Restreint"

AuthType Basic

deny from all

Deny from all = interdit à tous

Si le webmaster a mis ce fichier avec la liste des passes c'est foutu,
on ne pourra pas la choper. Si par contre vous trouver sur ce même
site, la faille include, vous
pouvez toujours essayer d'inclure le .htaccess.

Attention
chez certain hébergeur notamment multimania, le mot de passe doit être crypté,
dans ce cas vous devrez utiliser « John The Ripper ». Faille Icon_razz Il va décrypter le mot

de passe par brute force afin de retrouver le vrai. Faille Icon_wink




Dernière édition par le Jeu 17 Mai 2007, 10:22, édité 1 fois
Revenir en haut Aller en bas
https://the-ssn-team.1fr1.net
dante231
Petit joueur
Petit joueur



Nombre de messages : 17
Date d'inscription : 09/05/2007

Faille Empty
MessageSujet: Re: Faille   Faille Icon_minitimeMer 16 Mai 2007, 22:50

Comment on récupère le fichier?
Revenir en haut Aller en bas
arzane
Connaisseur
Connaisseur



Nombre de messages : 284
Date d'inscription : 09/05/2007

Faille Empty
MessageSujet: Re: Faille   Faille Icon_minitimeJeu 17 Mai 2007, 10:25

Quel fichier???
Le .htaccess???
Tu ne peux pas prendre le mot de passe si il est proteger le fichier que j'ai citer plus haut!
Revenir en haut Aller en bas
arzane
Connaisseur
Connaisseur



Nombre de messages : 284
Date d'inscription : 09/05/2007

Faille Empty
MessageSujet: Re: Faille   Faille Icon_minitimeVen 25 Juil 2008, 17:45

Nan le mieux c'est le nouveau http://apprendreinformatique.fr/forum/
Revenir en haut Aller en bas
Contenu sponsorisé





Faille Empty
MessageSujet: Re: Faille   Faille Icon_minitime

Revenir en haut Aller en bas
 
Faille
Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
The-SSN-Team :: Informatique :: Faille-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser