• STATISTIQUES
  • Il y a eu un total de 0 membres et 40608 visiteurs sur le site dans les dernières 24h pour un total de 40 608 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] social-engineer
    Site dédié au Social Engineering en général.
    Hacking
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [FR] WeChall
    Audio: 3, Coding: 11, Cracking: 9, Crypto: 18, Encoding: 11, Exploit: 44, Forensics: 1, Fun: 6, HTTP: 6, Image: 8, Java:...
    Challenges
    [FR] Forum-Webmaster
    Une communauté webmaster pour apporter / recevoir de l'aide en création de site internet. Webmaster...
    Webmaster
    [FR] Microcontest
    Cryptographie: 7, Mathématiques: 8, Image Son Vidéo: 5, Intelligence artificielle: 3, Réseau: 2, Divers: 7, Phy...
    Challenges
    [FR] Zmaster
    Articles sur l'informatique, le hacking, le P2P, les divx, les astuces windows XP, les GSM, Emule, la cryptograph...
    Hacking
    [FR] InfoMirmo
    Apprentissage de l'informatique par l'intermédiaire de challenges de sécurité. Venez app...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
50 1337 e-zine
30-11-2012, 21h39
Message : #6
kallimero Hors ligne
Imbécile heureux
*



Messages : 37
Sujets : 2
Points: 4
Inscription : Aug 2011
RE: 50 1337 e-zine
Merci, je n'avais jamais pris le temps de le lire. Reste plus qu'à trouver du temps...
De ce que j'ai survolé, j'ai cru repéré une petite erreur de Xylitol dans son code "sécurisé" contre les Cross Frame Scripting,
Ça a sûrement déjà été remarqué.
Il utilise ce regex pour clean $_GET['iframe'] #http://xylitol\Sfree\Sfr/SiteSecure/[0-9A-Za-z.-]{1,13}.htm#
Or sans ^ ni $ pour pour tester la chaîne entière, on peux passer n'importe quoi.
Il suffit de faire quelque chose comme ?iframe=http://thega.me/?http://xylitol.free.fr/SiteSecure/lolilol.htm
+1 (0) -1 (0) Répondre


Messages dans ce sujet
50 1337 e-zine - par Ark - 29-11-2012, 11h48
RE: 50 1337 e-zine - par supersnail - 29-11-2012, 12h04
RE: 50 1337 e-zine - par Ark - 29-11-2012, 12h07
RE: 50 1337 e-zine - par CyberSee - 29-11-2012, 15h34
RE: 50 1337 e-zine - par supersnail - 29-11-2012, 16h17
RE: 50 1337 e-zine - par kallimero - 30-11-2012, 21h39
RE: 50 1337 e-zine - par Kiwazaru - 30-11-2012, 22h08

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut