• STATISTIQUES
  • Il y a eu un total de 0 membres et 7920 visiteurs sur le site dans les dernières 24h pour un total de 7 920 personnes!
    Membres: 2 606
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Sabre Films
    Site de challenge présenté sous la forme d'une quête. Vous êtes un détective et devrez résoudre d...
    Challenges
    [FR] Kalkulators
    Ce projet a plusieurs buts, le premier étant l’étude de toutes formes cryptographiques, le cot&ea...
    Cryptographie
    [EN] Bright Shadows
    JavaScript: 13, Exploit: 27, Crypto: 69, CrackIt: 52, Stegano: 67, Flash: 3, Programming: 16, Java-Applet: 10, Logic: 20...
    Challenges
    [EN] w3challs
    Ce site propose différents types de défis informatiques: piratage, craquage, cryptographie, stég...
    Hacking
    [EN] phrack
    Lot's of stuff !
    Hacking
    [FR] µContest
    µContest est un site de challenges de programmation, c'est à dire qu'il propose des épreu...
    Hacking
    [FR] NewbieContest
    Nous vous proposons une série de challenges regroupant plusieurs domaines allant de l'exploitation de fail...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Tuto]Faille CRLF
17-03-2013, 20h44 (Modification du message : 17-03-2013, 20h55 par InstinctHack.)
Message : #2
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [Tuto]Faille CRLF
Bon tuto
quelques remarques cependant :
Tu n'explique pas vraiment c'est quoi la faille, (qui n'as pas exploitation que la fonction mail à ma connaisances) Elle vient tout simplement de la présence d'un caractère (whitespace dans ce cas-là) avec un sens particulier, mais pas tous le temps... ce caractère présent dans un commentaire de blog feras un simple retour à la ligne grace (la plupart du temps) par son remplacement par une balise <br /> avec l'utilisation de la fonction php nl2br par exemple.
La, on parle d'injection d'headers dans l'envoi d'un mail, si vous n'avez pas de formulaire d'envoi de mail, cette "faille" n'existe pas.

une faute :
Citation :sauter une ligne dans la table ASII

pour la sécurité la deuxième fonction est degeu et supprimeras des caractères en faisant du racisme anglophone Sleepy la première à coup de regex n'est pas à conseiller à cause des pertes de performances, je conseillerais plutot une fonction de ce type :
Code PHP :

$string_secure=str_replace(array("\n","\r",PHP_EOL),'',$string_unsecure)
 


voilà Smile
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre


Messages dans ce sujet
[Tuto]Faille CRLF - par OverDreams - 17-03-2013, 20h38
RE: [Tuto]Faille CRLF - par InstinctHack - 17-03-2013, 20h44
RE: [Tuto]Faille CRLF - par OverDreams - 17-03-2013, 21h00
RE: [Tuto]Faille CRLF - par InstinctHack - 20-03-2013, 16h43
RE: [Tuto]Faille CRLF - par OverDreams - 20-03-2013, 17h24
RE: [Tuto]Faille CRLF - par Swissky - 20-03-2013, 19h09
RE: [Tuto]Faille CRLF - par OverDreams - 20-03-2013, 19h40
RE: [Tuto]Faille CRLF - par Polo - 20-03-2013, 22h28
RE: [Tuto]Faille CRLF - par OverDreams - 21-03-2013, 21h30
RE: [Tuto]Faille CRLF - par MLT - 22-03-2013, 20h12
RE: [Tuto]Faille CRLF - par Luxerails - 22-03-2013, 21h20
RE: [Tuto]Faille CRLF - par OverDreams - 22-03-2013, 22h10
RE: [Tuto]Faille CRLF - par Shirobi - 22-03-2013, 22h48
RE: [Tuto]Faille CRLF - par OverDreams - 22-03-2013, 23h15
RE: [Tuto]Faille CRLF - par rpz - 18-06-2013, 11h44
RE: [Tuto]Faille CRLF - par Hypnoze57 - 18-06-2013, 12h33

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Comment exploiter une faille SQL Injection CyberSee 33 4,585 22-09-2015, 21h53
Dernier message: CyberSee
  Comment est exploitée une faille XSS CyberSee 37 4,753 01-09-2015, 16h07
Dernier message: CyberSee
  [Faille WEB] LFI Swissky 10 1,317 25-02-2013, 22h04
Dernier message: InstinctHack
  [Faille Web] Full Path Disclosure Swissky 4 757 07-12-2012, 08h52
Dernier message: Shirobi

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut