SECTION-X
Administrateurs : blackhackerz
 
 SECTION-X  *Les cours:  Les cours de hacking et autres: 

 Cours Hacking 5

Nouveau sujet   Répondre
 
Bas de pagePages : 1  
ledoc
lovers
Nouveau membre
ledoc
44 messages postés
   Posté le 28-11-2009 à 09:01:27   Voir le profil de ledoc (Offline)   Répondre à ce message   Envoyer un message privé à ledoc   

Les failles Webmail


La meilleure façon d'exploiter ces failles est d'utiliser la balise <IMG> et son argument SRC.
Via les balises <img src="http://..."> & <img src="ftp://...">, il est tout a fait possible d'envoyer des paramètres à un script CGI se trouvant sur un site distant avec différents pass et droits d'accés.
A partir de là, bien utilisée, cette faille peut permettre de poster des messages sur un forum, activer un DoS (Deny of Service), pirater un serveur, etc.

Plusieurs arguments de IMG permettent l'exécution d'un Javascript :
<img src="javascript:...">
<img dynsrc="javascript:...">
<img lowsrc="javascript:...">

--------------------
Bonjour a tous , G'Day All / Désolé pour certain tutorial qui sont en anglais / Et bon Hack! /
Haut de pagePages : 1  
 
 SECTION-X  *Les cours:  Les cours de hacking et autres:  Cours Hacking 5Nouveau sujet   Répondre
 
Identification rapide :         
 
Divers
Imprimer ce sujet
Aller à :   
 
 
créer forum