begin process at 2012 05 27 15:22:39
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

Divers

 > 

BUG ! !


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

BUG ! !

mercredi 11 avril 2001 à 13:38:00 | BUG ! !

JEROMAX

J'ai un pote qui m'a parlé d'un bug concernant les asp.
Les developpeurs auraient laissé une backdoor. il suffirait de rajouter une chaine de caracteres à la fin de l'url pour voir tout le source !
Alors si quelqu'un connait cette chaine....
J'aimerai bien tester sur ce que je suis en train de faire au boulot.
Merci

on m'a dit aussi qu'ils avaient sorti un patch (?)
mercredi 11 avril 2001 à 16:04:24 | Re : BUG ! !

Nix

Oui il s'agit de ::$DATA
Genre tu mets http://www.tonsite.com/tapage.asp::$DATA

PAS LA PEINE D'ESSAYER SUR CE SITE ! Marchera pas.
Il y a des patchs mais en fait, cela ne fonctionne pas que pour les asp mais pour tout les serveurs WEB IIS4 donc s'il y a du php, perl, cgi etc... sur un serveur IIS4 pas patché, cela fonctionnera. En fait, il me semble que j'avais lu un article sur les site de Microsoft et c'est pas un bug de IIS mais un bug dans la NTFS de windows NT.
Ceci ne marche pas avec 2000 + IIS5 ni sur Win9x + PWS.

A++

Nix



-------------------------------
Réponse au message :
-------------------------------

J'ai un pote qui m'a parlé d'un bug concernant les asp.
Les developpeurs auraient laissé une backdoor. il suffirait de rajouter une chaine de caracteres à la fin de l'url pour voir tout le source !
Alors si quelqu'un connait cette chaine....
J'aimerai bien tester sur ce que je suis en train de faire au boulot.
Merci

on m'a dit aussi qu'ils avaient sorti un patch (?)

mercredi 11 avril 2001 à 16:25:41 | Re : BUG ! !

JEROMAX


OK merci
je viens de recevoir un mail me disant qu'on pouvait voir le global.asa en tapant http://www.tonsite.com/global.asa+.htr

Ce qui est étonnant, c'est que moi je peux donc visualiser mon global.asa mais pas les autres pages....
De toutes façons ce n'est pas très génant, c'est pour une appli en interne, mais c'est quand même curieux cette histoire.



-------------------------------
Réponse au message :
-------------------------------

Oui il s'agit de ::$DATA
Genre tu mets http://www.tonsite.com/tapage.asp::$DATA

PAS LA PEINE D'ESSAYER SUR CE SITE ! Marchera pas.
Il y a des patchs mais en fait, cela ne fonctionne pas que pour les asp mais pour tout les serveurs WEB IIS4 donc s'il y a du php, perl, cgi etc... sur un serveur IIS4 pas patché, cela fonctionnera. En fait, il me semble que j'avais lu un article sur les site de Microsoft et c'est pas un bug de IIS mais un bug dans la NTFS de windows NT.
Ceci ne marche pas avec 2000 + IIS5 ni sur Win9x + PWS.

A++

Nix



-------------------------------
Réponse au message :
-------------------------------

J'ai un pote qui m'a parlé d'un bug concernant les asp.
Les developpeurs auraient laissé une backdoor. il suffirait de rajouter une chaine de caracteres à la fin de l'url pour voir tout le source !
Alors si quelqu'un connait cette chaine....
J'aimerai bien tester sur ce que je suis en train de faire au boulot.
Merci

on m'a dit aussi qu'ils avaient sorti un patch (?)


mercredi 11 avril 2001 à 16:44:16 | Re : BUG ! !

Nix

Pour ce pb, c'est un Bug de IIS5 cette fois

A++

Nix

-------------------------------
Réponse au message :
-------------------------------


OK merci
je viens de recevoir un mail me disant qu'on pouvait voir le global.asa en tapant http://www.tonsite.com/global.asa+.htr

Ce qui est étonnant, c'est que moi je peux donc visualiser mon global.asa mais pas les autres pages....
De toutes façons ce n'est pas très génant, c'est pour une appli en interne, mais c'est quand même curieux cette histoire.



-------------------------------
Réponse au message :
-------------------------------

Oui il s'agit de ::$DATA
Genre tu mets http://www.tonsite.com/tapage.asp::$DATA

PAS LA PEINE D'ESSAYER SUR CE SITE ! Marchera pas.
Il y a des patchs mais en fait, cela ne fonctionne pas que pour les asp mais pour tout les serveurs WEB IIS4 donc s'il y a du php, perl, cgi etc... sur un serveur IIS4 pas patché, cela fonctionnera. En fait, il me semble que j'avais lu un article sur les site de Microsoft et c'est pas un bug de IIS mais un bug dans la NTFS de windows NT.
Ceci ne marche pas avec 2000 + IIS5 ni sur Win9x + PWS.

A++

Nix



-------------------------------
Réponse au message :
-------------------------------

J'ai un pote qui m'a parlé d'un bug concernant les asp.
Les developpeurs auraient laissé une backdoor. il suffirait de rajouter une chaine de caracteres à la fin de l'url pour voir tout le source !
Alors si quelqu'un connait cette chaine....
J'aimerai bien tester sur ce que je suis en train de faire au boulot.
Merci

on m'a dit aussi qu'ils avaient sorti un patch (?)





Cette discussion est classée dans : chaine, bug


Répondre à ce message

Sujets en rapport avec ce message

Bug avec ASP [ par Clem ] Quand je télécharge les sources en ASP j'ai la plus part des foix ce message :Objet Server erreur 'ASP 0177 : 800401f3' Échec de Server.CreateObject / chaine vide [ par Cloe ] Bonjour,j'essaie de faire un test sur une chaine de caractères que je récupère sur une base de données.J'ai essayé if rs(ch)=""if rs(ch)=" "if rs(ch)= Bug webcontrol treeview [ par karim ] Bonjour a tous !J'utilise VS.Net version Beta 2.je crée une webform dans laquelle j'ajoute un treeview et un bouton(webcontrols). Je ne rajoute aucun date [ par hamrouni ] 1)comment je peut avoir une zone de liste qui affiche les jours du moi courant avec le jour courant préselectionner avec une aute a cote qui contient fonction extraction d'un mot à l'interieur d'une chaine de caractere [ par val ] je suis à la recherche d'une fonction en VBscript qui me permettrait d'extraire chaque mot à l'intérieur d'une chaine de caractère le but étant de fai peut mettre une variable ds une chaine sql [ par serial ] peut on mettre une variable ds une chaine sqlexampledim valeurmoi=champ de ma table"SELECT*FROM table WHERE moi=valeur"?????j'ai essayer ca ne marche extraire chaine dans ACCES [ par eric ] Dans une table ACCESS, extraire d'un CHAMP type TEXT, les données selon plusieurs critères (3 maximum) à partir d'une commande située dans l'applicati chaine de caractere [ par noufnouf ] Bonjour, je doit enregistrer des chaines des url dans une base de donnees mais je ne veux garder que le nom de domaine:http://www.info.com -> je veux Access 2000 sous IIS5 ? Bug ? [ par jerometemp ] Bonjour,Nous avons développé une aplli qui tourne avec une base sous Access 2000.Tout se passe très bien lorsque l on installe les pages sur un IIS 4 savoir si une chaine contien des lettres,... [ par fabiin ] Salut,je voudai savoir si une chaine contien des lettres en vbs,...merci par avance@+Fabs


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,484 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales