Y'a plus du tout de failles de sécurité web c'est affolant

OP
MC

MaitreChomeur

il y a 6 mois

Vous vous souvenez à l'époque comme tous les sites se faisaient hack ? https://image.noelshack.com/fichiers/2017/18/1494048058-pppppppppppppppppppp.png

Depuis quelques années plus rien, silence radio. La faute aux proxy web du genre Cloudflare. https://image.noelshack.com/fichiers/2017/18/1494048058-pppppppppppppppppppp.png

YY

YingYingPanda

il y a 6 mois

Y'a encore une tonne de hack mais c'est plus de l'exploit de faille c'est de l'expoit d'humain.

OP
MC

MaitreChomeur

il y a 6 mois


Y'a encore une tonne de hack mais c'est plus de l'exploit de faille c'est de l'expoit d'humain.

Oui justement comme si la technique était obsolète et que les systèmes de défense l'avaient emporté. Il reste que de ingénierie sociale.

UF

UltimeFDP

il y a 6 mois

Proxy Web, cloudflare, hack ? Qu'est ce que tu racontes ? Informe toi un minimum avant d'ouvrir ta bouche sérieux

OP
MC

MaitreChomeur

il y a 6 mois


Proxy Web, cloudflare, hack ? Qu'est ce que tu racontes ? Informe toi un minimum avant d'ouvrir ta bouche sérieux

Cloudflare est un proxy inversé, c'est toi qui piges rien à ce que je raconte et qui devrait t'informer le script kiddie. https://image.noelshack.com/fichiers/2018/25/2/1529422413-risitaszoom.png

CI

CuIbutokhey

il y a 6 mois

Chaud

UF

UltimeFDP

il y a 6 mois

Cloudflare est un proxy inversé, c'est toi qui piges rien à ce que je raconte et qui devrait t'informer le script kiddie. https://image.noelshack.com/fichiers/2018/25/2/1529422413-risitaszoom.png

Aaaaaya, j'étais un skid quand j'avais 12 piges, envoie ton profil rootme et on discute si tu veux

GE

gentilmath

il y a 6 mois

Bah si.
Je connais un tas de bug bounty hunters qui arrivent toujours à manger. Et c'est pas très compliqué d'en trouver. Beaucoup d'applications ne sont pas mis à jour, et donc il y a souvent des CVE sur les anciennes versions.
Après effectivement avec tous les frameworks récents de développement, c'est fini les injections sql de partout, les xss, etc.

OP
MC

MaitreChomeur

il y a 6 mois

Aaaaaya, j'étais un skid quand j'avais 12 piges, envoie ton profil rootme et on discute si tu veux

Si tu trolles GG je tombe dans le panneau mais sinon dans le doute t'es au courant que rootme n'est pas du tout pris au sérieux dans le domaine de la cybersécurité ? C'est le truc pour débutants par excellence mais il n'y a aucun challenge réellement concret.

Cadeau : https://www.hackthebox.com/

UF

UltimeFDP

il y a 6 mois

Si tu trolles GG je tombe dans le panneau mais sinon dans le doute t'es au courant que rootme n'est pas du tout pris au sérieux dans le domaine de la cybersécurité ? C'est le truc pour débutants par excellence mais il n'y a aucun challenge réellement concret.

Cadeau : https://www.hackthebox.com/

Pas de chance t'as pas de profil HTB non plus

EL

Elkj

il y a 6 mois

Ahi je me rappel on pouvait demander des dedi aux jean-haxer du forum j'avais eu mon pseudo sur un site assez connu à l'époque

OP
MC

MaitreChomeur

il y a 6 mois


Bah si.
Je connais un tas de bug bounty hunters qui arrivent toujours à manger. Et c'est pas très compliqué d'en trouver. Beaucoup d'applications ne sont pas mis à jour, et donc il y a souvent des CVE sur les anciennes versions.
Après effectivement avec tous les frameworks récents de développement, c'est fini les injections sql de partout, les xss, etc.

Oui c'est de ça dont je parle principalement, du coup y'a eu une grande réduction d'attaques simples (xss, sql etc). https://image.noelshack.com/fichiers/2018/25/2/1529422413-risitaszoom.png

UF

UltimeFDP

il y a 6 mois

Au passage si t'es dans le domaine tu devrais etre au courant de ce qu'il s'est passé chez free
Si par piratage t'entend des deface de skids effectivement c'est plus trop aux goût du jour mais croit moi que pour le reste la guerre n'est pas finie

BS

BlancSectaire

il y a 6 mois

Et free c'est quoi alors

CK

Cpt-Krabs

il y a 6 mois

c'est quoi cette guerre de nerd sur ce topic là