Maxino
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.
-40%
Le deal à ne pas rater :
Tefal Ingenio Emotion – Batterie de cuisine 10 pièces (induction, ...
59.99 € 99.99 €
Voir le deal

Le site d'Apple détourné par une faille

5 participants

Aller en bas

Le site d'Apple détourné par une faille Empty Le site d'Apple détourné par une faille

Message par MaXoU Mer 4 Nov - 19:58:55

Voilà une faille plutôt originale sur le site d'Apple.

En quelques secondes, un internaute pouvait en effet remplacer les images et le texte d'une page sur le site d'Apple consacrée à iTunes, et y faire afficher ce qu'il voulait. Une faille corrigée depuis par Apple sur la version américaine du site, mais toujours pas en France !

Grâce à un lien détourné, exploitant une petite faille sur le site de l’éditeur, aucun contenu n'est modifié et personne n'accède illégalement aux serveurs de la marque, mais il suffit de passer quelques paramètres bien précis en argument dans l'adresse de la page pour lui faire afficher n'importe quoi.

Voici une image d'exemple :
Le site d'Apple détourné par une faille 02568302


Et un exemple direct qui n'a pas été créé par moi et qui est toujours visible au moment où j'écris ce message :
MaXoU
MaXoU
Admin
Admin

Masculin
Age : 36
Date d'inscription : 15/06/2006
Nombre de messages : 17681
Ville : Paris
OS et FAI : Windows 7 / Orange
€uzinos : 15669
Swag : 231

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue50/50Le site d'Apple détourné par une faille Empty_bar_bleue  (50/50)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue100/100Le site d'Apple détourné par une faille Empty_bar_bleue  (100/100)
Achats:

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par couin-couin Mer 4 Nov - 20:07:42

tjrs visible mdrrrrr

comme quoi rien n'est infaillible
couin-couin
couin-couin
Maxiniveau 8/10
Maxiniveau 8/10

Masculin
Age : 38
Date d'inscription : 08/10/2008
Nombre de messages : 1627
Ville : ici
OS et FAI : windobe xp ; seven // SFR
€uzinos : 7442
Swag : 54

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue10/35Le site d'Apple détourné par une faille Empty_bar_bleue  (10/35)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue0/100Le site d'Apple détourné par une faille Empty_bar_bleue  (0/100)
Achats:

https://www.facebook.com/maurice.biquillon

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par Ptifou Mer 4 Nov - 23:15:36

Hummm XD encors visible XD pour l'instent ses " Vous recherchez une pute by pour pas cher? " XD
Ptifou
Ptifou
Maxiniveau 5/10
Maxiniveau 5/10

Masculin
Age : 30
Date d'inscription : 21/06/2007
Nombre de messages : 904
Ville : Québec
€uzinos : 6756
Swag : 4

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue15/50Le site d'Apple détourné par une faille Empty_bar_bleue  (15/50)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue12/100Le site d'Apple détourné par une faille Empty_bar_bleue  (12/100)
Achats:

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par Erwan Jeu 5 Nov - 10:06:18

toujours visible...
qui aurais pu croire que apple pourrais se faire avoir par un xss !

Bien joué !
Erwan
Erwan
Xtrem
Xtrem

Masculin
Age : 40
Date d'inscription : 03/12/2006
Nombre de messages : 12608
Ville : ailleurs
OS et FAI : Kubuntu | FAI : Orange
€uzinos : 11013
Swag : 93

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue5/21Le site d'Apple détourné par une faille Empty_bar_bleue  (5/21)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue57/100Le site d'Apple détourné par une faille Empty_bar_bleue  (57/100)
Achats:

http://www.jaiperdumondomaine.com

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par Erwan Jeu 5 Nov - 10:15:16

encore plus flippant >_<
l'injection HTML fonctionnent !!!!

http://tinyurl.com/AppleCasino

cliquez sur le texte en bleue :D
On peux faire ce qu'on veux, et certaines injection javascript fonctionnent...

[Edit]snif ils viennent de corriger le bug :([/Edit]
Erwan
Erwan
Xtrem
Xtrem

Masculin
Age : 40
Date d'inscription : 03/12/2006
Nombre de messages : 12608
Ville : ailleurs
OS et FAI : Kubuntu | FAI : Orange
€uzinos : 11013
Swag : 93

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue5/21Le site d'Apple détourné par une faille Empty_bar_bleue  (5/21)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue57/100Le site d'Apple détourné par une faille Empty_bar_bleue  (57/100)
Achats:

http://www.jaiperdumondomaine.com

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par MaXoU Jeu 5 Nov - 10:42:56

Voila le jouet est cassé :p
MaXoU
MaXoU
Admin
Admin

Masculin
Age : 36
Date d'inscription : 15/06/2006
Nombre de messages : 17681
Ville : Paris
OS et FAI : Windows 7 / Orange
€uzinos : 15669
Swag : 231

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue50/50Le site d'Apple détourné par une faille Empty_bar_bleue  (50/50)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue100/100Le site d'Apple détourné par une faille Empty_bar_bleue  (100/100)
Achats:

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par Erwan Jeu 5 Nov - 10:44:40

snifouille !
Erwan
Erwan
Xtrem
Xtrem

Masculin
Age : 40
Date d'inscription : 03/12/2006
Nombre de messages : 12608
Ville : ailleurs
OS et FAI : Kubuntu | FAI : Orange
€uzinos : 11013
Swag : 93

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue5/21Le site d'Apple détourné par une faille Empty_bar_bleue  (5/21)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue57/100Le site d'Apple détourné par une faille Empty_bar_bleue  (57/100)
Achats:

http://www.jaiperdumondomaine.com

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par mili60 Jeu 5 Nov - 19:15:04

Snif j'ai pas vu :s

Vous auriez pu faire des screens ... Rhoooo ! :D
mili60
mili60
Maxiniveau 1/10
Maxiniveau 1/10

Féminin
Age : 34
Date d'inscription : 22/09/2009
Nombre de messages : 66
OS et FAI : Orange & Vista prem (oui j'accumule :s!)
€uzinos : 5401
Swag : 0

Avancement dans Maxino
MaXiNiveau:
Le site d'Apple détourné par une faille Left_bar_bleue3/25Le site d'Apple détourné par une faille Empty_bar_bleue  (3/25)
PG:
Le site d'Apple détourné par une faille Left_bar_bleue14/100Le site d'Apple détourné par une faille Empty_bar_bleue  (14/100)
Achats:

Revenir en haut Aller en bas

Le site d'Apple détourné par une faille Empty Re: Le site d'Apple détourné par une faille

Message par Contenu sponsorisé


Contenu sponsorisé


Revenir en haut Aller en bas

Revenir en haut

- Sujets similaires

 
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum