risques légaux hack

risques légaux hack - Sécurité - Windows & Software

Marsh Posté le 13-12-2008 à 13:19:26    

Salut à vous,
 
si par hasard j'avais trouvé une faille de sécurité dans un site. Dans ce cas très hypothétique, j'aurais réussi à récupérer le pass admin, grâce à des requetes sql de type "select" en injectant du php grâce à des injections de js. Le mot de passe admin aurait été crypté en md5 et aurait été décrypté par mes soins avec un bruteforce quelconque (barsWF).
 
Ma question est : si je n'ai aucune intention de destruction, ou d'exploitation, de modification, etc ... et que j'avertis le webmaster de la faille et de comment l'explooiter, est ce que je risque quelque chose du point de vue de la loi ?
 
Merci d'avance.

Reply

Marsh Posté le 13-12-2008 à 13:19:26   

Reply

Marsh Posté le 13-12-2008 à 13:26:43    

il me semble bien que oui, à vérifier ;)

Reply

Marsh Posté le 13-12-2008 à 15:38:49    

Je trouve ça assez dommage ... en ne pouvant pas lui dire, je laisse la porte ouverte à d'autres personnes qui elles peuvent être mal intentionnées ...

Message cité 1 fois
Message édité par cybkiller le 13-12-2008 à 15:39:07
Reply

Marsh Posté le 15-12-2008 à 05:42:46    

Tu peux lui dire en anonymous depuis une connexion publique de type cybercafé, et tu payes ta connexion en espèces après avoir essuyé le clavier et la souris...


Message édité par Profil supprimé le 15-12-2008 à 05:43:44
Reply

Marsh Posté le 15-12-2008 à 09:10:31    

cybkiller a écrit :

Je trouve ça assez dommage ... en ne pouvant pas lui dire, je laisse la porte ouverte à d'autres personnes qui elles peuvent être mal intentionnées ...


 
 
Ben si t'as pénétré sur son serveur WEB, t'as déjà trouvé le meilleur moyen de le contacter au sujet de la sécu de son site. Félicitations.
Tu remplaces l'index par un faux qui indique que le site est vulnérable et dans les commentaires du code PHP tu indiques le problème et sa résolution.
Ton anonymat, j'espère que tu t'en es préoccupé avant d'établir des connexions à ce serveur.
Bon maintenant si c'est le site du pote ou d'une PME ...

Reply

Marsh Posté le 15-12-2008 à 09:33:11    

Voir section réseaux.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed