Je viens de remonter à l'article original : http://www.isecurelabs.com/nuke_passwd.html(...)
L'auteur précise qu'il faut utiliser IE : Une vulnérabilité dans Internet Explorer permet de faire exécuter du code Java script sur la machine d'une personne qui suivra un "lien" un peu bidouillé...
Il faut donc que l'administrateur utilise IE pour que l'on puisse découvrir son mot de passe.
C'est quand même un bug de Microsoft qui permet cela. Bien sûr, le cookie de PhpNuke n'est pas une trouvaille, mais le fait d'utiliser IE pour administrer son site ressemble à une faute professionnelle.
Voila donc un bon motif pour rénover beaucoup de machines en leur donnant un vrai OS.
[^] # Re: Article original
Posté par Pierre Jarillon (site web personnel) . En réponse à la dépêche Quelques articles truffés d'erreurs. Évalué à 1.
L'auteur précise qu'il faut utiliser IE :
Une vulnérabilité dans Internet Explorer permet de faire exécuter du code Java script sur la machine d'une personne qui suivra un "lien" un peu bidouillé...
Il faut donc que l'administrateur utilise IE pour que l'on puisse découvrir son mot de passe.
C'est quand même un bug de Microsoft qui permet cela. Bien sûr, le cookie de PhpNuke n'est pas une trouvaille, mais le fait d'utiliser IE pour administrer son site ressemble à une faute professionnelle.
Voila donc un bon motif pour rénover beaucoup de machines en leur donnant un vrai OS.