• # Droit à la parole

    Posté par . En réponse à la dépêche Quelques articles truffés d'erreurs. Évalué à 1.

    Bonjour,

    Je suis l'auteur de l'article sur le moyen de subtiliser le login/passwd phpnuke.

    J'ai bien expliqué dans mon article qu'il fallait utiliser la faille IE. Cependant, depuis peu de temps, de nombreuses vulnérabilités de type cross site scripting ont étés découvertes sur phpnuke, il n'est donc plus necessaire d'utiliser la faille IE pour que la technique fonctionne(je vous invite à aller sur securiteam.com pour plus d'infos)


    Je tiens aussi à préciser que je ne suis pas responsable de ce qu'écrivent les journalistes.
    A aucun moment je n'ai dis que phpnuke n'etait pas open source, ou qu'on ne pouvait pas avoir les sources....etc...


    Je suis autant désolé que vous de la tournure qu'a pri cet article, mais je n'en suis pas responsable.

    Trés cordialement.

    acz
    http://www.iSecureLabs.com(...)