OUVRIR DES FICHIERS DE L'INTERNAUTE SANS DEMANDE D'AUTORISATION

cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 - 15 juil. 2005 à 13:57
ariden Messages postés 46 Date d'inscription jeudi 4 mai 2006 Statut Membre Dernière intervention 22 mars 2011 - 9 nov. 2006 à 11:55
Cette discussion concerne un article du site. Pour la consulter dans son contexte d'origine, cliquez sur le lien ci-dessous.

https://codes-sources.commentcamarche.net/source/32711-ouvrir-des-fichiers-de-l-internaute-sans-demande-d-autorisation

ariden Messages postés 46 Date d'inscription jeudi 4 mai 2006 Statut Membre Dernière intervention 22 mars 2011
9 nov. 2006 à 11:55
Tes codes fonctionne tous, c'est tranquil ^^ je fonctionne avec internet exploreur et tout fonctionne, l'ouverture des fichiers textes mettent trés peu de temps à s'ouvrir, au moins de mon côté, te voilà rassurer ^^

Au fait, comment est ce que je peux faire pour ouvrir un dossier, pour les applications je m'en sors mais pa pour ça, snif

Merciiii
stfou Messages postés 450 Date d'inscription samedi 16 avril 2005 Statut Membre Dernière intervention 18 avril 2007 3
29 mai 2006 à 17:50
Moi, ça prouve juste ke j'ai un bon antivirus (kaspersky). :)
thomas du 79 Messages postés 2 Date d'inscription vendredi 7 avril 2006 Statut Membre Dernière intervention 7 avril 2006
7 avril 2006 à 15:07
Salut , C'est rigolo , le bug que ça provoque ! IE est en colere !
A+
verdonckfabien Messages postés 5 Date d'inscription lundi 25 avril 2005 Statut Membre Dernière intervention 11 novembre 2005
4 oct. 2005 à 08:48
c'est quoi windows et ie ???
je n'aiis qu'une suse et mozilla!
a+
cs_bultez Messages postés 13615 Date d'inscription jeudi 13 février 2003 Statut Membre Dernière intervention 15 octobre 2013 30
27 août 2005 à 12:49
à lgh :
commentaire déjà dit ailleurs ==>
Ce n'est pas parce qu'un anti-virus dit
des conneries, qu'il faut les répéter.
Ici, on a la source [ et on peut donc voir
qu'aucun virus n'existe ], les coordonnées
de l'auteur, Codes-Sources est un site "sérieux"
... c'est rare pour un virus !
à Algori :
le titre ? ça va encore, c'était parler de
faille de sécurité ou d'absence d'ActiveX
[ alors que ce n'est pas du tout le cas ]
qui était une erreur [ de formulation ],
ce qui n'enlève rien à la qualité du script.
cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
27 août 2005 à 11:53
Mouais... Je vois pas en quoi c'est un virus.
Ce n'est pas parce qu'on utilise un ActiveX que c'est un virus. Regarde, Norton grogne à chaque fois qu'on utilise new ActiveX("WScript.Shell");
pourtant ça n'a rien à voir avec un virus. (cf. les sources de bultez). Si on devait considérer tous les ActiveX comme des virus...
A vrai dire, le principal but de ma source était de montrer qu'il était possible d'utiliser un ActiveX sans demande d'autorisation (les demandes d'autorisation font en général fuir les utilisateurs).
Le titre de ma source n'est pas du tout bon, je pense que je vais le changer.
Pour moi, les vrais virus sont des applications (exe ou com) :
code source caché, rapidité d'exécution...
Faut dire que les scripts (vbs ou js) sont en général bloqués ou presque.
@++
cs_lgh Messages postés 41 Date d'inscription vendredi 23 mai 2003 Statut Membre Dernière intervention 8 avril 2009
27 août 2005 à 07:55
Ce code est un virus, ou réputé comme tel!
Détection au bitdefender 8 à jour!
LGH
Marmotte86 Messages postés 34 Date d'inscription samedi 21 mai 2005 Statut Membre Dernière intervention 9 août 2007
25 juil. 2005 à 15:33
chez moi, quand je desactive le bloquage des scripts de IE, ca fonctionne tres bien, mais si je laisse les parametres par défaut, rien ne se passe...
cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
23 juil. 2005 à 10:23
ach !
Je ne suis pas du tout anti-Microsoft (pour te rassurer). Je ne porte aucun jugement sur ce que fait Microsoft.
Si j'ai mis cette source, c'est qu'elle fonctionne très sur mon Windows XP ainsi que sur d'autres. Peut être que suivant l'OS c'est plus ou moins long au chargement. Chez moi, ça met entre 7 à 10 secondes (1.5 GHz).
Je pensai informer mais à ce que je vois, c'est raté, LOL.
@++
cs_quicest Messages postés 32 Date d'inscription samedi 16 juillet 2005 Statut Membre Dernière intervention 17 avril 2013
23 juil. 2005 à 08:46
Il n'y a pas que sp2.
Avec windows 98 c'est pareil,
aucun faille de sécurité.
C'est avec des affirmations comme
ici que les plus folles rumeurs
se répandent, la plupart dénuées
de tout fondement, gonflées,
déformées... par les anti-MicroSoft.
Marmotte86 Messages postés 34 Date d'inscription samedi 21 mai 2005 Statut Membre Dernière intervention 9 août 2007
22 juil. 2005 à 17:55
oui, j'ai tout essayé... et IE bloque tout. Faut croire que le SP2 n'est pas si inutile que certains le pensent !
cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
22 juil. 2005 à 17:48
Marmotte86 >> As-tu recopié le code dans une autre page hors du zip(sur ton bureau par exemple)? Comme je l'ai dit la page html dans le zip foire grave :(
Je vais rajouter le code en .txt. Il suffira de le renommer en .htm. Comme ça, on va voir si ça marche :)
@++
Marmotte86 Messages postés 34 Date d'inscription samedi 21 mai 2005 Statut Membre Dernière intervention 9 août 2007
16 juil. 2005 à 15:27
J'ai tout essayé avec ton code, et quand IE ne bloque rien, c'est parce que rien ne se passe :)

Peut etre que ca depend des paramètres du navigateur, chez moi toutes les options sont par défaut.
cs_crashtest Messages postés 105 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 28 août 2005
16 juil. 2005 à 12:14
Alors moi c'est simple j'utilise comme antivirus avg et avk
avg tout le monde connais.
Mais avk lui est un antivirus qui se base sur 2 moteurs d'analise virale qui sont par le réputé moteur de kaspersky labs et le moteur de RAV de GeCAD.
cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
16 juil. 2005 à 10:56
>> Arto 8000 :
Ok, c'est sympa pour ouvrir des fichiers textes mais ouvre une application... Et oui, il te demande si on est sûr de vouloir exécuter le programme. Tu remarqueras que dans une des deux sources, on peut ouvrir n'importe quoi (même les applications) sans rien demander à personne, et c'est pour ça que j'ai posté cette source.
Au fait, on peut attendre au moins dix secondes avant que l'application s'ouvre, c'est assez lent. Il semblerais que le zip bloque le script (du moins chez moi). Je vous conseille de recopier le code source dans un autre fichier.

Marmotte86 : Si tu mets seulement :


<xml id="oExec"><security>
<exploit>
<![CDATA[
<Object id="oFile" classid="clsid:11111111-1111-1111-1111-111111111111" codebase="c:/WINDOWS/system32/cmd.exe">
</object>

]]>
</exploit>
</security>
</xml>
Est-ce que ça bloque ???
Normalement, on est pas obligé de le mettre dans un script.

Sinon, Crashtest, t'as quoi comme antivirus. Chez moi, Norton capte que dalle...

Sinon, peut être que le mot faille est excessif, si c'est le cas, je ferai une mise à jour prochainement.
@++
cs_quicest Messages postés 32 Date d'inscription samedi 16 juillet 2005 Statut Membre Dernière intervention 17 avril 2013
16 juil. 2005 à 09:12
un active'X ce n'est pas uniquement
par var ?=new ActiveXObjec("?");
et où y a-t-il une faille de sécurité ?
d'ailleurs même le lancement du
block note ne fonctionne pas ( alors
qu'il est très simple de faire ça )
Marmotte86 Messages postés 34 Date d'inscription samedi 21 mai 2005 Statut Membre Dernière intervention 9 août 2007
15 juil. 2005 à 22:52
C'est plutot bizarren parce que chez moi (win xp pro sp2, ie 6), tes scripts sont bloqués par IE...
donc ca fonctionne seulement si on désactive le bloquage. pas si grave comme faille ;)
Arto_8000 Messages postés 1044 Date d'inscription lundi 7 mars 2005 Statut Membre Dernière intervention 13 juillet 2010 7
15 juil. 2005 à 21:54
Plus simple pour ouvrir des fichiers de l'utilisateur allez voir ceci :

http://www.javascriptfr.com/forum.v2.aspx?ID=477589

C'est une alternative qui n'est ni une faille ni un activex pour lire un fichier sélectionné par l'utilisateur.

Aussi si tu crois avoir trouver une faille de sécurité il serait mieux de la rapporter plutôt que de la montrer ,sans le vouloir, à des personnes qui en feront un mauvais usage.
cs_crashtest Messages postés 105 Date d'inscription lundi 16 février 2004 Statut Membre Dernière intervention 28 août 2005
15 juil. 2005 à 19:18
lu,
eu dsl je peus pas le tester car il ma détecté un virus.
@++
cs_algori Messages postés 868 Date d'inscription dimanche 26 décembre 2004 Statut Membre Dernière intervention 26 février 2008 1
15 juil. 2005 à 13:57
J'ai remarqué un bug avec le zip, du moins chez moi. Quand je le dézippe et lance la page html, y'a rien qui se passe. Je ne sais pas d'où ça vient ??? Il suffit de copier le code source dans une autre page html et ça marche !
Rejoignez-nous