drôle d'url demandée
15 messages
• Page 1 sur 1
-

johnny-57 - WRInaute occasionnel

- Messages: 313
- Inscription: 20 Avr 2007
drôle d'url demandée
Bonjour,
J'ai de drôle d'url qui sont demandées sur un des sites que je suis :
\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'
Tentative de hack ? recherche de faille ? qu'en pensez vous ?
J'ai de drôle d'url qui sont demandées sur un des sites que je suis :
\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'/\'+bseuri+\'
Tentative de hack ? recherche de faille ? qu'en pensez vous ?
-

nickargall - WRInaute accro

- Messages: 6468
- Inscription: 13 Juin 2005
Re: drôle d'url demandée
Ptet une recherche de faille ? Ou un lien interne mal fichu qui boucle ?
-

johnny-57 - WRInaute occasionnel

- Messages: 313
- Inscription: 20 Avr 2007
Re: drôle d'url demandée
Je pense que ça ne vient pas du site parce qu'il n'y a jamais eu ce genre d'erreur et aucune maj n'a été faite récemment.
Il n'y a pas de référant sur la visite et ce 'bseuri' je n'ai jamais vu.
En fait j'ai vu ça parce que j'ai fais une page 404 perso qui envoi un mail en cas de 404 avec le referant, la page demandé l'hote et l'ip.
Il n'y a pas de référant sur la visite et ce 'bseuri' je n'ai jamais vu.
En fait j'ai vu ça parce que j'ai fais une page 404 perso qui envoi un mail en cas de 404 avec le referant, la page demandé l'hote et l'ip.
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
Re: drôle d'url demandée
quand je ne comprend pas certaines demandes, je fais un tour dans les logs et je vérifie les logs relatifs à l'ip posant problème
puis un reverse DNS pour voir à quoi correspond l'ip (serveur ou localisation géographique)
puis un reverse DNS pour voir à quoi correspond l'ip (serveur ou localisation géographique)
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
Re: drôle d'url demandée
as-tu cherché dans gg ? http://www.google.fr/search?q=bseuri&ie=utf-8&oe=utf-8&aq=t&rls=org.mo ... =firefox-a visiblement ça ressemble à ce que je disais, du js, mais qui tenterais d'exploiter des failles dans des formulaires, donc pas bon du tout. Il risque de falloir vérifier sur ton ftp si rien n'a été ajouté comme scriptjohnny-57 a écrit:JE me disais que cette variable dirait peut etre quelque chose a quelqun.
-

johnny-57 - WRInaute occasionnel

- Messages: 313
- Inscription: 20 Avr 2007
Re: drôle d'url demandée
Tiens, les bizarreries continues, deux autre url bizards demandé et donnée en 404 :
/MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=4518&STRMVER=4&CAPREQ=0
/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=4518&STRMVER=4&CAPREQ=0
Au final je me demande si il n'y a pas réellement tentative de hack...
/MSOffice/cltreq.asp?UL=1&ACT=4&BUILD=4518&STRMVER=4&CAPREQ=0
/_vti_bin/owssvr.dll?UL=1&ACT=4&BUILD=4518&STRMVER=4&CAPREQ=0
Au final je me demande si il n'y a pas réellement tentative de hack...
-

johnny-57 - WRInaute occasionnel

- Messages: 313
- Inscription: 20 Avr 2007
Re: drôle d'url demandée
Pour ses deux dernières urls l'user agent est surprenant quand même :
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.0.04506.30; MEGAUPLOAD 3.0)
Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GTB5; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727; InfoPath.2; .NET CLR 3.0.04506.30; MEGAUPLOAD 3.0)
- Dan_A
- WRInaute discret

- Messages: 183
- Inscription: 21 Déc 2005
Re: drôle d'url demandée
johnny-57 a écrit:Au final je me demande si il n'y a pas réellement tentative de hack...
Si j'ai de bons souvenirs, c'est frontpage qui génère ce genre de requêtes.
A titre personnel, j'ai deux fichiers vides (/MSOffice/cltreq.asp et /_vti_bin/owssvr.dll) pour chaque site afin d'éviter de polluer les logs.
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
Re: drôle d'url demandée
tu les pollues quand même tes logs, c'est juste les logs d'erreurs qi ne sont pas polluésDan_A a écrit:A titre personnel, j'ai deux fichiers vides (/MSOffice/cltreq.asp et /_vti_bin/owssvr.dll) pour chaque site afin d'éviter de polluer les logs.
-

Leonick - WRInaute accro

- Messages: 19592
- Inscription: 8 Aoû 2004
Re: drôle d'url demandée
un addon firefox existe https://addons.mozilla.org/en-US/firefox/addon/3843
15 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Elgoog : le miroir de Google - 02-02-2003
- Google change son algorithme de checksum de la Toolbar - 09-09-2004
- Google teste la recherche locale (Google Search by Location) - 23-09-2003
- Modification de vos sites dans l'annuaire - 16-01-2005
- Google Labs lance Google Alternate Views - 09-10-2007
- Comment l'internaute utilise les moteurs de recherche - 03-08-2004
- Google Secure Access (GSA) - 20-09-2005
- Lancement de Mozbot - 27-06-2005
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
