Injection code
17 messages
• Page 1 sur 2 • 1, 2
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Injection code
Salut,
Je sais qu'il n'est pas cool de faire de la descrimination mais là , c'est justifié !!
Sur un de mes sites, j'ai un gros intelligent qui a essayé d'injecter du code via url, visible ici:
Http://www.005flower.co.kr/item/vusazam/ucuk/
et deuxième tentative ici:
Http://www.salva-sebastien.de/galerie/l ... giga/mefu/
Par ces urls, j'ai tous les éléments qu'il me faut pour le contacter... je lui fais la misère?
A votre avis.... qu'est-ce que je fais?
Je sais qu'il n'est pas cool de faire de la descrimination mais là , c'est justifié !!
Sur un de mes sites, j'ai un gros intelligent qui a essayé d'injecter du code via url, visible ici:
Http://www.005flower.co.kr/item/vusazam/ucuk/
et deuxième tentative ici:
Http://www.salva-sebastien.de/galerie/l ... giga/mefu/
Par ces urls, j'ai tous les éléments qu'il me faut pour le contacter... je lui fais la misère?
A votre avis.... qu'est-ce que je fais?
-

zeb - WRInaute accro

- Messages: 4560
- Inscription: 5 Déc 2004
j'ai eu des truc dans le genre (j'en aurais sûrement d'autres).
Perso je cherche surtout a tirer les conclusions et a me préserver pour la suite.
En revanche si on devait coller tous les C_N contre un mur, il n'y aurais (dans un premier temps et a terme) plus de chaumage.
Si il a un site tu peux aussi lui sortir le panel des misères en ta possession mais bon ...
Perso je cherche surtout a tirer les conclusions et a me préserver pour la suite.
En revanche si on devait coller tous les C_N contre un mur, il n'y aurais (dans un premier temps et a terme) plus de chaumage.
Si il a un site tu peux aussi lui sortir le panel des misères en ta possession mais bon ...
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Ouais disons que je la joues fairplay !
Je suis entrain de contacter leur hébergeur. Je pense qu'au niveau préventif, cela devrait les étonner que des remontées ont pu se faire!
Mais par contre, j'ai plus de mal pour trouver l'hébergeur de ce site koréen:
-Http://www.005flower.co.kr/
Vous pourriez m'aider à trouver son hébergeur?
Merci de votre participation!
Je suis entrain de contacter leur hébergeur. Je pense qu'au niveau préventif, cela devrait les étonner que des remontées ont pu se faire!
Mais par contre, j'ai plus de mal pour trouver l'hébergeur de ce site koréen:
-Http://www.005flower.co.kr/
Vous pourriez m'aider à trouver son hébergeur?
Merci de votre participation!
-

lothar - WRInaute passionné

- Messages: 1531
- Inscription: 12 Juil 2003
Vu ça dans le WHOIS:
IP Address: 58.103.130.65
IP Location Korea, Republic Of - Kyonggi-do - Seoul - Sknetworks-lline-newrun-system
http://whois.domaintools.com/58.103.130.65
Tu auras les coordonnées de l'hébergeur.
IP Address: 58.103.130.65
IP Location Korea, Republic Of - Kyonggi-do - Seoul - Sknetworks-lline-newrun-system
http://whois.domaintools.com/58.103.130.65
Tu auras les coordonnées de l'hébergeur.
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
Euhhh.....
Y'a un soucis là ....
Je viens d'évoir encore d'autres tentaives sur le même principe....
Http://oxymaster.net/pr_images/tap/uyo/
Http://www.blankner.ocps.net/media/imag ... em/akaruv/
C'est quoi ce bordel !!!
Le fairplay, je sens que je vais le mettre de côté !!
Y'a un soucis là ....
Je viens d'évoir encore d'autres tentaives sur le même principe....
Http://oxymaster.net/pr_images/tap/uyo/
Http://www.blankner.ocps.net/media/imag ... em/akaruv/
C'est quoi ce bordel !!!
Le fairplay, je sens que je vais le mettre de côté !!
-

Topsitemaker - WRInaute impliqué

- Messages: 585
- Inscription: 19 Nov 2006
Bonjour Passion,
Es-tu sûr que les tenants des sites en question sont responsables ? Ne sont-il pas hackés ?
Pour les injections SQL, si ton code est blindé avec des quotes et des guillemets, il ne devrait pas avoir de soucis.
Pour les injections d'instructions de téléchargement style wget, curl,... restreint leurs permissions à root si tu es en dédié.
Blindes la config de open_basedir et disable_functions dans ton php.ini .
Es-tu sûr que les tenants des sites en question sont responsables ? Ne sont-il pas hackés ?
Pour les injections SQL, si ton code est blindé avec des quotes et des guillemets, il ne devrait pas avoir de soucis.
Pour les injections d'instructions de téléchargement style wget, curl,... restreint leurs permissions à root si tu es en dédié.
Blindes la config de open_basedir et disable_functions dans ton php.ini .
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
les trojans php sont hébergés sur des servers hackés
en l'occurence c'est pas un trojan mais un code pour tester si ta page est vuln
la syntaxe de ton url doit etre référencés dans une liste google dorks
le dossier gallerie doit être responsable
rog
en l'occurence c'est pas un trojan mais un code pour tester si ta page est vuln
la syntaxe de ton url doit etre référencés dans une liste google dorks
le dossier gallerie doit être responsable
rog
- Dan_A
- WRInaute discret

- Messages: 183
- Inscription: 21 Déc 2005
Le plus probable, c'est une activité de botnet :
http://www.google.fr/search?hl=fr&q=zombie+botnet
http://www.vnunet.fr/fr/news/2007/11/22 ... _kaspersky
J'ai jusqu'à 3000 visites par jour, les ordinateurs infectés sont souvent bloqués après quelque temps. Ils recherchent les vulnérabilités connues des CMS dans toutes les langues.
Comme je n'utilise pas de CMS, il me suffit de bloquer toutes ces requêtes...
http://www.google.fr/search?hl=fr&q=zombie+botnet
http://www.vnunet.fr/fr/news/2007/11/22 ... _kaspersky
J'ai jusqu'à 3000 visites par jour, les ordinateurs infectés sont souvent bloqués après quelque temps. Ils recherchent les vulnérabilités connues des CMS dans toutes les langues.
Comme je n'utilise pas de CMS, il me suffit de bloquer toutes ces requêtes...
17 messages
• Page 1 sur 2 • 1, 2
Lectures recommandées sur ce thème :
- injection code sql
- injection de code dans formulaire
- injection de code si javascript désactivé avec Ckeditor
- Sécurité site web : injection code malicieux
- Injection de code JavaScript : 20 000 sites web avertis par Google
- injection
- PHPDirector SQL injection
- injection mysql et php
- Injection JS sur plusieurs pages
- Protection contre injection SQL
- Affichage de la description DMOZ dans MSN Search - 23-05-2006
- Google Code Search : moteur de recherche de codes sources - 05-10-2006
- Affichage de la description DMOZ dans Google - 13-07-2006
- Commande site: sur Google et pages ignorées - 06-03-2007
- Google Calendar API - 20-04-2006
- Google Web Toolkit, pour créer des applications en AJAX - 13-12-2006
- Opérateurs de recherche avancée sur MSN - 27-06-2005
- Jimmy Mardell, gagnant du Google Code Jam 2003 - 16-11-2003
Consultez la description détaillée des produits ou services de Google suivants : Google Code
- Test HTTP header
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

