Tentative de piratage ?
10 messages
• Page 1 sur 1
- comparef
- WRInaute impliqué

- Messages: 504
- Inscription: 5 Avr 2005
Tentative de piratage ?
Bonjour a tous,
Plusieurs recherches suspects dans le moteur de recherche de notre annuaire big-annuaire ont été faites(aujourd'hui, et ca c'etait déjà produit il y a quelques semaines avec les meme recherches).
les voici :
Cela nous a parut tres bizare alors nous avons fait en sorte qu'il soit impossible de refaire ces recherches telquel.
Cependant, cela m'inqiete, quelqu'un saurait-il ce que c'est ?
Merci d'avance pour votre aide
Robin
Plusieurs recherches suspects dans le moteur de recherche de notre annuaire big-annuaire ont été faites(aujourd'hui, et ca c'etait déjà produit il y a quelques semaines avec les meme recherches).
les voici :
hysijlo@big-annuaire.comcontent-type: multipart/mixed boundary=
===============2143733629== mime-version: 1.0subject: c15f52b0to:
hysijlo@big-annuaire.combcc: jrubin3546@aol.comfrom:
hysijlo@big-annuaire.com this is a multi-part message in mime format. --
bwtkl@big-annuaire.comcontent-type: multipart/mixed boundary=
===============0420738359== mime-version: 1.0subject: 70c9353to:
bwtkl@big-annuaire.combcc: homeiragtime@aol.comfrom: bwtkl@big-annuaire.com
this is a multi-part message in mime format. --=====
Cela nous a parut tres bizare alors nous avons fait en sorte qu'il soit impossible de refaire ces recherches telquel.
Cependant, cela m'inqiete, quelqu'un saurait-il ce que c'est ?
Merci d'avance pour votre aide
Robin
- comparef
- WRInaute impliqué

- Messages: 504
- Inscription: 5 Avr 2005
ok, merci pour ta reponse,
Et qu'est ce que concretement on risque ?
Doit-on s'attendre a quelque chose dans les pochains jours ?
(cela depend de la qualité de nos script biensure, mais y a t il des choses que nous devons savoir ? )
Et qu'est ce que concretement on risque ?
Doit-on s'attendre a quelque chose dans les pochains jours ?
(cela depend de la qualité de nos script biensure, mais y a t il des choses que nous devons savoir ? )
-

magicaxe - WRInaute discret

- Messages: 151
- Inscription: 18 Oct 2004
Pour les expressions régulières en php:
EDIT: il faut encore ajouter des domaine après |net|com|...
- Code: Tout sélectionner
function ValidEmail($address)
{
if( ereg( ".*<(.+)>", $address, $regs ) ) {
$address = $regs[1];
}
if(ereg( "^[^@ ]+@([a-zA-Z0-9\-]+\.)+([a-zA-Z0-9\-]{2}|net|com|gov|mil|org|edu|int)\$",$address) )
return true;
else
return false;
}
EDIT: il faut encore ajouter des domaine après |net|com|...
- shrom
- WRInaute impliqué

- Messages: 865
- Inscription: 5 Juil 2004
comparef a écrit:D'apres vous, ils exploitent les formulaires qui envoient des emails, le formulaire ou a été injécté ce code sur mon site est un moteur de recherche, cela ne peut donc avoir trouvé aucune faille ?
Aucun problème de ce côté, il faudrait qu'il y ait une fonction mail dans le script et que cette fonction récupère les données saisies par l'utilisateur, c'est ce que l'on appelle une injection de header.
Cependant, il serait quand même bien de filtrer un peu les entrées des utilisateurs. Je ne vois pas bien l'utilité de laisser l'utilisateur faire des recherches sur plusieurs lignes et les caractères spéciaux tels que = ou @ n'ont pas à être autorisés non plus.
10 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Nouvelle faille qui touche de nombreux services de Google - 16-04-2008
- Comment éviter de se faire voler son nom de domaine... - 21-03-2008
- Linkbait et linkbaiting : explications en français - 15-02-2006
- L'affaire du nom de domaine webrankinfo.com - 09-03-2008
- PR Weaver en test en avant-première - 12-07-2004
- Concours Alsa-WRI : changement de design - 29-03-2005
- Participez au projet 3x3 ! - 19-07-2004
- Prospectus d'entrée en bourse de Google - 04-02-2005
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

