Url ressemblant à une tentative de hack
9 messages
• Page 1 sur 1
-

boby55 - WRInaute occasionnel

- Messages: 413
- Inscription: 2 Avr 2008
Url ressemblant à une tentative de hack
Bonjour,
En consultant les requests demandées sur mon site web (fichier de log), j'ai constaté une récurrence d'url de ce type :
Celà semble un peu bizare, mon serveur renvoie une erreur 404 à ce genre de request mais de quoi s'agit-il vraiment
?
Merci.
En consultant les requests demandées sur mon site web (fichier de log), j'ai constaté une récurrence d'url de ce type :
- Code: Tout sélectionner
www.monsite.com/\x86\x8bh\xb3m4\xefOf\x8ax\xa6\x8ax\xb9\xdb\xb8\xe9
Celà semble un peu bizare, mon serveur renvoie une erreur 404 à ce genre de request mais de quoi s'agit-il vraiment
Merci.
-

boby55 - WRInaute occasionnel

- Messages: 413
- Inscription: 2 Avr 2008
Re: Url ressemblant à une tentative de hack
xpleet a écrit:Oui t'as raison.. ça peut être une requête d'un robot ou un scanner (mal configuré?) d'un script kiddie qui cherche un fichier ou une faille sur ton site..
Pas d'idée du type de faille cherchée ou de la méthode utilisée dans ce cas ?
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Url ressemblant à une tentative de hack
Toutes les URL étaient les mêmes ou uniquement celle-ci ?
Il faudrait désofusqué ce qui est envoyé (je ne sais pas si c'est complet ou non donc pas testé) mais à coup de base64_decode / gzinflate, ça doit se faire rapidement. C'est surtout une trad "pas lisible" pour (par exemple index.php). Si ton serveur réponds (ça dépends comment il est configuré) peut-être qu'une faille sortie ya pas longtemps sera exploitable (pas mal de failles de sécu sorties ces derniers jours).
Il faudrait désofusqué ce qui est envoyé (je ne sais pas si c'est complet ou non donc pas testé) mais à coup de base64_decode / gzinflate, ça doit se faire rapidement. C'est surtout une trad "pas lisible" pour (par exemple index.php). Si ton serveur réponds (ça dépends comment il est configuré) peut-être qu'une faille sortie ya pas longtemps sera exploitable (pas mal de failles de sécu sorties ces derniers jours).
-

vitalizo - WRInaute passionné

- Messages: 1086
- Inscription: 27 Nov 2005
Re: Url ressemblant à une tentative de hack
Julia41 a écrit:Toutes les URL étaient les mêmes ou uniquement celle-ci ?
Il faudrait désofusqué ce qui est envoyé (je ne sais pas si c'est complet ou non donc pas testé) mais à coup de base64_decode / gzinflate, ça doit se faire rapidement. C'est surtout une trad "pas lisible" pour (par exemple index.php). Si ton serveur réponds (ça dépends comment il est configuré) peut-être qu'une faille sortie ya pas longtemps sera exploitable (pas mal de failles de sécu sorties ces derniers jours).
A ce sujet, aurais-tu un site complet et précis qui récapitulent les dernières failles afin de se mettre à jour ?
Merci
- michel.leonard
- WRInaute discret

- Messages: 184
- Inscription: 1 Juin 2010
Re: Url ressemblant à une tentative de hack
utilise une expression régulière pour contrôler tes urls , par exemple interdire les antislashs
Il y a des expressions adaptées à toutes les url , et les tiens ils sont de quelle forme, Formellement ?
- Code: Tout sélectionner
preg_match("#^[^\\]*$#",$url)
Il y a des expressions adaptées à toutes les url , et les tiens ils sont de quelle forme, Formellement ?
-

boby55 - WRInaute occasionnel

- Messages: 413
- Inscription: 2 Avr 2008
Re: Url ressemblant à une tentative de hack
Bonjour,
J'ai eu ce cas de figure sur plusieurs url :
Sinon j'ai vérifié et tous est à jour donc pas de faille à corriger.
J'ai eu ce cas de figure sur plusieurs url :
- Code: Tout sélectionner
www.mondomain.com/concours-photos-garcon-hephaistos/)\x86\x8bh\xb3m5\xd3N\xe6\x8ax\xa6\x8ax\x84\xdf\xbd\xa3\xa6
www.mondomain.com/concours-photos-fille-lewisgigi/\xa6\x1a-\xa2\xcd\xb4\xd7M=\x9a)\xe2\x9a)\xe2\x1f\x7f4\x8e\x98
Sinon j'ai vérifié et tous est à jour donc pas de faille à corriger.
- smorge
- WRInaute occasionnel

- Messages: 499
- Inscription: 17 Juin 2009
Re: Url ressemblant à une tentative de hack
vitalizo a écrit:A ce sujet, aurais-tu un site complet et précis qui récapitulent les dernières failles afin de se mettre à jour ?
Merci
Tu dois pouvoir trouver deux ou trois trucs rigolos dans cette liste peut-être pour tester ton site
hXXp://ha.ckers.org/xss.html Il y a également des outils pour coder/décoder
-

Julia41 - WRInaute passionné

- Messages: 1765
- Inscription: 31 Aoû 2007
Re: Url ressemblant à une tentative de hack
vitalizo a écrit:Julia41 a écrit:blabla à moi
A ce sujet, aurais-tu un site complet et précis qui récapitulent les dernières failles afin de se mettre à jour ?
Merci
Sur peux aller voir sur security focus, ça demande un peu d'habitude pour trouver les infos. Ils tournent beaucoup par mailing list, donc tu peux t'abonner aux MLs (ça fait pas mal de mails par jours par contre).
Tu as toujours/souvent quelque chose comme ça quand les exploit sont publiés :
- Code: Tout sélectionner
Timeline:
2010-07-08: informed vendor support
no reaction
2010-07-15: informed vendor sales department
2010-07-16: reply from vendor: will forward to product manager
2010-07-21: reply from vendor: service engineering team now in charge
2010-08-26: sent status request to vendor
2010-08-26: reply from vendor: will request status from product manager
no more reaction
2010-09-06: silently fixed
2010-09-16: report published
Par exemple pour ce truc ça a été "silently fixed" ce qui veut dire que les users n'ont pas été averti.
9 messages
• Page 1 sur 1
Lectures recommandées sur ce thème :
- Tentative de Hack !
- Tentative de Hack ?
- Tentative de hack sur mon forum?
- Interdire les tentative de hack par brute force
- Google Analytics Hack - obtenir la referring URL complète
- Description et tire ressemblant avec nuances
- Ndd ressemblant trop à un nom breveté : problème ou pas ?
- Avis sur conduite à tenir pour nom de domaine ressemblant...
- Tentative de piratage ^^
- tentative de hackage ?
- Linkbait et linkbaiting : explications en français - 15-02-2006
- Participez au projet 3x3 ! - 19-07-2004
- Tutoriel URL Rewriting - 01-05-2006
- Suite de l'article sur le fichier .htaccess : l'URL rewriting - 16-01-2003
- Google Finance : informations financières gratuites - 21-03-2006
- La balise d'URL canonique inter-sites - 16-12-2009
- Google n'indexe pas les URL qui se terminent par .0 ? - 13-06-2008
- L'API de goo.gl, le raccourcisseur d'URL de Google - 11-01-2011
Consultez la description détaillée des produits ou services de Google suivants : Google goo.gl
- Analyse des backlinks
Cet outil vous permet d'analyser en détails la "popularité" de votre site sur Google. En plus du nombre de liens pris en compte par Google, il calcule le pourcentage de liens internes parmi tous les liens, et il affiche les premières URL trouvées. - Recherche de citations d'un site en texte brut
Cet outil vous permet de trouver des pages citant votre site mais ne faisant pas (encore) de lien. Il suffira parfois d'un simple mail pour transformer cette simple citation en lien (backlink).
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

