Formation par Olivier Duffez

Formation au référencement par Olivier Duffez, créateur de WebRankInfo !
Une formule efficace alliant théorie et pratique, avec une haute disponibilité des intervenants
Cette formule a déjà convaincu plusieurs centaines d'entreprises, pourquoi pas vous ?
Réservez vite votre place en ligne (convention possible pour imputer sur le budget formation)

Formation référencement Marseille

Injection code

Aller à la page 1, 2  Suivante
Poster un nouveau sujet Imprimer cette discussion    Forum -> Développement d'un site Web   Les dernières discussions de ce forum sont disponibles au format RSS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
 
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Jeu Nov 22, 2007 23:23    Sujet du message: Injection code

Salut,

Je sais qu'il n'est pas cool de faire de la descrimination mais là, c'est justifié !!

Sur un de mes sites, j'ai un gros intelligent qui a essayé d'injecter du code via url, visible ici:
Http://www.005flower.co.kr/item/vusazam/ucuk/
et deuxième tentative ici:
Http://www.salva-sebastien.de/galerie/landschaft/ogiga/mefu/

Par ces urls, j'ai tous les éléments qu'il me faut pour le contacter... je lui fais la misère?
A votre avis.... qu'est-ce que je fais?
 
passion Visiter le site web du posteur
zeb
WRInaute passionné
WRInaute passionné

Inscrit le: 05 Déc 2004
Messages: 901

URL permanente de ce messagePosté le : Ven Nov 23, 2007 0:10    Sujet du message: Injection code

j'ai eu des truc dans le genre (j'en aurais sûrement d'autres).
Perso je cherche surtout a tirer les conclusions et a me préserver pour la suite.

En revanche si on devait coller tous les C_N contre un mur, il n'y aurais (dans un premier temps et a terme) plus de chaumage.

Si il a un site tu peux aussi lui sortir le panel des misères en ta possession mais bon ...
 
zeb Visiter le site web du posteur
padawan2
WRInaute impliqué
WRInaute impliqué

Inscrit le: 02 Fév 2007
Messages: 404

URL permanente de ce messagePosté le : Ven Nov 23, 2007 1:53    Sujet du message: Injection code

Tu ne devrais pas te priver de lui faire regretter ce qu'il a essayé de faire... ça en fera toujours un de moins.
 
padawan2
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Ven Nov 23, 2007 11:19    Sujet du message: Injection code

Ouais disons que je la joues fairplay !
Je suis entrain de contacter leur hébergeur. Je pense qu'au niveau préventif, cela devrait les étonner que des remontées ont pu se faire!

Mais par contre, j'ai plus de mal pour trouver l'hébergeur de ce site koréen:
-Http://www.005flower.co.kr/
Vous pourriez m'aider à trouver son hébergeur?

Merci de votre participation!
 
passion Visiter le site web du posteur
lothar
WRInaute accro
WRInaute accro

Inscrit le: 12 Juil 2003
Messages: 1447

URL permanente de ce messagePosté le : Ven Nov 23, 2007 12:01    Sujet du message: Injection code

Vu ça dans le WHOIS:

IP Address: 58.103.130.65
IP Location Korea, Republic Of - Kyonggi-do - Seoul - Sknetworks-lline-newrun-system

http://whois.domaintools.com/58.103.130.65

Tu auras les coordonnées de l'hébergeur.
 
lothar Visiter le site web du posteur
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Ven Nov 23, 2007 12:16    Sujet du message: Injection code

merci lothar ...
 
passion Visiter le site web du posteur
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Ven Nov 23, 2007 12:31    Sujet du message: Injection code

Euhhh.....
Y'a un soucis là....
Je viens d'évoir encore d'autres tentaives sur le même principe....
Http://oxymaster.net/pr_images/tap/uyo/
Http://www.blankner.ocps.net/media/images/ejumem/akaruv/

C'est quoi ce bordel !!! Evil or Very Mad
Le fairplay, je sens que je vais le mettre de côté !!
 
passion Visiter le site web du posteur
Topsitemaker
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 19 Nov 2006
Messages: 233
Localisation: sur le net

URL permanente de ce messagePosté le : Ven Nov 23, 2007 15:51    Sujet du message: Injection code

Bonjour Passion,

Es-tu sûr que les tenants des sites en question sont responsables ? Ne sont-il pas hackés ?
Pour les injections SQL, si ton code est blindé avec des quotes et des guillemets, il ne devrait pas avoir de soucis.

Pour les injections d'instructions de téléchargement style wget, curl,... restreint leurs permissions à root si tu es en dédié.
Blindes la config de open_basedir et disable_functions dans ton php.ini .
 
Topsitemaker Visiter le site web du posteur
rog
WRInaute accro
WRInaute accro

Inscrit le: 21 Sep 2006
Messages: 1662
Localisation: sapucaia do sul (RS)

URL permanente de ce messagePosté le : Lun Nov 26, 2007 3:43    Sujet du message: Injection code

les trojans php sont hébergés sur des servers hackés

en l'occurence c'est pas un trojan mais un code pour tester si ta page est vuln

la syntaxe de ton url doit etre référencés dans une liste google dorks

le dossier gallerie doit être responsable

rog
 
rog Visiter le site web du posteur
Dan_A
WRInaute occasionnel
WRInaute occasionnel

Inscrit le: 21 Déc 2005
Messages: 155

URL permanente de ce messagePosté le : Lun Nov 26, 2007 13:00    Sujet du message: Injection code

Le plus probable, c'est une activité de botnet :
http://www.google.fr/search?hl=fr&q=zombie+botnet
http://www.vnunet.fr/fr/news/2007/11/22/infosecurity_2007_la_menace_storm_worm_d...
J'ai jusqu'à 3000 visites par jour, les ordinateurs infectés sont souvent bloqués après quelque temps. Ils recherchent les vulnérabilités connues des CMS dans toutes les langues.
Comme je n'utilise pas de CMS, il me suffit de bloquer toutes ces requêtes...
 
Dan_A
C!d
WRInaute discret
WRInaute discret

Inscrit le: 26 Nov 2007
Messages: 61
Localisation: Vosges

URL permanente de ce messagePosté le : Lun Nov 26, 2007 20:35    Sujet du message: Injection code

ce type d'attaque et de test de vulnérabilité, j'en compte au moins 5 par jour sur mon réseau de sites

c'est fait automatiquement par des robots

si ton site est bien programmé, ça ne provoquera jamais rien
 
C!d Visiter le site web du posteur
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Lun Nov 26, 2007 21:36    Sujet du message: Injection code

Merci pour ces retours...

Ouais... normalement, il est bien blindé contre les attaques extérieures mais c'est toujours inquiètant !
 
passion Visiter le site web du posteur
zeb
WRInaute passionné
WRInaute passionné

Inscrit le: 05 Déc 2004
Messages: 901

URL permanente de ce messagePosté le : Mar Nov 27, 2007 16:46    Sujet du message: Injection code

passion a écrit:
mais c'est toujours inquiétant !

et formateur, ce qui ne te tue pas te rend plus fort.
 
zeb Visiter le site web du posteur
rog
WRInaute accro
WRInaute accro

Inscrit le: 21 Sep 2006
Messages: 1662
Localisation: sapucaia do sul (RS)

URL permanente de ce messagePosté le : Mar Nov 27, 2007 17:04    Sujet du message: Injection code

pas si sur

y a une faille dans une fonction php qui rendrait la moitié des sites vulnerables

rog
 
rog Visiter le site web du posteur
passion
WRInaute accro
WRInaute accro

Inscrit le: 06 Jan 2006
Messages: 2029
Localisation: La Rochelle

URL permanente de ce messagePosté le : Mar Nov 27, 2007 17:29    Sujet du message: Injection code

En tout cas, j'avais contacté l'hébergeur d'un des sites (allemand) et ils m'ont répondu qu'ils avaient effectivement fait le necessaire (suppression du fichier, répertoire et alerter le client)
Bravo trés rapide...
 
passion Visiter le site web du posteur
 
Montrer les messages depuis:   
Revenir en haut    Forum -> Développement d'un site Web Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 2 - Aller à la page 1, 2  Suivante
Connexion
Nom d'utilisateur:    Mot de passe:      Se connecter automatiquement à chaque visite    

Définitions :

CLIQUEZ ICI pour vous inscrire à WebRankInfo (forum, annuaire, outils...)

Connexion

© 2001-2005 phpBB Group, support français
Personnalisation : WebRankInfo ™


 ODP  Firefox  Alsacreations  annuaire webmaster Yagoort