IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

Visites bizarres sur mon site. Pirates?


Sujet :

Conception Web

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 193
    Points : 68
    Points
    68
    Par défaut Visites bizarres sur mon site. Pirates?
    Bonjour les gens,

    Je recoit depuis deux jours des visites bizarres sur mon site, dont le 'HTTP_REFERER' (la page de provenance du visiteur) est quelque chose comme

    http://www.psikolojikyardim.org/etki...ude/eto/nixaz/

    donc assez bizarre et se terminant par des sous-dossiers. Il y a pas mal d'adresses différentes comme ca, et peu importe l'adresse que je choisit, elles m'affichent toutes dans le navigateur
    "<?php echo md5("just_a_test");?>"

    Est-ce que par hasard ca serait quelqu'un qui essaie de détecter les faiblesses de mon code pour pirater?

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Ca y ressemble, en effet

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 193
    Points : 68
    Points
    68
    Par défaut
    Je me disais qu'ils testaient si par hasard j'ai dans mon code un eval qui exécute leur "<?php echo md5("just_a_test");?>"
    Est-ce que ca pourrait être ca et est-ce qu'il y a un risque etant donné que je n'utilise aucun "eval" (et de toute facon si j'en utilisais j'aurais nettoyé les données)

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 193
    Points : 68
    Points
    68
    Par défaut
    C'est marrant ils testent mon site en mettant les urls en question (qui affichent "<?php echo md5("just_a_test");?>") dans un des paramètres GET de mon site. Mais qu'est-ce cela peut faire? Même si mes données GET sont mal nettoyées, l'url de leur page ne peut rien faire? il faudrait vraiment que j'utilise le paramètre get pour faire un include pour que cela soit dangereux...?

  5. #5
    Membre chevronné

    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Novembre 2006
    Messages
    1 252
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 252
    Points : 1 954
    Points
    1 954

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par lysandre Voir le message
    il faudrait vraiment que j'utilise le paramètre get pour faire un include pour que cela soit dangereux...?
    Oui, je pense, je ne vois pas l'intérêt sinon. Ca peut être un include mais peut-être aussi n'importe quelle fonction acceptant des URL comme paramètre (readfile par exemple). Il faut que, si tu utilises ces fonctions, tu ne passes pas en paramètre directement un paramètre d'URL ou POST.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France

    Informations forums :
    Inscription : Septembre 2007
    Messages : 193
    Points : 68
    Points
    68
    Par défaut
    Citation Envoyé par Tommy31 Voir le message
    Merci Tommy pour le lien. C'est marrant c'est un virus qui attaque les sites! enfin marrant façon de parler
    Merci pour tes conseils Mac, mes données POST/GET/COOKIE sont normalement bien nettoyées et je n'y passe pas d'url.
    Les attaques ont arrêté alors je suppose que le virus a du se rendre compte que chez moi ca passe pas (ou bien il a réussi a passer si jamais j'ai une faille...va falloir tout de même que je vérifie)

Discussions similaires

  1. Une visite russe particulière sur mon site
    Par dev14 dans le forum Sécurité
    Réponses: 0
    Dernier message: 05/06/2012, 08h58
  2. Calcul du nombre de visite sur mon site
    Par jaljal dans le forum JSF
    Réponses: 13
    Dernier message: 21/07/2009, 19h40
  3. avie et probleme sur mon site
    Par coucou449 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 23/12/2005, 09h34
  4. Réponses: 2
    Dernier message: 06/10/2005, 18h40
  5. [FLASH MX] Probleme sur mon site....!!
    Par thewill dans le forum Flash
    Réponses: 2
    Dernier message: 07/04/2005, 12h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo