IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

URL piraté: comment y remédier ?


Sujet :

Sécurité

  1. #1
    Membre du Club Avatar de Dan99
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Vienne (Limousin)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 59
    Points : 49
    Points
    49
    Par défaut URL piraté: comment y remédier ?
    Bonjour,

    Depuis ce matin le nom de domaine de mon site a été piraté.
    Lorsque je tape l'adresse, je suis systématiquement redirectionné vers un autre site.
    J'ai sauvegardé mes données, réalisé un scan complet => pas de virus détecté.
    J'ai vérifié le .htaccess => pas de modifications
    J'ai vérifiié les DNS => pas de modifications opérées.

    Avez-vous une idée de ce type d'attaque ?

    D'avance merci.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    ça semble être une attaque de type xss dans laquelle on exploite faille qui permet d'injecter du code client dans ton application web.

    Tu trouveras plus de détail sur Wikipedia

    Il faudra donc identifier la les pages qui sont touchées et corriger ton application web pour que ces failles ne soient plus exploitées
    Dernière modification par Invité ; 31/01/2013 à 16h22.

  3. #3
    Membre habitué Avatar de VinnieMc
    Inscrit en
    Décembre 2005
    Messages
    208
    Détails du profil
    Informations forums :
    Inscription : Décembre 2005
    Messages : 208
    Points : 161
    Points
    161
    Par défaut
    Regarde dans le code de ta page principale (index) si tu trouves un code qui ressemble à ceci (code qui fait la redirection):

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>document.location='http://nom-du-site-où-tu-es-redirigé';</script>
    Ou un truc de ce genre, avec la fonction fromCharCode qui permet d'utiliser les codes ASCII des caractères comme ça si tu fais une recherche sur le nom de domaine où tu es redirigé tu ne trouveras rien.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>document.location=String.fromCharCode(104,116,etc.)</script>
    Bonne chance à toi, en espérant que ça règle ton soucis.

  4. #4
    Membre du Club Avatar de Dan99
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France, Haute Vienne (Limousin)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 59
    Points : 49
    Points
    49
    Par défaut
    Merci pour vos retours.
    Après investigation il s'agit de l'exploitation d'une faille de Joomla.
    L'index a effectivement été modifié avec la fonction fromCharCode.
    Mais je pense qu'il y a d'autres modification car la correction de l'index ne suffit pas à résoudre le problème.

    Je utiliser les logs pour une meilleure investigation.

    Merci encore.

  5. #5
    Invité
    Invité(e)
    Par défaut
    Salut,

    Il faudra identifier la version de joomla que tu as et rechercher les failles liées à cette version.

    Pour la version 2.5.6 par exemple, tu en as déjà un bon nombre de failles xss

    http://www.securityfocus.com/archive.../30/0/threaded

    La seule solution pour corriger ce problème et de mettre à jour joomla vers une version qui ne comporte plus ces failles.

Discussions similaires

  1. Duplication code css, comment y remédier ?
    Par sunshine33 dans le forum Mise en page CSS
    Réponses: 3
    Dernier message: 26/04/2006, 14h53
  2. [HTML] espace indésiré en deux cellule, comment y remédier?
    Par samuelMB dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 07/04/2006, 21h11
  3. [RegEx] URL cliquable comment faire ?
    Par loady dans le forum Langage
    Réponses: 5
    Dernier message: 27/03/2006, 16h34
  4. erreur C2084 : comment y remédier ?
    Par LMA dans le forum MFC
    Réponses: 12
    Dernier message: 15/03/2006, 09h42
  5. Programme figer ? comment y remédier
    Par jamesb dans le forum C++Builder
    Réponses: 6
    Dernier message: 25/11/2004, 20h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo