IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

Hack de mon serveur


Sujet :

ASP.NET

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    CUCARACHA
    Invité(e)
    Par défaut Hack de mon serveur
    Salut,

    Je viens de m'appercevoir que mon serveur de prod s'est fait hacker par SQL injection...

    Je suis dégouté, c'est la vielle partie de l'appli encore en ASP3 qui a morflé.

    J'i trouvé des tables en plus, le mec ou la fille semble avoir scanné toute ma bécane...

    J'ai retrouvé le rédultat d'un dir sur c:\

    C'est déjà arrivé à quelqu'un ?

    D'avance merci

    Laurent

  2. #2
    Membre émérite

    Profil pro
    Inscrit en
    Février 2004
    Messages
    862
    Détails du profil
    Informations personnelles :
    Âge : 48
    Localisation : Suisse

    Informations forums :
    Inscription : Février 2004
    Messages : 862
    Par défaut
    Citation Envoyé par Laurent Jordi Voir le message
    Je viens de m'appercevoir que mon serveur de prod s'est fait hacker par SQL injection...

    J'ai retrouvé le rédultat d'un dir sur c:\
    • Tables en plus = Code ASP pourri (impardonnable avec les 100'000 articles qui traitent de comment se protéger des injections SQL)
    • Dir sur C:\ = Installation basique de IIS sans se poser de question qui a permis un accès à cmd.exe (impardonnable pour un serveur de prod).


    En conclusion, pas grand chose à voir avec la rubrique dotnet. Je te suggère d'aller demander de l'aide dans les rubriques "ASP" et "Sécurité" et de chercher de la doc sur IIS.

  3. #3
    CUCARACHA
    Invité(e)
    Par défaut Merci de l'info
    Salut,

    Merci de l'info, concernant les impardonnables, je suis d'accord toutesfois, je n'ai pas toujours le temps de tout gêrer...

    ++

    Laurent
    Dernière modification par Jannus ; 13/06/2008 à 14h44. Motif: Retrait du script

  4. #4
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Par défaut
    si tu as un "dir c:/" c'est pas forcément du SQL injection...

    non?

  5. #5
    CUCARACHA
    Invité(e)
    Par défaut Re
    Salut,

    Le résultat du Dir C:\ est bien tombé dans une nouvelle table SQL en tous les cas...

    +

    Laurent

  6. #6
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Par défaut
    trouvé sur un autre site, un article à propos du SQL injection et surtout la promotion d'un outil qui pourrait te servir

    http://www.microsoft.com/downloads/d...displaylang=en

Discussions similaires

  1. [RMI] Impossible de lancer mon serveur
    Par Dahu dans le forum API standards et tierces
    Réponses: 11
    Dernier message: 11/06/2006, 09h17
  2. [Configuration] pb avec mon serveur sur intranet
    Par dehbi dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 30/07/2004, 16h39
  3. [IB6] mon serveur crash apres des insert en série...
    Par Rmotte dans le forum Débuter
    Réponses: 11
    Dernier message: 27/05/2004, 14h53
  4. visibilite de mon serveur sur internet
    Par jabaka dans le forum Apache
    Réponses: 9
    Dernier message: 03/05/2004, 14h22
  5. Paramétrer le nombre de connexion sur mon serveur Mysql
    Par Zerga dans le forum Installation
    Réponses: 2
    Dernier message: 12/12/2003, 19h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo