IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Site piraté : code html inséré dans ma page


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Octobre 2008
    Messages
    79
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 79
    Par défaut Site piraté : code html inséré dans ma page
    Bonjour à tous,

    En cherchant mon site dans un moteur de recherche, je me suis aperçu dans la description que mon site avait été piraté.

    A l'affichage de la page, tout parait normal, mais lorsqu'on affiche la source, juste après la balise body, du code html dans une div positionnée à l'extérieur de la page, contient tout une page html sur différents produits de viagra,...
    La page sur mon disque local comme chez mon hébergeur ne présente aucun symptôme. Il semblerait que lors de la requête d'affichage de la page, après le retour de l'hébergeur, le code de la page soit intercepté, modifié puis transféré au client.

    Quelqu'un a-t-il une idée de ce qu'il se passe et comment résoudre ce problème ?

    Merci de vos réponses rapides.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    Code frauduleux après la balise body :
    <body bgcolor="#000000" topmargin="3" leftmargin="0"><div style="position:absolute;left:-69982px;top:-56983px"><!--96697656--
    
    ><h1>LIPITOR DRUG SIDE EFFECTS</h1>....

  2. #2
    Membre éclairé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Par défaut
    Tu n'aurais pas une faille XSS sur ton site?

  3. #3
    Membre confirmé
    Inscrit en
    Octobre 2008
    Messages
    79
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 79
    Par défaut
    ça en a tout l'air oui !
    Je connais pas trop ce truc de XSS, mais je vais étudier ça de plus près.

    Si tu as des pistes pour me guider dans ma recherche, ça serait super cool !

    Merci.

  4. #4
    Membre éclairé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Par défaut
    Regarde si tu as sur ton site des choses comme des formulaires, un système de commentaire, forum, livre d'or etc... Enfin, tout ce qui te permet de soumettre des infos via formulaire...

    C'est ça qu'il faut analyser

  5. #5
    Membre confirmé
    Inscrit en
    Octobre 2008
    Messages
    79
    Détails du profil
    Informations forums :
    Inscription : Octobre 2008
    Messages : 79
    Par défaut
    ça doit être dans les pages qui contiennent le code malicieux ou ça peut être n'importe où dans le site ?

    Dans les pages contenant du code malicieux, y'a pas vraiment de formulaire. L'utilisateur ne saisie rien.

    Si tu veux voir la page, c'est http://www.mamamia.com.mx
    Le problème se situe juste après la balise body.

    Merci.

  6. #6
    Membre éclairé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Par défaut
    Il y a un programme payant mais qui offre en version d'essai gratuitement le test des failles XSS. Recherche acunetix dans google. Ca marche très bien

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. code malicieux qui s'insére dans des pages web
    Par nickg dans le forum Sécurité
    Réponses: 2
    Dernier message: 15/03/2008, 17h28
  2. [HTML] Positionnement dans une page web
    Par pasqwal dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 26/10/2006, 15h53
  3. Réponses: 2
    Dernier message: 07/08/2006, 22h36
  4. [HTML] mettre un code html visible sur la page
    Par Him dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 07/08/2006, 10h31
  5. Probleme script HTML inséré dans du PHP
    Par perlgirl dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 20/07/2006, 14h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo