Help Site Web on s attaque a mon travail

Fermé
vbmarh Messages postés 60 Date d'inscription dimanche 9 octobre 2005 Statut Membre Dernière intervention 30 novembre 2010 - 10 avril 2009 à 19:52
 BeCool - 30 août 2010 à 20:11
Bonjour,
Voila que je consulte mon panel sur CPANEL et voila que trouve des visiteurs non désirés. Au fait on essai de me faire du mal (oui c comme ca que je vois les choses) car c est un travail d une longue durée.
Toute fois je remercie les gens qui peuvent nous aider a éclaircir certaines lacunes en développement ( on finie pas d apprendre devant son PC)
J ai un site héberger chez des gens serieux jusque la rien de grave sauf que j ai une mon WEBLIZER des url de visiteur de ce type
1- /~mohamedh/users/www.paypal.com/cgi-bin/us/security/update-paypal/service-peyment/update/login.aspx/
2- ../../../../../../../../etc/passwd
3- cat /etc/passwd
4- 1
39 17 0.05% '\
40 17 0.05% )
41 17 0.05% ../.../.././../.../.././../.../.././../.../.././../.../.././../.../.././etc/passwd
42 17 0.05% ../../../../../../../../etc/passwd .htm
43 17 0.05% ../../../../../../../../etc/passwd .html
44 17 0.05% ../../../../../../../../etc/passwd .jpg
45 17 0.05% ../..//../..//../..//../..//../..//../..//../..//../..//etc/passwd
46 17 0.05% ..\\..\\..\\..\\..\\..\\..\\..\\etc/passwd
47 17 0.05% ..\xc0\xaf..\xc0\xaf..\xc0\xaf..\xc0\xaf..\xc0\xaf..\xc0\xaf..\xc0\xaf..\xc0\xafetc/passwd
48 17 0.05% .\\\\./.\\\\./.\\\\./.\\\\./.\\\\./.\\\\./etc/passwd
49 17 0.05% /
50 17 0.05% /./././././././etc/passwd
51 17 0.05% /etc/passwd
52 17 0.05% JyI
53 17 0.05% Set-Cookie: cookiename
54 17 0.05% \\'
55 17 0.05% \\\
56 17 0.05% acunetix'\
57 17 0.05% acunetix_wvs_invalid_filename
58 17 0.05% http://www.acunetix-long-name-with-some-inexistent-host.com/
59 17 0.05% https://www.google.com/webhp?gws_rd=ssl
60 16 0.05% /some_inexistent_file_with_long_name
61 16 0.05% 0
62 16 0.05% 0x3fffffff
63 16 0.05% 0x7fffffff
64 16 0.05% 0x80000000
65 16 0.05% 0xffffffff
66 16 0.05% 268435455
67 16 0.05% 65536
68 16 0.05% NULL
69 16 0.05% \
70 16 0.05% http://some-inexistent-website.com/some_inexistent_file_with_long_name
71 16 0.05% http://testphp.acunetix.com/acunetix_file_inclusion_test
72 16 0.05% http://testphp.acunetix.com/acunetix_xsl_inclusion_test.xsl
73 16 0.05%

74 16 0.05% printf(md5(acunetix_wvs_security_test))
/.
143 1 0.00% 1 '\
144 1 0.00% 1 \
145 1 0.00% 1' style
146 1 0.00% 1--
147 1 0.00% 1ACUstart425653764603'\
148 1 0.00% 1\
149 1 0.00% 1acu0ba230174db568d7cbc502dd1331d6c8
150 1 0.00% 1acu1226485c8f74095a6b7dbd4bae61ed89
151 1 0.00% 1acu2826afc127cbcbd6bc8ac911f9ecec8c
152 1 0.00% 1acu598aad61ced48238e628cae282fa56eb
153 1 0.00% 1acu5f1e6f9bfbb590874b202e3ab1bfc70f
154 1 0.00% 1acu650988d4941e85a8ddae87d1f1e4b78c
155 1 0.00% 1acu67a4d0748a2785f0e36342598aca58b7
156 1 0.00% 1acu81ebc36e0ef39ec5c34e0b4d9b717445
157 1 0.00% 1acu89cbd434e32f717750acd60782fe334a
158 1 0.00% 1acu9180eed7f0fd2339734baee727ce4b49
159 1 0.00% 1acu9e1684a195290c31cce32bd03a5f4636
160 1 0.00% 1acuc48e22af29427619862a8aba7cf7bba9
161 1 0.00% 1acuc7844bbfe0f183fabec92b9641c85fda
162 1 0.00% 1acuce0ddcabc3abb58eee620d5792a74bbd
163 1 0.00% 1acud4f5b4b4f8adbc8633d69a4a177019ed
164 1 0.00% 1acufcdb76497b82aa9b83d26a09eb0deca6
165 1 0.00% 1acufeea8734c0b7afd29c2a8f27a2b5fa25

--------------------------------------------------------------------------------------------------------------------------
Vous remarquerez certaines références
a- au paypal auquel j ai bien peur que des paiement soient fait par des gens mal honnête ( moi j ai aucun compte sur pay pal Mon site est a but non lucratif

b- Notez aussi que lurl mondomaine/mohamedh/users/www.paypal.com/cgi-bin/us/security/update-paypal/service-peyment/update/login.aspx</gras> donne sur une fenetre site maveillant qu on je point sur l url et j ignore le message j ai le message supendend account établi probablement par mon hébergeur bien que le reste des url de mon site marche sans aucun problème
est il possible de savoir de quoi ca rime tous ca ?

c- Remaquez aussi http://www.acunetix.com Un site qui propose un soft qu on du utilisé pour faire scan sur le mien

est il de savoir quel sont les problemes qu on a relever sur mon site si je fais parails moi aussi ?

d- enfin je remarque aussi la présence de cet url http_://www.arabic-m_dot_com/' un site que je crois specialisé dans le defassement de site

J ai preferer ne pas osé faire recherche dans leur site par mon url






merci encore une autres fois a toute aides
A voir également:

2 réponses

vbmarh Messages postés 60 Date d'inscription dimanche 9 octobre 2005 Statut Membre Dernière intervention 30 novembre 2010 8
11 avril 2009 à 18:26
personne pour de l aide ?
0
Si tu n'a pas demandé d'analyse alors il s'agissait d'un apprenti pirate qui testait les failles de ton site.

le site http://testphp.acunetix.com/acunetix_xsl_inclusion_test.xsl est sur ne te fais pas de soucis pour cela
0