Mail curieux: (mail php)

Résolu/Fermé
Fetide68 Messages postés 746 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 16 septembre 2024 - 9 juin 2011 à 09:18
Fetide68 Messages postés 746 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 16 septembre 2024 - 9 juin 2011 à 15:34
Bonjour,

J'ai reçu un drôle de message envoyé depuis le formulaire de contact de mon site :
Message de zrbhgt (CqicBcRzCZEssWT):

JsiEO6 metbzldmcorm, [url=http://jykstyidixre.com/]jykstyidixre[/url], [link=http://lkxtwzlkmkhn.com/]lkxtwzlkmkhn[/link], http://dlkplckmsufq.com/


Savez-vous ce que c'est et si c'est dangereux (je n'ai pas de base de données sur le site) ?

Merci.
A voir également:

1 réponse

Profil bloqué
9 juin 2011 à 10:54
Si tu n'as pas de bases de données, tu n'as rien de sérieusement piratable.

Tu restes cependant potentiellement en danger sur des attaques de type mailbomber etc, et ton contenu peut-être disponible alors que tu ne le souhaites pas.
1
Fetide68 Messages postés 746 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 16 septembre 2024 32
9 juin 2011 à 11:49
Ca c'est pas trop grave...

Mais tu peux m'en dire plus sur ce bout de code et si j'ai un moyen d'éviter le problème et les mailbomber (?) ?

merci pour ta réponse en tout cas !
0
Profil bloqué
9 juin 2011 à 11:57
Ben en fait pour faire du mailbomber, on a besoin que d'une adresse mail donc bon...

Mais à part faire c****, c'est pas trop grave, ça consiste juste à t'envoyer beaucoup beaucoup de mails pour faire saturer ta boîte.

Après tu peux protéger tes fichiers par htacces pour qu'on ne puisse qu'aller dans certains dossiers.

En gros tout ce qu'on pourrai faire c'est:

ton mail => innonder ta boîte de réception
pas de .htaccess => accéder aux fichiers du site (pour les consulter ou les récupérer)
tes identifiants et mdp => tout modifier, supprimer, rajouter ... sur ton site, en gros, faire ce que tu peux faire.
0
Fetide68 Messages postés 746 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 16 septembre 2024 32
9 juin 2011 à 14:06
Bon, je pense que pour accéder aux identifiant et mot de passe du ftp, faut déjà maîtriser...
Ensuite, récupérer les fichier, il peut quand même pas récupérer les fichiers php avec le code d'origine ? Je croyais que c'était impossible sans le mot de passe (qu'on ne récupérait que le html généré).

Merci pour ta réponse.
0
Profil bloqué
9 juin 2011 à 14:32
Id & mdp => disons que si tu mets un mot de passe bidon, ou que tu le divulgues, c'est à peu près le seul risque.
Récupérer les fichiers => je parle de tes images et documents, pas des pages php (ça n'aurait pas un grand intérêt pour le pirate), genre tes images stockées, tes pdf, ta musique, etc.
0
Fetide68 Messages postés 746 Date d'inscription dimanche 4 janvier 2009 Statut Membre Dernière intervention 16 septembre 2024 32
9 juin 2011 à 14:58
Ca on ne pourra pas faire grand chose, Google parvient bien à le récupérer. Et dans le film "The social network", il explique même vaguement comment faire pour piquer les images d'un site.

L'expression a été saisie comme je l'ai affichée ou ce qu'il a saisi a d'abord exécuter un script pour envoyer ça ?

J'ai déjà vu des trucs de mecs qui rentrait du code en hexadécimal pour que ce soit converti ensuite... Bref, un bordel quoi !
0