Attaque d'un site web
Répondre à la discussion
Affichage des résultats 1 à 3 sur 3

Attaque d'un site web



  1. #1
    Groquik

    Attaque d'un site web


    ------

    Bonjour à toutes et à tous.
    Je viens à la pêche aux infos auprès des spécialistes

    Permettez moi de me présenter brièvement les faits. J'ai un site web pour ma petite société d'imagerie médicale. Sur ce site, il y a une partie réservée aux utilisateurs inscrits, dans laquelle sont postées des documents techniques.

    rien de bien secret, cependant, l'idée c'est d'avoir une petite communauté d'utilisateurs "avancés" dans mon domaine.
    Pour s'inscrire, il faut envoyer un mail requérant l'inscription.
    Dans la nuit de samedi à dimanche, j'ai reçu une 60aine de mails en 5 min, provenant tous du même utilisateur.

    Dans ces mails, il y a des lignes de code que je ne connais pas. J'en recopie une ou 2 ci dessous.

    Avez-vous une idée de ce que cette attaque essaie de faire ?

    Je précise que mon site web n'a rien eu.

    Merci pour vos éclairages !!

    Franck

    Exemples :
    ****************************** *********

    Bonjour,

    Vous avez reçu un nouveau demande de validation d'un utilisateur:

    Les coordonnées de l'utilisateur:
    Nom: 3
    Prénom: 3
    Login: \"& SET /A 0xFFF9999-2 &
    Téléphone: 3
    Email: netsparker@example.com

    Bonjour,

    Vous avez reçu un nouveau demande de validation d'un utilisateur:

    Les coordonnées de l'utilisateur:
    Nom: 3
    Prénom: 3
    Login: 1 ns=netsparker(0x000652)
    Téléphone: 3
    Email: netsparker@example.com

    Bonjour,

    Vous avez reçu un nouveau demande de validation d'un utilisateur:

    Les coordonnées de l'utilisateur:
    Nom: 3
    Prénom: 3
    Login: \'+ (select convert(int,CHAR(95)+CHAR(33)+ CHAR(64)+CHAR(50)+CHAR(100)+CH AR(105)+CHAR(108)+CHAR(101)+CH AR(109)+CHAR(109)+CHAR(97)) FROM syscolumns) +\'
    Téléphone: 3
    Email: netsparker@example.com

    -----

  2. #2
    roro222

    Re : Attaque d'un site web

    Bonjour
    Si je convertie les CHAR en code ASCII ça donne _!@2dilemma
    http://www.theasciicode.com.ar/exten...-code-184.html
    Le nombre d'imbéciles est incalculable,il y a de fortes probabilités que j'en suis

  3. #3
    Pakowski

    Re : Attaque d'un site web

    Bonjour,
    cette personne a tout l'air d'utiliser le mail-bombing.
    Concrètement il tente de saturer ta boîte de réception en te spammant.
    Normalement ça ne devrait pas avoir d'incidence sur ton site, mais tu peux quand même le signaler comme indésirable.

Discussions similaires

  1. à chaque connexion sur un site, je suis redirigée vers un autre site automatiquement
    Par inviteff84b07b dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 12
    Dernier message: 27/10/2012, 19h14
  2. Je n'accede pas a un site internet depuis chez moi alors que le site ne rencontre aucun souci!
    Par invite73653775 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 1
    Dernier message: 22/08/2011, 19h38
  3. Attaque d'un site hébergé par free
    Par invite445a6c83 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 1
    Dernier message: 23/02/2010, 10h56
  4. " Attaque RPC D COM BUFFER OVERFLOW" ou "Attaque LSASS..."
    Par invite17257e81 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 11
    Dernier message: 09/07/2004, 08h25
Découvrez nos comparatifs produits sur l'informatique et les technologies.