[Php] Script de récupération de données d'utilisateurs
|
28-06-2013, 14h12
Message : #16
|
|
Ekroz
Membre actif Messages : 77 Sujets : 13 Points: 43 Inscription : May 2013 |
RE: [Php] Script de récupération de données d'utilisateurs
Attention au déterrage de topic...
|
|
29-06-2013, 11h46
(Modification du message : 29-06-2013, 11h47 par ouestcharlie.)
Message : #17
|
|
ouestcharlie
meow Messages : 20 Sujets : 1 Points: 1 Inscription : Jun 2013 |
RE: [Php] Script de récupération de données d'utilisateurs
Et si la combinaison de cette technique avec du .htaccess ( rewrite) serait plus dangereuse ?
j'explique pour attraper une sois disante victime, il faut lui passer un lien n'est ce pas ? qu'elle va par la suite cliquer dessus ? Tous les gens ne sont pas naïf Du coup admettons que nous avons une page "scriptmalicieux.php" et nous voulons faire un sorte que << la victime >> sans cliquer dessus et en restant dans la même page du topic (par exemple sur un forum) . Une Fausse requète va suffire. Il n'y a qu'à changer le "scriptmalicieux.php" en "meow Png" . Pour ce faire appliquons cette règle d'écriture : Code : RewriteBase / #On définie la racine du serveur comme URL de base Référence : http://k1rby.fr.free.fr/?tag=url-rewriting https://craym.eu/tutoriels/referencement...iting.html scriptmalicieux ici : (08-04-2012, 23h52)InstinctHack a écrit : |
|
29-06-2013, 12h04
Message : #18
|
|
LeuhVa
Membre Messages : 35 Sujets : 3 Points: 2 Inscription : May 2013 |
RE: [Php] Script de récupération de données d'utilisateurs
J'ai taffer un peu sur ce script également mais plus d'un point de vue 'honeypot', j'avais pensé à renommer le fichier en par exemple sites.ini ou sm.dat afin de piéger un attaquant lambda sur un serveur en références à ses failles:
http://n-pn.fr/forum/showthread.php?tid=1265 et pareil avec .htacess : AddType application/x-httpd-php .ini .dat On interprète le fichier .ini ou .dat en php |
|
« Sujet précédent | Sujet suivant »
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
[Python] rot script | ark | 9 | 2,737 |
08-03-2015, 00h37 Dernier message: ark |
|
[BASH] Connaitre les utilisateurs avec un le nom suivant | InFamouZz | 8 | 2,694 |
27-01-2014, 15h39 Dernier message: notfound |
|
[Python] script de création de Makefile | octarin | 3 | 1,350 |
01-09-2013, 20h26 Dernier message: formollover |
|
[Python] Script de rangement | Bourbon Kid | 1 | 5,991 |
04-07-2013, 23h32 Dernier message: Edelwin |
|
[Php] Chiffrement de données | Apache9 | 15 | 4,046 |
11-07-2012, 18h38 Dernier message: Booster2ooo |
|
|Php] Enregistrer l'ip des visiteurs dans une base de données | Drku | 4 | 1,563 |
01-03-2012, 12h19 Dernier message: InstinctHack |
|
[Python] Script de protection des fichiers XML de Filezilla | Dobry | 0 | 636 |
10-01-2012, 22h27 Dernier message: Dobry |
|
[php] Script ne fonctionnant pas | shutdownfuri | 1 | 759 |
03-06-2011, 04h03 Dernier message: CyberSee |
Utilisateur(s) parcourant ce sujet : 2 visiteur(s)