• STATISTIQUES
  • Il y a eu un total de 2 membres et 6352 visiteurs sur le site dans les dernières 24h pour un total de 6 354 personnes!


    1 membre s'est inscrit dans les dernières 24h!


    Membres: 2 609
    Discussions: 3 580
    Messages: 32 820
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Developpez.net
    Un forum communautaire qui se veut pour les développeurs en générale. Avec presque 500 000 membr...
    Programmation
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [FR] Kalkulators
    Ce projet a plusieurs buts, le premier étant l’étude de toutes formes cryptographiques, le cot&ea...
    Cryptographie
    [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] Hack this site
    Basic: 11, Realistic: 17, Application: 18, Programming: 12, Extbasic: 14, Javascript: 7, Stego: 17
    Challenges
    [EN] Exploit-db
    Une base de données d'exploits triés par genre (GHDB, Remote, Local, Web, DOS, ShellCode) à ...
    Vulnérabilités

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
[Php] Script de récupération de données d'utilisateurs
28-06-2013, 14h12
Message : #16
Ekroz Hors ligne
Membre actif
*



Messages : 77
Sujets : 13
Points: 43
Inscription : May 2013
RE: [Php] Script de récupération de données d'utilisateurs
Attention au déterrage de topic...
+1 (1) -1 (0) Répondre
29-06-2013, 11h46 (Modification du message : 29-06-2013, 11h47 par ouestcharlie.)
Message : #17
ouestcharlie Hors ligne
meow
*



Messages : 20
Sujets : 1
Points: 1
Inscription : Jun 2013
RE: [Php] Script de récupération de données d'utilisateurs
Et si la combinaison de cette technique avec du .htaccess ( rewrite) serait plus dangereuse ?
j'explique pour attraper une sois disante victime, il faut lui passer un lien n'est ce pas ? qu'elle va par la suite cliquer dessus ?
Tous les gens ne sont pas naïf Wink
Du coup admettons que nous avons une page "scriptmalicieux.php" et nous voulons faire un sorte que << la victime >> sans cliquer dessus et en restant dans la même page du topic (par exemple sur un forum) .
Une Fausse requète va suffire.
Il n'y a qu'à changer le "scriptmalicieux.php" en "meow Png" .
Pour ce faire appliquons cette règle d'écriture :
Code :
RewriteBase / #On définie la racine du serveur comme URL de base
Options +FollowSymlinks
RewriteEngine On #Recriture d'Url sur marche
RewriteRule ^meow.png$ scriptmalicieux.php [L] #scriptmalicieux.php est accessible aussi par  meow.png
eh bien monsieur le méchant hacker n'aura qu'à afficher cette fausse image "meow.png" (avec les balises [IMG] par exemple sur son topic ) qui est en fait le "scriptmalicieux.php"

Référence :
http://k1rby.fr.free.fr/?tag=url-rewriting
https://craym.eu/tutoriels/referencement...iting.html
scriptmalicieux ici :
(08-04-2012, 23h52)InstinctHack a écrit :
Code PHP :
<?php
$fp 
fopen("victimes-98978-78787-8787-54778-877545.txt""a"); 
fputs($fp'L\'adresse ip et le port était : '.$_SERVER['REMOTE_ADDR'].':'.$_SERVER['REMOTE_PORT'].
's\'est connecté le '.date("d/m/Y").' à '.date("H:i:s"));
fclose($fp);
?>
+1 (0) -1 (0) Répondre
29-06-2013, 12h04
Message : #18
LeuhVa Hors ligne
Membre
*



Messages : 35
Sujets : 3
Points: 2
Inscription : May 2013
RE: [Php] Script de récupération de données d'utilisateurs
J'ai taffer un peu sur ce script également mais plus d'un point de vue 'honeypot', j'avais pensé à renommer le fichier en par exemple sites.ini ou sm.dat afin de piéger un attaquant lambda sur un serveur en références à ses failles:
http://n-pn.fr/forum/showthread.php?tid=1265
et pareil avec .htacess :
AddType application/x-httpd-php .ini .dat
On interprète le fichier .ini ou .dat en php Wink
+1 (0) -1 (0) Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  [Python] rot script ark 9 521 08-03-2015, 00h37
Dernier message: ark
  [BASH] Connaitre les utilisateurs avec un le nom suivant InFamouZz 8 517 27-01-2014, 15h39
Dernier message: notfound
  [Python] script de création de Makefile octarin 3 289 01-09-2013, 20h26
Dernier message: formollover
  [Python] Script de rangement Bourbon Kid 1 217 04-07-2013, 23h32
Dernier message: Edelwin
  [Php] Chiffrement de données Apache9 15 904 11-07-2012, 18h38
Dernier message: Booster2ooo
  |Php] Enregistrer l'ip des visiteurs dans une base de données Drku 4 395 01-03-2012, 12h19
Dernier message: InstinctHack
  [Python] Script de protection des fichiers XML de Filezilla Dobry 0 120 10-01-2012, 22h27
Dernier message: Dobry
  [php] Script ne fonctionnant pas shutdownfuri 1 154 03-06-2011, 04h03
Dernier message: CyberSee

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut