Créer un compteSe connecter
Par des outils automatisés.

Extrait :

INFO: 23.xx.xx.xxx:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
:miaou:
il y a 4 mois
Mais j'utilise pas wordpress donc il peut continuer
:Happycat:
:miaou:
il y a 4 mois
Mais sa fé peurent un peu
:miaou:
:miaou:
il y a 4 mois
"INFO: 128.xxx.xxx.235:0 - "GET /developmentserver/metadatauploader HTTP/1.0" 404 Not Found"
:zahi:
:miaou:
il y a 4 mois
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
:miaou:
il y a 4 mois
Cliquez pas
:pote_de_ADlaurent:
"No holes, no holocaust" R.F.
il y a 4 mois
M30w
M30w
4 mois
Par des outils automatisés.

Extrait :

INFO: 23.xx.xx.xxx:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 4 mois
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
:miaou:
il y a 4 mois
M30w
M30w
4 mois
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
Bordel
:Lapin_Sueur:

Ya vraiment des malades sur internet
:rire:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 4 mois
M30w
M30w
4 mois
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
il y a 4 mois
Je viens d'installer fail2ban pour limiter ça, sur les conseils de chatgpt.
:miaou:
il y a 4 mois