InscriptionConnexion
Par des outils automatisés.

Extrait :

INFO: 23.XX.XX.XXX:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
:miaou:

il y a 7 jours
Mais j'utilise pas wordpress donc il peut continuer
:Happycat:
:miaou:

il y a 7 jours
Mais sa fé peurent un peu
:miaou:
:miaou:

il y a 7 jours
"INFO: 128.XXX.XXX.235:0 - "GET /developmentserver/metadatauploader HTTP/1.0" 404 Not Found"
:zahi:
:miaou:

il y a 7 jours
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
:miaou:

il y a 7 jours
Cliquez pas
:pote_de_ADlaurent:
il y a 7 jours
Par des outils automatisés.

Extrait :

INFO: 23.XX.XX.XXX:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 7 jours
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
:miaou:

il y a 7 jours
Oui c'est blindé de scanner qui cherche des serveurs vulnérables
:miko_think:
il y a 7 jours
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
Bordel
:Lapin_Sueur:

Ya vraiment des malades sur internet
:rire:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 7 jours
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
il y a 7 jours
Oui c'est blindé de scanner qui cherche des serveurs vulnérables
:miko_think:
Je viens d'installer fail2ban pour limiter ça, sur les conseils de chatgpt.
:miaou:

il y a 7 jours