InscriptionConnexion
Par des outils automatisés.

Extrait :

INFO: 23.XX.XX.XXX:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
:miaou:

il y a 4 heures
Mais j'utilise pas wordpress donc il peut continuer
:Happycat:
:miaou:

il y a 4 heures
Mais sa fé peurent un peu
:miaou:
:miaou:

il y a 4 heures
"INFO: 128.XXX.XXX.235:0 - "GET /developmentserver/metadatauploader HTTP/1.0" 404 Not Found"
:zahi:
:miaou:

il y a 4 heures
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
:miaou:

il y a 4 heures
Cliquez pas
:pote_de_ADlaurent:
il y a 4 heures
Par des outils automatisés.

Extrait :

INFO: 23.XX.XX.XXX:0 - "GET /wp-json/mapsvg/v1/maps/2?id=1%27%20AND%20(SELECT%2042%20FROM%20(SELECT(SLEEP(6)))b)--+ Provider : HostPapa (USA, Illinois)
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 4 heures
BMG c'est quelqu'un qui vient sur ton site et télécharge toutes les données ? Ça lui sert à quoi ?
:LapinBelier:
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
:miaou:

il y a 4 heures
Oui c'est blindé de scanner qui cherche des serveurs vulnérables
:miko_think:
il y a 4 heures
C'est en réalité quelqu'un qui lance un outil de scan, et cet outil va essayer de trouver des failles de sécurité connues en testant d'accéder à des pages web supposées vulnérables, l'outil a en mémoire un très grand nombre d'URLS connus pour être vulnérables, et il les essaye tous (en gros).

En fonction de la réponse retournée par mon serveur il peut en déduire si mon site est vulnérable à telle ou telle faille de sécurité, puis exploiter celle-ci.

Mais je doute que ce soit directement un humain derrière, c'est probablement plus un méga-scanner qui scanne tous les nouveaux domaines en temps réel.

Ca revient un peut à ce que tu dis, il "télécharge" les documents présents sur mon serveur et tente de télécharger des documents qui n'existent pas (vu qu'il teste énormément de possibilités).
Bordel
:Lapin_Sueur:

Ya vraiment des malades sur internet
:rire:
:B_lapin:
La TEAM LAPIN domine le FOROMENT
:B_lapin:
il y a 4 heures
Je savais pas que c'était à ce point, je suis puceau de l'hébergement web
baise les clé
:Zemmour_face:
il y a 4 heures
Oui c'est blindé de scanner qui cherche des serveurs vulnérables
:miko_think:
Je viens d'installer fail2ban pour limiter ça, sur les conseils de chatgpt.
:miaou:

il y a 4 heures