Marco's_interceptor_warning

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Marco's_interceptor_warning

    Bonjour, j'ai mon ptit outil Marco's_interceptor qui me crie pour la première fois, 7 messages ce matin, à 9h47.

    Votre avis ?
    Je suis sur hébergement mutualisé, LWS.com


    ** PATTERNS MATCHED (possible hack attempts)

    * Local File Inclusion $_GET['iccaldate'] => ../../../../../../../etc/passwd
    * Local File Inclusion $_REQUEST['iccaldate'] => ../../../../../../../etc/passwd


    ** PAGE / SERVER INFO

    *REMOTE_ADDR : 105.100.42.98
    *HTTP_USER_AGENT : Mozilla/5.0 (Windows NT 10.0; WOW64; rv:50.0) Gecko/20100101 Firefox/50.0
    *REQUEST_METHOD : GET
    *QUERY_STRING : iccaldate=..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2 fpasswd


    ** SUPERGLOBALS DUMP (sanitized)

    *$_GET DUMP:
    Array
    (
    [iccaldate] => ../../../../../../../etc/passwd
    )


    *$_POST DUMP:
    Array
    (
    )


    *$_COOKIE DUMP:
    Array
    (
    [PHPSESSID] => pplm7efd0i2qojihar7sgbh6u6
    [1f5327e098466d7d0c645790ead8858c] => ltrquftfor3ujlv5g1rfrkm4l0
    [templateColor] => red
    )


    *$_REQUEST DUMP:
    Array
    (
    [iccaldate] => ../../../../../../../etc/passwd
    )

  • #2
    Re : Marco's_interceptor_warning

    + une 20 aine de messages ce soir. :/

    Commentaire


    • #3
      Re : Marco's_interceptor_warning

      Bonjour

      C'est juste une tentative d'attaque ou plus précisément d'accès à un fichier de ton site (etc/passwd). Une tentative comme chaque site sur internet peut en connaître des dizaines / centaines par jour. Rien de bien méchant, que du très "normal".

      Le tout étant que ces tentatives soient bloquées...

      Bonne soirée.
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Marco's_interceptor_warning

        Ok, je pense que le script devrait être bloqué par aesecure, si Marco's ne l'a pas bloqué.
        Marco's est une surcouche contre les injections, si je ne me trompe pas.
        Merci pour ta réponse. Je n'ai plus eu d'alertes depuis hier. Tant mieux.

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X