banneer2

Réducteur d'URL tinad:

Collez l'adresse du site:

Rechercher sur le blog du grouik:

header.jpg edit 06/09/2010-> ajout de "4" dans tous les us4ires histoire que ce billet ne se retrouve plus juste en dessous du site concerné dans google. (c'est réparé)

J'ai été prévenu par un des étudiants de l'us4ire qui me demandait d'où ça pouvait venir le fait que la description du site par google... boaf

usaire1.jpg

Lorsqu'on regarde son code source on trouve:

<meta name="keywords" content="" />
  <meta name="description" content="" />

On a commencé à lister la description des liens pointant vers le site. jusqu'à ce qu'on remarque que: Dans le code source du site qui se trouve en cache de google

<meta name="keywords" content="viagra 100mg" />
  <meta name="description" content="Buy Viagra Online Without Prescription. We ship with EMS , FedEx, UPS, and other. Refund Policy. Only today - viagra lowest price. HOT weekly specials. 24/7 customer support service. " />

J'ai utilisé le plugin user agent de firefox pour me faire passer pour google. et dans le code source de la page:

<meta name="keywords" content="viagra 100mg" />
  <meta name="description" content="Buy Viagra Online Without Prescription. We ship with EMS , FedEx, UPS, and other. Refund Policy. Only today - viagra lowest price. HOT weekly specials. 24/7 customer support service. " />

C'est malin d'avoir légèrement dissimulé le hack en ne générant la description que pour google.

Bon courage pour réinstaller le joomla

Quand à moi, avec ce genre de mots sur un billet de mon blog, je crains le pire.

EDIT 28/07/20010: On a cherché la présence de mots tels que 'viagra' dans les fichiers de code du site et aussi dans la base de données. Rien trouvé. Le hackeur a bien dissimulé son truc. soit le code télécharge tout simplement la description, soit c'est un peu encodé dans un des fichiers afin que ce ne soit pas trop facilement repérable.

Commentaires

1. Le mercredi, juillet 28 2010, 18:13 par Totila
gravatar

Bonjour,

Nous sommes en charge du site en question. Nous allons évidemment commencer par mettre à jour Joomla et tout le tralala mais toutes autres idées pour résoudre le problème sont les bienvenues.

Meilleures salutations.

2. Le mercredi, juillet 28 2010, 19:47 par gnieark
gravatar

Bonjour,
N'y voyez surtout pas une critique ou un coté moqueur dans ce billet.

J'ai déja fait les frais d'un piratage d'un serveur mail professionnel, je suis le premier à savoir qu'il est quasiment impossible de penser à tous les moyens de détourner des script php ou autre.

Ce qui m'intéresse c'est le retour d'expérience, la façon du hackeur de dissimuler le piratage pour qu'il n'y ait pas une intervention trop rapide.

Quand à sa motivation et la façon dont il a introduit la modification. Mystere.
Il chercherait à monétiser son hack, je pense qu'il aurait redirigé le site. Là ça parait être juste un désir de nuire à l'us4ire.

Bon courage.

Ajouter un commentaire

Nom ou pseudo:
Adresse email:
Site web (facultatif):
Commentaire:

Le code HTML est affiché comme du texte et les adresses web sont automatiquement transformées.

La discussion continue ailleurs

URL de rétrolien : http://blog-du-grouik.tinad.fr/trackback/621

Fil des commentaires de ce billet

Dans la même catégorie:
Decouvertes, tips and shits sur le web


limesurvey CMS de création d'enquetes et de sondages.

limeSurvey.jpeg
La demande qui m'a été faite était de mettre en place un outil qui aide le service qualité à créer ses enquêtes (et surement aussi pour les versions papiers, une aide à la ressaisie[1] et au traitement statistique). Après quelques recherches infructueuses, c'est un collègue d'un établissement voisin

Lire la suite...



Gmail-man

Je n'affectionne pas Microsoft, mais cette vidéo, montrant un facteur qui lit les courriers, initialement destinée à ses employés est de bonne guerre. Source

Lire la suite...


La web agency #fail

J'ai reçu un spam. S'il a ciblé le message, ce qui n'est pas le cas, c'est vrai que notre site est moche (un spip pas super) et que je compte le refaire dans l'année, mais j'ai trouvé son accroche culottée: Votre site Internet est obsolète ou manque de dynamisme ? Roh l'autre il m'insulte dès la

Lire la suite...


J music Yuki Kajiura

yuki-kajiura.jpg
Au hazard d'une procrastination sur le monde http, je viens de tomber sur le cv de Yuki Kajiura Elle est spécialisée dans les bandes son d'animés, films et jeux vidéos. La quantité de compositions est impressionnante, et la majorité des OST [1] n'est pas dégueux à écouter. Un live: (Yuki Kajiura est

Lire la suite...


Matt Mulholland

Mat Mulholand, c'est lui dans sa douche: La chorale des pénis (moi ça me fait marrer): Et enfin Ecrans en parlait récemment il a fait une version triste de friday, la niaiserie de Rebecca Black. Bref, quelques délires à découvrir sur son site: http://www.mattmulholland.com

Lire la suite...


Propulsé par Dotclear