#1 21-06-2007 16:14:51

MagicYoyo
Tagglers
Lieu: Montpellier
Date d'inscription: 04-01-2006
Messages: 2212
Site web

Voila hotlinke les favicon

Damien à trouvé cette page de résultat au comportement curieux : http://search.ke.voila.fr/S/voila?profi … %20limoges

Après étude, il s'avère que voilà affiche le favicon du site en allant le chercher à l'affichage de la page via la bonne vielle technique du hotlink.

Je sais pas si on peut parler de faille de sécurité, mais à mon avis y'a moyen de piquer pas mal d'infos avec ça.

Vous en pensez quoi ?


"La forme, c'est le fond qui remonte à la surface." Victor Hugo

Mon blog sur le webmarketing | Mon job

Hors ligne

 

#2 21-06-2007 16:54:26

fbparis
Survivors
Lieu: Paris
Date d'inscription: 14-07-2006
Messages: 1896
Site web

Re: Voila hotlinke les favicon

Oulala, ils sont très forts smile C'est excellent ça big_smile

Hors ligne

 

#3 21-06-2007 17:13:42

MagicYoyo
Tagglers
Lieu: Montpellier
Date d'inscription: 04-01-2006
Messages: 2212
Site web

Re: Voila hotlinke les favicon

Qu'est-ce qu'on récupère comme info sur une requête comme ça ?
Le referer ? le mot-clé ?


"La forme, c'est le fond qui remonte à la surface." Victor Hugo

Mon blog sur le webmarketing | Mon job

Hors ligne

 

#4 21-06-2007 17:18:58

fbparis
Survivors
Lieu: Paris
Date d'inscription: 14-07-2006
Messages: 1896
Site web

Re: Voila hotlinke les favicon

Je pense qu'il est facile de récupérer pas mal d'infos (referer, cookies etc entre autres) mais je songeais à des actions plus vilaines big_smile

Il est peut-être possible au moins pour ceux qui ont msie de forcer une redirection via l'image..

Imaginez le truc : dès que ton site apparait dans une page de résultats t'as gagné une visite gratos big_smile Ca va devenir interessant de se référencer dans voila du coup..

Hors ligne

 

#5 21-06-2007 17:38:38

MagicYoyo
Tagglers
Lieu: Montpellier
Date d'inscription: 04-01-2006
Messages: 2212
Site web

Re: Voila hotlinke les favicon

Oh oh oh, qu'il est méchant !  big_smile

Le site Netutil affiche une demande de login. On peut pas afficher une fenêtre d'alerte personnalisée ?


"La forme, c'est le fond qui remonte à la surface." Victor Hugo

Mon blog sur le webmarketing | Mon job

Hors ligne

 

#6 21-06-2007 18:19:58

appollo
Rémy BLANCHARD
Lieu: Lyon
Date d'inscription: 04-09-2005
Messages: 1272
Site web

Re: Voila hotlinke les favicon

Effectivement j'avais déjà vu ca avec Phobos sur un de mes sites.

Hors ligne

 

#7 21-06-2007 23:10:36

citizen
Tagglers
Lieu: web
Date d'inscription: 12-08-2006
Messages: 240

Re: Voila hotlinke les favicon

zy va c'est la course au scoop ou quoi ?
Ok, je --->

big_smile

Hors ligne

 

#8 22-06-2007 09:21:47

MagicYoyo
Tagglers
Lieu: Montpellier
Date d'inscription: 04-01-2006
Messages: 2212
Site web

Re: Voila hotlinke les favicon

lol

Je pensais que ça vous donnerait plus d'idées que ça...


"La forme, c'est le fond qui remonte à la surface." Victor Hugo

Mon blog sur le webmarketing | Mon job

Hors ligne

 

#9 22-06-2007 10:14:42

fbparis
Survivors
Lieu: Paris
Date d'inscription: 14-07-2006
Messages: 1896
Site web

Re: Voila hotlinke les favicon

j'me suis acharné pendant une heure mais pas réussi à retrouver le hack combo mimetype/javascript pour passer de la merde dans une image... sad

Hors ligne

 

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/tgarchive/forum/include/parser.php on line 313

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/tgarchive/forum/include/parser.php on line 414

#10 22-06-2007 14:37:05

Seg
Survivors
Date d'inscription: 21-06-2005
Messages: 1073

Re: Voila hotlinke les favicon

fbparis a �crit:

j'me suis acharné pendant une heure mais pas réussi à retrouver le hack combo mimetype/javascript pour passer de la merde dans une image... sad

Et avec quelque chose comme ca dans le htaccess ?
Rewriterule ^(.*)\.gif?$ /$1.php [L]

Hors ligne

 

Pied de page des forums

Propulsé par PunBB
© Copyright 2002–2005 R. Andersson