Forum dédié au moteur de recherche et aux techniques d'optimisation par #taggle
Vous n'�tes pas identifi�.
Damien à trouvé cette page de résultat au comportement curieux : http://search.ke.voila.fr/S/voila?profi … %20limoges
Après étude, il s'avère que voilà affiche le favicon du site en allant le chercher à l'affichage de la page via la bonne vielle technique du hotlink.
Je sais pas si on peut parler de faille de sécurité, mais à mon avis y'a moyen de piquer pas mal d'infos avec ça.
Vous en pensez quoi ?
Hors ligne
Oulala, ils sont très forts C'est excellent ça
Hors ligne
Qu'est-ce qu'on récupère comme info sur une requête comme ça ?
Le referer ? le mot-clé ?
Hors ligne
Je pense qu'il est facile de récupérer pas mal d'infos (referer, cookies etc entre autres) mais je songeais à des actions plus vilaines
Il est peut-être possible au moins pour ceux qui ont msie de forcer une redirection via l'image..
Imaginez le truc : dès que ton site apparait dans une page de résultats t'as gagné une visite gratos Ca va devenir interessant de se référencer dans voila du coup..
Hors ligne
Oh oh oh, qu'il est méchant !
Le site Netutil affiche une demande de login. On peut pas afficher une fenêtre d'alerte personnalisée ?
Hors ligne
zy va c'est la course au scoop ou quoi ?
Ok, je --->
Hors ligne
Je pensais que ça vous donnerait plus d'idées que ça...
Hors ligne
j'me suis acharné pendant une heure mais pas réussi à retrouver le hack combo mimetype/javascript pour passer de la merde dans une image...
Hors ligne
fbparis a �crit:
j'me suis acharné pendant une heure mais pas réussi à retrouver le hack combo mimetype/javascript pour passer de la merde dans une image...
Et avec quelque chose comme ca dans le htaccess ?
Rewriterule ^(.*)\.gif?$ /$1.php [L]
Hors ligne