website logo
Auteur
avatar
Herve

Forum » » Sécurité » » test avec chorizo-scanner


Posté : 30 avr. 2012 à 20:22 icone du post

Bonjour,
juste pour info,
suite à des visites suspectes , j'ai googlé mon site et me suis rendu compte que j'avais été imprudent : le 2ème résultat de google était carrément un répertoire non protégé contenant phpzip, pcsexplorer, ... permettant de voir la totalité des pages perso, site npds compris.
Du coup, après avoir bouché les trous et changé tous les mots de passe , je me suis inscrit auprès de chorizo-scanner pour tester la sécurité du site. Bilan :deux messages inquiétants


Dans les deux cas, $get est impliquée

Cet article provient de NPDS
https://www.npds.org/viewtopic.php?topic=25480&forum=12