- Poste
- Responsable réseaux sociaux
- Secteur
- E-commerce
- Type d'organisation
- Entreprise de 120 personnes
- Membre depuis
- févr. 2022
- Message
- 14
Doki · Mise en place de la gestion des logs · 2025
Le client m'a dit que le site était devenu lent, j'ai commencé à vérifier. Clic droit dans le navigateur, inspecter l'élément — y'a un script JS bizarre en bas de la page. Je le supprime, je recharge, il revient. Je vais directement dans le fichier via FTP — il y est pas. Donc c'est injecté dynamiquement.
J'ouvre les fichiers PHP avec un éditeur de texte et je cherche les scripts, sur certains je vois une ligne orange — y'a un @ au début, c'est pas une technique d'obfuscation ça ? J'ai supprimé, ça revient. J'ai pas l'impression d'avoir la justice de mon côté, je perds le contrôle de mon PC.
Ils sont entrés via une injection SQL dans la BDD ou pas ? Ou y'a une autre voie ? Je veux comprendre ce qui se passe ici avant de porter plainte chez l'hébergeur.