Foro de elhacker.net

Foros Generales => Foro Libre => Mensaje iniciado por: FreeCellnet en 15 Diciembre 2019, 01:04 am



Título: ¿que es este sitio?
Publicado por: FreeCellnet en 15 Diciembre 2019, 01:04 am
Tengo curiosidad, y de momento no he logrado saber que es exactamente.

http://www.test.cocon.se/


Título: Re: ¿que es este sitio?
Publicado por: @XSStringManolo en 15 Diciembre 2019, 02:06 am
Tengo curiosidad, y de momento no he logrado saber que es exactamente.

http://www.test.cocon.se/
Tener cuidado al entrar, no tiene buena pinta, o es malware, una base de datos ofuscada, o algo así. Lo estoy observando de forma segura.


Título: Re: ¿que es este sitio?
Publicado por: engel lex en 15 Diciembre 2019, 02:14 am
efectivamente huele raro, no parece binario así que dudo que sea un archivo corrupto o cifrado, aunque tampoco parece texto cifrado puede ser algun tipo de codificación pero la canridad de espacios es muy abundante... puede ser algo mas esteanografico, pero quien lo hizo, lo hizo accesible para humanos

desde mi punto de vista, puede ser probablemente para que un script lo lea y carge en algún orden definido, por ejemplo una cada 10 letras es la correcta, el resto basura, o algo asi...


Título: Re: ¿que es este sitio?
Publicado por: #!drvy en 15 Diciembre 2019, 03:11 am
Se genera contenido nuevo para cada path distinto.

Ejemplo:

www.test.cocon.se/patata
www.test.cocon.se/platano
www.test.cocon.se/sushi
www.test.cocon.se/gaijin


Google tiene indexeadas bastantes páginas:
Código:
site:test.cocon.se

Dado que en cocon.se venden una herramienta de analisis visual de sitios web, y que el subdominio se llama "test", lo más probable es que sea algo aleatorio para probar cosas internamente.

Mi mejor apuesta es que estan intentando colar palabras aleatorias en Google, por eso generan contenido nuevo por cada path.... (y parece que Reddit coincide conmigo xD).

https://www.reddit.com/domain/test.cocon.se/

Saludos


Título: Re: ¿que es este sitio?
Publicado por: @XSStringManolo en 15 Diciembre 2019, 05:42 am
Aquí lo que descubrí yo.

Tiene un robots en un subdominio:
http://1.test.cocon.se/robots.txt (http://1.test.cocon.se/robots.txt) utiliza la cabecera HTTP X-Robots-Tag (https://developers.google.com/search/reference/robots_meta_tag)

Sistema: Unix
Servidor Web: Apache 2.4.41
Version PHP: PHP/7.3.12
IP Proxy: 163.172.177.16
LocalHost: 8118
Hosting Compartido: Scaleway/Online.net
Tiene el PHP info accesible.http://1.test.cocon.se/phpinfo.php (http://1.test.cocon.se/phpinfo.php)

Tiene un valor no válido haciendo petición a http://ajax.googleapis.com/ajax/libs/jquery/1.7.1/jquery.min.js (http://ajax.googleapis.com/ajax/libs/jquery/1.7.1/jquery.min.js) y la versión tiene vulnerabilidades.
Cache-Control: public, max-age=31536000, stale-while-revalidate=2592000

Entre otras, falta X-Content-Type-Options.

Tiene HTTP TRACE activo. XST (https://www.owasp.org/index.php/Cross_Site_Tracing)

El fuente tiene comentarios en francés y links a stackoverflow y otro sitio en francés.

cocon es una palabra en francés.

En el robots le da permiso a cocon.se crawler asique ya sabes lo que hace.

En concreto diría que el creador es:
https://mobile.twitter.com/coconsemantique (https://mobile.twitter.com/coconsemantique)

Su sitio web:
http://cocon.se/ (http://cocon.se/)

Parece que crawlea un montón de sitios y hace visualizaciones. Todo el texto sin sentido que ves debe ser el contenido crawleado al que le aplicó un algoritmo de compresión. Si utilizas un dork al sitio en Google con site:test.cocon.se puedes ver que tiene mucho contenido en la web, asique es lógico que ande a hacer movidas de compresión. Igual ni lo cifra. Si buscas algoritmos de compresión por ahí igual consigues algo. No parece muy cuidadoso. También comentan algo de seo. Solo es hacer hemeroteca del Twitter, pero ni por las ganas de darle patrá'

Versión en Inglés: http://sem-eye.com/contact (http://sem-eye.com/contact)

Parece algo muy tocho e interesante.


Título: Re: ¿que es este sitio?
Publicado por: FreeCellnet en 15 Diciembre 2019, 19:03 pm
Pues muchas gracias por la respuesta,  ;)

No tenia ni idea


Título: Re: ¿que es este sitio?
Publicado por: #!drvy en 16 Diciembre 2019, 00:19 am
Citar
Parece que crawlea un montón de sitios y hace visualizaciones. Todo el texto sin sentido que ves debe ser el contenido crawleado al que le aplicó un algoritmo de compresión. Si utilizas un dork al sitio en Google con site:test.cocon.se puedes ver que tiene mucho contenido en la web, asique es lógico que ande a hacer movidas de compresión. Igual ni lo cifra. Si buscas algoritmos de compresión por ahí igual consigues algo.


Yo eso lo descartaria más que nada porque genera un texto aleatorio por cada path que le des, incluso aunque ese path no este indexeado ni aparezca en internet.


http://www.test.cocon.se/@?0!,5^34FreeCellnetdrvyengellexelhacker1234patata456sushi999
http://www.test.cocon.se/elhackerFreeCellnet@?0!,5^34drvyengellex98765tomate432maki1337

Siglo pensando que se trata de una generación de carateres aleatoria que usa como seed el path que se le da. Explicaria perfectamente el tema del SEO.

Saludos


Título: Re: ¿que es este sitio?
Publicado por: @XSStringManolo en 16 Diciembre 2019, 16:01 pm

Yo eso lo descartaria más que nada porque genera un texto aleatorio por cada path que le des, incluso aunque ese path no este indexeado ni aparezca en internet.


http://www.test.cocon.se/@?0!,5^34FreeCellnetdrvyengellexelhacker1234patata456sushi999
http://www.test.cocon.se/elhackerFreeCellnet@?0!,5^34drvyengellex98765tomate432maki1337

Siglo pensando que se trata de una generación de carateres aleatoria que usa como seed el path que se le da. Explicaria perfectamente el tema del SEO.

Saludos
Para que sirve generar carcateres aleatorios con respecto a SEO? No conozco mucho del tema.