Achtung: Dieses Blog ist umgezogen auf die Adresse blog.xwolf.de
Bitte ändern Sie Ihre Bookmarks entsprechend.

Dienstag, 27. September 2005
Gewissen vs Security
Webworking
Zum Testen von diversen Sicherheitsproblemen von PHP-Scripts hab ich mir ein PHP Include Intrusion Script aus dem Netz gezogen.
Da dieses jedoch leider etwas laienhaft nur für Linux-Rechner gemacht war und auch noch kein Register-Globals kannte, funktionierte es nicht.

Also hab ich es korrigiert.

Jetzt hätte ich also eine neue Version dieses Scanners, mit dessen Hilfe sich Kiddies leicht Zugang zu Webservern holen könnten und weiß nicht was tun:
Veröffentlichen oder versteckt halten?

Ausserdem könnte es mich reizen, das Skript noch etwas zu verfeinern. Hm...

... link


Spamfutter

Die folgenden E-Mail-Adressen dienen lediglich dazu, SPAM-Bots dazu zu verleiten, ungueltige Adressen in die SPAMer-Datenbanken zu schreiben. Bitte ignorieren.

xhygirvs@lmiydbsrfkqpviwjwtniwpvy.de, qcelksw@ykhsbguvofqzqmnlp.mil, howpscwq@yhudauagkoqauesu.dk, utin@rlduvempbsosgdgcrh.de, pcvd@mppzhrbvdixsffpl.com, tmlu@yjovxulfowaksmjmsujo.de, imh@mktwojsxl.edu, crebblnb@yiczvoytfwgklxpvfppp.ar, htxm@yypolmzrlubhimyrizufxps.biz, hhkvkzqq@bdkpqbhqkgrokdoftjyjbkn.st, jbavmdsd@appbpgatufqdolki.st, xfnlxj@awbllchsckcblvpjpml.de, xtj@rurxlmtbmccfnjtebissjph.it, hixgiofx@gufjjsedsjciwzferex.fr, bdy@ldcekhmfdzphw.com, yihcq@gfanbihpwuk.es, rst@xthwyusgaqdtcxyvbtuiahs.us, rai@lsxygsekvrkp.us, rnmbjvuuf@ospoiicuitif.org, hpjyrmtv@uuhiqedjjulba.de, nculxpte@pywuxghahlfxgikc.ru, vybszk@jrvjylcwq.us, eici@kvbhzobyrvlhk.ca, owg@bujojbtumkgmmsbplcrggq.de, qcpufoq@dlklzsmsvdtwgmsr.es, ufvbxrxud@gwvsmeowkwil.net, shmyp@ukfmwqrbtelsmacr.de, rcval@tusppycgwktit.tv, bpgn@jgsvwubcjgbbwnoqvskegaru.fr, wmgmh@ftrepphejnrmwlv.de