Karin: Versuche der "feindlichen Übernahme"?

Beitrag lesen

Hallo Christoph,

http://www.spycorp-labs.com/echo.txt?
http://usuarios.arnet.com.ar/larry123/safe.txt?
http://studio.blacklodge.org/blog/backend/help.txt?
Nur habe ich bisher nicht genau herausgefunden, was diese Scripts eigentlich wollen.

Das zweite ist das gleiche Script, wie in diesem Thread, versucht also die Zielseite als Wurmschleuder zu missbrauchen.
Ich habe mich dort übrigens vertan, die iframes werden angehängt, die ürsprünglichen Daten
bleiben also erhalten.
Die anderen beiden geben nur Systeminformationen aus (soweit ich das zu dieser Uhrzeit überblicke...),
aber die soll ja nun auch nicht jeder lesen, könnte ausserdem den Zweck haben, Informationen für
weitere Angriffe zu sammeln (OS, www-user...).

Alles bisher Parameter, die ich sowieso nicht verwende, also kann eigentlich auch nichts passiert sein. Eigentlich - oder?

Nein, eigentlich nicht. Theoretisch: register_globals sind on und Du verwendest eine Variable
mit passendem Namen, die Du nicht initialisiert hast... (und weitere Prämissen...)
Ich geh bei Dir mal davon aus, dass das nicht der Fall ist ;-)

Grüße aus Berlin

Christoph S.

Grüße aus Bremen

Karin

0 51

Versuche der "feindlichen Übernahme"?

Christoph Schnauß
  • php
  1. 0
    David Tibbe
    1. 0
      Christoph Schnauß
      1. 0
        Karin
        1. 0
          Christoph Schnauß
          1. 0

            total Off Topic

            Karin
            • menschelei
            1. 0
              Christoph Schnauß
              1. 0
                Karin
  2. 0
    Steel
  3. 2
    Karin
    1. 0
      Christoph Schnauß
      1. 0
        Gerti
        1. 0
          Christoph Schnauß
          1. 0
            Gerti
            1. 0
              Johannes Zeller
              1. 0
                Alexander Brock
  4. 0
    zwerg
    1. 2
      Der Martin
    2. 3
      Patrick Andrieu
      1. 0
        Patrick Andrieu
      2. 0
        Christoph Schnauß
      3. 0
        zwerg
  5. 1

    Fazit / nötige Einstellungen?

    Cyx23
    1. 0
      Christoph Schnauß
      1. 0
        Tobias Kloth
        1. 0
          Christoph Schnauß
        2. 0
          Sven Rautenberg
          1. 0
            Christoph Schnauß
            1. 1
              Sven Rautenberg
              1. 1
                Christoph Schnauß
      2. 0
        Cyx23
    2. 2

      PHP - aber sicher

      Marc Reichelt
      1. 0
        Cyx23
        1. 0
          Sven Rautenberg
          1. 0
            Cyx23
            1. 2
              Sven Rautenberg
              1. 0
                Cyx23
                1. 1
                  Sven Rautenberg
                  1. 0
                    Cyx23
                    1. 1
                      Karin
                    2. 0
                      Auge
                      1. 0
                        Cyx23
                        1. 0
                          Auge
                          1. 0
                            dedlfix
                            1. 0
                              Auge
                        2. 1
                          Sven Rautenberg
                  2. 1
                    dedlfix
      2. 0
        Marc Reichelt
        1. 0
          Cyx23
          1. 0
            Marc Reichelt
    3. 2
      dedlfix