Mensen die een whois script hebben in php OPLETTEN!!
domein.php?domein=;ps aux
Zie bovenstaand voorbeeld !
Sommige providers hebben op hun site een whois script dat als jij een domein post het commando `whois domeinnaam.nl` uitvoert in linux.
Daar zit dus een bug in !! door een ; op de plek te zetten van het domein en erachter een willekeurig linux commando dan voert de server dat ook uit onder de user www-run/wwwdata ( de user waar apache meestal onder draait).
zo heb ik ook het root wachtwoord van een server te pakken gekregen.
;cat /home/admin/phpMyadmin/config.inc.php
en daar stond het root wachtwoord!
DUS OPLETTEN JONGENS! tis maar een waarschuwing![]()

Likes:


Quote
.