Wij hebben wel eens last van mensen die hun website niet helemaal goed scripten en dat daardoor makkelijk links geincude kunnen worden van buiten af.
Nu was het weer eens een keertje lekker raak en werd de volgende link aangeroepen
http://www.site.nl/pagina.phppagina=.../pkspks/sh.txt
in die link (kun je overigens openen) staat een mooi stukje scripting.. Ik vermoed dat hij wordt ge-include, hij maakt een bestand aan in de /tmp (in ons geval a.pl) en roept hem via exec of shellexec aan via php.
Het script zelf is een perl script en niet te runnen in de /tmp directory, maar dus wel via exec of dergelijk in php
Hoe beveilig je dit?

Likes:


Quote