Einzelnen Beitrag anzeigen
Alt 10.03.10, 18:04   #13 (permalink)
easteregg
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

die wurde scheinbar überschreiben, eben durch eine lfi oder rfi. ist nur die frage wo die sicherheitslücke dazu ist.
schau mal nach ob irgendwo daten includiert werden, die vorher nicht sauber abgefragt werden. dann schau mal in den logs nach, ob da irgendwie code durch fehlende daten eingeschleust wurde, und anschliesend die logs includiert worden (lfi)
dann schau mal nach - wenns nen root ist - ob die php einstellungen sauber sind, sprich ob die scripte auch nur in ihren verzeichnissen lesen dürfen, ob der apache auch niht als root läuft, ob ein includieren via http erlaubt ist etc pp.... register globals auf off ...

das übliche!
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61