Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Fehler ausnutzen

Diskussion: Fehler ausnutzen im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hallo @ all Ich arbeit zur Zeit gerade an einer Site, und habe micht gefragt, ob man zB. über ...

Antwort
Alt 25.01.08, 17:12   #1 (permalink)
 
Registriert seit: 17.09.07
smaster100 Leistung: Facit NTK
Likes: 0
Unhappy Fehler ausnutzen

Anzeige

Hallo @ all

Ich arbeit zur Zeit gerade an einer Site, und habe micht gefragt, ob man zB. über das Forum mit bestimmten Befehlen an die Database glangen kann??? ist so was überhaupt möglich?
Die Site ist in PHP geschrieben.

smaster100 ist offline   Mit Zitat antworten
Alt 25.01.08, 18:55   #2 (permalink)
 
Benutzerbild von metax.
 
Registriert seit: 22.01.07
metax. Leistung: 8086
metax. eine Nachricht über ICQ schicken
Likes: 10
Standard

Ja!
Gerade unsichere PHP-Konfigurationen und unsicher geschriebene PHP-Software sind die häufigsten Ursachen für unberechtigte Zugriffe. Das Risiko kannst du nur minimieren, aber nie ganz ausschließen, da bekanntlich jede nichttriviale Software Bugs hat.
Und gerade PHP ist sehr anfällig gegen Crackerangriffe, wenn es unsicher (= bequem) konfiguriert ist.

Natürlich gibt es keine "Spezialbefehle" mit denem man jede PHP-Seite knacken kann. Ein unberechtigter Zugriff kann nur über Sicherheitslücken in PHP oder der PHP-Software erfolgen, welche der Angreifer kennen muss. Das heißt, solange du keine sicherheitstechnischen Scheunentore wie ungeprüfte Benutzereingaben, uninitialisierte Variablen oder ähnliches in deiner Software hast und regelmäßig PHP-Sicherheitspatches installierst, solltest du relativ sicher sein. 100% sicher geht natürlich nie.

mfg, metax.
__________________
Wenn keiner zuschaut, teile ich heimlich durch Null!
Meine Homepage: Planet Metax | meine Bilder: DeviantArt | Twitter
metax. ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.01.08, 23:04   #3 (permalink)
Themenstarter
 
Registriert seit: 17.09.07
smaster100 Leistung: Facit NTK
Likes: 0
Standard

Ok vielen Dank. Das wollte ich wissen...
Merci!
smaster100 ist offline   Mit Zitat antworten
Alt 09.02.08, 21:54   #4 (permalink)
 
Benutzerbild von rami
 
Registriert seit: 09.02.08
rami Leistung: Facit NTK
rami eine Nachricht über ICQ schicken rami eine Nachricht über Skype™ schicken
Likes: 0
Standard

Noch einen informativen Link zum Thema:

http://de.wikipedia.org/wiki/SQL-Injection
__________________
rami ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Fehler ausnutzen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SQL Fehler mastermix252 (Web-) Design und webbasierte Sprachen 5 02.02.08 16:01
FTP Synchronisieren Speed von allen Rechner ausnutzen downjonny Applikationen 5 13.05.06 14:17
wo ist der fehler? ghostdog (Web-) Design und webbasierte Sprachen 3 17.10.05 18:46
Cookies und IE Cache ausnutzen? DLL Windows 1 26.04.04 23:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61