Taugt "Cracker Tracker" was?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Taugt "Cracker Tracker" was?

    http://www.cback.de/cback_software/standalonect.php

    Soll Attacken und Injections abfangen... aber wieso fragt das
    Script nur den QUERY ab und nicht auch POST?

    PHP-Code:
    $cracktrack $_SERVER['QUERY_STRING'];

    $wormprotector = array('chr(''chr=''chr%20''%20chr''wget%20''%20wget''wget(','cmd=''%20cmd''cmd%20''rush=''%20rush''rush%20'

  • #2
    Weil es wohl ein paar einfältige Programmierer gibt, die immer noch glauben, dass man $_POST, $_COOKIE und $_SERVER - Vars nicht manipulieren kann.

    Zugegeben, bei 99% der nutzer kann das durchaus stimmen, aber wenn ich in ne Seite einbrechen wollen würde, versuch ich zuallererst mal die Cookies zu Manipulieren, oder der Referer, oder den User-Agent ...

    Kommentar


    • #3
      jop. diese oben genannten einfältigen programmierer speichern dann userid oder username in nen cookie und das sagt dann ob man eingeloggt ist. ohne passwortkontrolle oder sonst was.

      Kommentar

      Lädt...
      X