php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > IT-Security Forum > IT-Security
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 


IT-Security Alles rund um IT-Security aus den Bereichen Hard- und Software

Antwort
 
LinkBack Themen-Optionen Thema bewerten
  #1 (permalink)  
Alt 16-12-2002, 10:26
hand
 PHP Expert
Links : Onlinestatus : hand ist offline
Registriert seit: Dec 2001
Ort: Kärnten
Beiträge: 3.138
hand ist zur Zeit noch ein unbeschriebenes Blatt
Standard Artikel: Sicheres PHP-Programmieren für Einsteiger

http://www.oreilly.de/artikel/php_sicherheit.html
Mit Zitat antworten
  #2 (permalink)  
Alt 04-03-2003, 01:44
timepoint5
 Member
Links : Onlinestatus : timepoint5 ist offline
Registriert seit: Jan 2003
Ort: _root
Beiträge: 454
timepoint5 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Da ist man stolz wenn man sich langsam ein bisschen mit php auskennt und schon muss man an sec. denken
Mit Zitat antworten
  #3 (permalink)  
Alt 07-03-2003, 17:11
whistler81
 Registrierter Benutzer
Links : Onlinestatus : whistler81 ist offline
Registriert seit: Dec 2001
Ort: Wiener Neustadt(Austria)
Beiträge: 353
whistler81 ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Hallo

gibts zu diesem Thema ein empfehlenswertesBuch?

Bin nämlich gerade auf diese Weise (Formular + eingabe von Code) gehackt worden*sh...*


LG
Clemens
Mit Zitat antworten
  #4 (permalink)  
Alt 22-06-2003, 12:34
hand
 PHP Expert
Links : Onlinestatus : hand ist offline
Registriert seit: Dec 2001
Ort: Kärnten
Beiträge: 3.138
hand ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Google und als Suchbegriff "hackertz_book.pdf" eingeben, downloaden.
Mit Zitat antworten
  #5 (permalink)  
Alt 06-08-2003, 19:54
Ayko
 Newbie
Links : Onlinestatus : Ayko ist offline
Registriert seit: Aug 2003
Ort: Germany
Beiträge: 3
Ayko ist zur Zeit noch ein unbeschriebenes Blatt
Standard gleiches problem wie whistler81, was kann man danach noch tun?

Hallo zusammen,

ich hatte das gleiche Problem, wie whistler81.
Der Hack erfolgte über "dateiname.php + Code".
Danach wurde ein rootkit installiert und eine art chatsystem auf meinem webspace platziert.
Das wurde aber sofort alles umgehend gelöscht, die Zugriffsrechte runtergefahren, alle Passwörter geändert.

Kann dann immer noch jemand in den Webspace reinkommen? oder Kann ich alles normal weiterverwenden?


viele Grüße
Ayko
Mit Zitat antworten
  #6 (permalink)  
Alt 07-08-2003, 00:18
BloodReaver
 Master
Links : Onlinestatus : BloodReaver ist offline
Registriert seit: Feb 2003
Ort: Rechts der Pegniz
Beiträge: 884
BloodReaver ist zur Zeit noch ein unbeschriebenes Blatt
BloodReaver eine Nachricht über AIM schicken BloodReaver eine Nachricht über Yahoo! schicken
Standard

öhm wer oreilly artikel richtig liest, weis wie man das macht? da steht das doch drin!

einfach alles was net von deinem form kommen kann und so sperren?! und in arsch tretten
__________________
Man lernt nie aus...

...und wenn man's doch tut braucht man sich auch nicht schämen!
Mit Zitat antworten
  #7 (permalink)  
Alt 07-08-2003, 21:35
Ayko
 Newbie
Links : Onlinestatus : Ayko ist offline
Registriert seit: Aug 2003
Ort: Germany
Beiträge: 3
Ayko ist zur Zeit noch ein unbeschriebenes Blatt
Standard habs versucht zu verstehen

@bloodeaver: Dann heißt das, das sonst eigentlich nichts mehr passieren kann, oder?

Bin leider absoluter Anfänger mit PHP und habe die oreilly-Seiten leider nur teilweise verstanden.

Hab ich richtig verstanden, wenn irgendwer den folgenden Link rauszieht, dann kann er hinter das "=" irgendwelche andere Seite mit Scripten angeben, die dann Schäden verursachen können?

http://www.mypage.de/news/admin/admi...s.php?recno=14


viele Grüße
Ayko
Mit Zitat antworten
  #8 (permalink)  
Alt 08-08-2003, 10:51
MoRtAlAn
 PHP Master
Links : Onlinestatus : MoRtAlAn ist offline
Registriert seit: Jan 2002
Ort: Mühlheim am Main
Beiträge: 5.934
MoRtAlAn ist zur Zeit noch ein unbeschriebenes Blatt
Standard

theoretisch ist sowas immer möglich! aber wenn dei skripte sauber programmiert sind, sollte die gefahr ziemlich gering sein, dass ein angreifer eine schwäche findet und fehlerhaften code ausführen kann!

gruss
Mit Zitat antworten
  #9 (permalink)  
Alt 08-08-2003, 14:10
Ayko
 Newbie
Links : Onlinestatus : Ayko ist offline
Registriert seit: Aug 2003
Ort: Germany
Beiträge: 3
Ayko ist zur Zeit noch ein unbeschriebenes Blatt
Unhappy lernen???

Heißt das ich muß jetzt die ganze scriptsprache lernen, um zu wissen, ob ein Script sicher ist, oder nicht?

viele Grüße
Ayko
Mit Zitat antworten
  #10 (permalink)  
Alt 08-08-2003, 14:13
MoRtAlAn
 PHP Master
Links : Onlinestatus : MoRtAlAn ist offline
Registriert seit: Jan 2002
Ort: Mühlheim am Main
Beiträge: 5.934
MoRtAlAn ist zur Zeit noch ein unbeschriebenes Blatt
Standard

mh... nein, du mußt nicht alle befehle lernen, wenn du das meinst!

du solltest aber wissen, wie variablen gehandhabt werden, und sessions, etc...

stichwort superglobals, etc!
Mit Zitat antworten
  #11 (permalink)  
Alt 24-09-2003, 18:11
Benjy
 Newbie
Links : Onlinestatus : Benjy ist offline
Registriert seit: Sep 2003
Ort: Aschaffenburg
Beiträge: 23
Benjy ist zur Zeit noch ein unbeschriebenes Blatt
Standard Wie kommt man an die Scripte?

Ich hab da mal ne Frage:
Ich hab zwar mit Strip-Tags versucht zu verhindern das Javascripts und ähnliches ausgeführt werden können, fühl mich aber trotzdem nicht so sonderlich sicher. Dachte die ganze Zeit das mir mit PHP-Code so schnell nichts passieren kann, aber leicht getäuscht.....werde mich jetzt dran machen und wohl alle Scripte überprüfen (sind zum Glück nicht so viele)

Außerdem hab ich meine Datenbank-Benutzer-Daten in den Scripten offen drin stehen und da interessiert mich jetzt ob es einen Weg gibt die Scripte irgendwie runterzuladen. Habs eben mal mit FlashGet versucht, das ging aber nicht (bzw. hatte es den selben Output wie wenn ich das Script mim Browser aufrufe)

Fühl mich dennoch ein wenig unsicher, bin schließlich auch nicht der geborene Hacker....weiß jemand ob das geht? Oder was man machen muss um das zu verhindern?

Benjy
Mit Zitat antworten
  #12 (permalink)  
Alt 24-09-2003, 18:24
MoRtAlAn
 PHP Master
Links : Onlinestatus : MoRtAlAn ist offline
Registriert seit: Jan 2002
Ort: Mühlheim am Main
Beiträge: 5.934
MoRtAlAn ist zur Zeit noch ein unbeschriebenes Blatt
Standard

solange der parser nicht abstürzt, der webserver nicht falsch konfiguriert ist, passiert nicht viel!

solltest aber auch darauch achten, dass man dateien nicht über die url includen kann und die dann formatiert ausgegeben werden (hab ich auch schon gesehen )
Mit Zitat antworten
  #13 (permalink)  
Alt 25-09-2003, 02:24
Benjy
 Newbie
Links : Onlinestatus : Benjy ist offline
Registriert seit: Sep 2003
Ort: Aschaffenburg
Beiträge: 23
Benjy ist zur Zeit noch ein unbeschriebenes Blatt
Standard wie funzt das?

Also meine Scripts können sehr wohl per include oder require oder readfile über die URL eingelesen werden....aber das gibt dem Nutzer immer noch nicht den Inhalt meines Scripts wieder, nur den Output (denk und hoff ich zumindest!)
Falls ich mich irre bitte ich um eine Beschreibung wie ich das verhindern kann! Danke schonmal!
Mit Zitat antworten
  #14 (permalink)  
Alt 05-01-2004, 15:54
badsmiley
 Newbie
Links : Onlinestatus : badsmiley ist offline
Registriert seit: Jan 2004
Ort: Internet
Beiträge: 7
badsmiley ist zur Zeit noch ein unbeschriebenes Blatt
Lightbulb Kleiner Offtopic, trotzdem zum Thema

Für alle die die das mal probieren möchten hab ich hier zwei Links

ngGames
und
HackQuest

Da gibt es unter anderem auch PHP-Hackits und da kann jeder völlig legal mal sein Wissen über solche Bugs testen.
__________________
Greetings
badsmiley

Mit Zitat antworten
  #15 (permalink)  
Alt 25-08-2005, 04:42
sEeb
 Registrierter Benutzer
Links : Onlinestatus : sEeb ist offline
Registriert seit: Aug 2003
Beiträge: 135
sEeb ist zur Zeit noch ein unbeschriebenes Blatt
sEeb eine Nachricht über ICQ schicken
Standard

Zitat:
Original geschrieben von hand
Google und als Suchbegriff "hackertz_book.pdf" eingeben, downloaden.
kann man das noch runterladen? die links die ich per goolge gefunden habe gehen nicht mehr? oder kann mir das evtl jmd per email schicken? meine seite wurde heute mittels einer gif datei und dem rootkit virus gehackt, und ich möchte mich davor schützen
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlicht
ebiz-trader 7.5.0 mit PHP7 Unterstützung veröffentlichtDie bekannte Marktplatzsoftware ebiz-trader ist in der Version 7.5.0 veröffentlicht worden.

28.05.2018 | Berni

Wissensbestand in Unternehmen
Wissensbestand in UnternehmenLebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen

25.05.2018 | Berni


 

Aktuelle PHP Scripte

ADSMAN V3 - Werbe-Manager ansehen ADSMAN V3 - Werbe-Manager

ADSMAN V3 - mehr als nur ein Bannermanager! Banner, Textanzeigen und PagePeel Manager! Mit ADSMAN PRO haben Sie die Marketinglösung für eine effektive und effiziente Werbeschaltung mit messbaren Ergebnissen. Unterstützt werden Bannerformate in beliebi

25.10.2018 virtualsystem | Kategorie: PHP/ Bannerverwaltung
PHP News und Artikel Script V2

News schreiben, verwalten, veröffentlichen. Dies ist jetzt mit dem neuen PHP News & Artikel System von virtualsystem.de noch einfacher. Die integrierte Multi-User-Funktion und der WYSIWYG-Editor (MS-Office ähnliche Bedienung) ermöglichen...

25.10.2018 virtualsystem | Kategorie: PHP/ News
Top-Side Guestbook

Gästebuch auf Textbasis (kein MySQL nötig) mit Smilies, Ip Sperre (Zeit selbst einstellbar), Spamschutz, Captcha (Code-Eingabe), BB-Code, Hitcounter, Löschfunktion, Editierfunktion, Kommentarfunktion, Kürzung langer Wörter, Seiten- bzw. Blätterfunktion, V

22.10.2018 webmaster10 | Kategorie: PHP/ Gaestebuch
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 14:06 Uhr.