Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 20
  1. #1
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard Skript auf Sicherheitslücken überprüfen

    Hey,
    ich wollte ein Skript von einer Person einsetzen, wo ich weiß, dass es problemlos geht, aber ich traue der Person nicht:
    Wie prüfe ich sehr viele diverse Skript-Dateien (html, php, ...) auf Sicherheitslücken (z.B. Adminpw wird an eine Email gesendet, es wird ein User erstellt der Adminrechte hat - unsichtbar, usw)?
    Also nicht Lücken die durch Zufall reingekommen sind, sondern gewollte Lücken um die Seite später nachträglich zu übernehmen.

  2. #2
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Naja, am besten ist es sicherlich, das Script komplett durch zu schauen & zu verstehen!
    Du kannst aber dein Script auch einfach mal nach auffälligen Strings durchsuchen !
    Benötigt das Script Root-Rechte ? Um was für ein Script handelt es sich denn eigentlich ?
    Aber eigentlich sollten dir solche Sachen auffallen, wenn du plötzlich einen neuen Benutzer etc auf deinem System finden solltest
    Vielleicht mal virtuell testen und protokollieren.. (Veränderungen im System, in /out Traffic usw)

    LG br00_pwn

  3. #3
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Via Editor öffnen und prüfen?

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  4. #4
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Zitat Zitat von Dragonfighter21 Beitrag anzeigen
    Via Editor öffnen und prüfen?

    MfG
    Es ist nicht eine Datei, sondern es sind über 50.

  5. #5
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Ändert nichts an meiner Aussage, wie willste das denn anders prüfen?
    Es gibt kein Tool, was das für dich erledigen könnte.

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  6. #6
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Es gibt kein Tool, was das für dich erledigen könnte.
    Doch, es nennt sich: durchsuchen

    LG br00_pwn

  7. #7
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Zitat Zitat von Dragonfighter21 Beitrag anzeigen
    Ändert nichts an meiner Aussage, wie willste das denn anders prüfen?
    Es gibt kein Tool, was das für dich erledigen könnte.

    MfG
    Das Gegenteil habe ich erhofft, also das es ein Programm gibt das nach bekannten Versuchen von soetwas sucht und die dann rauslöscht.

  8. #8
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Doch gibt es, leider aber noch im Anfangsstadium. (RIPS)
    Da würde ich mich aber mal 100% nicht drauf verlassen !

    LG br00_pwn

  9. #9
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Zitat Zitat von lolcat Beitrag anzeigen
    Doch gibt es, leider aber noch im Anfangsstadium. (RIPS)
    Dann sollte er das testen, wobei ich aber nicht denke, falls das schön und unauffällig programmiert ist etwas finden wird.
    Zitat Zitat von br00_pwn Beitrag anzeigen
    Doch, es nennt sich: durchsuchen
    Das ist leider kein Tool und ist auch wieder mein Vorschlag es mit einem Editor zu öffnen und zu analysieren. Ohne Kenntnisse wird aber auch das Durchsuchen nicht möglich sein.

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  10. #10
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Kleine Anmerkung:
    Das Skript wird einfach auf einem Webspace installiert & ist ein Email-Skript.
    Es wird also nicht von mir auf einem VPS / Root installiert, sondern auf einem ganz normalen Webspace.

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. [S] MNS+ Sicherheitslücken
    Von Volumen im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 13.12.2008, 00:11

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •