Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 20

Hybrid-Darstellung

  1. #1
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard Skript auf Sicherheitslücken überprüfen

    Hey,
    ich wollte ein Skript von einer Person einsetzen, wo ich weiß, dass es problemlos geht, aber ich traue der Person nicht:
    Wie prüfe ich sehr viele diverse Skript-Dateien (html, php, ...) auf Sicherheitslücken (z.B. Adminpw wird an eine Email gesendet, es wird ein User erstellt der Adminrechte hat - unsichtbar, usw)?
    Also nicht Lücken die durch Zufall reingekommen sind, sondern gewollte Lücken um die Seite später nachträglich zu übernehmen.

  2. #2
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Naja, am besten ist es sicherlich, das Script komplett durch zu schauen & zu verstehen!
    Du kannst aber dein Script auch einfach mal nach auffälligen Strings durchsuchen !
    Benötigt das Script Root-Rechte ? Um was für ein Script handelt es sich denn eigentlich ?
    Aber eigentlich sollten dir solche Sachen auffallen, wenn du plötzlich einen neuen Benutzer etc auf deinem System finden solltest
    Vielleicht mal virtuell testen und protokollieren.. (Veränderungen im System, in /out Traffic usw)

    LG br00_pwn

  3. #3
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Via Editor öffnen und prüfen?

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  4. #4
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Zitat Zitat von Dragonfighter21 Beitrag anzeigen
    Via Editor öffnen und prüfen?

    MfG
    Es ist nicht eine Datei, sondern es sind über 50.

  5. #5
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Ändert nichts an meiner Aussage, wie willste das denn anders prüfen?
    Es gibt kein Tool, was das für dich erledigen könnte.

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  6. #6
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Zitat Zitat von Dragonfighter21 Beitrag anzeigen
    Ändert nichts an meiner Aussage, wie willste das denn anders prüfen?
    Es gibt kein Tool, was das für dich erledigen könnte.

    MfG
    Das Gegenteil habe ich erhofft, also das es ein Programm gibt das nach bekannten Versuchen von soetwas sucht und die dann rauslöscht.

  7. #7
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Es gibt kein Tool, was das für dich erledigen könnte.
    Doch, es nennt sich: durchsuchen

    LG br00_pwn

  8. #8
    emo-destroyer.* Avatar von br00_pwn
    Registriert seit
    27.10.2008
    Beiträge
    1.318

    Standard

    Doch gibt es, leider aber noch im Anfangsstadium. (RIPS)
    Da würde ich mich aber mal 100% nicht drauf verlassen !

    LG br00_pwn

  9. #9
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Wenn du keinen Zugriff auf den Webspace hast, haste sowieso keine Chance, ansonsten haste ja die Vorschläge schon...

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  10. #10
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Ich habe den kompletten Zugriff auf den Webspace wo ich das Skript raufpacken will (Cpanel) und ich habe das Skript an sich als *.rar (kann ich jederzeit entpacken, so dass ich php Dateien usw. erhalte)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. [S] MNS+ Sicherheitslücken
    Von Volumen im Forum Sicherheit
    Antworten: 0
    Letzter Beitrag: 13.12.2008, 00:11

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •