Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Exploit shell c99

  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    605

    Exploit shell c99

    Ciao a tutti ragazzi,
    oggi un mio amico mi ha chiamato disperato perchè due suoi siti sono stai attaccati con questo exploit
    Lo scrivo sia per confrontarmi e cercare una soluzione, e anche per mettervi in allerta... come lo sono io....

    la descrizione la trovate qui :
    http://www.thunderover.altervista.or..._single&ide=11

    mi sapreste dire qualè la soluzione più indolore per proteggersi da questo tipo di attacchi.

    si potrebbe mettere qualcosa per esempio nell'htacces che impedisca questo tipo di iniezione?
    o andrebbe controllato ogni file e le relative get[] interesate?

    grazie mille
    Giuseppe

  2. #2
    Molto probabilmente, se sono riusciti a mettere un file di questo tipo sul server significa che:

    - Il server non è molto sicuro
    - La programmazione del sito lo è ancora meno
    - Parlando di due siti, significa che molto probabilmente stavano sullo stesso server, quindi ipoteticamente il problema potrebbe essere uno dei due, e poi da shell si sia arrivati anche all'altro


    La soluzione definitiva non esiste. Bisogna fare estrema attenzione nella configurazione del server, nello sviluppo delle applicazioni e nei permessi dei vari file, cartelle!

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2003
    Messaggi
    605
    ma...non credo proprio dipenda dal server,
    a quanto pare sfrutta il GET non controllato...

  4. #4
    Il GET incontrollato, è cmq soggetto ai parametri del server.

    Quindi cmq, oltre allo script, sarà configurato male anche il server!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.