image

Anoniem websites hacken dankzij Google

vrijdag 24 november 2006, 10:39 door Redactie, 2 reacties

Hackers die zonder hun vingers te branden websites willen hacken vinden in Google een dankbare partner. In de meeste gevallen zal de zoekmachine op websites geplaatste URL's vinden en indexeren. Via dit mechanisme is het mogelijk om dankzij de Google crawler anoniem websites aan te vallen. Een aanvaller hoeft alleen een website te maken die een URL bevat met een "third party site URI" om aan te vallen, een "file inclusion exploit" en een tweede URI met een kwaadaardige PHP shell.

Google verzamelt en indexeert deze URL en past meteen de exploits toe, waardoor de aanvaller anoniem de site heeft aangevallen. Hoewel de aanval met Google is getest, zou die mogelijk ook met andere zoekmachines, webcrawlers en webspiders werken. Wat betreft het "file inclusion" gedeelte kunnen er waarschijnlijk ook andere aanvallen worden gebruikt. Daarnaast zorgt deze feature ervoor dat er anoniem gecommuniceerd kan worden, aldus Noam van SecuriTeam.

Reacties (2)
24-11-2006, 12:51 door Anoniem
innovatief moet ik zeggen
24-11-2006, 18:52 door Anoniem
Stond dit niet al een paar jaar geleden in Phrack?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.