Hallo,
ich habe in meinen Apachelogs folgendes gefunden:
oder auch
Ich weiss jetzt nicht, ob da was passiert ist, mich irritiert der HTTP 200 Code.
Wenn ich die URL www.domain.tld/?file=../../../../../../proc/self/environ eingebe, lande ich auf der Hauptseite. Weiss aber nicht, wie der Angreifer das mit dem <?php system(\"id\"); ?> in die URL eingefügt hat.
Hat jemand ne Idee?
Bin etwas nervös deswegen. Auf dem Server liegen Kundendaten.
Danke im Voraus
Gruss feiaweng
ich habe in meinen Apachelogs folgendes gefunden:
Code:
SRC-IP DATUM "GET /?file=../../../../../../proc/self/environ%00 HTTP/1.1" 200 270 "-" "<?php system(\"id\"); ?>"
oder auch
Code:
SRC-IP DATUM "GET /index.php?option=com_simpledownload&controller=../../../../../../../../../../../../../../../proc/self/environ%00 HTTP/1.1" 301 20 "-" "<?php system(\"id\"); ?>"
Ich weiss jetzt nicht, ob da was passiert ist, mich irritiert der HTTP 200 Code.
Wenn ich die URL www.domain.tld/?file=../../../../../../proc/self/environ eingebe, lande ich auf der Hauptseite. Weiss aber nicht, wie der Angreifer das mit dem <?php system(\"id\"); ?> in die URL eingefügt hat.
Hat jemand ne Idee?
Bin etwas nervös deswegen. Auf dem Server liegen Kundendaten.
Danke im Voraus
Gruss feiaweng