Du befindest dich hier /root
Willkommen
Ja genau es ist wieder da, etwas mehr schreib ich dazu die Tage,
hab gerade andere Dinge zu tun...
Ich bin wieder dabei die Seite zu verbessern, es wird sich also viel
verändern. Man kann sich bereits jetzt schon registrieren. Jetzt aktuell
bin ich gerade am Gästebuch bei. Und es wird noch viel folgen.
In kürze wird ein Tutorial online gestellt...lasst euch überraschen.
Es gibt sie schon eine Weile, ich hatte sie auch schon bei www.packetstormsecurity.nl
und bei milw0rm.com gemeldet. Bei packetstorm waren sie auch zu sehen aber wurden wieder enfernt
warum auch immer????Nunja egal jetzt mache ich sie hier bekannt....
APBoard-2.2-r3 RFI
APBoard-2.2b RFI
Zum einen ICQcontrol womit man den heimischen PC oder einen Server fernsteuern kann
Ganz nettes Spielzeug was ich ab und an mal nutze
Zum anderen ncprof womit man Profile anlegen kann für ncftp, sehr praktisch
erspart viel schreibarbeit. Ich nutze es selber fast jeden Tag.
Leider musste ich feststellen das die Seite www.php-programs.de
nicht mehr erreichbar ist. Das finde ich sehr schade weil ich selber das Forum lange benutzt habe
und ich es sehr schätze. Da ich noch die ganzen Downloads habe werde ich Sie hier für
alle zum Download anbieten. Da die letzte Version leider noch ein Sicherheitsproblem hat
was noch nicht sehr bekannt geworden ist werde ich das Problem lösen und eine bereinigte
Version bald online stellen in der Hoffnung das das APboard nicht ausstirbt weil es ein gutes
Projekt ist. Ich weise darauf hin das ich das ohne Zustimmung von DMA147 mache aber ich hoffe das
es in seinem Sinne ist.
Hier gibt es die Downloads
Solangsam füllt sich die Seite und stelle mit erstaunen fest
wieviel Zugriffe die Seite hat. Die meisten sind von Yahoo, Google
kommt nur am und zu mal vorbei. Vorallem aber viele Zugriffe von Scripts
die auf der Suche nach Sicheitslücken sind. Hauptsächlich wird nach
RFI (Remote File Inclusion) Schwachstellen gesucht. Was natürlich interessant
ist von welchen Seiten die (meist txt) Dateien geladen werden, man kann davon
ausgehen das diese Seite bereits gehackt wurde. Na was solls *gg...
So hab mich mal dran gesetzt und was neues gebastelt.
weiter Infos folgen noch, zur Zeit noch Baustelle.
Welcher Admin weiss nicht das aktuelle Backups irgendwann mal nützlich
werden können und ausgerechnet das wird einem zum Verhängnis.
Denn leider kann man die gemachten Backups direkt runterladen da in einer
Datei (backupnormal.php) die Rechteüberprüfung fehlt und man hier
weder Admin noch angemeldeter User sein muss. Ein ziemlich dummer Fehler.
Wer allerdings von dem .htaccess Schutz gebrauch gemacht hat, hat nur noch die
Standard SQL-Injection Fehler zu befürchten.... [mehr lesen]