Artikel-Schlagworte: „IDS“

Woran erkennt man Sicherheitslücken in (phpMyAdmin-) Webadministrationsoberflächen?

Sonntag, 25. Juli 2010

Derzeit wohl mal wieder der “neueste” (Trojaner) Schrei:
Lücken in (phpMyAdmin)Webadministrationsoberflächen-Installationen automatisiert suchen, finden und ausnutzen. Leicht zu erkennen an ein paar Einträgen im Webserverlog. Immer wieder die gleichen Versuche mit unterschiedlichen Zielen: Über Web erreichbare Administrationsoberflächen (muss nicht nur phpMyAdmin sein) testen und dann u.U. auszunutzen.

Webserverlogs füllen sich dann immer wieder mit zig Zeilen hintereinander im Sekundentakt (hier ein kleiner Auszug): (weiterlesen…)