|
| Filer, som ikke eksisterer Fra : Rune Jensen |
Dato : 15-12-07 14:57 |
|
Hej, gruppe, håber jeg kan få min nysgerrighed stillet her. Jeg har på det
seneste haft et par forsøg på at finde filer, som ikke findes på min server.
Der bliver ledt i forskellige mapper efter
image.class.php
og
bp_ncom.php
....men hvorfor? Nogen, som ved, hvor filerne hører til? Og hvorfor de skulle
være interessante for andre?
Mit site kører på ASP, derfor jeg er mistænkelig (bl.a.)
MVH
Rune Jensen
| |
Christian Bohr-Halli~ (15-12-2007)
| Kommentar Fra : Christian Bohr-Halli~ |
Dato : 15-12-07 14:51 |
| | |
Rune Jensen (15-12-2007)
| Kommentar Fra : Rune Jensen |
Dato : 15-12-07 17:27 |
|
"Christian Bohr-Halling" skrev...
> "Rune Jensen" posting:
>
>>Der bliver ledt i forskellige mapper efter
>>image.class.php
>>og
>>bp_ncom.php
>
> Måske derfor: http://xforce.iss.net/xforce/xfdb/28769
Det lyder som et forsøg på at tjekke huller i sikkerheden, hvilket også var
min første tanke. Desværre har jeg hverken IP eller tidpunkt for forsøgene,
så jeg kan ikke rigtigt kæde det sammen med noget andet.
Et lille tillægsspørgsmål: De filer, hører de oprindeligt til en
PHP-installation, eller hører de til færdigt software, f.eks. et forum ell.
lign.? Jeg er ikke så meget inde i PHP, og jeg kan ikke umiddelbart
gennemskue det udfra linket, derfor jeg spørger.
MVH
Rune Jensen
| |
Philip Nunnegaard (15-12-2007)
| Kommentar Fra : Philip Nunnegaard |
Dato : 15-12-07 18:11 |
|
"Rune Jensen" <runeofdenmark@hotmail.com>
> Et lille tillægsspørgsmål: De filer, hører de oprindeligt til en
> PHP-installation, eller hører de til færdigt software, f.eks. et forum
> ell. lign.?
En hurtig søgning på Google siger mig, at det er noget standard-script for
et færdigt PHP-baseret billedgalleri.
http://phphaj.dk/source.php?id=3
| |
Martin (15-12-2007)
| Kommentar Fra : Martin |
Dato : 15-12-07 22:55 |
|
Rune Jensen wrote:
> Hej, gruppe, håber jeg kan få min nysgerrighed stillet her. Jeg har på det
> seneste haft et par forsøg på at finde filer, som ikke findes på min server.
> Der bliver ledt i forskellige mapper efter
>
> image.class.php
Kan være fra mange forskellige systemer, og hjemmelavede ting :)
Jeg har også et par klasser der hedder image.class.php
> og
> bp_ncom.php
Denne er lidt nemmere at finde ud af hvordan kommer fra.
Alt tyder på
BinGoPHP News version 3.01
Har dog ikke kunne finde en hjemmeside til BinGoPHP - så spørgsmålet er
jo som alle disse security sider egentlig har ret i at det findes, eller
om det bare er for at få nogle op af stolene...
> Mit site kører på ASP, derfor jeg er mistænkelig (bl.a.)
Sådanne robotter er fuldstændig ligeglade med hvad du kører af filer, de
kører bare webserveren igennem for de filer de er konfigureret til, og
hvis de ikke findes, så hoppes der bare videre til en ny server.
Har adskillige af sådanne hver eneste dag på min server
| |
|
|