Webskripte hacken

  1. Jakob

    Jakob Thread Starter MacUser Mitglied

    Mitglied seit:
    05.01.2004
    Beiträge:
    1.067
    Zustimmungen:
    21
    Hallo,

    mittlerweile vergrößern sich die von mir installierten Web-Pakete.

    Gibt es eine gute Seite über Einbruchmöglichkeiten von PHP, ASP, MySQL und MSSQL?

    Zwar achte ich immer stark auf Sicherheit, aber vielleicht bin ich mir mancher Schwachstellen gar nicht bewusst.

    Eine hilfreiche Seite findet sich unter Google, wenn man nach „J0hnny“ sucht. Wusste z.B. nicht, dass Mambo (CMS) leicht angreifbar war.
     
    Jakob, 11.10.2006
    #1
  2. der_Kay

    der_Kay MacUser Mitglied

    Mitglied seit:
    02.09.2004
    Beiträge:
    1.685
    Zustimmungen:
    8
    der_Kay, 12.10.2006
    #2
  3. Azathoth

    Azathoth MacUser Mitglied

    Mitglied seit:
    20.09.2004
    Beiträge:
    474
    Zustimmungen:
    9
    um diesen ganzen attacken entgegen zu wirken empfiehlt sich modsecurity zu installieren (vorausgesetzt die websites laufen auf einem apache server).
    gotroot.com hat eine gute anleitung inkl. herunterladbaren rulesets :)
     
    Azathoth, 12.10.2006
    #3
  4. moses_78

    moses_78 MacUser Mitglied

    Mitglied seit:
    08.04.2005
    Beiträge:
    1.264
    Zustimmungen:
    22
    Ein extrem gutes Buch zum Thema Sicherheit
    beim Apache und bei Webapplikationen allge-
    mein gibt's hier, leider ist AFAIK noch keine Ue-
    bersetzung erschienen.

    Der Autor, Ivan Ristic, hat uebrigens auch das be-
    reits erwaehnte mod_security geschrieben, wes-
    wegen das Buch eine gute Dokumentation zu die-
    sem Modul enthaelt.
     
    moses_78, 14.10.2006
    #4
  5. catvarlog

    catvarlog MacUser Mitglied

    Mitglied seit:
    30.01.2005
    Beiträge:
    1.468
    Zustimmungen:
    1
    Stefan Esser hat einen Patch für PHP entwickelt,
    mit dem man die Sicherheit generell steigern kann: http://www.hardened-php.net/
    Dort auch Infos zu Schwachstellen in PHP und PHP-Anwendungen
     
    catvarlog, 15.10.2006
    #5
  6. Jakob

    Jakob Thread Starter MacUser Mitglied

    Mitglied seit:
    05.01.2004
    Beiträge:
    1.067
    Zustimmungen:
    21
    Vielen Dank schonmal für die Hinweise. Hören sich alle sehr gut an.
     
    Jakob, 15.10.2006
    #6
Die Seite wird geladen...
Ähnliche Themen - Webskripte hacken
  1. kein Name
    Antworten:
    11
    Aufrufe:
    3.448
    acid
    22.10.2005