![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Veteran
![]() |
![]() Hi Forianer,
wie sicher ist ein IIS Server auf dem ASP Scripte laufen und der auch noch auf übergeordnete Pfade zugreift. Oder anders gefragt: Ist es einfach diese Seite zu hacken http://www.wenzl.at lg Peter
____________________________________
Im Grunde will der Mensch nur eins: Spass haben, glücklich sein und die Zeit so fröhlich wie möglich miteinader zu verbringen. Dafür verzichtet er gerne auf alles andere. --------------------------------------- Unser Motto: Es ist noch kein Meister vom Himmel gefallen, dafür aber jede Menge Nieten Admiral James T. Kirk ---------------------------------------- Ich kommuniziere also mach ich mich verdächtig ---------------------------------------- |
![]() |
![]() |
![]() |
#2 |
Veteran
![]() Registriert seit: 18.04.2004
Beiträge: 372
|
![]() also ich denke mal so:
wie sicher kann ein system sein auf dem ne grafische oberfläche installiert ist und viele programme von haus aus wie der internetexplorer udgl. Mit jedem Programm und jedem Schnickschnack müsste sich ja die Unsicherheit erhöhen wegen Gefahr eines Programmierfehlers. Aber du hast ja eher gefragt wegen asp und dem IIS. Da kenn ich mich nicht aus leider.
____________________________________
Life is living *ggg* Lebt nicht das Leben, seid es! |
![]() |
![]() |
![]() |
#3 | |
Master
![]() Registriert seit: 10.10.2002
Beiträge: 711
|
![]() Zitat:
Im Regelfall wird nämlich nicht der Server selbst gehackt, sondern es werden Schwachstellen in den Scripten ausgenutzt. Das können z.b. ungeprüfte Usereingaben sein o.Ä. Wenn es eine Lücke gibt, dann erlaubt der Zugriff auf übergeordnete Pfade dem Eindringling natürlich gleich noch mehr Schaden anzurichten. BTW: Vielleicht solltest du noch den Title Tag der Seite ändern. da steht noch "Web Edition" drinnen. |
|
![]() |
![]() |
![]() |
#4 |
Veteran
![]() |
![]() 1. Vielen Dank für den Hinweis.
2. Da ich das Script nicht selbst geschrieben habe und ich mich mit ASP so gut wie gar nicht auskenne kann ich das leider nicht sagen. Aber ich weiß über PHP Bescheid, und von da weiß ich, dass wenn man in Formulare Code reinschreibt und dieser nicht gespeert wird, dass man die Scripte aushebeln kann. Ist das bei ASP auch so möglich? lg Peter
____________________________________
Im Grunde will der Mensch nur eins: Spass haben, glücklich sein und die Zeit so fröhlich wie möglich miteinader zu verbringen. Dafür verzichtet er gerne auf alles andere. --------------------------------------- Unser Motto: Es ist noch kein Meister vom Himmel gefallen, dafür aber jede Menge Nieten Admiral James T. Kirk ---------------------------------------- Ich kommuniziere also mach ich mich verdächtig ---------------------------------------- |
![]() |
![]() |
![]() |
#5 |
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
![]() Crossscripting und Scriptinjection ist überall möglich.
Wenn der Code sauber ist, sollte diese Art von Attacke nicht möglich sein. Sloter |
![]() |
![]() |
![]() |
#6 |
Veteran
![]() |
![]() Wie könnte ich so etwas testen?
lg Peter
____________________________________
Im Grunde will der Mensch nur eins: Spass haben, glücklich sein und die Zeit so fröhlich wie möglich miteinader zu verbringen. Dafür verzichtet er gerne auf alles andere. --------------------------------------- Unser Motto: Es ist noch kein Meister vom Himmel gefallen, dafür aber jede Menge Nieten Admiral James T. Kirk ---------------------------------------- Ich kommuniziere also mach ich mich verdächtig ---------------------------------------- |
![]() |
![]() |
![]() |
#7 | |
Master
![]() |
![]() Zitat:
http://www.aspheute.com/artikel/20011030.htm angetestet ... Das klappt auf jeden Fall NICHT ... obs noch weitere Möglichkeiten gibt weiss ich nicht, aber ich denke sooo einfach ist es nicht ... LG Joerg |
|
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|