DDOS Shell Exploits ?DDOS Shell Exploits ?

  • Hi , mir ist was aufgefallen.

    Viele Hotels werden zuzeit ständig DDOST die eine Rehotel.biz CMS haben.
    Ich weiß das hört sich schwachnsinnig an aber gibt es DDOS Exploits ?
    Könnte das DDOS villt an den javascripts liegen ?

  • Es ist möglich, dass Diwo oder MoneyMaker (es interessiert mich kein Dreck wer das CMS schreibt) einfach unfähig sind.

    Es ist natürlich möglich Skripte so zu schreiben, dass man damit den Anwendungsserver auslasten kann. Ein Javascript glaube ich persönlich nicht. Das hatte ich im Habbo.mn mal gehabt: Da habe ich ein Script geschrieben welches jede Sekunde eine dynamische Seite geladen hat.

    Nach kurzer Zeit hatte ich 900 dynamische Anfragen die Sekunde, und ca. 3000 statische. Das ist für einen sehr schlechten Server (der Habbo.mn Webserver war nur ein ganz einfacher: 1 CPU Kern á 1,3 Ghz und 2 GB Ram) eindeutig zu viel. Für schlecht konfigurierte Webserver (damit meine ich jetzt die Software) wäre schon ein Bruchteil dieser Anfragen "tötlich".

    Ich schätze aber, dass es sich eher um ein schlechtes PHP Skript handelt.


    :!: FileXs #Lieblingsmod. :!:
    ... still making kids cry since 2015.

  • hmm... hab erstmal mir bei den webbuilds die index.php angeschaut ob da was stimmt hab herausgefunden das b ei einigen index.php in den verschiedenen ordnern , nur schei´ße geschrieben wurde wie z.b WOLLT IHR BILDER SEHEN ?! DIWO IST EIN **** usw hab danach die weiterleitungen draufgefügt.
    Übrigends hab ich alle thumbs.db in den wwwroot ordner gelöscht ich muss langsam mich in die arbeit begeben und mir jedes ordner stück für stück anschauen + noch die files.

    das wird ne arbeit ...

    Aapoh hab ne frage kann ich irgend wie durch ein addon oder ein programm rausfinden welche php files davon betroffen sind ?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!