Hi , mir ist was aufgefallen.
Viele Hotels werden zuzeit ständig DDOST die eine Rehotel.biz CMS haben.
Ich weiß das hört sich schwachnsinnig an aber gibt es DDOS Exploits ?
Könnte das DDOS villt an den javascripts liegen ?
Hi , mir ist was aufgefallen.
Viele Hotels werden zuzeit ständig DDOST die eine Rehotel.biz CMS haben.
Ich weiß das hört sich schwachnsinnig an aber gibt es DDOS Exploits ?
Könnte das DDOS villt an den javascripts liegen ?
Es gibt gewisse Shells die auf einem Server aktiv sein!
Also es geht nicht wenn du sie nur auf dem PC hast :=)
Es ist möglich, dass Diwo oder MoneyMaker (es interessiert mich kein Dreck wer das CMS schreibt) einfach unfähig sind.
Es ist natürlich möglich Skripte so zu schreiben, dass man damit den Anwendungsserver auslasten kann. Ein Javascript glaube ich persönlich nicht. Das hatte ich im Habbo.mn mal gehabt: Da habe ich ein Script geschrieben welches jede Sekunde eine dynamische Seite geladen hat.
Nach kurzer Zeit hatte ich 900 dynamische Anfragen die Sekunde, und ca. 3000 statische. Das ist für einen sehr schlechten Server (der Habbo.mn Webserver war nur ein ganz einfacher: 1 CPU Kern á 1,3 Ghz und 2 GB Ram) eindeutig zu viel. Für schlecht konfigurierte Webserver (damit meine ich jetzt die Software) wäre schon ein Bruchteil dieser Anfragen "tötlich".
Ich schätze aber, dass es sich eher um ein schlechtes PHP Skript handelt.
Ich gebe Appoh Recht. In jedem Skript, Kann man was Verstecken was man nicht gleich Sieht & Einen nach einer zeit Schaden Zufügt.
Schau mal genauer nach dann wirst du schon was Finden..
Cheers,
hmm... hab erstmal mir bei den webbuilds die index.php angeschaut ob da was stimmt hab herausgefunden das b ei einigen index.php in den verschiedenen ordnern , nur schei´ße geschrieben wurde wie z.b WOLLT IHR BILDER SEHEN ?! DIWO IST EIN **** usw hab danach die weiterleitungen draufgefügt.
Übrigends hab ich alle thumbs.db in den wwwroot ordner gelöscht ich muss langsam mich in die arbeit begeben und mir jedes ordner stück für stück anschauen + noch die files.
das wird ne arbeit ...
Aapoh hab ne frage kann ich irgend wie durch ein addon oder ein programm rausfinden welche php files davon betroffen sind ?
Wirst du schon Überleben Wünsche dir viel Glück Dabei .. .. ..
Greetz.
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!