Schrift
[thread]2892[/thread]

an den Source eines PerlScriptes kommen

Leser: 1


<< >> 9 Einträge, 1 Seite
youngalcapone
 2004-03-07 11:51
#29106 #29106
User since
2003-08-14
185 Artikel
BenutzerIn
[default_avatar]
Aloha!
Ist es eigentlich möglich an den Source eines Perl-Scriptes dass auf einem Webserver liegt zu kommen?
Ich habe da schon jenstes probiert, komme aber immer nur an die Ausgabe... ->habe aber gehört, dass es möglich wäre...
Ich hoffe ihr könnt mir helfen!
Gruss, Dave
Ronnie
 2004-03-07 12:06
#29107 #29107
User since
2003-08-14
2022 Artikel
BenutzerIn
[default_avatar]
Na klar, mit einem SSH/Telnet/FTP Zugang sollte es kein Problem geben.
youngalcapone
 2004-03-07 12:17
#29108 #29108
User since
2003-08-14
185 Artikel
BenutzerIn
[default_avatar]
Aber da braucht man ja Benutzername und Passwort!?
Das hab ich halt nicht, ich möchte mir nur mal ein Script ansehen...
ua auch um zu schauen wie leicht man an den Code kommt, um in meinen Scripts n bisschen besser aufzupassen mit heiklen Daten....
[E|B]
 2004-03-07 12:36
#29109 #29109
User since
2003-08-08
2561 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Hehe... Wenn das ginge, das wäre schön! :D
Stell dir mal vor, Benutzername und Passwort zum Server Zugang stehen in so einem Script. Was machst du jetzt, wenn da jemand kommt und einfach in den Source gucken kann? Natürlich geht das nicht. Der Source wird dir nur angezeigt, wenn dein Server keine CGI Scripts unterstützt, weil er dann nicht weiß, was er damit anfangen soll. Leg dein Script mal außerhalb des "cgi-bin". Da kannste dann gucken. Aber nicht wenn ein CHMOD gesetzt ist und der Server die AUsführung erlaubt.
Gruß, Erik!

s))91\&\/\^z->sub{}\(\@new\)=>69\&\/\^z->sub{}\(\@new\)=>124\&\/\^z->sub{}\(\@new\)=>);
$_.=qq~66\&\/\^z->sub{}\(\@new\)=>93~;for(@_=split(/\&\/\^z->sub{}\(\@new\)=>/)){print chr;}

It's not a bug, it's a feature! - [CGI-World.de]
youngalcapone
 2004-03-07 12:57
#29110 #29110
User since
2003-08-14
185 Artikel
BenutzerIn
[default_avatar]
Eigentlich hab ich das auch gedacht...
Nur hab ich mal gelesen, dass durch eine Sicherheitslücke im Apache eben genau das trotzdem möglich sein soll...
jan
 2004-03-07 13:43
#29111 #29111
User since
2003-08-04
2536 Artikel
ModeratorIn
[Homepage] [default_avatar]
durch exploits ist sowas immer, in der theorie, möglich. aber das ist dann sicher ein bug, nicht ein systemischer fehler. und der ist dann in der nächsten version bereits gefixt, d.h. es gibt keinen allgemeingültigen weg. du kannst auch einen anderen service auf dem server manipulieren, um zugriff zu erlangen und anschließend ganz fröhlich das script lesen und sogar schreiben. aber das ist alles eine andere sache. mit den normalen mitteln von http gibt es keine möglichkeit!
format_c
 2004-03-07 23:13
#29112 #29112
User since
2003-08-04
1706 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Was ist ein Exploit?

Gruß Alex
Ronnie
 2004-03-07 23:48
#29113 #29113
User since
2003-08-14
2022 Artikel
BenutzerIn
[default_avatar]
ein Exploit ist ein Stück Code was eine Sicherheitslücke eines Server-Dienstes (z.B. des Apache) nutzt, um Zugriff auf das jeweilige Sytem zu erhalten (ja, das ist illegal!).

Was aktuell so geht siehst du hier.
format_c
 2004-03-08 20:43
#29114 #29114
User since
2003-08-04
1706 Artikel
HausmeisterIn
[Homepage] [default_avatar]
Ah danke. Wusste nur nicht den Begriff richtig einzuordnen.

Gruß Alex
<< >> 9 Einträge, 1 Seite



View all threads created 2004-03-07 11:51.