Jag förstår inte att folk tycker att det är så kul att försöka förstöra för andra. Jag driver en gästbokstjänst och varje vecka är det någon som försöker hacka sig in på något sätt.
Just nu har jag studerat hur någon har hållt på i över en timme och försökt skicka skumma koder via HTTP_GET till servern. Exempelvis :
/</h1><applet name=\"jsfile\" archive=\"media/jsfile.jar\"
code=daniel_dawson/JSUrlRetriever.class width=100
height=40 mayscript></applet>
</h1><script language=javascript>File x = new File(\'index.php\');while (!x.eof())
{String line=x.redln();write
(line \'<br>\');}
</script>
Är det någon vits att försöka spåra IP-nummer? Det börjar bli tröttsamt nu. Att spärra IP-nummer fungerar inte heller eftersom de flesta vet hur man lyckas få fram ett nytt.
Jag tror inte på att det är ett "hackerförsök". Jag tycker det snarast ser ut som någon som försöker få det att fungera med två form-submit på en och samma webbsida (varav den ena är för att göra ett gästboksinlägg på din tjänst). Två submit-form:s brukar resultera i skumma saker, som att viss HTML-kod skickas med i HTTP-GET anropet osv. Prova själv får du se :e Alltså, inget att vara orolig för :)
Jag tror dig inte. Varför skulle någon prova denna kod? Den innehåller ju inget vettigt/farligt. Då är det troligare att någon har en inloggningsruta till din admin-del på sin egen hemsida. (Samtidigt som personen har en annan submit på sidan.) Eftersom två submit (oftast) inte fungerar så provar man många gånger! :)
Hmm... släng upp ett serverscript som ger igen med samma medicin :i
Jag blockerade hela möjligheten genom att se till att variabeln som han försökte mixtra med var tvungen att vara numerisk.
nicclas skrev:
Jag tror dig inte. Varför skulle någon prova denna kod?
Jag får ett mail varje gång någon blir nekad att förändra saker i en gästbok. Under en timme fick jag nästan femtio mail med olika koder som någon försökte skriva in. Bland annat det som stod ovan. Fler exempel : <?php phpinfo(); ?>, <applet name=\"jsfile\" archive=\"media/jsfile.jar\" code=\"daniel_dawson/JSUrlRetriever.class\" width=\"100\" height=\"40\" mayscript></applet>, \'\'\'\'\'\'\'\"\"\"\"\"
Killen(?) som gjorde det kontaktade mig sedan via det interna meddelandesystem jag använder. Bara för att han försöker förstöra behöver han väl inte vara smart eller duktig?