{"id":1226,"date":"2008-07-17T22:11:38","date_gmt":"2008-07-17T20:11:38","guid":{"rendered":"http:\/\/www.glorf.it\/blog\/?p=1226"},"modified":"2008-07-18T21:04:41","modified_gmt":"2008-07-18T19:04:41","slug":"fast-100-hacking-versuche-in-drei-tagen","status":"publish","type":"post","link":"http:\/\/www.glorf.it\/blog\/2008\/07\/17\/webtech\/fast-100-hacking-versuche-in-drei-tagen","title":{"rendered":"fast 100 Hacking-Versuche in drei Tagen"},"content":{"rendered":"<p>Just for fun habe ich mal wieder meine 404er-Fehlermeldungen durchgesehen. Die bekommt der Leser immer dann, wenn er versucht eine Seite aufzurufen, die es nicht gibt. Dabei sah ich, dass seit dem 15.7. (also in drei Tagen ) fast 100 Aufrufe erfolgten, um sich in meinen Weblog zu hacken. Im Kern waren die Versuche alle gleich und versuchten einen Exploit zu finden, der Schadcode ausf&#252;hrt. Dazu sollte der PHP-Code von verschiedenen Servern gerufen werden. <\/p>\n<p>Hier ein paar dieser Dateien, die man sich ruhig ansehen kann. Der enthaltene PHP-Code wird nicht ausgef&#252;hrt, sondern einfach als Text angezeigt (und wenn w&#252;rde er auf dem Server ausgef&#252;hrt und nicht im eigenen Browser):<\/p>\n<ul>\n<li><a href=\"http:\/\/www.proostjes.be\/calendar\/help01.txt\">http:\/\/www.proostjes.be\/calendar\/help01.txt<\/a><\/li>\n<li><a href=\"http:\/\/beherit.interfree.it\/cmd.txt\">http:\/\/beherit.interfree.it\/cmd.txt<\/a><\/li>\n<li><a href=\"http:\/\/sagem.ovh.org\/\/a.txt\">http:\/\/sagem.ovh.org\/\/a.txt<\/a><\/li>\n<li><a href=\"http:\/\/www.coronaclub.it\/pk_gallery\/photos\/25\/11828333\/idilegal.txt\">http:\/\/www.coronaclub.it\/pk_gallery\/photos\/25\/11828333\/idilegal.txt<\/a><\/li>\n<li><a href=\"http:\/\/dicafree.com\/zboard\/DQ_LIBS\/icon\/safe1.txt\">http:\/\/dicafree.com\/zboard\/DQ_LIBS\/icon\/safe1.txt<\/a><\/li>\n<li><a href=\"http:\/\/www.shaker-diffusion.com\/id.txt\">http:\/\/www.shaker-diffusion.com\/id.txt<\/a><\/li>\n<li><a href=\"http:\/\/web246.webgo24-server11.de\/Homepage\/fightus\/rfi-response.txt\">http:\/\/web246.webgo24-server11.de\/Homepage\/fightus\/rfi-response.txt<\/a><\/li>\n<li><a href=\"http:\/\/bratki2.ovh.org\/templates\/rhuk_solarflare_ii\/images\/.know\/...\/idbot5.txt\">http:\/\/bratki2.ovh.org\/templates\/rhuk_solarflare_ii\/images\/.know\/&#8230;\/idbot5.txt<\/a><\/li>\n<li><a href=\"http:\/\/www.bakowales.com\/holo.dat?&#038;list=1&#038;cmd=id\">http:\/\/www.bakowales.com\/holo.dat?&#038;list=1&#038;cmd=id<\/a><\/li>\n<\/ul>\n<p>Was macht man da? Soll ich die Betreiber der Seiten kontaktieren und um L&#246;schen der Dateien bitten? Ich gehe mal davon aus, dass keiner der Angreifer so d&#228;mlich war die Datei von seiner eigenen Seite zu laden, oder?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Just for fun habe ich mal wieder meine 404er-Fehlermeldungen durchgesehen. Die bekommt der Leser immer dann, wenn er versucht eine Seite aufzurufen, die es nicht gibt. Dabei sah ich, dass seit dem 15.7. (also in drei Tagen ) fast 100 Aufrufe erfolgten, um sich in meinen Weblog zu hacken. Im Kern waren die Versuche alle [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19,2],"tags":[224,53],"_links":{"self":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/1226"}],"collection":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/comments?post=1226"}],"version-history":[{"count":4,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/1226\/revisions"}],"predecessor-version":[{"id":1240,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/posts\/1226\/revisions\/1240"}],"wp:attachment":[{"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/media?parent=1226"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/categories?post=1226"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.glorf.it\/blog\/wp-json\/wp\/v2\/tags?post=1226"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}