<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Advanced Local und Remote File Inclusion</title>
	<atom:link href="http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html</link>
	<description>Tutorials für neue und professionelle Webworker!</description>
	<lastBuildDate>Mon, 26 Jul 2010 17:13:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: Maik</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-758</link>
		<dc:creator>Maik</dc:creator>
		<pubDate>Fri, 28 May 2010 10:40:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-758</guid>
		<description>Kein Problem ;-)

H&#228;tte aber gut sein k&#246;nnen (besonders in &#228;lteren PHP Versionen). In manchen F&#228;llen k&#246;nnen PCRE-Funktionen wirklich umgangen werden und Fehler verursachen.</description>
		<content:encoded><![CDATA[<p>Kein Problem <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>H&#228;tte aber gut sein k&#246;nnen (besonders in &#228;lteren PHP Versionen). In manchen F&#228;llen k&#246;nnen PCRE-Funktionen wirklich umgangen werden und Fehler verursachen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: drak3</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-754</link>
		<dc:creator>drak3</dc:creator>
		<pubDate>Thu, 27 May 2010 08:40:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-754</guid>
		<description>Uuups, scheinbar ist mir damals, als ich den Exploit getestet habe ein Fehler unterlaufen. *sch&#228;m*
Ich hab grade nochmal ein Script geschrieben in dem ich das verhalten verschiedener preg_ Funktionen testen wollte, und egal wieviel zeichen ich angeh&#228;ngt habe oder wie niedrig ich die 2 Konstanten gemacht habe, nie ist ein Fehler aufgetreten.... es hat immer alles gefunden.

Sorry nochmal wegen meiner Falschinformation

drak3</description>
		<content:encoded><![CDATA[<p>Uuups, scheinbar ist mir damals, als ich den Exploit getestet habe ein Fehler unterlaufen. *sch&#228;m*<br />
Ich hab grade nochmal ein Script geschrieben in dem ich das verhalten verschiedener preg_ Funktionen testen wollte, und egal wieviel zeichen ich angeh&#228;ngt habe oder wie niedrig ich die 2 Konstanten gemacht habe, nie ist ein Fehler aufgetreten&#8230;. es hat immer alles gefunden.</p>
<p>Sorry nochmal wegen meiner Falschinformation</p>
<p>drak3</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Maik</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-753</link>
		<dc:creator>Maik</dc:creator>
		<pubDate>Wed, 26 May 2010 20:32:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-753</guid>
		<description>Hi drak3,

davon hab ich ehrlich gesagt auch noch nichts gelesen. Das muss ich nachher mal auf meinem localhost testen ;-)

Ein Update des Tutorials war sowieso in Planung (z.B. fehlt noch die Erw&#228;hnung von /proc/self/environ). Werde deinen Vorschlag auf jeden Fall mit einbeziehen, nachdem ich das getestet hab ;-) Danke daf&#252;r!</description>
		<content:encoded><![CDATA[<p>Hi drak3,</p>
<p>davon hab ich ehrlich gesagt auch noch nichts gelesen. Das muss ich nachher mal auf meinem localhost testen <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Ein Update des Tutorials war sowieso in Planung (z.B. fehlt noch die Erw&#228;hnung von /proc/self/environ). Werde deinen Vorschlag auf jeden Fall mit einbeziehen, nachdem ich das getestet hab <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  Danke daf&#252;r!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: drak3</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-752</link>
		<dc:creator>drak3</dc:creator>
		<pubDate>Wed, 26 May 2010 09:00:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-752</guid>
		<description>Super Artikel!!
Hab mir &#228;hnlich wie Mike schon l&#228;nger &#252;berlegt so einen Artikel zu schreiben aber das ist jetzt ja wohl mehr als &#252;berfl&#252;ssig.
Noch was zum Filter Bypassing:
Als ich vor kurzem ein Projekt durchgesehen habe ist mir dort ein LFI Schutz aufgefallen der mit preg_match() arbeitet und einen error wirft wenn es bestimmte &quot;LFI-Zeichen&quot; wie &quot;.&quot;,&quot;/&quot; oder &quot;%&quot;(Null Byte in requested_uri) findet.
Mir ist dann aufgefallen das man diesen Schutz unter Umst&#228;nden umgehen kann, wenn man am Ende ein Nullbyte und dann seeehr viele Zeichen einf&#252;gt (unter meinem standart XAMPP unter Windows waren es 5000)
Dadurch produziert preg_match() einen fehler (http://www.php.net/manual/en/pcre.configuration.php), liefert false zur&#252;ck und das Script bindet die Datei ein.
Hatte davor noch nie was davon gelesen, vll nimmst du es ja in dein Paper auf.

mfg drak3</description>
		<content:encoded><![CDATA[<p>Super Artikel!!<br />
Hab mir &#228;hnlich wie Mike schon l&#228;nger &#252;berlegt so einen Artikel zu schreiben aber das ist jetzt ja wohl mehr als &#252;berfl&#252;ssig.<br />
Noch was zum Filter Bypassing:<br />
Als ich vor kurzem ein Projekt durchgesehen habe ist mir dort ein LFI Schutz aufgefallen der mit preg_match() arbeitet und einen error wirft wenn es bestimmte &#8220;LFI-Zeichen&#8221; wie &#8220;.&#8221;,&#8221;/&#8221; oder &#8220;%&#8221;(Null Byte in requested_uri) findet.<br />
Mir ist dann aufgefallen das man diesen Schutz unter Umst&#228;nden umgehen kann, wenn man am Ende ein Nullbyte und dann seeehr viele Zeichen einf&#252;gt (unter meinem standart XAMPP unter Windows waren es 5000)<br />
Dadurch produziert preg_match() einen fehler (<a href="http://www.php.net/manual/en/pcre.configuration.php">http://www.php.net/manual/en/p.....ration.php</a>), liefert false zur&#252;ck und das Script bindet die Datei ein.<br />
Hatte davor noch nie was davon gelesen, vll nimmst du es ja in dein Paper auf.</p>
<p>mfg drak3</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sicherheit/Schutz deines Blogs oder deiner Homepage</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-400</link>
		<dc:creator>Sicherheit/Schutz deines Blogs oder deiner Homepage</dc:creator>
		<pubDate>Sat, 27 Feb 2010 14:39:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-400</guid>
		<description>[...] Sicherheitsl&#252;cken, hier mal die, die die gro&#223;e Mehrheit ausmachen: 1. SQL-Injections 2. XSS 3. LFI/RFI 4. Remote Command [...]</description>
		<content:encoded><![CDATA[<p>[...] Sicherheitsl&#252;cken, hier mal die, die die gro&#223;e Mehrheit ausmachen: 1. SQL-Injections 2. XSS 3. LFI/RFI 4. Remote Command [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Maik</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-333</link>
		<dc:creator>Maik</dc:creator>
		<pubDate>Mon, 15 Feb 2010 15:30:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-333</guid>
		<description>Danke :-)

Interessantes Projekt habt ihr da - werde ich mir mal genauer anschauen. Wenn ihr wollt, k&#246;nnt ihr euer Projekt auch hier im Blog in einem Gastartikel oder in einem Interview vorstellen. Falls Interesse, einfach per Mail melden ;-)</description>
		<content:encoded><![CDATA[<p>Danke <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Interessantes Projekt habt ihr da &#8211; werde ich mir mal genauer anschauen. Wenn ihr wollt, k&#246;nnt ihr euer Projekt auch hier im Blog in einem Gastartikel oder in einem Interview vorstellen. Falls Interesse, einfach per Mail melden <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Mike</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-332</link>
		<dc:creator>Mike</dc:creator>
		<pubDate>Mon, 15 Feb 2010 14:02:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-332</guid>
		<description>Hey, 

wenn ich nicht zu faul w&#228;re, ist das genau den Artikel den ich schon immer mal schreiben wollte :)
Nice job!
Weiter so und ich hoffe ich lese noch einiges interessantes bei dir. 
Hey und mach dir keine Sorgen um die Scriptkiddies, daf&#252;r habe ich einen basis Schutz unter http://www.honeystats.info/feedus

Gru&#223;
Mike</description>
		<content:encoded><![CDATA[<p>Hey, </p>
<p>wenn ich nicht zu faul w&#228;re, ist das genau den Artikel den ich schon immer mal schreiben wollte <img src='http://www.web-tuts.de/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Nice job!<br />
Weiter so und ich hoffe ich lese noch einiges interessantes bei dir.<br />
Hey und mach dir keine Sorgen um die Scriptkiddies, daf&#252;r habe ich einen basis Schutz unter <a href="http://www.honeystats.info/feedus">http://www.honeystats.info/feedus</a></p>
<p>Gru&#223;<br />
Mike</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Maik</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-267</link>
		<dc:creator>Maik</dc:creator>
		<pubDate>Tue, 26 Jan 2010 10:21:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-267</guid>
		<description>@Tony
Danke f&#252;r dein Feedback.

Das Problem mit den Script Kiddies wird man nie l&#246;sen k&#246;nnen. Ich schreibe diese Tutorials nur f&#252;r diejenigen, die sich davor sch&#252;tzen wollen bzw. Webentwickler, die sich mit dem Thema noch nicht gut auskennen. Nur wenn man wei&#223;, wie Angreifer vorgehen, kann man sich effizient davor sch&#252;tzen.

Selbst bei Wikipedia gibt es praktische Beispiele.

Und dann d&#252;rfte es ja auch keine Vulnerability Scanner geben.</description>
		<content:encoded><![CDATA[<p>@Tony<br />
Danke f&#252;r dein Feedback.</p>
<p>Das Problem mit den Script Kiddies wird man nie l&#246;sen k&#246;nnen. Ich schreibe diese Tutorials nur f&#252;r diejenigen, die sich davor sch&#252;tzen wollen bzw. Webentwickler, die sich mit dem Thema noch nicht gut auskennen. Nur wenn man wei&#223;, wie Angreifer vorgehen, kann man sich effizient davor sch&#252;tzen.</p>
<p>Selbst bei Wikipedia gibt es praktische Beispiele.</p>
<p>Und dann d&#252;rfte es ja auch keine Vulnerability Scanner geben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Tony</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-266</link>
		<dc:creator>Tony</dc:creator>
		<pubDate>Tue, 26 Jan 2010 06:12:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-266</guid>
		<description>Ein toller Artikel, zwar nicht viel neues f&#252;r mich, aber doch einiges..

Ich denke aber, dass du mit dieser Anleitung vielen Skriptkiddies helfen k&#246;nntest, ungesicherte Server zu &#252;bernehmen..

MfG

~ Tony</description>
		<content:encoded><![CDATA[<p>Ein toller Artikel, zwar nicht viel neues f&#252;r mich, aber doch einiges..</p>
<p>Ich denke aber, dass du mit dieser Anleitung vielen Skriptkiddies helfen k&#246;nntest, ungesicherte Server zu &#252;bernehmen..</p>
<p>MfG</p>
<p>~ Tony</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sichere Formulare - Teil 2 &#187; File Uploads, Security, CAPTCHA, Kontaktformular &#171; Web Tuts</title>
		<link>http://www.web-tuts.de/advanced-local-und-remote-file-inclusion.html#comment-119</link>
		<dc:creator>Sichere Formulare - Teil 2 &#187; File Uploads, Security, CAPTCHA, Kontaktformular &#171; Web Tuts</dc:creator>
		<pubDate>Wed, 30 Dec 2009 06:40:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.web-tuts.de/?p=473#comment-119</guid>
		<description>[...] dem Artikel &#252;ber Local / Remote File Inclusion habe ich bereits gezeigt, wie versierte Angreifer eigenen Code injizieren k&#246;nnen. Bei einem [...]</description>
		<content:encoded><![CDATA[<p>[...] dem Artikel &#252;ber Local / Remote File Inclusion habe ich bereits gezeigt, wie versierte Angreifer eigenen Code injizieren k&#246;nnen. Bei einem [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
