Ich suche eine möglichkeit php dateien nach eventuell versteckten backdoores oder anderen "pösen" zeilen zu durchsuchen ,wenn möglich mit einem tool oder ähnliches.
Wäre cool wenn mir da jemand einen tipp geben könnte ,es handelt sich um sehr viele php files ,die alle einzeln zu durchsuchen wäre .....
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Die idee hinter backdoores und co ist ja das man sie nicht im Code bemerken soll, dementsprechend denke ich nicht das es tools gibt die das über prüfen können, aber ich lasse mich gerne eines besseren belehren.
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Ja das ist mir klar ,man kann sie ja theoretisch crypten usw ,jedoch meinte ich ganz einfache backdoores wo nicht viel getan wurde um sie zu verstecken.
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Nein, das tut es definitiv nicht. Damit validierst du nur, ob es sich um syntaxfehlerfreien Code handelt, aber es sagt nichts über den Inhalt aus.
Den Code nach Backdors zu überprüfen geht nicht automatisch, dafür muss man den Code schon selber Stück für Stück durchgehen und auf Basis von Erfahrungswerten absichtlich zum Missbrauch bestimmte oder auch nur unabsichtlich unzureichend abgesicherte Codeblöcke erkennen. Das ist etwas, was man im Laufe der Zeit lernt, wenn man ein paar Jahre lang damit zu tun hatte und die ganzen Lücken im Laufe der Zeit alle selber mal kennen gelernt hat. (Und selbst dann wird es immer Lücken geben die einem trotzdem verborgen bleiben weil einem die Angriffsmethode bislang unbekannt ist weil exotischer als alles was man bisher vor sich hatte.)
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Solch triviale Backdoors liessen sich sogar durch ein simples Durchsuchen aller Skripte nach bestimmten Schlüsselwörtern finden. Die Schlüsselwörter ergeben sich aus den Namen der möglicherweise zu diesem Zweck benutzten Funktionen/Sprachkonstrukte: eval, system, passthru, ... (explizit: nicht abschliessende Liste). Dazu liesse sich unter unixoiden Systemen etwa grep nutzen.
Sicherheit bietet solch eine automatisierte Prüfung jedoch aus den von Exterminans genannten Gründen nicht.
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Ja genau sowas suche ich kugelfisch ,wie kann man die dateien durchsuchen gibt es dafür vielleicht ein tool?
ich will halt nur mal grob filtern und dann ggf unter sichtung selbst nochmal genau nachchecken.
Re: PHP Files Nach backdoores durchsuchen / Prüfen
Unter unixoiden Betriebssystemen würde sich wie erwähnt grep anbieten, z.B. würde
Code:
grep system *.php
alle php-Dateien im aktuellen Verzeichnis nach system durchsuchen. Unter Windows könntest du eine grep-Portierung (z.B. http://gnuwin32.sourceforge.net/packages/grep.htm) oder ein Programm mit ähnlichem Funktionsumfang und einer GUI (z.B. http://www.wingrep.com/) einsetzen. Auch bieten einige Editoren eine Funktion zum Durchsuchen mehrerer Dateien.
Ein langes Leben hat viel zu erzählen. Wir haben für euch in unserem Presse-Archiv eine Auswahl diverser Presseberichte über gulli.com aus vergangenen Jahren zusammengestellt.
Angefangen bei den notwendigen Grundlagen, welche das Wirkungsprinzip beim Filesharing erklären, über die verschiedenen Möglichkeiten und Tools, bis hin zu den wichtigen rechtlichen Details für Deutschland. Erfahre mehr:
Wir schreiben das Jahr 1962. Der kalte Krieg tobt und die Legende um die Entstehung des Internet findet ihren Anfang. Das Arpanet wird geboren. Auftraggeber des ersten Vorläufers des heutigen Internet war damals die US-Luftwaffe.
Neben der RSS-Lösung, mit der Webmaster die gulli:News nach Belieben auf ihren Seiten integrieren können, existiert eine einfache universal anpassbare Lösung auf Javascript-Basis. Wer die News auf der eigenen Seite einbinden möchte, muss nun nur noch eine Zeile des automatisch generierten Scripts in den eigenen HTML-Code einfügen.
Schon im Newsletter informierten wir dich über die iPhone-Applikation der gulli:news. Jetzt ist die neueste Version erschienen, alle Verbesserungen basieren auf Vorschlägen der Community. Das App ist kostenlos. Gute Unterhaltung wünschen wir!
Resident Evil 6 erscheint in...
Heute, 15:21 in gulli:news