Christian Kruse: Script serverseitig ausführen?

Beitrag lesen

Hi, (<-- Begruessung)

---->Was ist daran so verwerflich? "Hacker" != "Cracker"

Nichts, darauf will ich auch nicht heraus.

---->Eher eine DoS. Du schätzt mich aber dennoch etwas falsch
ein, ich bin keines dieser "Script-Kiddies" die damit andere
Server schlachten wollen (motiviert mich in keinster Weise), es
geht mir lediglich darum zu erforschen ob man mit Perl so etwas
könnte und wenn ja wie man es dann schließlich verhindern kann
(ich betreue selbst 3 Webserver und meine Kunden hätten es nicht
so gerne wenn die Kisten abschmieren).

Es geht nicht darum, sondern

Zudem würde ich
eventuelle "Exploits" nicht geheimhalten sondern bei
securityfocus o.ä. veröffentlichen.

eben darum. Was meinst du, wovon die ganzen Script-Kiddies leben?

---->Auch nicht unter meinen Gesichtspunkten? Falls nicht poste
das nochmal und ich werde Fragen dieser Art unterlassen.

Wie gesagt, es geht nicht darum, was DU rausfinden willst, sondern
darum, wie andere die Erkenntnisse nutzen. Script-Kiddies leben
genau von sowas: man findet einen Exploit und veroeffentlicht ihn
(natuerlich auch mit Software, um das ganze zu verdeutlichen).

mfg
CK1