Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Доступ к произвольным частям памяти Web сервера через PHP функцию D...
 
Обсуждение статьи Доступ к произвольным частям памяти Web сервера через PHP функцию DLOpen()
 
Что толку, safe_mode помоему включен везде, а с ним это не работает.
 
покажите мне эту функцию тут
 
а где тут РНР вообще?
что за функция такая - dlopen?
чего курили?
http://php.net/dlopen - зайдите.
тьфу.

вообще, все больше и больше разочаровываюсь я в SecurityLab.
половина "багов" идет под заголовком "Сенсация! Страшная дыра!", открываешь его.. а там наркоманский бред. Ни дыры, ни толком описания, ничего.
Ребята, может стоит хоть самим немного понимать во всем этом, а?
 
Где ты в этом заголовке видел фразу "сенсация" или "страшная дыра"?
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Я публикую информацию о дыре, а не описание функции dlopen. Если ты не в состоянии найти описание этой фунции, это твоя проблема, а не моя.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
> Я публикую информацию о дыре, а не описание функции dlopen. Если ты не в состоянии найти описание этой фунции, это твоя проблема, а не моя.

Честно говоря я тоже не знаю этой функции, хотя уже не первый год программирую на PHP.
Если Вас не затруднит, не могли бы Вы все-таки "ткнуть лицом" в ман, где про нее написано.
 
Насколько я понимаю проблема в использовании Си функции dlopen() в PHP.
Хотя в источнике сообщения было написано "dlopen() function in PHP".
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Где я здесь вижу "сенсация?"
"Доступ к произвольным частям памяти Web сервера через PHP функцию DLOpen()" - вчитайся в название.
"Доступ к ценным данным с помощью PHP."
"Взлом веб-сервера с помощью РНР", фактически.
Да еще и "can execute arbitrary code".
Громко звучит, хорошо написано.

Цитата
Pig killer пишет:
Я публикую информацию о дыре, а не описание функции dlopen. Если ты не в состоянии найти описание этой фунции, это твоя проблема, а не моя.
Ты публикуешь непроверенную информацию.
Более того. Я бы назвал это бредом человека, который ничего не понимает в том, о чем пишет.
И это - твоя проблема.

>Users who can supply scripts to be parsed can cause apache to
>execute arbitary code.
извините, но то, что юзеры, которые могут писать скрипты могут что-то делать - это очевидно.
ограничение их прав - дело сисадмина.

>If you can use the dlopen() function in PHP, you can do many
>interesting things to the apache (or alternate web server's) process
>memory.
ой, правда?
не знал, что это функция РНР.
всегда думал, что это функция Сишная.

>You can disable the dlopen function by utilising the disable_function
>parameter in the php.ini configuration file, or alternatively, enable
>safe_mode in the php.ini configuration file.
ДААА???
интересная трава была у того, кто это написал.

простите, ты вообще себе представляешь что такое РНР?
есть серьезные сомнения на этот счет.
я понимаю, что сложно проверить каждое такое "сообщение", но так себя подставлять - это же просто смешно.
причем это не в первый раз.
уже была когда-то статейка про функцию socket_iovec_set(), с помощью которой, якобы можно завалить сервер (автора не помню, искать не буду).
оказалось, что банальный баг валил ЧАЙЛДА апаче с сегфолтом.
ничего ужасного не происходило при этом.
тоже было смешно.

пожалуйста, проверяйте информацию перед тем, как ее постить в новости.
 
Цитата
Pig killer пишет:
Насколько я понимаю проблема в использовании Си функции dlopen() в PHP.
Хотя в источнике сообщения было написано "dlopen() function in PHP".

угу.
именно.
трабл еще в том, что эти .so-шки нельзя использовать в PHP.
они просто не подключатся, т.к. никакого отношения к модулям РНР не имеют.
соответственно, весь шум к РНР тоже не имеет отношения.
 
> Громко звучит, хорошо написано.
На securityfocus звучит подобно "PHP DLOpen Arbitrary Web Server Process Memory Vulnerability"
> Ты публикуешь непроверенную информацию.
Я публикую информацию, которой SecurityFocus присвоил bugtraq ID http://www.securityfocus.com/bid/8405. Значит и они публикуют непроверенную информацию. Ты знаешь более надежный источник?

В PHP я не очень разбираюсь, а должен??
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
А если я буду писать как SecurityFocus
"A problem has been reported in the dlopen function of PHP when used with the Apache web server. Because of this, an attacker may be able to gain unauthorized access to potentially sensitive information."

Тогда еще более непонятней будет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Pig killer пишет:

Я публикую информацию, которой SecurityFocus присвоил bugtraq ID http://www.securityfocus.com/bid/8405. Значит и они публикуют непроверенную информацию. Ты знаешь более надежный источник?
нет, но теперь я и этот источник не считаю надежным.

Цитата
В PHP я не очень разбираюсь, а должен??
зависит, конечно, от желания.
лично я бы, так или иначе, начал бы разбираться в том, о чем пишу.
 
Так или иначе я разбираюсь. Но тонкости типа что за функция dlopen я не знаю.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Ну, блин, народ вообще оборзел - им переводят, а они не рады... Ау...Это ворум по безопасности, а не лекции по программированию. Что касается этой ф-ции, то советую господам возмущающимся обратиться к поисковикам...
 
Цитата
Michael_X пишет:
Ну, блин, народ вообще оборзел - им переводят, а они не рады...
спасибо за перевод информации, которая является полным бредом.
я прекрасно понимаю что значит переводить английские тексты регулярно, можете мне поверить.
но я еще их читаю и понимаю.

Цитата
Ау...Это ворум по безопасности, а не лекции по программированию. Что касается этой ф-ции, то советую господам возмущающимся обратиться к поисковикам...
ау, господа специалисты..
в ман загляните.
или ссылку дайте, раз вы умеете найти то, чего нет.
Страницы: 1
Читают тему