Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
php баги
 
Киньте на Е-МАЫЛ0 доки по взломы серваков через дырявые php ...



СПАСИБО

 
Использование бага PHP source injection.

Атака на скрипты, использующие cookie-авторизацию
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Мой тебе совет купи хорошую книгу.
 
Совсем недавно был взоломан forum.ul.ru,Php форум на движке Invision Power Board,взломан был несколькими sql-запросами.Как конкретно сказать не могу,вопрос такой-как вообще возможны такие атаки с использованием Sql?И ещё-этот кул хацкер получил пароль админа-как,ведь пароль имеет md5-шифрование?Спасибо за внимание.
 
Атаки возможны из-за багов в самом форуме. Читай по чаще SecurityLab и ставь соответствующие патчи.
md5 пароли тоже можно расшифровать при желании.
От подобных проблем защитится не просто, но возможно.
1. Использовать более сильные пароли для администратора системы, трудно поддающиеся расшифровке.
2. Разграничивать права в базе данных.
3. Не выводить сообщения об ошибках конечному пользователю.
4. По возможности внести небольшиие изменения в код форума, переименовав несколько таблиц в базе данных.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
5. Почитать про SQL injection
 
Цитата
Michael пишет:
5. Почитать про SQL injection
Сцылку не подскажите,только чтобы подробно.
 
http://www.securitylab.ru/?ID=31623
http://www.securitylab.ru/?ID=35554
http://www.securitylab.ru/?ID=38037
 
Цитата
Michael пишет:
http://www.securitylab.ru/?ID=31623
Спасибо за ссылки,душевная инфа.Такие вопросы по прочтению возникли-
1.Какие существуют самые распрастранённые разновидности Sql?
2.Можно ли общаться с Sql-сервером напрямую,минуя WEB-сервер?
3.Зависит ли способ Sql-инъекции от типа Sql?
4.Возможно ли определить тип Sql по типу сервера,сообщению об ошибке?(Да/Нет?)
Спасибо.
 
1. MS SQL, My SQL, Oracle, Postgres
2. Можно конечно
3. Зависит. см.
http://www.securitylab.ru/?ID=27089
4. В большинстве случаев можно. Обычно в ошибке отображается драйвер для конкректной базы данных. В некоторых случаях - например MS SQL и Access он может быть одинаковый. Но это редко
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Как я понимаю все эти описания атак только теория.
Насколько возможно их реализация?
 
Очень даже реальна. Например xakep.ru был взломан через SQL injection.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Прав ли я в том,что PHP приемущественнее Perl в:
1.Синтаксисе.
2.Безопасности.
?
 
1.Слышал года 2 назад,что некоторые функции PHP(fopen(),unclude(),requeir()) подвержены poison null byte при отключении фильтрующей null-ы в HTTP-запросе,директивы,отключенной по умолчанию.Изменилась ли ситуация?
2.Да,PHP source injection-очень редкая уязвимость в скриптах,т.к. в PHP из WEB-запроса задаются только неопределённые переменные,т.е. значение к которым не присвоено.
3.А почему все самые 'хацкерские' сайты юзают ASP и соотвественно ISS?C чем связано?
4.Да,где бы отыскать доку по протоколу работы Sql-сервака?Хотя бы по какому транспортному проту работает,требует ли авторизацию,etc.?
5.Не посоветуете какую-нибудь рейтинговую библиотеку с частопопадающимися дырявыми скриптами,подобно everysoft.com?
 
Связка ASP + MSSQL напорярок стабильней, и что главное производительней PHP+MySQL.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Pig killer пишет:
Связка ASP + MSSQL напорярок стабильней, и что главное производительней PHP+MySQL.
Но наверное сложнее в настройке?
По остальному чё сказать можете?
 
Цитата
Pig killer пишет:
Связка ASP + MSSQL напорярок стабильней, и что главное производительней PHP+MySQL.

Не буду спорить, ASP+MSSQL не пробовал, но работаю PHP+MySQL и куда уж стабильнее... Пока никаких неполадок не было
 
Цитата
Pig killer пишет:
Связка ASP + MSSQL напорярок стабильней, и что главное производительней PHP+MySQL.

Пара комментариев:
1) ASP + MSSQL быстрее, если использовать ASPX (.NET) -- ASP по производительности далеко до идеала, а PHP по большинству тестов чистый ASP обгоняет.
2) ASP + MSSQL умеет _на_порядки_больше_, чем PHP+MySQL.

В случае простого counter-а или опросника, ASP с MSSQL просасывает только в путь. В случае сложного комплексного сайта (тот же мелкософтЪ) -- рулит безмерно.
 
для одних задачь лучше использовать пхп+мускл, для других - асп и мсскл
все зависит от потребностей.
 
Не знаком ли кто-либо из вас с кодом Invision Power Board?
Страницы: 1
Читают тему