HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php 5.2.0
  #1  
Старый 11.01.2007, 17:16
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию php 5.2.0

меня интересуют уязвимости php v5.2.0 нарыл вот:

1)Обход open_basedir в PHP версий 4.4 и 5.2.

Используя символьные линки в течении короткого периода времени между проверкой и открытием файла, возможно обойти защиту open_basedir. Сообщается также, что это ошибка дизайна, поэтому для ее обхода рекомендуется просто добавить symlink к списку запрещенных функций в php.ini.



2)Обход PHP safe_mode через glob() в версии PHP 5.2

Функция glob() позволяет определить существование каталога или файла и построить список файлов.


3)Обход зашиты safe_mode и open_basedir в PHP версии 5.2

Через функцию session_save_path() можно получить доступ к директориям за пределами разрешенных. Исправление уже имеется в CVS.


облазил весь сек-лаб нечего не нашел.....
мож кто тут в курсе этих вещей посоветует портал где такие вещи описаны с кодом баги.....ну а если будет и готовый сплойт !


да!...и ещё бага описанная DIAgen'ом тута! работает в 5.2.0 версии!?
 
Ответить с цитированием

  #2  
Старый 11.01.2007, 17:22
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Где-то я уже писал работу системы)))

1) Юзаешь поиск по ачату, или по секлабу.
2) Если не находишь в пункте 1, значит иди в гугль.
3) Если нету в пункте 2, значит это приват и на халяву ты его не получишь.
 
Ответить с цитированием

  #3  
Старый 11.01.2007, 21:21
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от ettee  
Ss
Не известно дружат ли они с 5.2, пробуй.
Шаз посмотрим
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PSalm69 Избранное 273 13.02.2016 01:24
Books PHP FRAGNATIC PHP 186 21.02.2010 02:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ