ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

уязвимость Php
  #1  
Старый 31.07.2006, 16:15
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию уязвимость Php

Просканил я довольно популярный портал
и мне выскочила така инфа -

{Подозрение на серьезную уязвимость
Множественные уязвимости (PHP)
Описание

Краткое описание
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение, обойти ограничения безопасности и скомпрометировать систему.
Подробное описание
1. Массив \"GLOBALS\" является недостаточно защищенным. Удаленный пользователь может переопределить глобальные переменные с помощью \"multipart/form-data\" POST запроса со специально сформированным полем file upload или посредством сценария, вызывающего функцию \"extract()\" или \"import_request_variables()\". Удачная эксплуатация уязвимости требует, чтобы опция register_globals была включена в конфигурационном файле PHP.
2. Обнаружена ошибка при обработке входных данных в функции \"parse_str()\", когда эта функция вызывается только с одним параметром. Злоумышленник может отключить memory_limit во время обработки входных данных в функции parse_str() путем отправки уязвимой функции большого количества переменных. Функция parse_str(), на время обработки входных данных, включает опцию register_globals, и если во время выполнения функции произойдет отключение memory_limit, то опция register_globals останется включенной до перезагрузки web сервера.
3. Межсайтовый скриптинг возможен при обработке входных данных в функции phpinfo(). Удаленный пользователь может с помощью специально сформированного URL выполнить произвольный HTML сценарий на стороне жертвы в контексте безопасности уязвимого сайта.
4. Удаленный пользователь может обойти механизмы безопасности \"safe_mode\" и \"open_basedir\" с помощью модулей \"ext/curl\" и \"ext/gd\".
5. Неопределенная ошибка при вызове функции virtual() в Apache 2 может быть использована для обхода ограничений безопасности директив \"safe_mode\" и \"open_basedir\".
Уязвимые версии
PHP 4.4.0 и предыдущие
PHP 5.0.5 и предыдущие
Использование уязвимости
Использование уязвимости удаленно: да
Использование уязвимости локально: да
Ложные срабатывания (False Positives)
Вывод о наличии уязвимости сделан на основе версии по результатам идентификации сервисов и приложений на сканируемом узле. Если при установке обновления номер версии не менялся, возможно ложное обнаружение уязвимости.
Пропуск уязвимости (False Negatives)
Случаев пропуска уязвимости зарегистрировано не было. Причины возможных пропусков неизвестны.
Решение ...

Для устранения уязвимости ...
Ссылки
../}

Что надо чтоб произвести аттаку?
 
Ответить с цитированием

  #2  
Старый 31.07.2006, 16:27
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

Прямо отвечу на поставленный вопрос : мозги, руки, ПК, соедниение с Интернет, http://php.net
 
Ответить с цитированием

  #3  
Старый 31.07.2006, 16:47
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

не а какой метод? какие действаия (например черех ХСС можно фниффер залить и стырить куки)? остальное я сам сделаю наприме...
И вообще где достать оригинальную или кряркнутую версию Xspider потомучто когда сканю он показывае все Дос атаки! а когда допустим есть уязвимость \\\\\\\"Незащищенная передача данных\\\\\\\"


Обнаружены формы, использующиеся для передачи важных данных на сервер в незащищенном виде.
Все детали этой уязвимости отображаются только в коммерческой версии

Последний раз редактировалось De_X; 31.07.2006 в 16:55..
 
Ответить с цитированием

  #4  
Старый 31.07.2006, 18:23
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

Цитата:
Сообщение от r0cha!  
Прямо отвечу на поставленный вопрос : мозги, руки, ПК, соедниение с Интернет, http://php.net

Знаешь, если не знаешь как помочь, то лучше промолчать, а не флеймить!

http://rapidshare.de/files/19085569/XSpider_7.5.zip.html, но небольшя проблемка, она ищет дыу на удивление очень долго, так что я юзаю старенькую
 
Ответить с цитированием

  #5  
Старый 31.07.2006, 18:34
Brahma
Познающий
Регистрация: 14.07.2006
Сообщений: 85
Провел на форуме:
72678

Репутация: 31
По умолчанию

у меня 7.0 версия - вполне устраивает
 
Ответить с цитированием

  #6  
Старый 31.07.2006, 18:39
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

всё всем спасибо на вашем форуме докрена софта и ссылок на софт! нашол пожходящуу версию иксспидера! но всёже как зная уязвимость которую я написал выже использовать в своё благо, против того сайта? >=)))
 
Ответить с цитированием

  #7  
Старый 31.07.2006, 21:15
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

Цитата:
Знаешь, если не знаешь как помочь, то лучше промолчать, а не флеймить!
Бугогогогаа... мегамозгЪ...
Я к тому, что надо приложить чуток усилий.. зайти на пхп.нет , набрать в поиске $_GLOBALS, набрать register_globals , узнать чем эта опция опасна,
узнать что делает ф-я extract() в конце концов!
а потом лезьт на форум. удачи =)
 
Ответить с цитированием

  #8  
Старый 31.07.2006, 21:16
Sn@k3
Познавший АНТИЧАТ
Регистрация: 13.04.2006
Сообщений: 1,738
Провел на форуме:
5151669

Репутация: 1198


Отправить сообщение для Sn@k3 с помощью ICQ
По умолчанию

давай ссылку, в слепую сказать не могу
 
Ответить с цитированием

  #9  
Старый 31.07.2006, 21:17
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
Smile

Цитата:
И вообще где достать оригинальную или кряркнутую версию Xspider потомучто когда сканю он показывае все Дос атаки! а когда допустим есть уязвимость \"Незащищенная передача данных\"
И как всегда на помощь спещит наш любимой варез-порталище!
http://flooder.biz !
 
Ответить с цитированием

  #10  
Старый 31.07.2006, 22:00
De_X
Banned
Регистрация: 30.11.2005
Сообщений: 95
Провел на форуме:
279326

Репутация: -12
По умолчанию

гыы)) а можт ктонить даст статейку про ддос аттаки для начинающих? бум сидеть изучать желательно с софтом )))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ