ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

php 5.2.0
  #1  
Старый 11.01.2007, 17:16
Аватар для Dread
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию php 5.2.0

меня интересуют уязвимости php v5.2.0 нарыл вот:

1)Обход open_basedir в PHP версий 4.4 и 5.2.

Используя символьные линки в течении короткого периода времени между проверкой и открытием файла, возможно обойти защиту open_basedir. Сообщается также, что это ошибка дизайна, поэтому для ее обхода рекомендуется просто добавить symlink к списку запрещенных функций в php.ini.



2)Обход PHP safe_mode через glob() в версии PHP 5.2

Функция glob() позволяет определить существование каталога или файла и построить список файлов.


3)Обход зашиты safe_mode и open_basedir в PHP версии 5.2

Через функцию session_save_path() можно получить доступ к директориям за пределами разрешенных. Исправление уже имеется в CVS.


облазил весь сек-лаб нечего не нашел.....
мож кто тут в курсе этих вещей посоветует портал где такие вещи описаны с кодом баги.....ну а если будет и готовый сплойт !


да!...и ещё бага описанная DIAgen'ом тута! работает в 5.2.0 версии!?
 
Ответить с цитированием

  #2  
Старый 11.01.2007, 17:22
Аватар для n0ne
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме:
2693408

Репутация: 861


По умолчанию

Где-то я уже писал работу системы)))

1) Юзаешь поиск по ачату, или по секлабу.
2) Если не находишь в пункте 1, значит иди в гугль.
3) Если нету в пункте 2, значит это приват и на халяву ты его не получишь.
 
Ответить с цитированием

  #3  
Старый 11.01.2007, 21:21
Аватар для Dread
Dread
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме:
226204

Репутация: 5
Отправить сообщение для Dread с помощью ICQ
По умолчанию

Цитата:
Сообщение от ettee  
Ss
Не известно дружат ли они с 5.2, пробуй.
Шаз посмотрим
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Books PSalm69 Избранное 248 27.10.2009 04:52
На PHP, как на "Новые ворота"... Mertvii-Listopad Чужие Статьи 7 18.09.2006 12:42
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ