exemple de defense contre l'injection
20 messages
• Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
exemple de defense contre l'injection
ceci est un exemple de défense j'y ai mis une backdoor php mais personne n'arrive à hacker le site
lol
la backdoor
http://rgirardin.ath.cx/c99.php
le site
http://rgirardin.ath.cx/
rog
lol
la backdoor
http://rgirardin.ath.cx/c99.php
le site
http://rgirardin.ath.cx/
rog
-

pascal1973 - WRInaute impliqué

- Messages: 982
- Inscription: 24 Sep 2005
Re: exemple de defense contre l'injection
rog a écrit:ceci est un exemple de défense j'y ai mis une backdoor php mais personne n'arrive à hacker le site
lol
la backdoor
http://rgirardin.ath.cx/c99.php
le site
http://rgirardin.ath.cx/
rog
Salut quel est le but de ton post ???
+++
-

pascal1973 - WRInaute impliqué

- Messages: 982
- Inscription: 24 Sep 2005
Re: exemple de defense contre l'injection
sonikbuzz a écrit:pascal1973 a écrit:Salut quel est le but de ton post ???![]()
+++
Hacker le site par injection
mdr....
-

nickargall - WRInaute accro

- Messages: 6468
- Inscription: 13 Juin 2005
Et ça sert pour le référencement ?
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
c'est clair albert en plus j'ai posté dans administration de site web
pour ceux qui n'auraient pas compris l'importance d'une configuration secure :
microsoft.fr a été hacké recemment et a subi la risée internationale
url : http://experts.microsoft.fr/default.aspx
mirroir : http://www.zone-h.org/index2.php?option ... id=4181592
winrar a été hacké cette semaine
un rootkit est sorti cette semaine qui rooterait tous les kernel 2.6 (pas eu le temps de tester)
un groupe d'étude s'est formé pour rechercher des possibilités de buffer overflow sur les fonctions php (j'ai arreté de les compter apres php3 - + 1600)
ce qui permettrait de lancer une fonction f(string) dont le resultat serait un wget d'un bindroot + execution par l'utilisateur root
pour moi la première contrainte d'un site web est d'éviter potentiellement d'être inscrit sur le tableau de chasse de fatal error crew
lol
rog
pour ceux qui n'auraient pas compris l'importance d'une configuration secure :
microsoft.fr a été hacké recemment et a subi la risée internationale
url : http://experts.microsoft.fr/default.aspx
mirroir : http://www.zone-h.org/index2.php?option ... id=4181592
winrar a été hacké cette semaine
un rootkit est sorti cette semaine qui rooterait tous les kernel 2.6 (pas eu le temps de tester)
un groupe d'étude s'est formé pour rechercher des possibilités de buffer overflow sur les fonctions php (j'ai arreté de les compter apres php3 - + 1600)
ce qui permettrait de lancer une fonction f(string) dont le resultat serait un wget d'un bindroot + execution par l'utilisateur root
pour moi la première contrainte d'un site web est d'éviter potentiellement d'être inscrit sur le tableau de chasse de fatal error crew
lol
rog
- thierry8
- WRInaute accro

- Messages: 3251
- Inscription: 11 Juil 2005
je n'y connais rien en terme de "piratage", mais cela m'interesse !
non pas pour hacker, mais pour connaître les failles en profondeur pour mieux savoir me protéger...
mais j'avoue ne pas savoir comment, par quoi et ou commencer !
non pas pour hacker, mais pour connaître les failles en profondeur pour mieux savoir me protéger...
mais j'avoue ne pas savoir comment, par quoi et ou commencer !
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
sois le bienvenu
il y a plusieurs aspects :
dans l'exemple présent on ne traite que de l'intrusion par injection de variable sur un script php/asp qui ne filtre pas suffisamment les variables reçues par formulaire et qui permet générer un bug et executer un code malveillant
il y a des articles intéressants sur madchat.org
une recherche sur php + exploit est cool aussi
pour mysql il y a un article très bien fait en français sur
http://www.phpsecure.info/v2/article/phpmysql.php
c'est un début
rog
il y a plusieurs aspects :
dans l'exemple présent on ne traite que de l'intrusion par injection de variable sur un script php/asp qui ne filtre pas suffisamment les variables reçues par formulaire et qui permet générer un bug et executer un code malveillant
il y a des articles intéressants sur madchat.org
une recherche sur php + exploit est cool aussi
pour mysql il y a un article très bien fait en français sur
http://www.phpsecure.info/v2/article/phpmysql.php
c'est un début
rog
-

rog - WRInaute passionné

- Messages: 1662
- Inscription: 21 Sep 2006
désolé, mais c'est que tu n'as vraiment rien compris
j'aimerai bien que tu m'expliques comment tu peux sécuriser ton site contre une intrusion si tu ne sais pas ni comment ni par où on y entre
je ne vais pas m'étendre sur le sujet, je pourrai écrire plusieurs livres mais tu peux retenir deux chose :
- ce qui est hermetique aujourd'hui ne le sera peut-être pas demain
- ce qui était vulnérable hier ne l'est peut être plus aujourd'hui
d'où la réelle difficulté d'avoir un contenu protégé sur un réseau
j'ai montré un exemple de securisation simple, tant mieux pour ceux qui ont compris
rog
j'aimerai bien que tu m'expliques comment tu peux sécuriser ton site contre une intrusion si tu ne sais pas ni comment ni par où on y entre
je ne vais pas m'étendre sur le sujet, je pourrai écrire plusieurs livres mais tu peux retenir deux chose :
- ce qui est hermetique aujourd'hui ne le sera peut-être pas demain
- ce qui était vulnérable hier ne l'est peut être plus aujourd'hui
d'où la réelle difficulté d'avoir un contenu protégé sur un réseau
j'ai montré un exemple de securisation simple, tant mieux pour ceux qui ont compris
rog
- Albert1
- WRInaute impliqué

- Messages: 935
- Inscription: 23 Aoû 2005
rog a écrit:dans l'exemple présent on ne traite que de l'intrusion par injection de variable sur un script php/asp qui ne filtre pas suffisamment les variables reçues par formulaire et qui permet générer un bug et executer un code malveillant
on ne filtre jamais assez les variables !
j'ai trouvé d'autres exemples parfaitement similaires sur des sites plus récentes et plus actifs
-http://membres.lycos.fr/imeria/phpBB/latestus.php?selorder=lol
- Code: Tout sélectionner
Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /data/members/free/multimania/fr/i/m/e/imeria/htdocs/phpBB/latestus.php on line 113
sinon, y a celui ci qui est plus facile à trouver car le script de MOD est repris (brut de décoffrage et avec des versions anciennes de ce MOD) un peu partout :
-http://www.luttes-etudiantes.com/forum/index.php?glance_recent_offset=lol
- Code: Tout sélectionner
Could not query latest topic information
DEBUG MODE
SQL Error : 1064 You have an error in your SQL syntax near 'lol, 5' at line 16
SELECT f.forum_id, f.forum_name, t.topic_title, t.topic_id, t.topic_last_post_id, t.topic_poster, t.topic_views, t.topic_replies, t.topic_type, p2.post_time, p2.poster_id, u.username as last_username, u2.username as author_username FROM phpbb_forums f, phpbb_posts p, phpbb_topics t, phpbb_posts p2, phpbb_users u, phpbb_users u2 WHERE f.forum_id NOT IN (043,40) AND t.forum_id = f.forum_id AND p.post_id = t.topic_first_post_id AND p2.post_id = t.topic_last_post_id AND t.topic_moved_id = 0 AND p2.poster_id = u.user_id AND t.topic_poster = u2.user_id ORDER BY t.topic_last_post_id DESC LIMIT lol, 5
Line : 161
File : glance.php
tout ça reste gentil ...
mais ça montre bien que les variables doivent être vérifiées avant d'être traitées ; parce que entre le "petit malin" qui fait ce genre de recherche ou les éventuelles erreurs de frappe, de casse ou que sais je ...
20 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- rediriger exemple.com vers exemple.com/html
- Création Association Défense Droit d'Auteur.
- Reecriture d'URL www.exemple.fr/dossier en www.exemple.fr
- injection
- Injection code
- PHPDirector SQL injection
- injection code sql
- injection mysql et php
- Injection JS sur plusieurs pages
- Protection contre injection SQL
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

