Pagine: [1]
Autore Discussione: PHP filesystem attack vectors  (Letto 637 volte)
0 utenti e 1 Utente non registrato stanno visualizzando questa discussione.
Matrix86
Amministratore
Full Member
*****

Popolarità: +7/-0
Scollegato Scollegato

Messaggi: 119



WWW
« inserito:: Marzo 27, 2009, 21:49:34 »

Volevo condividere con voi un articolo molto interessante che ho trovato che tratta alcuni vettori d'attacco trovati su funzioni come fopen, include, require, file_get_contents &co..
Vi riporto alcuni dettagli che vi faranno incuriosire xD
Citazione
- PHP filesystem functions path normalization attack

PHP normalizes / and /. in path names allowing for example /etc/passwd/ or /etc/passwd/. to be succesfully opened as a file.

- PHP filesystem functions path truncation attack

PHP has a path truncation issue (a badly implemented snprintf()) allowing only MAX_PATH chars to be evaluated when actually opening a file or directory.

L'articolo completo lo trovate al seguente link: http://www.ush.it/2009/02/08/php-filesystem-attack-vectors/

Vi consiglio di darci un occhio...i miei complimenti ai ricercatori Francesco “ascii” Ongaro e Giovanni “evilaliv3″ Pellerano.
Registrato



Pagine: [1]
Stampa
Vai a: