Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

[PHP] String mit %00 über Browser abschliesen,gefährlich?

Diskussion: [PHP] String mit %00 über Browser abschliesen,gefährlich? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich hab mal ne Frage,stellt es ein Risiko dar wenn man bei einem PHP-Script einen String mit %00 ...

Antwort
Alt 10.04.06, 22:49   #1 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard [PHP] String mit %00 über Browser abschliesen,gefährlich?

Anzeige

Hi,
ich hab mal ne Frage,stellt es ein Risiko dar wenn man bei einem PHP-Script einen String mit %00 abschliesen kann?
Also wenn das Script so aussieht:

PHP-Code:
<?
echo("$test")
?>
und es nur Hallo ausgeben würde bei den String Hallo%00dsadssd
Und googlen kann ich leider nicht danach...
Sucht doch mal nach
Zitat:
"%00" php
oder so,dann seht ihr warum <.<
Meine bisherige Überlegung:
DOS Angriff indem man vieleviele Zeichen hinter das %00 packt und den Arbeitsspeicher des Opfers ausfüllt...
Gibts sonst noch was?

Xalon

EDIT:Oder gibt es sonst noch irgendwelche %xx Zeichen die ein Risiko sind?
Xalon ist offline   Mit Zitat antworten
Alt 11.04.06, 00:13   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

ja es ist u.U. gefährlich.
das nullbyte (dieses wort hilft dir bei google besser weiter als %00 ) kommt bei angriffen auf skripte zum einsatz in denen dateien über bestimmte parameter eingebunden werden und die gezielte manipulation dieser parameter das einbinden von beliebigen dateien erlaubt. siehe dazu auch "traversal attack(en|s)".
das nullbyte verwendet man hierbei um das prüfen von dateiendungen zu umgehen oder falls endungen automatisch an den pfad bzw parameter angehängt werden, diese ignoriert werden.

für nähere infos siehe "/etc/passwd%00 nullbyte".
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.04.06, 07:44   #3 (permalink)
 
Benutzerbild von Zero_X
 
Registriert seit: 31.12.05
Zero_X Leistung: Facit NTK
Zero_X eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
EDIT:Oder gibt es sonst noch irgendwelche %xx Zeichen die ein Risiko sind?
Bei einigen http-Severn kannst du das hier testen:

%2e%2e%2f%2e%2e%2f (../../)
%2e%2e%5c%2e%2e%5c (..\..\)

Bei einigen Skripten kannst du zum Beispiel auch so etwas eingeben:

;cat /etc/passwd ;id ;uname -a (Shell Kommandos )


Zitat:
DOS Angriff indem man vieleviele Zeichen hinter das %00 packt und den Arbeitsspeicher des Opfers ausfüllt...
Ich denke, das wird nicht klappen. Anders als bei C hat php dynamische Speicherverwaltung.
Zero_X ist offline   Mit Zitat antworten
Alt 17.04.06, 18:15   #4 (permalink)
 
Registriert seit: 24.02.06
brave_snoopy Leistung: Facit NTK
brave_snoopy eine Nachricht über ICQ schicken
Likes: 0
Standard

also irgendwie bringt das doch net viel..

es müsste ja wirklich openbasedir ausgeschaltet sein udn auch die magic quotes.. wenn beide eingeschaltet sind, ist man doch relativ sicher für den angriff oder?
Jedenfalls konnte ich das auf meinem Testserver hier grad so feststellen.

Mh gibt es keine anderen Möglichkeiten abgesehen von Exploits? Denn z.B. für den Aktuellsten Apache ist kein Exploit bekannt..
brave_snoopy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » [PHP] String mit %00 über Browser abschliesen,gefährlich?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
WLAN Anmeldung über Browser Prototipping WLAN-Zone 1 07.06.08 18:52
[c++] zugang zum internet über browser <b00n> Code Kitchen 1 06.08.07 00:36
Information über den Browser zulassen? Stanly (In)security allgemein 7 11.01.05 21:46
Schreibzugriff über Browser jabberwocky (In)security allgemein 4 30.06.04 22:20
Wie Infos über Browser verbergen??? RandZ (In)security allgemein 0 10.06.02 01:04


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61