Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Exploit über PHP?

Diskussion: Exploit über PHP? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hoffe das jetzt im richtigen Thread gelandet ._. naja... Hab ein eigenes Forum und dort ist in den Signaturen ...

Antwort
Alt 27.11.06, 23:10   #1 (permalink)
 
Registriert seit: 25.11.06
Doomhammer Leistung: Facit NTK
Likes: 0
Standard Exploit über PHP?

Anzeige

Hoffe das jetzt im richtigen Thread gelandet ._.

naja...

Hab ein eigenes Forum und dort ist in den Signaturen und den Posts auch HTML code erlaubt.
Nun ist mir letztens erst aufgefallen das man ja auch Dateien dadurch ausführen kann. (Bsp.: .jpg)
Meine Frage wär ob es denn möglich ist das jemand genau darüber einen Exploit ausführt, z.B.: JpgOfDeath oder ähnliches was sich als jpg tarnt.


Gruß, Doomhammer

Doomhammer ist offline   Mit Zitat antworten
Alt 28.11.06, 00:24   #2 (permalink)
404
 
Benutzerbild von 404
 
Registriert seit: 28.11.04
404 Leistung: Z3
404 eine Nachricht über ICQ schicken
Likes: 0
Standard

Jpgs sollten eigentl. ungefährlich sein, da die meisten Leute mittlerweile den Patch bzw. das Servicepack drauf haben.

Trotzdem solltest du JavaScript und html immer deaktivieren. Es öffnet potenziellen Angreifern Tür & Tor für so nette Sachen wie Cookie Stealer etc.

Auch wenn Javascript deaktiviert ist, kann man mittels html & Flash Javascript ausführen. ( get_URL(javascript ) Also schalt html in deinem Forum lieber aus und aktivier den sicheren BB-Code. (mit dem die meisten user sowieso besser zurechtkommen)
__________________
Major Fault, General Error and Colonel Panic came together to celebrate timeout.


------------------------------------------------
http://www.shick.de/
------------------------------------------------
404 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 28.11.06, 00:38   #3 (permalink)
Themenstarter
 
Registriert seit: 25.11.06
Doomhammer Leistung: Facit NTK
Likes: 0
Standard

ok danke schonmal für die antwort^^
Hab den BBCode aktiviert und HTML ausgeschaltet

Aber besteht prinzipiell die gefahr das sich jemand einen Exploit in die sig läd und der dann dadurch ausgeführt wird? wenn man von eventuellen servicepacks oder updates absieht.
Doomhammer ist offline   Mit Zitat antworten
Alt 28.11.06, 15:41   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
sofern du jeden HTML Code zulässt, kann man durchaus auch einen Exploit in die Sig laden.
Entweder kann man darüber den Browser abstürzen lassen oder manchmal sogar beliebige Dateien ausführen (auf dem Client-Rechnern).

Das viel gefährlichere ist aber soetwas wie Cookie-"Stealing", dort werden die Zugangsdaten zu deiner Website gestohlen, welche in einem Cookie hinterlegt sind.

In Foren gibt es oft die Wiederkehrfunktion, dort ist bei dir ein Cookie mit Userid + Passwort hinterlegt, dieser kann dann z.B. gestohlen werden.

Sonst ist bei jedem System die SessionID hinterlegt, meistens in einem Cookie (andere Alternative: URL, auch unsicher). Wenn jmd. die SessionID stiehlt, welches wieder über das Cookie Stealing geht, so kann er unter dem User weitersurfen.

Auch könnte jmd. z.B. eine Weiterleitung auf die eigene Seite in die Sig. übernehmen.


PS: Zu Exploits in Browser: http://www.heise.de/security/dienste/browsercheck/
Elderan ist offline   Mit Zitat antworten
Alt 29.11.06, 13:27   #5 (permalink)
Themenstarter
 
Registriert seit: 25.11.06
Doomhammer Leistung: Facit NTK
Likes: 0
Standard

hmmm mal sehen ob ich es verstanden hab:

Also der bbcode ist sicherer. Hängt das damit zusammen das bb nur bestimmte Befehle zulässt? Der bbcode müsste doch eigentlich wieder zurück in HTML übersetzt werden.

Wenn ich also einen bbcode für ein pic habe ( [img]URL[ /img]) dann müsste das doch in HTML (<img src="URL" />) übersetzt werden oder?

Es wäre doch also für jemanden möglich darüber einen Exploit der als jpg getarnt ist auszuführen oder?
Doomhammer ist offline   Mit Zitat antworten
Alt 29.11.06, 14:04   #6 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

also falls du folgendes meinst (http://vil.nai.com/vil/content/v_128904.htm) dann dürfte auch bbcode anfällig sein, da dies wie eine art platzhalter gesehen werden kann welcher ersetzt wird. das problem wäre hier ja nicht der html-code sondern die datei selber.

es gibt aber halt auch direkt exploits wie weiter oben erwähnt, die direkt z.b. javascript-fähigkeiten holen und so. und dagegen sollte dich bbcode eigentlich schützen.

wie aber generell bei programmen so muss man auch hier sagen, dass nichts 100% sicher ist!
lightsaver ist offline   Mit Zitat antworten
Alt 29.11.06, 14:28   #7 (permalink)
Themenstarter
 
Registriert seit: 25.11.06
Doomhammer Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von lightsaver
also falls du folgendes meinst (http://vil.nai.com/vil/content/v_128904.htm) dann dürfte auch bbcode anfällig sein, da dies wie eine art platzhalter gesehen werden kann welcher ersetzt wird. das problem wäre hier ja nicht der html-code sondern die datei selber.

es gibt aber halt auch direkt exploits wie weiter oben erwähnt, die direkt z.b. javascript-fähigkeiten holen und so. und dagegen sollte dich bbcode eigentlich schützen.

wie aber generell bei programmen so muss man auch hier sagen, dass nichts 100% sicher ist!
ja genau das meine ich. Ja natürlich geht es dabei um die Datei selber, aber okay das wollte ich wissen. Danke^^
Doomhammer ist offline   Mit Zitat antworten
Alt 29.11.06, 14:39   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Der bbcode müsste doch eigentlich wieder zurück in HTML übersetzt werden.
Falls ich Deine Zweifel richtig deute:
beim bbcode hat man aber im Endeffekt mehr Kontrolle, da es nur (wie Du schon erkannt hast) bestimmte, fest vorgegebene bbcodes gibt. Der HTML Code wird dann daraus generiert.

Andersrum, wenn man nur bestimmte HTML Codes zulassen möchte, muss man den unerwünschten Rest herausfiltern und das ist fehleranfälliger (irgendwas übersieht man ja immer, z.b irgenetwas unerlaubtes im erlaubten Code) so dass mehr Manipulationsmöglichkeiten offen bleiben.

Zitat:
Es wäre doch also für jemanden möglich darüber einen Exploit der als jpg getarnt ist auszuführen oder?
Grundsätzlich ist es wie erwähnt schon eine alte und bekannte Lücke.

Zusätzlich kann man ja in vielen Browsern nur Bilder von der Webseite zulassen und alle Fremdquellen verbieten - das gibt es in der Mozilla-Familie unter Einstellungen (irgenwo ) oder in der URL-Leiste "about:config" eingeben, nach "network.image.imageBehavior" suchen und den Wert auf 1 Stellen (dabei stehen die Werte: 0=alle Bilder,1 nur Bilder der Webseite,2 =keine Bilder). Ob das im FF 2.0 immer noch so ist - k.A.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 02.12.06, 22:06   #9 (permalink)
Themenstarter
 
Registriert seit: 25.11.06
Doomhammer Leistung: Facit NTK
Likes: 0
Standard

danke für die Tipps leute^^ hat mir sehr geholfen^^
Doomhammer ist offline   Mit Zitat antworten
Alt 02.12.06, 22:30   #10 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Standard

Zitat:
Original von CDW
Zitat:
Es wäre doch also für jemanden möglich darüber einen Exploit der als jpg getarnt ist auszuführen oder?
Grundsätzlich ist es wie erwähnt schon eine alte und bekannte Lücke.

Zusätzlich kann man ja in vielen Browsern nur Bilder von der Webseite zulassen und alle Fremdquellen verbieten - das gibt es in der Mozilla-Familie unter Einstellungen (irgenwo ) oder in der URL-Leiste "about:config" eingeben, nach "network.image.imageBehavior" suchen und den Wert auf 1 Stellen (dabei stehen die Werte: 0=alle Bilder,1 nur Bilder der Webseite,2 =keine Bilder). Ob das im FF 2.0 immer noch so ist - k.A.
Wozu? IIRC fangen Gecko-Browser nix mit Bildern an, die keine Bilder sind, geschweige denn sie auszuführen.
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Exploit über PHP?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Exploit? ozeo (In)security allgemein 5 30.04.08 13:37
Exploit Aim devnull (In)security allgemein 5 27.10.05 18:20
Exploit dbz42 Code Kitchen 0 07.06.04 18:13
WKS Exploit gangstasta Code Kitchen 3 09.03.04 19:08


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61