رفتن به مطلب

با توجه به آماده سازی و تامین زیرساخت لازم جهت تبدیل انجمن به یک منبع آموزشی در حوزه امنیت و ارزیابی امنیت، لطفا فایل های خود را در انجمن پیوست نمایید. در غیر این صورت تاپیک شما حذف خواهد شد.

 

0x3a

تشریح کامل آسیب پذیری RCE

پست های پیشنهاد شده

بسم الله الرحمن الرحیم

در ابتدا شهادت مظلومانه پیامبر اکرم (ص) ، امام حسن (ع) و امام رضا (ع) را به همه ی مسلمین جهان تسلیت عرض می کنم

 

 

در این پست به تشریح کامل باگ RCE می پردازم

 

 

مطالبی که در این تاپیک عنوان خواهند شد عبارتند از :

 

- چگونگی به وجود امدن باگ

 

- روش پچ کردن باگ

 

 

در پست اول به چگونگی به وجود امدن باگ می پردازم

 

 

این باگ ناشی از استفاده نادرست از توابعی که کار با دستورات لینوکسی دارند است

 

به این تکه کد دقت کنید

 

برای مشاهده این بخش نیازمند ثبت نام و یا ورود به حساب کاربری خود میباشید.

 

حالا ما اگر url رو به این صورت تغییر بدیم :

 

برای مشاهده این بخش نیازمند ثبت نام و یا ورود به حساب کاربری خود میباشید.

 

و نتیجه اجرای دستور ls –la خواهد بود

 

لیست برخی از توابعی که استفاده از آن ها موجب بروز این باگ می شود به شرح زیر است :

 

برای مشاهده این بخش نیازمند ثبت نام و یا ورود به حساب کاربری خود میباشید.

 

در پست بعدی روش پچ کردن این باگ رو توضییح می دهم

 

یا علی

برای مشاهده این بخش نیازمند ثبت نام و یا ورود به حساب کاربری خود میباشید.


 

آن که اسب داشت غبارش فرو نشست

امان از گرد سم تازه خر خریده ها

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

بسم الله الرحمن الرحیم

دومین جلسه تشریح باگ RCE

 

در جلسه قبل علل به وجود آمدن باگ RCE و روش استفاده از این باگ رو توضیح دادم.

در این جلسه به روش Patch کردن و روش جلوگیری از این باگ می پردازم.

برای Patch کردن این باگ ما باید داده های ورودی رو کنترل کنیم به عنوان مثال در باگ XSS برای جلوگیری از این باگ از توابعی همچون addslash() و htmlspecialchars() استفاده می کنیم. در باگ RCE ما برای جلوگیری از باگ از توابعی همچون escapeshellcmd() و escapeshellarg() استفاده می کنیم.

به این نمونه کد پچ شده دقت کنید :

برای مشاهده این بخش نیازمند ثبت نام و یا ورود به حساب کاربری خود میباشید.


 

آن که اسب داشت غبارش فرو نشست

امان از گرد سم تازه خر خریده ها

به اشتراک گذاری این ارسال


لینک به ارسال
به اشتراک گذاری در سایت های دیگر

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.


تاریخچه انجمن امنیتی ایران سایبر

شرکت امنیتی ایران سایبر با بکار گیری افراد متخصص در حوزه امنیت و ارائه راه کار در زمینه امنیت شبکه و امنیت بانک های اطلاعاتی در سال ۲۰۰۹ کار خود را آغاز نمود.

این شرکت با تعریفی جدید از ارائه خدمات و مشاوره در حوزه امنیت سازمان ها و مراکز، تست نفوذ، و برنامه نویسی در تعاملی سازنده با سازمان ها، مشتری مداری را سرلوحه کار خود قرار داده و آماده همکاری با شرکت ها و ارگان های مختلف می باشد.

رعایت قوانین

شرکت و انجمن امنیتی ایران سایبر با توجه به حضور مجاز و رسمی در محافل امنیتی و شرکت های ارزیابی امنیت ملزم به رعایت قوانین بوده و کاربران انجمن نیز ملزم به رعایت قوانین جمهوری اسلامی ایران میباشد.

×
×
  • اضافه کردن...