Tha am pròiseact Snuffleupagus a’ leasachadh modal PHP airson so-leòntachd a bhacadh

Ann an crìochan a 'phròiseict snuffleupagus a ’leasachadh modal airson ceangal ris an eadar-theangair PHP7, air a dhealbhadh gus tèarainteachd na h-àrainneachd adhartachadh agus casg a chuir air mearachdan cumanta a dh’ adhbhraicheas so-leòntachd ann a bhith a ’ruith thagraidhean PHP. Leigidh am modal leat cuideachd pìosan brìgheil a chruthachadh gus duilgheadasan sònraichte a chàradh gun a bhith ag atharrachadh còd stòr an tagraidh so-leònte, a tha goireasach airson a chleachdadh ann an siostaman aoigheachd mòr far a bheil e do-dhèanta a h-uile tagradh cleachdaiche a chumail ùraichte. Tha am modal sgrìobhte ann an C, ceangailte ann an cruth leabharlann co-roinnte (“ leudachadh = snuffleupagus.so ”ann am php.ini) agus air a sgaoileadh le le cead fo LGPL 3.0.

Tha Snuffleupagus a’ toirt seachad siostam riaghailtean a leigeas leat teamplaidean àbhaisteach a chleachdadh gus tèarainteachd a leasachadh, no na riaghailtean agad fhèin a chruthachadh gus smachd a chumail air dàta cuir a-steach agus paramadairean gnìomh. Mar eisimpleir, an riaghailt “sp.disable_function.function (“system”).param(“command”).value_r(“[$|;&`\\n]”).drop();” a’ leigeil leat cleachdadh charactaran sònraichte a chuingealachadh ann an argamaidean gnìomh system() gun a bhith ag atharrachadh an tagraidh. San aon dòigh, faodaidh tu a chruthachadh pasgain mas-fhìor gus casg a chuir air so-leòntachd aithnichte.

A ’breithneachadh leis na deuchainnean a rinn an luchd-leasachaidh, cha mhòr gu bheil Snuffleupagus a’ lughdachadh coileanadh. Gus dèanamh cinnteach à tèarainteachd fhèin (faodaidh so-leòntachd a dh’ fhaodadh a bhith anns an ìre tèarainteachd a bhith na vectar a bharrachd airson ionnsaighean), bidh am pròiseact a’ cleachdadh deuchainn mhionaideach air gach gealltanas ann an diofar sgaoilidhean, a’ cleachdadh siostaman sgrùdaidh statach, agus tha còd air a chruth agus air a chlàradh gus sgrùdadh a dhèanamh nas sìmplidhe.

Tha dòighean stèidhichte air an toirt seachad gus casg a chuir air clasaichean so-leòntachd leithid cùisean, co-cheangailte le sreathachadh dàta, neo-shàbhailte cleachdadh a’ ghnìomh PHP mail() , a’ leigeil a-mach susbaint Cookie ri linn ionnsaighean XSS, duilgheadasan ri linn luchdachadh fhaidhlichean le còd so-ghnìomhaichte (mar eisimpleir, san fhòrmat phar), gineadh àireamh air thuaiream de dhroch chàileachd agus ionadachadh togail XML ceàrr.

Tha na modhan a leanas a’ faighinn taic gus tèarainteachd PHP àrdachadh:

  • Dèan comas gu fèin-ghluasadach air brataichean “tèarainte” agus “aon lĂ rach” (dĂŹon CSRF) airson briosgaidean, crioptachadh Briosgaidean;
  • Seata de riaghailtean togte gus lorgan ionnsaighean agus co-rèiteachadh thagraidhean a chomharrachadh;
  • GnĂŹomhachadh cruinneil èiginneach den "teann" (mar eisimpleir, a' bacadh oidhirp air sreang a shònrachadh nuair a thathar a' sĂšileachadh luach iomlan mar argamaid) agus dĂŹon an aghaidh seòrsa lĂ imhseachadh;
  • A 'bacadh gu bunaiteach luchd-gleidhidh protocol (mar eisimpleir, casg air "phar: //") leis an liosta geal soilleir aca;
  • Toirmeasg air cur an gnĂŹomh faidhlichean a ghabhas sgrĂŹobhadh;
  • Liostaichean dubh is geal airson eval;
  • Tha feum air gus dearbhadh teisteanais TLS a chomasachadh nuair a thathar a’ cleachdadh
    curl;
  • A’ cur HMAC ri nithean sreathach gus dèanamh cinnteach gun lorgar dĂŹ-shreathachadh an dĂ ta a chaidh a stòradh leis an tagradh tĂšsail;
  • Modh logaidh iarrtas;
  • A’ bacadh luchdachadh fhaidhlichean a-muigh ann an libxml tro cheanglaichean ann an sgrĂŹobhainnean XML;
  • Comas luchd-lĂ imhseachaidh taobh a-muigh a cheangal (upload_validation) gus faidhlichean a chaidh a luchdachadh suas a sgrĂšdadh agus a sganadh;

Chaidh am pròiseact a chruthachadh agus a chleachdadh gus luchd-cleachdaidh a dhìon ann am bun-structar aon de na companaidhean aoigheachd mòra Frangach. Tha e air a thoirt fa-near, gum biodh dìreach Snuffleupagus a chomasachadh a’ dìon an aghaidh mòran de na so-leòntachdan cunnartach a chaidh a lorg am-bliadhna ann an Drupal, WordPress agus phpBB. So-leòntachd ann an Magento agus dh’fhaodadh Horde a bhith air a bhacadh le bhith a’ tionndadh air a’ mhodh
"sp.readonly_exec.enable()".

Source: fosgailtenet.ru

Ceannaich aoigheachd earbsach airson làraich le dìon DDoS, frithealaichean VPS VDS 🔥 Ceannaich aoigheachd làrach-lìn earbsach le dìon DDoS, frithealaichean VPS VDS | ProHoster