SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

پچ کردن باگ rce

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • پچ کردن باگ rce

    درود

    باگ rce یکی از باگ هایی هست که هکر میتونه روی سایت command اجرا کنه و ریسک امنیتی بسیار بالایی داره !

    با این که ریسک امنیتی بسیار بالایی داره , نفوذ به این باگ خیلی ساده هست !

    برای پج کردنش هم فقط کافیه توی فایل .htaccess کد زیررو اضافه کنید [php]RewriteCond %{QUERY_STRING} ^(%2d|\-)[^=]+$ [NC]
    RewriteRule (.*) - [F,L][/php]

  • #2
    RE: پچ کردن باگ rce

    با سلام
    دوست عزیز به نظر بنده این راه، راه درستی نیست. منظور اینکه راه های بهتری هم وجود داره.
    همانطور که در این تاپیک توضیح داده شد، باگ Rce بر اثر استفاده از توابع system و یا passthru به وجود می آید ( هر دو تابع باعث به وجود آمدن این آسیب پذیری می شوند )
    خب برای Patch نمودن این باگ دو راه وجود داره :
    1- استفاده از توابع escapeshellcmd و یا escapeshellarg به جای توابع آسیب پذیر.
    2- بستن توابع system و passthru  در سرور ( که پیشنهاد میشه بسته باشه حتی بر روی سرورهای اشتراکی )
    اما اینکه شما بیاید بدون پچ کردن باگ از ریشه، یک سری علامت ها و کلمات رو محدود کنید، مثل این میمونه که یک شیر رو داخل قفس زندانی کرده باشید و به جای اینکه درِ قفس رو قفل بزنید بیاید دو تا نگهبان کنار قفس بگذارید ( مثال جالبی نبود ولی بهتر از این به ذهنم نرسید D: )
    موفق باشید
     
    [align=center]مشاجره، نادانی انسان را آشکار می کند و چیزی به مطلب حق او نمی افزاید. امام علی (ع)

    همانا ارزشمند ترين بی نيازی عقل، بزرگ ترين فقر بی خردی، ترسناك ترين تنهايی خود پسندی و گرامی ترين ارزش خانوادگی، اخلاق نيكوست. امام علی (ع)[/align]
     

    نظر


    • #3
      RE: پچ کردن باگ rce

      حرف شما کاملا صحیح هست ! ! !

      اما خوب همه توانایی انجام اصلاحاتی در حدی که شما گفتین و ندارن.....خیلی ها تازه کار و شروع کردن و شاید اصلا ندونن  تابع چی هست !

      در کل برای کسایی که تواناییشو دارن کاری رو که moji.rider گفتن و انجام بدن 100% بهتره
       

      نظر

      صبر کنید ..
      X