<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Imagehoster Blog &#187; Server</title>
	<atom:link href="http://www.bilderload.com/blog/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bilderload.com/blog</link>
	<description>Bilderload der etwas andere Blog</description>
	<lastBuildDate>Sun, 09 May 2010 10:37:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>multipart/form-data</title>
		<link>http://www.bilderload.com/blog/2010/01/07/multipartform-data/</link>
		<comments>http://www.bilderload.com/blog/2010/01/07/multipartform-data/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 14:15:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[ip]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=314</guid>
		<description><![CDATA[Hallo Leser, ich schreibe hier mal wieder was über php5. Diese hat wieder eine Lücke die erst ab 5.3.1 gepatcht ist. Da viele Leute aber die Repros b.z.w die search Dateien oder die deb´s Nutzen ist eine Installation nicht möglich. &#8230; <a href="http://www.bilderload.com/blog/2010/01/07/multipartform-data/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hallo Leser,</p>
<p>ich schreibe hier mal wieder was über php5. Diese hat wieder eine Lücke die erst ab  5.3.1 gepatcht ist.<br />
Da viele Leute aber die Repros b.z.w die search Dateien oder die deb´s Nutzen ist eine Installation nicht möglich.<br />
Naja möglich schon aber mit viel aufwand verbunden</p>
<p>Nun gut es gibt ja einige Wege um das ganze zu Patchen.</p>
<p>Das dotdeb Projekt hat nun die Version 5.3.1 für Debian Lenny Packages zusammengestellt.</p>
<p>/etc/apt/sources.list<br />
<code><br />
deb http://php53.dotdeb.org stable all<br />
deb-src http://php53.dotdeb.org stable all</code></p>
<p>danach ein<br />
apt-get update &#038;&#038; apt-get upgrade</p>
<p>und schon sollte das ganze Installiert werden.</p>
<p>Wer das ganze mit php5-suhosin lösen möchte kann dieses auch ganz einfach tun.<br />
Hierzu machen wir ein apt-get update &#038;&#038; apt-get install php5-suhosin in der Console</p>
<blockquote><p>
 apt-get install php5-suhosin<br />
Paketlisten werden gelesen&#8230; Fertig<br />
Abhängigkeitsbaum wird aufgebaut<br />
Lese Status-Informationen ein&#8230; Fertig<br />
Die folgenden NEUEN Pakete werden installiert:<br />
  php5-suhosin<br />
0 aktualisiert, 1 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.<br />
Es müssen 66,4kB an Archiven heruntergeladen werden.<br />
Nach dieser Operation werden 180kB Plattenplatz zusätzlich benutzt.<br />
WARNUNG: Die folgenden Pakete können nicht authentifiziert werden!<br />
  php5-suhosin<br />
Diese Pakete ohne Überprüfung installieren [j/N]? j<br />
Hole:1 http://ftp.hosteurope.de stable/all php5-suhosin 5.2.12-0.dotdeb.1 [66,4kB]<br />
Es wurden 66,4kB in 0s geholt (367kB/s)<br />
Wähle vormals abgewähltes Paket php5-suhosin.<br />
(Lese Datenbank &#8230; 27973 Dateien und Verzeichnisse sind derzeit installiert.)<br />
Entpacke php5-suhosin (aus &#8230;/php5-suhosin_5.2.12-0.dotdeb.1_amd64.deb) &#8230;<br />
Richte php5-suhosin ein (5.2.12-0.dotdeb.1) &#8230;</p></blockquote>
<p>und schon findet man bei /etc/php5/conf.d/ die suhosin.ini</p>
<blockquote><p>
insgesamt 32<br />
drwxr-xr-x 2 root root 4096  7. Jan 14:04 .<br />
drwxr-xr-x 5 root root 4096  6. Jan 18:53 ..<br />
-rw-r&#8211;r&#8211; 1 root root   58  4. Jan 15:50 mcrypt.ini<br />
-rw-r&#8211;r&#8211; 1 root root   57 19. Sep 23:28 mysqli.ini<br />
-rw-r&#8211;r&#8211; 1 root root   56 19. Sep 23:28 mysql.ini<br />
-rw-r&#8211;r&#8211; 1 root root   52 19. Sep 23:28 pdo.ini<br />
-rw-r&#8211;r&#8211; 1 root root   60 19. Sep 23:28 pdo_mysql.ini<br />
-rw-r&#8211;r&#8211; 1 root root   60  5. Jan 16:36 suhosin.ini</p></blockquote>
<p>Diese kann man mit nano,vi oder einem anderen Editor öffnen</p>
<p>der Inhalt dürfte in etwa so ausschauen</p>
<blockquote><p>
; configuration for php suhosin module<br />
extension=suhosin.so</p></blockquote>
<p>Im Standart steht suhosin.upload.max_uploads schon auf 25, nun können wir das ganze auch auf 20 begrenzen.</p>
<blockquote><p>; configuration for php suhosin module<br />
extension=suhosin.so<br />
suhosin.upload.max_uploads = 20</p></blockquote>
<p>ein apache reload b.z.w restart und schon ist das ganze Aktiv!<br />
Jedoch sollte man aufpassen suhosin kann auch das System ausbremsen und zu unerwünschten verhalten führen.</p>
<p>Hierzu sollte man unbedingt mal bei http://www.hardened-php.net/suhosin.127.html vorbei schauen und sich mal alle möglichen Einstellungen anschauen. Suhosin kann noch mehr <img src='http://www.bilderload.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Selbst verständlich kann man die Änderung auch in seiner phpinfo verfolgen.</p>
<p>Viel Spaß beim testen..</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/01/07/multipartform-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>acrotxt.php SQL Injektion</title>
		<link>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/</link>
		<comments>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/#comments</comments>
		<pubDate>Sun, 03 Jan 2010 19:48:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Webanwendungen]]></category>
		<category><![CDATA[acrotxt.php]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=317</guid>
		<description><![CDATA[Hallo, wie auch immer so gibt es diese Lücke ja schon eine lange Zeit. Ich hatte diese Gott sei Dank schon früher gefunden und bei unserem Board gefixt. Nun war ich auf der Suche nach einem Update und da ist &#8230; <a href="http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hallo,<br />
wie auch immer so gibt es diese Lücke ja schon eine lange Zeit.<br />
Ich hatte diese Gott sei Dank schon früher gefunden und bei unserem Board gefixt. Nun war ich auf der Suche nach einem Update und da ist mir durch Zufall dieses aufgefallen.</p>
<p>Hier auch das Paper von milw0rm dazu, alter Bug:</p>
<p>http://www.milw0rm.com/exploits/4327</p>
<p>Variable hat auch Probleme mit seite <img src='http://www.bilderload.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
das heißt nun:</p>
<p>Standart war:<br />
<code>SQL-Injection:</p>
<p>http://[target]/[path]/acrotxt.php?show=[SQL]</code></p>
<p>nun kommt aber auch dieses hinzu:<br />
<code>SQL-Injection:</p>
<p>http://[target]/[path]/acrotxt.php?seite=[SQL]</code></p>
<p>ob das ein Problem in versch. PHP Versionen ist kann ich nicht sagen.<br />
Die v1 hat ja einige Bugs, von daher kan ich garnicht mehr sagen was ich damals alles gefixt habe. Hier sind Select Abfragen und auch die Insert nicht Okay.  Hier mal ein schneller Fix wie man das mit der Seite hinbekommt, das dort kein SQL Error erscheint und das Injektion Problem behebt.</p>
<p><code><br />
SQL-DATABASE ERROR</p>
<p>Database error in WoltLab Burning Board (2.3.6 pl2): Invalid SQL: SELECT * FROM bb1_acrotxt WHERE activate=1 ORDER BY word ASC LIMIT -30,30<br />
mysql error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '-30,30' at line 1<br />
Date: 03.01.2010 @ 20:21<br />
Referer:</code></p>
<p>Wie man hier schön sieht liegt das Problem im Bereich $offset, dort werden die Anzahlen der Seiten gezählt und mit dieser Query abgefragt.<br />
<code>$result = $db->unbuffered_query("SELECT * FROM bb".$n."_acrotxt WHERE activate=1 ORDER BY word ASC LIMIT ".$offset.",".$limit."");</code><br />
Wie wo, ja offset,seiten und limit sind nicht Wirklich definiert auch &#8211; wenn das Limit selber abgefragt wird.</p>
<p>Was nun tun?</p>
<p>Am besten überarbeitet man das ganze Script etwas.</p>
<p>Zum einen Baut man mal ein<br />
<code>if(empty($seite))<br />
	$seite = 1;</code> ein damit überhaupt eine Seite angezeigt wird.</p>
<p>ein Fix ist mit empty und is_numeric auf der Variable offset möglich! Bitte aber nicht vergessen alle SQL Abfragen mit intval,addslashes oder viel besser mit mysql_real_escape_string zu sichern.</p>
<p>Und zum Abschluss gibt es hier noch ein kleines Video was ich gefunden habe.</p>
<p>http://www.youtube.com/watch?v=BsrBe1V4GwM</p>
<p>Viel Spaß damit</p>
<p>cultd3ad</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2010/01/03/acrotext-php-sql-injektion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Bugs in Woltlab Addons &amp; Co</title>
		<link>http://www.bilderload.com/blog/2009/02/21/sql-bugs-in-woltlab-addons-co/</link>
		<comments>http://www.bilderload.com/blog/2009/02/21/sql-bugs-in-woltlab-addons-co/#comments</comments>
		<pubDate>Sat, 21 Feb 2009 12:17:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Webanwendungen]]></category>
		<category><![CDATA[addon]]></category>
		<category><![CDATA[addslashes]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[intval]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sql bugs]]></category>
		<category><![CDATA[woltlab]]></category>

		<guid isPermaLink="false">http://www.bilderload.com/blog/?p=154</guid>
		<description><![CDATA[Hallo Gemeinde, ich habe mir jetzt mal vorgenommen was hier über &#8220;SQL Bugs&#8221; zu veröffentlichen. Es kommt immer wieder vor das Addons für z.b das alte woltlab 2.3.* immer noch Buggy sind,wobei inzwischen klar sein dürfte wie man sich gegen &#8230; <a href="http://www.bilderload.com/blog/2009/02/21/sql-bugs-in-woltlab-addons-co/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hallo Gemeinde,</p>
<p>ich habe mir jetzt mal vorgenommen was hier über &#8220;SQL Bugs&#8221; zu veröffentlichen.<br />
Es kommt immer wieder vor das Addons für z.b das alte woltlab 2.3.* immer noch Buggy sind,wobei inzwischen klar sein dürfte wie man sich gegen SQL-Injection schützen kann.</p>
<p>Um seine SQL Query zu Schützen sollte man mit der php-funktion  intval,addslashes oder auch mysql_real_escape_string arbeiten.</p>
<p>Genaue Aufklärung findet man auch bei wikipedia unter <a href="http://de.wikipedia.org/wiki/SQL-Injektion">SQL-Injektion</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.bilderload.com/blog/2009/02/21/sql-bugs-in-woltlab-addons-co/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

