Argomenti: 1581    Messaggi: 8758   Risposte: 7185      
(Ultime News)------|    Nasce Cleanuke.it supporto ufficiale al cms - (18-06-2011 - 23:04:54 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.7 - (05-05-2011 - 19:49:43 - di matteoiamma)    |------|    Iamma Multi Blogs: Blogs per gli utenti del nuke - (19-03-2011 - 20:41:08 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.6 - (13-03-2010 - 20:12:46 - di matteoiamma)    |------|    Nuova Community Italiana: nasce mondophpnuke.com - (11-02-2010 - 22:08:51 - di matteoiamma)    |------|    Rilasciato Clean Nuke 1.5! - (16-12-2009 - 00:44:55 - di matteoiamma)    |------
Regolamento:
Le principali regole da rispettare per poter far parte della community... cosigliamo di visionarle per evitare malintesi.
Script:
Per motivi di sicurezza il sistema blocca l'inserimento di alcuni script per sapere come fare cliccare qui

Webother.com :: Leggi il Topic - Union Tap Code Beta 4
 FAQ  •  Cerca  •  Lista degli utenti  •  Gruppi utenti  •  Profilo  •  Messaggi Privati  •  Login

Information Union Tap Code Beta 4

Nuovo Topic Rispondi
Indice del forum » Sicurezza   
Precedente :: Successivo
AutoreMessaggio
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Union Tap Code Beta 4 Rispondi citando

Per sapere se il vostro php-nuke è vulnerabile ad un attacco SQL Injection inviati via URL basta digitare nella barra di explorer questo link
http://www.tuosito.com/modules.php?name=Web_Links&l_op=viewlink&cid=1%20union%20select

Se il risultato è un errore il sito è vulnerabile, quindi bisogna applicare una patch nel file mainfile.php.

----> Come applicare la patch <-----

Aprire mainfile.php e subito dopo
Codice:
<?php

incollare questo:
Codice:
//Union Tap Code (UTC)
//Beta 4 Code to prevent UNION SQL Injections
unset($matches);
unset($loc);
$loc=rawurldecode($_SERVER["QUERY_STRING"]);
//This if block catches C-like comment code within all SQL Injections, not just Union.
if (strstr($loc,"*")) {
    die("YOU ARE SLAPPED BY <a href=\"http://nukecops.com\">NUKECOPS</a> BY USING '$loc'.");
}
//This catches plaintext and base64 version of the Union SQL Injection code.
if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", $loc, $matches)) {
    die("YOU ARE SLAPPED BY <a href=\"http://nukecops.com\">NUKECOPS</a> BY USING '$matches[1]' INSIDE '$loc'.");
}


----> Verificare se la patch è stata applicata con successo <-----

Aprire il browser e inserire l'url
http://www.tuosito.com/modules.php?name=Web_Links&l_op=viewlink&cid=1%20union%20select
se il risultato ora è questo:
YOU ARE SLAPPED BY NUKECOPS BY USING 'union' INSIDE 'name=Web_Links&l_op=viewlink&cid=1 union select'.
la patch è installata con successo.

La patch è stata prelevata da nukecops.




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Dom Mag 09, 2004 3:34 pm
Top of PageProfiloMessaggio privatoHomePage
CH4IM
Frequentatore
Frequentatore


Registrato: Jan 22, 2004
Messaggi: 9


Oggetto: Rispondi citando

Fatto la prova, ma non da nessun risultato di quelli da te elencati, anzi mi si apre direttamente la hp.
Piu tardi magari controllo il codice nel file mainfile.php, e ti so dire.
Ciaps



MessaggioInviato:
Lun Mag 10, 2004 10:48 am
Top of PageProfiloMessaggio privatoHomePage
worldclub
Senior 1°Level
Senior 1°Level


Registrato: Jan 27, 2004
Messaggi: 178


Oggetto: replica Rispondi citando

Ciao webhoter senti oggi ho scaricato il nuovo programma per gli attacchi e lo messo in root poi leggendo questo post ho fatto la prova e sembra che tutto vada bene .
Poi o aperto fortres e ho corretto la stringa inserendo il mio sito e la mia email come credo che andavafatto ,ma adesso mi chiedo quando uno effettua un attacco mi viene spedita una email giusto! con i dati di chi ha effettuato l'attacco . mi sai dare degli ulteriori dettagli?



MessaggioInviato:
Dom Mag 16, 2004 8:47 pm
Top of PageProfiloMessaggio privatoHomePage
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

C'è da aggiungere poco, l'add-on funziona nello stesso modo dell'altro con la differenza che non visualizza il messaggio YOU ARE SLAPPED BY NUKECOPS BY USING 'union' INSIDE 'name=Web_Links&l_op=viewlink&cid=1 union select'. ma rimanda all'home page e viene spedita l'e-mail con i dati di all'admin di chi ha provato l'attacco SQL Injection sul tuo sito.
La configurazione del file fortress.php è la seguente:
Codice:
// You Must Configure This Section
$sitename = "Nome sito"; // Enter your website name here.
$domain = "http://tuosito"; // Enter your full website URL here.  Include "http://".  Do not include a trailing "/".
$to = "indirizzo e-mail di ki riceve il messaggio (il tuo)"; // Enter the email address Alerts should be sent to.
$realname = "Messaggio di allarme"; // Enter the full name such that email Alerts may be properly titled.
//$subject = "Fortress Alarm @ $sitename"; // You may change the Subject here (optional).
/*   End Configuration Section   */

Se noti io ho commentato la variabile $subject perchè mi creava problemi con gli articoli, eliminarla non comparta nessun problema.

Tutto qui Wink




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Lun Mag 17, 2004 1:36 am
Top of PageProfiloMessaggio privatoHomePage
montecristo
Frequentatore
Frequentatore


Registrato: Dec 10, 2005
Messaggi: 10
Località: Ferrara ( used to be Bassano )

Oggetto: Come inserire codice nel Mainfile.php Rispondi citando

Ciao, scusate ma ho subito 2 attacchi in 4 giorni presumo con Union sql injection , ho sistemato tutto ma volevo inserire queste patch nel file in oggetto.
Premetto che sono un 'apprendista WM , ma non riesco ad incollare la stringa nel Mainfile.php ... forse perche' lo apro via ftp e li non e' modificabile? quale sarebbe il modo esatto per modificare il file?
grazie Laughing



MessaggioInviato:
Sab Dic 10, 2005 10:53 pm
Top of PageProfiloMessaggio privatoMSN Messenger
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Se hai subito alcuni attacchi i problemi potrebbero essere oltre a questo anche altri, ti conviene patchare la tua versione php-nuke con la patch 3.1.
In home page trovi un blocco (PHP-Nuke Patched Versioni 6.X-7.X) da li puoi scaricare la patch adatta per la tua versione e installarla, ti consiglio anche di scaricare sentinel 2.4.2 se non lo hai già fatto, trovi sentinel
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
.
Citazione:
Premetto che sono un 'apprendista WM , ma non riesco ad incollare la stringa nel Mainfile.php ... forse perche' lo apro via ftp e li non e' modificabile?

Devi modificare il file in locale poi lo trasferisci sul server.

Ciao




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Sab Dic 10, 2005 11:24 pm
Top of PageProfiloMessaggio privatoHomePage
montecristo
Frequentatore
Frequentatore


Registrato: Dec 10, 2005
Messaggi: 10
Località: Ferrara ( used to be Bassano )

Oggetto: aggiornare file.php Rispondi citando

Grazie per i consigli, sto provando a modificare il file mainfile.php off/line nel mio computer, riesco ad aprirlo solo con il programma RAR ma non mi permette nessuna modifica, nemmeno un incolla...
Mi puoi dire dove sbaglio?



MessaggioInviato:
Sab Dic 10, 2005 11:34 pm
Top of PageProfiloMessaggio privatoMSN Messenger
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Citazione:
Grazie per i consigli, sto provando a modificare il file mainfile.php off/line nel mio computer, riesco ad aprirlo solo con il programma RAR ma non mi permette nessuna modifica, nemmeno un incolla...
Mi puoi dire dove sbaglio?

Come con RAR blink tu devi usare un editor di testo, il più semplice è il blocco note di windows, lo puoi aprire anche con dreamweaver ecc..




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Sab Dic 10, 2005 11:37 pm
Top of PageProfiloMessaggio privatoHomePage
montecristo
Frequentatore
Frequentatore


Registrato: Dec 10, 2005
Messaggi: 10
Località: Ferrara ( used to be Bassano )

Oggetto: Modofica file php Rispondi citando

Si ok, fatto ora vedo i file.php con il simbolo windows .

la modifica funziona provando il link che avevi messo nei messaggi precedenti, appare la scritta YOU ARE SLAPPED BY NUKECOPS BY USING ..
e' da capire ora se ho altri " buchi " e installero' sentinel come da tuo consiglio .
Piccolo particolare ..ehm non ricordo la mia versione nuke Rolling Eyes per aggiungere i patches so che e' 7.XX
Grazie Smile

P.s. per chi non lo avesse capito sono un Wb apprendista Wink



MessaggioInviato:
Dom Dic 11, 2005 12:06 am
Top of PageProfiloMessaggio privatoMSN Messenger
Sniffer
Amministratore
Amministratore


Registrato: Jul 20, 2003
Messaggi: 3218
Località: Verona

Oggetto: Rispondi citando

Citazione:
P.s. per chi non lo avesse capito sono un Wb apprendista

Non ho capito cos'è un WB blink
Citazione:
Piccolo particolare ..ehm non ricordo la mia versione nuke per aggiungere i patches so che e' 7.XX

http://www.webother.com/ftopicp-4346.html#4346
Citazione:
e installero' sentinel come da tuo consiglio

E' possibile installare sentinel se hai già applicato la patch 2.9 o superiuori.
Citazione:
e' da capire ora se ho altri " buchi

Applica la patch i buchi nelle versioni originali sono molti forse troppi.




_________________
Non inviatemi pm con richieste di aiuto grazie.
 Su questo forum solo gli utenti
 registrati possono vedere i links!  
 Registrati o fai il login
MessaggioInviato:
Dom Dic 11, 2005 12:23 am
Top of PageProfiloMessaggio privatoHomePage
montecristo
Frequentatore
Frequentatore


Registrato: Dec 10, 2005
Messaggi: 10
Località: Ferrara ( used to be Bassano )

Oggetto: perfetto:0 Rispondi citando

scusa intendevo Web Master Laughing WM no wb Smile
dai un po' di strada l abbiamo fatta stasera;)
ciao grazie di tutto
a presto Smile (credevi ti fossi liberato di me eh!!! )



MessaggioInviato:
Dom Dic 11, 2005 12:31 am
Top of PageProfiloMessaggio privatoMSN Messenger
Mostra prima i messaggi di:   
Tutti i fusi orari sono GMT + 2 ore
Nuovo Topic Rispondi
Indice del forum » Sicurezza  

Vai a:  
Key
  Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum

Powered by phpBB © 2001, 2005 phpBB Group



http://www.top100italiana.com

 

Tutti i diritti riservati Copyright © 2003-2024