פרצת אבטחה משמעותית באתר

דיונים בנושאי אתר הבית של המועדון והפורומים.

מנהל: MBD

פרצת אבטחה משמעותית באתר

הודעהעל ידי DoK » 11/09/2006 ב- 09:08:20

לפני מספר שבועות קיבלתי את ההודעה המצורפת מטה. ההודעה הועברה למי שאמור היה לתחזק את האתר אבל נראה שדבר לא נעשה.
היות וכולנו מכירים בכוחה של השקיפות לתקן ולשפר אז -
קוד: בחר הכל
Hi...
I think jlc.org.il web site is a right thing to promote Linux
in Jerusalem and Israel.

But this website has a serious security issue.
You have SQL injections in all "GET" querys.
Example:
http://www.jlc.org.il/?page=lecturers/lecturer&id=100000000%20union%20all%20select%20null,@@version,char(39,85,95,72,97,118,101,95,83,81,76,95,73,110,106,99,116,105,111,110,39),null,null,null,null
In this example I use union operator to get version of SQL server, and
print 'U_Have_SQL_Injection' string on webpage...

Why this happen?
You don't filter GET query correctly. Your filter adds symbol "\" to
all special characters, but this is INSECURE! In my example I don`t use
any special characters, and I use char() function to get symbol "'".

Tip:
If you don`t use any characters except numbers in yours query (and u
not
use) - simple delete all characters except numbers. And always check
length of query. This is most simple and secure way.
DoK
 
הודעות: 677
הצטרף: 06/09/2004 ב- 12:41:37
מיקום: Hebrew University

הודעהעל ידי guysoft » 11/09/2006 ב- 09:48:08

רם, תוכל לתקן את זה?
זו הסיבה שאנחנו צריכים CMS חדש עם עדכונים שותפים.
42
סמל אישי של המשתמש
guysoft
 
הודעות: 455
הצטרף: 05/10/2004 ב- 22:37:46

הודעהעל ידי Raisingod » 26/09/2006 ב- 17:22:25

זאת לא סיבה להחליף מערכת . סה"כ צריךל לשנות את הקוד קצת :)
Raisingod
 
הודעות: 88
הצטרף: 31/03/2005 ב- 13:50:59

הודעהעל ידי guysoft » 26/09/2006 ב- 19:17:00

שמישהו אחר יתקן את הקוד של האתר הזה.. אני לא מתכוון להתעסק בו (אין לי זמן ומוטיבציה לתקן את התסבוכת הזו, מצטער)... :evil:

מצד שאני אני יכול לעבוד על אבטחת הפורום.. זה לא בעיה
42
סמל אישי של המשתמש
guysoft
 
הודעות: 455
הצטרף: 05/10/2004 ב- 22:37:46

הודעהעל ידי CooL_SPoT » 28/09/2006 ב- 09:43:00

אין לי בעיה לתקן את זה, רק שלא שמתי לב להודעה הזו עד עכשיו...
זה בכלל לא מסובך לסידור :)
רק תנו לי גישה
CooL_SPoT
 
הודעות: 130
הצטרף: 06/09/2004 ב- 12:51:25

הודעהעל ידי guysoft » 28/09/2006 ב- 17:49:09

אני אתן לך גישה רם.. יש לך מפתח GPG?
42
סמל אישי של המשתמש
guysoft
 
הודעות: 455
הצטרף: 05/10/2004 ב- 22:37:46


חזור אל אתר המועדון והפורומים

מי מחובר

משתמשים הגולשים בפורום זה: אין משתמשים רשומים ו 5 אורחים

cron