ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Способы Взлома - Jsp.
  #1  
Старый 14.01.2007, 19:10
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


Thumbs up Способы Взлома - Jsp.

Способы Взлома - JSP.



Вступление.

Как всем известно JSP полностью основан на яве, но имеет гораздо более гибкий код с возможность подгрузки dll и других бинарных библиотек. JSP поддерживает как IIS, так и apache. Так как никаких упоминаний о багах в JSP я не видел решил написать эту статью не судите строго думаю со временем она будет дополнена.

Какие типы уязвимостей бывают?

Начнем с XSS, xss мы используем так же как и во всех других языках так как в итоге страничка перерабатываеться в html.

Далее Рассмотрим SQL этот тип атаки тоже присутствует в JSP его реализация зависит от того какая база данных используется на сервере. Иньекцию проводим там же как и всегда в зависимости от базы данных(ошибки очень часто не выводиться).

Далее рассмотрим такую вещь JSP инклуды вы скажите не может быть очень даже может, JSP тоже можно инклудить локальные файлы (насчет удаленных не пробовал ибо шела на JSP у меня нету). В JSP так же присутствует уязвимость null байтом (%00).
Код:
http://www.hdzx.gov.cn/zhengxie/zxxx/files/A-S-T.jsp?sort=2&file=../../../../../../../../etc/passwd
А вот теперь приступим именно к программной реализации. Для того что бы запустить JSP под апачем как правило используют TomCat, как выяснилось вещь эта очень бажная. (Всю дополнительную информацию и скать на bugtrack's) Кроме множественных уязвимостей приводящих к падению целевой системы есть и очень интересные такие как просмотр листинга фалов. Уязвимость заключается в некоректной обработке "%00" и ; и имени несуществующего файла Например:
Код:
https://site.com/images/;asd.jsp
https://site.com/images/%00asd.jsp
Подробней о уязвимостях TomCat тут


В IIS нам встречаеться ColdFusion (Система управления сайтом) Уязвистей в ней гораздо больше от xss до sql (неудивительно это microsoft)
Почитать о уязвимостях одного продукта можно тут

Данной статьей пытался нарушить мнение о не преступности JSP, баги есть везде главное их найти.

(c) [cash] Hak-Shop.Org.RU
Не скупимся на каменты мне интересно ваше мнение.

Последний раз редактировалось [ cash ]; 14.01.2007 в 19:16..
 
Ответить с цитированием

  #2  
Старый 14.01.2007, 22:00
Аватар для Xex
Xex
Banned
Регистрация: 10.07.2005
Сообщений: 224
Провел на форуме:
1062041

Репутация: 50
По умолчанию

ну, ничего нового не написано, но и на том спасибо=)
Re:"Данной статьей пытался нарушить мнение о не преступности Jsp, баги есть везде главное их найти." - понравилось=)
Re:"(насчет удаленных не пробовал ибо шела на Jsp у меня нету)" - а разве чтобы проверить инклуд, именно шел нужен?
Имхо нужно явакодер'ом стать, чтоб специфичные языку ошибки выловить, как вариант - сходить на форум заядлых явакодеров - и провести там недельку=)
 
Ответить с цитированием

  #3  
Старый 14.01.2007, 23:17
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

короче ломаются абсолютно так же, как и все остальные.
потом инклюд файла почему-то назван Jsp-инклюдом...
 
Ответить с цитированием

  #4  
Старый 15.01.2007, 03:18
Аватар для guest3297
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
Провел на форуме:
3887520

Репутация: 2996


По умолчанию

2blackybr
От меня тут все.
Так как статей на эту тему я не видел, искал все сам.

Когда вы говорите о чем то специфическом и новом...
то что кроче xss, sql inj, include, исолнения команд, и ddos различными, и разветлений всего этого, способами что еще может быть?

Ну а если вы все это знали, могли бы написать я бы потратил меньше времени...

Последний раз редактировалось [ cash ]; 15.01.2007 в 04:08..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Технология взлома больших локальных сетей Element Чужие Статьи 2 04.11.2006 23:03
История одного взлома. Добыча маленьких хакерских радостей. 1ten0.0net1 Авторские статьи 10 23.10.2006 03:22
Подскажите способы................ L@nd@R E-Mail 7 03.03.2006 17:55
Альтернативные способы взлома PHPbb =) -=U$ER=- Форумы 6 31.03.2005 22:41



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ