[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Взлом сайта (метод внутри) - возможен взлом?
Гость_Ivan
Привет всем, на досуге думал о SQL инъекциях - и меня посетила мысля - можно же передать разные вещи сайту, а если всунуть какой то код который apache не правильно поймет и приостановить работу сервера, то есть:

$fp=fsockopen("domain.ru", 80, $errno, $errstr, 2);
if(!$fp){
}
else{
$out="GET / HTTP/1.1\r\n";
$out.= "User-Agent: {$_SERVER['HTTP_USER_AGENT']}\r\n";
$out.= "Host: domain.ru\r\n";
$out.= "Accept: {$_SERVER['HTTP_ACCEPT']}\r\n";
$out.= "Accept-Language: {$_SERVER['HTTP_ACCEPT_LANGUAGE']}\r\n";
$out.= "Accept-Encoding: {$_SERVER['HTTP_ACCEPT_ENCODING']}\r\n";
$out.= "Cookie: PHPSESSID=$СЕССИЯ\r\n";
$out.= "Content-Length: 0\r\n";
$out.= "Content-Type: application/x-www-form-urlencoded\r\n\r\n";
$out.= "\r\n\r\n";
$html = '';
fputs($fp,$out);
while(!feof($fp)){
$html.=fgets($fp, 128);
}
fclose($fp);
}

допустим всунуть вместо {$_SERVER['HTTP_USER_AGENT']} какой то код который апач не так воспримет и произведет какие то действия на сервере, ведь апач обрабатывает данные полученные от клиента, например чтоб записать в лог "ip реффер и так далие"
Меня интерисует названия данной атаки на сервер, спрашиваю это не из-за корыстных целей - мой сайт вчера полетел, по логам не чего интересного не нашел, pitty top оставил открытым просматривал top как не с того не с сего стала жраться оператива сервера после чего забился проц и сервер остановился, оперативки на сервере 16gb она сожралась за минуту, в логах не чего интересного нет.
Начал копать, от sql инъекций сайт защищен, нашел только одну дыру file_exists - думаю многие знают что это за дыра огромная такая, послал ее ко всем чертям и написал свою собственную проверку на существование файла через Mysql "то есть сейчас передаваемый get запрос папки и файла проверяется через таблицу в которой занесены существующие папки и файлы на сервере, если строки в таблице нет подключаем стандартный файл", так вот после этого уже сутки сервер работает... но я все равно думаю о возможном взломе сервера и хочу сейчас все изучить досконально вдруг вчера приостановили работу сервера не через эту функцию вот и копаю - в интернете прочитал море статей о взломе, не чего интересного не нашел, не об этом короче - как называется атака выше которую я привел или ее вообще не существует - только в моей голове)?
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.