mod_security2 rule

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
a-n
Posts: 145
Joined: 2004-05-10 10:15
 

mod_security2 rule

Post by a-n »

Hi,

bin leider nicht fit in mod security Regel schreiben. Momentan wird via SQL Abfrage das admin passwort eines Scriptes abgefragt.

Code: Select all

/script.php?id=-1/**/UNION/**/ALL/**/SELECT/**/1,0x7430705038755A7A20616E64207870726F67206F776E616765,convert(concat((SELECT/**/svalue/**/from/**/sconfig/**/where/**/soption=0x61646D696E5F6E616D65),0x3a,(SELECT/**/svalue/**/from/**/sconfig/**/where/**/soption=0x61646D696E5F70617373))/**/using/**/latin1),4,5,6,7,8,9/*
Weiß jemand wie man daraus eine mod_security Regel erzeugt?

Wäre super wenn jemand ein Tipp für mich hätte! Danke!
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: mod_security2 rule

Post by Joe User »

Ich würde "UNION" generell ausfiltern, wenn ich unsichere Scripte verwenden würde...
a-n
Posts: 145
Joined: 2004-05-10 10:15
 

Re: mod_security2 rule

Post by a-n »

Hast du denn ein Tipp für mich wie ich dies machen kann?
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: mod_security2 rule

Post by Joe User »

Da ich mod_security nicht nutze, kann ich Dir leider keine passende Rule zaubern.

BTW: Das Fixen des Scripts dürfte erheblich performanter sein, als eine zusätzliche mod_security Rule.
a-n
Posts: 145
Joined: 2004-05-10 10:15
 

Re: mod_security2 rule

Post by a-n »

Joe User wrote:
BTW: Das Fixen des Scripts dürfte erheblich performanter sein, als eine zusätzliche mod_security Rule.
Keine Frage! Allerdings finde ich nicht so auf die schnelle einen Programmiere der mir diese Lücke schließen könnte. Daher die Notlösung mit mod_security.
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: mod_security2 rule

Post by Joe User »

Eventuell hilft Dir schon http://www.labtek.biz/?p=4 weiter.
a-n
Posts: 145
Joined: 2004-05-10 10:15
 

Re: mod_security2 rule

Post by a-n »

Ich danke dir! Hat mir sogar sehr weitergeholfen!
Post Reply