Page 1 of 1

mod_security2 rule

Posted: 2007-11-03 12:14
by a-n
Hi,

bin leider nicht fit in mod security Regel schreiben. Momentan wird via SQL Abfrage das admin passwort eines Scriptes abgefragt.

Code: Select all

/script.php?id=-1/**/UNION/**/ALL/**/SELECT/**/1,0x7430705038755A7A20616E64207870726F67206F776E616765,convert(concat((SELECT/**/svalue/**/from/**/sconfig/**/where/**/soption=0x61646D696E5F6E616D65),0x3a,(SELECT/**/svalue/**/from/**/sconfig/**/where/**/soption=0x61646D696E5F70617373))/**/using/**/latin1),4,5,6,7,8,9/*
Weiß jemand wie man daraus eine mod_security Regel erzeugt?

Wäre super wenn jemand ein Tipp für mich hätte! Danke!

Re: mod_security2 rule

Posted: 2007-11-03 12:47
by Joe User
Ich würde "UNION" generell ausfiltern, wenn ich unsichere Scripte verwenden würde...

Re: mod_security2 rule

Posted: 2007-11-03 12:51
by a-n
Hast du denn ein Tipp für mich wie ich dies machen kann?

Re: mod_security2 rule

Posted: 2007-11-03 13:01
by Joe User
Da ich mod_security nicht nutze, kann ich Dir leider keine passende Rule zaubern.

BTW: Das Fixen des Scripts dürfte erheblich performanter sein, als eine zusätzliche mod_security Rule.

Re: mod_security2 rule

Posted: 2007-11-03 13:36
by a-n
Joe User wrote:
BTW: Das Fixen des Scripts dürfte erheblich performanter sein, als eine zusätzliche mod_security Rule.
Keine Frage! Allerdings finde ich nicht so auf die schnelle einen Programmiere der mir diese Lücke schließen könnte. Daher die Notlösung mit mod_security.

Re: mod_security2 rule

Posted: 2007-11-03 13:59
by Joe User
Eventuell hilft Dir schon http://www.labtek.biz/?p=4 weiter.

Re: mod_security2 rule

Posted: 2007-11-03 14:31
by a-n
Ich danke dir! Hat mir sogar sehr weitergeholfen!