Que tipo de ataque es?

  • Autor Autor deskpro123
  • Fecha de inicio Fecha de inicio
deskpro123

deskpro123

Zeta
Verificación en dos pasos activada
Hola que tal? En un dominio apartado he encontrado un ataque de algun hacker ruso en el LOG, no lo dejo pasar pero me quede con la curiosidad de que tipo de ataques son, que causan y como ser evitadas al 100%...

Actualmente filtro cada variable, local, global y/o temporal, pero que mas se puede hacer para protegerse?

Aqui el codigo:

Insertar CODE, HTML o PHP:
die('z!a'.'x');&w=die('z!a'.'x');&e=die('z!a'.'x');&r=die('z!a'.'x');&t=die('z!a'.'x');&y=die('z!a'.'x');&u=die('z!a'.'x');&i=die('z!a'.'x');&o=die('z!a'.'x');&p=die('z!a'.'x');&a=die('z!a'.'x');&s=die('z!a'.'x');&d=die('z!a'.'x');&f=die('z!a'.'x');&g=die('z!a'.'x');&h=die('z!a'.'x');&j=die('z!a'.'x');&k=die('z!a'.'x');&l=die('z!a'.'x');&z=die('z!a'.'x');&x=die('z!a'.'x');&c=die('z!a'.'x');&v=die('z!a'.'x');&b=die('z!a'.'x');&n=die('z!a'.'x');&m=die('z!a'.'x');&eval=die('z!a'.'x');&enter=die('z!a'.'x');

Aparte veo que el antihack bloqueo unas llamadas de este buscador Yandex, tipo:

http://yandex.ru/clck/jsredir?from=yandex.ru;search;web;;&text=&etext=1..........

En la cual salia mi URL.


[MENTION=9679]cicklow[/MENTION] [MENTION=10463]Tony[/MENTION]

Un saludo a todos.
 
metio variables al azar a ver cual mostraria algo, si por ejemplo en pantalla sale: z!ax quiere decir que la variable "b" es vulnerable a inyectar php.
 
Hola, Este ataque es Infeccion progresiva, se trata de ir mirando las variables declaradas y intentarlas explotar.

Se protege haciendo un buen código y utilizando versiones actuales de php (7.1 o superiores)
 
Hola, Este ataque es Infeccion progresiva, se trata de ir mirando las variables declaradas y intentarlas explotar.

Se protege haciendo un buen código y utilizando versiones actuales de php (7.1 o superiores)

Si estas disponible como programador, avisame, para que mejoremos mi codigo, ese ataque lo paro enseguida, pero quizas puedan existir mas de los cuales protegernos :encouragement: gracias por los tips.
 
Si estas disponible como programador, avisame, para que mejoremos mi codigo, ese ataque lo paro enseguida, pero quizas puedan existir mas de los cuales protegernos :encouragement: gracias por los tips.

No hay mucho que hacer, basicamente filtra cada variable y listo, aunque no es necesario estos ataques solo funcionan cuando son variables globables o variables usadas en Consultas ejemplo

Puede que tu protegas las consultas asi

$id = $_GET['id']
$uuid = protect($id); // Ejemplo donde quitas todos los simbolos raros

$sqldeejemplo = "SELECT * FROM users WHERE id = uuid ";

// en este ejemplo tu codigo esta protegido hasta sqldeejemplo.

Pero si haces otra consulta ejemplo


$sqlsegundario = "SELECT * FROM users_links WHERE user_id = $sqldeejmplo->id":

// $sqldeejmplo->id esta seria una variable vulnerable.
// tendrías que hacer lo mismo de arriba es decir protect($sqldeejmplo->id)


Es un ejemplo, pero la idea se nota.
 
Sorry por no contestar antes he andado full a tope con el proyecto que te comenté, [MENTION=25010]deskpro123[/MENTION] lo de siempre man, son tipos de inyecciones al azar "a ver que pega" y si algo pega atacar por ahí.

Como siempre te lo he comentado, solo limpia bien las variables que uses en tus REQUESTS y no tendrás problemas, filtralas, regex, etc y nunca "eval", includes/requires u operaciones directas con los parámetros que recibes en tus REQUESTS; además de eso el firewall para solo tolerar un numero muy pequeño de request por segundo desde un mismo origen, y lo obvio manten tus servicios (nginx/apache/php/ssh/dbs) actualizados al día, los parches de seguridad se vuelven cada vez más frecuentes. Fuera de eso, todo bien.
 

Temas similares

X
Respuestas
13
Visitas
359
xavicrack
X
S
Respuestas
0
Visitas
69
Sensacion
S
Guatemalteco Spanish
Respuestas
78
Visitas
12K
Carlos Arreola
Carlos Arreola
Atrás
Arriba