elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 12:59  


Tema destacado: Únete al Grupo Steam elhacker.NET

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Help: Format String Bugs en PHP??
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Help: Format String Bugs en PHP??  (Leído 1,588 veces)
s0cratex

Desconectado Desconectado

Mensajes: 27


Ver Perfil
Help: Format String Bugs en PHP??
« en: 12 Septiembre 2006, 03:46 »

Alguno sabe si es posible aprovechar los format string bugs en PHP??.

Es decir PHP fue creado a partir de perl y C. PHP Hereda la familia de funciones printf(). Y estas funciones pueden hacer de nuestra aplicacion vulnerable.

un ejemplo en C sería:
#include <stdio.h>

char nombre[1024];

void main(){
puts("Introduce tu nombre: ");
gets(nombre);
puts("Hola ");
printf(nombre);
printf("\n\n");
}

Intenté hacer algo parecido en PHP, pero me lanza el siguiente error: Warning: printf() [function.printf]: Too few arguments in...blah blah

No creo que c logre sobreescribir nada, pero un Denial of Service podría ser posible:

Si alguien sabe favor que aporte... si no pongamonos deacuerdo y a investigar...
En línea

------------------------------------
.:[| s0cratex security crazy |]:.
------------------------------------
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Help: Format String Bugs en PHP??
« Respuesta #1 en: 12 Septiembre 2006, 19:46 »

yo tmbn lo llegue a intentar :P, pero no, PHP verifica primero que haya la cantidad de argumentos extra especificados en la plantilla.. lee el codigo fuente ;) asi te quitas de dudas :P

Saludos!!
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines