Ankündigung

Einklappen
Keine Ankündigung bisher.

Einfaches Anführungszeichen in .htaccess maskieren

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Einfaches Anführungszeichen in .htaccess maskieren

    Hallo zusammen,

    Hacker probieren es immer mal wieder mit der Zeichenfolge '[0] im QUERY_STRING, Lücken auf dem Webserver zu finden.

    Mit der folgenden Bedingung im .htaccess lässt sich [0] abfangen:
    Code:
    RewriteCond %{QUERY_STRING} \[0\] [OR,NC]
    Leider lässt sich das einfache Anführungszeichen dabei aber nicht mit berücksichtigen:
    Code:
    RewriteCond %{QUERY_STRING} '\[0\] [OR,NC]
    RewriteCond %{QUERY_STRING} \'\[0\] [OR,NC]
    Weder unmaskiert noch maskiert funktioniert es.

    Hat vielleicht jemand eine Idee, wie man es noch mit abfangen kann, so dass die Bedingung bei [0] im Query String nicht greift, bei '[0] aber sehr wohl?

  • #2
    Wenn der Webserver Sicherheitslücken hat, solltest du diese beheben und nicht mit einer .htaccess kaschieren.

    Davon abgesehen ist an einem [0] im Query-String überhaupt nichts gefährlich und kann ignoriert werden.

    Kommentar


    • #3
      Absurde Unterstellungen und "selbstbewusste" Belehrungen helfen leider nicht weiter, auch wenn heutzutage leider Gottes viele dazu neigen (wenn jemand nach vegetarischen Produkten fragt, bekommt er stattdessen gesagt, dass vegetarische Ernährung Quatsch ist...).

      Vielleicht hat ja noch jemand tatsächlich Ahnung zum Thema.

      Kommentar


      • #4
        moin dark_rider
        anstatt vorschnell posten, bitte nochmal über hellbringers Post nachdenken.

        Kommentar


        • #5
          Zitat von dark_rider Beitrag anzeigen
          Vielleicht hat ja noch jemand tatsächlich Ahnung zum Thema.
          Oha, dass geht ja schon gut los...

          Bitte lese mal die Forenregeln, bevor das hier noch schlimmer wird.



          Kommentar


          • #6
            Aber mein Webserver hat doch gar keine offensichtlichen Sicherheitslücken, zumal es sich um vom Hoster gepflegtes Shared Hosting handelt. Was spricht dagegen, zu prüfen, wie man ein einfaches Anführungszeichen im Query String in einer RewriteCond abfragen kann?

            Kommentar


            • #7
              Zitat von protestix Beitrag anzeigen
              Bitte lese mal die Forenregeln, bevor das hier noch schlimmer wird.
              Das sollten vielleicht auch andere hier tun. Es ist ebend auch kein guter Einstieg den anderen gleich für Unfähig zu erklären.

              Zitat von dark_rider Beitrag anzeigen
              Aber mein Webserver hat doch gar keine offensichtlichen Sicherheitslücken, zumal es sich um vom Hoster gepflegtes Shared Hosting handelt. Was spricht dagegen, zu prüfen, wie man ein einfaches Anführungszeichen im Query String in einer RewriteCond abfragen kann?
              Es kann nicht sein, was nicht sein darf! Nein... anhand deiner Frage kann über den Sinn überhaupt keine Aussage getroffen werden. Es fehlt der Kontext, das warum. Warum willst du das tun?

              PS dein Problem ist das NC

              Kommentar


              • #8
                RewriteCond %{QUERY_STRING} (%27|')\[0\]

                Vgl. auch https://de.wikipedia.org/wiki/URL-Encoding

                Kommentar


                • #9
                  Danke mephisto,

                  das war es, die Codierung in ASCII (Hex 27), damit greift die RewriteCond!

                  Hintergrund der Verwendung ist das Blocken von bösartigen Bots, die SQL-Injections testen (werde die Ausschlüsse im .htaccess dazu die Tage noch erweitern).

                  Weitere Quellen:
                  https://stackoverflow.com/questions/...le-quote-chars
                  https://stackoverflow.com/questions/...eb-server-logs
                  https://stackoverflow.com/questions/...rough-htaccess

                  Kommentar


                  • #10
                    Um SQL-Injection-Versuche zu blocken, sind Prepared Statements besser geeignet. Schadcode kann auch per POST über Formulare eingeschleust werden.

                    Kommentar


                    • #11
                      Zitat von dark_rider Beitrag anzeigen
                      Hintergrund der Verwendung ist das Blocken von bösartigen Bots, die SQL-Injections testen (werde die Ausschlüsse im .htaccess dazu die Tage noch erweitern)

                      Weitere Quellen:
                      https://stackoverflow.com/questions/...le-quote-chars
                      https://stackoverflow.com/questions/...eb-server-logs
                      https://stackoverflow.com/questions/...rough-htaccess
                      Das ist ja eine ganz lustige Beschäftigung, nur halt praxisuntauglich. Weil erstens, wenn solche Requests erfolgreich sind, ist schon was grundlegendes schief gegangen, das unbedingt behoben gehört. Zweitens sind wie bereits gesagt SQL-Injections nicht nur per URL möglich. Und drittens, je mehr solcher obskuren Blockregeln man hat, umso wahrscheinlicher wird es, dass es auch mal "gute" Requests trifft und dann beginnt die mühsame Fehlersuche, weil niemand mit so einem komischen Verhalten rechnet.

                      Kommentar

                      Lädt...
                      X