Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Vulnerabilidade no XAMPP

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Vulnerabilidade no XAMPP

    Bom galera vi um tópico em uma area restrita chamado "O grande segredo do xampp", bom estive pensando se este fala sobre uma coisa que eu conheço desde que começei a usar o xampp que é uma vul no phpmyadmin que permite acesso aos arquivos do servidor ou do seu pc se vc estiver rodando em localhost, bom não sei se é isso mas vou ensinar com resolver, o problema é em um dos usuários padrões do xampp o PMA (odeio ele :mad, vou usar um texto q tenho pronto aqui pra mim nã oter que escrever tudo:

    Autor: Talaturem
    Não vou explicar com detalhes como você pode aproveitar essa vulnerabilidade, mas também posso explicá-la em uma única frase: o usuário PMA tem mais permissões do que deveria.

    Faça o seguinte para proteger seu servidor:

    1. Entre no phpMyAdmin com usuário root.
    2. Abaixo do logotipo do phpMyAdmin (na barra lateral esquerda) você verá um botão que tem o texto SQL, clique sobre ele.
    3. Um texto aparecerá onde você pode inserir uma consulta (query), insira a seguinte:

    DROP USER 'PMA' @ 'localhost';

    4. Clique em Executar, se der alguma mensagem de erro poste aqui e nós tentaremos ajudá-lo.

    Agora, para ter certeza de que funcionou, dê logout e tente fazer o login com o usuário PMA sem nenhuma senha. Se não funcionar, significa que o servidor está seguro contra essa vulnerabilidade.

    Nota do editor: PMA é um nome de usuário para phpMyAdmin / mysql relacional que exige somente leitura !!!

    PS. phpMyAdmin 2.11.7 NÃO é protegido por isto, mas as versões acima da 2.11.9.2 sim.

    Bom espero que ajude a alguém, pois ninguém gosta de ter seus arquivos bisbilhotados né
    Qualquer dúvida postem aí que eu ajudo a consertar.
    []s
    <<< ENGINEERING CODERZ - HACKING PROGRAMMING GROUP >>>
    msn/mail: azurus21@gmail.com

  • Font Size
    #2
    Opa, vlw, mas a vulnerabilidade então é do phpMyAdmin e não do XAMPP ...
    o xampp apenas usou essa versão do phpmyadmin

    eu uso EasyPHP e roda PhpMyAdmin 3.2.1
    sigpic
    Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

    Comment


    • Font Size
      #3
      mto legal por compartilhar...
      agora o pessoal q tem forum ou site vai fk esperto......hehe
      VLWWWW

      Comment


      • Font Size
        #4
        Postado Originalmente por Alison_PC Ver Post
        Opa, vlw, mas a vulnerabilidade então é do phpMyAdmin e não do XAMPP ...
        o xampp apenas usou essa versão do phpmyadmin

        eu uso EasyPHP e roda PhpMyAdmin 3.2.1
        Coloquei no xampp, pq ele usa essa versã odo phpmyadmin, se eu coloca-se no phpmyadmin a maioria nem sabe qual versão usa
        <<< ENGINEERING CODERZ - HACKING PROGRAMMING GROUP >>>
        msn/mail: azurus21@gmail.com

        Comment


        • Font Size
          #5
          Então o XAMPP é meio desatualizadinho em kkkkkkk
          o EasyPHP já lança as versões mais recentes, sem bugs e tudo mais

          acho que o XAMPP deveria começar em pensar lançar versões atualizadas
          nunca usei Xampp, pra mim será sempre eterno e melhor usar o EasyPHP, ele é mto bom
          sigpic
          Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

          Comment


          • Font Size
            #6
            Eu já usei xampp, vertrigo e easyphp, qual o melhor? Nenhum, desisti de usar esses gerenciadores bugados e que enchem de vul e instalei o mysql, apache e php manualmente e controlo eles pela boa e velha linha de comando, mas segurança e pesa bem menos, recomendo ^^
            <<< ENGINEERING CODERZ - HACKING PROGRAMMING GROUP >>>
            msn/mail: azurus21@gmail.com

            Comment


            • Font Size
              #7
              Postado Originalmente por Azurus Ver Post
              Eu já usei xampp, vertrigo e easyphp, qual o melhor? Nenhum, desisti de usar esses gerenciadores bugados e que enchem de vul e instalei o mysql, apache e php manualmente e controlo eles pela boa e velha linha de comando, mas segurança e pesa bem menos, recomendo ^^
              Mas você roda pelo Linux ? pra linux até entendo o que vc faz.

              Porque, eu pessoalmente, prefiro pra Windows, um pacote de instalação completo pro desenvolvimento web, então por isso uso o EasyPHP
              sigpic
              Faça parte você também pela campanha da vida: Eu cuido da Minha, você cuida da sua!

              Comment


              • Font Size
                #8
                Eu uso isso no windows mesmo, funciona da mesma maneira q o linux, vc só tem que se acostumar a controlar eles pelo prompt, não gosto de pacotes prontos pois eles instalam muita coisainútil e prefiro configurar do meu jeito já na instalação, sem contar que sempre pego as versões mais atualizadas sem ter que esperar serem incorporadas no pacote
                <<< ENGINEERING CODERZ - HACKING PROGRAMMING GROUP >>>
                msn/mail: azurus21@gmail.com

                Comment


                • Font Size
                  #9
                  Vlw Azurus, boa...

                  Comment

                  X
                  Working...
                  X