Bueno amigos, les traigo este excelente aporte de nuestro amigo p0is0n-123 que ha publicado en su blog en el dia de hoy... Lo dejo textual (si señor, copy&paste, no me rompan los huevos que yo soy muy pequeño al lado de este mounstro como para querer/poder corregirle algo)
Sin mas aca lo tienen:

phpBB Forum Log: Logueando accesos a subforos. (1.0)

Lo prometido es deuda... sin embargo... de momento solo decidí mostrar una versión BETA...
Los logs se alamacenan en la database, y de momento solo loguea un subforo... además de que falta aislar la Modificación a un archivo de instalación...
¿Qué es PSL?
PSL (phpBB Subforum Log) es una Modificación(la cual estoy desarrollando) para ser integrada en foros los cuales corran con phpBB y poder loguear el acceso a subforos privados de X usuarios.

¿Para que sirve?
Podremos controlar y conocer en todo momento quien accede a nuestro subforo Y a leer información de forma detallada. De haber tenido esto en Indetectables hace unos años... nos hubiesemos cubierto las espaldas con los accesos que hubo cuando se robaron cuentas...

La Modificación la estoy llevando sobre una Instalación de phpBB 3.0.9 totalmente limpia...

Consta de:
- Un visor de logs protegido con una Http Basic Autenthification. El cual permite ver todos los logs, filtrarlos por Usuario, y filtrarlos por IP.


Veamos un pequeño ejemplo de su funcionamiento:

Imagen


Este Mod loguea en la database qué personas acceden a Private Subforum... es bastante simple... pero bastante util...
Vamos a acceder al subforo... suponiendo que no somos el administrador... y estamos usando su cuenta afanada... :)

Imagen


Aparentemente no pasa nada... simplemente el sistema logueó nuestro acceso...
Bién... ahora vamos a ver el logreader... ^^

Imagen


Veamos como funciona el filtrado por Nombre de usuario, y por IP :)

Imagen


Parece que funciona bién :) Filtremos por IP :O

Imagen


Bién bién de momento no hay queja ^^

Changelog para la nueva versión 1.1:
Limpiar la database de logs desde el propio visor.
Obtener desde la database que subforos loguear, pudiendo loguearlos todos si se quiere.
Implementar el visor dentro de el Panel de Control de Administración.
Aislar la Modificación en un archivo de Instalación para poder ser portada a cualquier foro phpBB.
Parsear el usercolour y sus permisos.
Solucionar algunos problemas del logreader en los filtrados y solucionar que se pueda inyectar en las variables user & ip...
Permitir banear usuarios/ips desde el visor de forma rápida.
Optimizar y limpiar un poco el código... que está un poco sucio :p



Seguro que algunos lo van a querer probar para encontrarle los defectos :p
Así que os adjunto:

- viewforum.php > phpBB 3.0.9 Modificado
- logreader.php

Descarga : [Enlace externo eliminado para invitados]
Prometo el update de la nueva versión :)

Fuente: [Enlace externo eliminado para invitados]
Imagen
gracias a ti por traernoslo y gracias a poison por desarrollarlo seguro muchos lo implementaran

Salu2!
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

Muchísimas gracias osnaraus especialmente... no merezco tan buenas palabras... MichBukana, juhscr un millón de gracias por pasaros a comentar la modificación y me alegro mucho de que os parezca interesante...
Me decidí a acabarla(o intentar mejorarla un poco) asique les dejo la [Enlace externo eliminado para invitados] que incluye la instalación aislada y la integración total...
Si tienen alguna dificultad, no la entienden o encuentran fallos pueden contactarme a través del blog...


Un saludo, los llevo conmigo!...
Blog técnico dedicado a la seguridad informática y al estudio de nuevas vulnerabilidades.
Blog: http://www.seginformatica.net
Twitter: https://twitter.com/#!/p0is0nseginf
p0is0n-123 escribió:Muchísimas gracias osnaraus especialmente... no merezco tan buenas palabras... MichBukana, juhscr un millón de gracias por pasaros a comentar la modificación y me alegro mucho de que os parezca interesante...
Me decidí a acabarla(o intentar mejorarla un poco) asique les dejo la [Enlace externo eliminado para invitados] que incluye la instalación aislada y la integración total...
Si tienen alguna dificultad, no la entienden o encuentran fallos pueden contactarme a través del blog...


Un saludo, los llevo conmigo!...
Saludos poison espero estes bien y voy a revisar la nueva version que subiste! Bastante interesante saludos hermano y cuidese!
1337 & culture!
Acabo de instalar la ultima versión y es mucho más cómoda y versátil. Gracias, poison por esta maravillosa herramienta

Saludos
Si por cada vulnerabilidad en Windows muriese una persona solo quedaríamos tú y yo.
Responder

Volver a “Auditoria Web”