国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

上傳漏洞-ASP 中 chr(0) 文件上傳漏洞原理及解決方法

admin
2011年1月31日 1:38 本文熱度 3392

我們?cè)谟?ASP 開(kāi)發(fā)文件上傳功能的時(shí)候,為了防止用戶(hù)上傳木馬程序,常常會(huì)限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴(kuò)展名是否符合規(guī)定,可以用 right 字符串函數(shù)取出上傳文件的文件名的后四位,這樣很容易就能判斷了,但是這里面有一個(gè)漏洞,非常危險(xiǎn),就是 chr(0) 漏洞,詳情請(qǐng)接著往下看。


一、首先解釋下什么是 chr(0)?


在 ASP 中可以用 chr() 函數(shù)調(diào)用 ASCII 碼,其中 chr(0) 表示調(diào)用的是一個(gè)結(jié)束字符,簡(jiǎn)單的說(shuō)當(dāng)一個(gè)字符串中包含 chr(0) 字符時(shí),只能輸出 chr(0) 前面的字符,chr(0) 后面的字符將不被輸出。舉例如說(shuō)明:


<%response.write "HTMer.com"&chr(0)&" 歡迎您 "%> 以上代碼你在 IIS 下運(yùn)行下看看,是不是只會(huì)輸出“HTMer.com”呢?后面的“歡迎您”就沒(méi)有了,因?yàn)樽x到 chr(0) 時(shí)就認(rèn)為該語(yǔ)句結(jié)束了。


二、chr(0) 漏洞上傳原理:


假設(shè)我在 ASP 程序中已經(jīng)設(shè)置只能上傳 jpg 文件,這里看我怎么利用 chr(0) 漏洞上傳 ASP 木馬的:


這里假設(shè)有一個(gè) ASP 木馬文件為 htmer.asp,我把它改名為 htmer.asp .jpg,大家有沒(méi)有看到中間有一個(gè)空格?我們?cè)讷@取該文件名時(shí),這個(gè)空格就被認(rèn)為是 chr(0),當(dāng)用 right("htmer.asp .jpg",4) 看的時(shí)候,確實(shí)是 .jpg,但是當(dāng)實(shí)際讀取 htmer.asp .jpg,并生成文件的時(shí)候,系統(tǒng)讀到 chr(0) 就以為結(jié)束了,所以后面的 .jpg 就輸出不來(lái)了,上傳后的文件名被自動(dòng)生成了 htmer.asp,這意味著什么?我想你應(yīng)該知道了吧。(由于顯示的原因,文中“.jpg”前面的空格實(shí)際上代表 chr(0)。千一網(wǎng)絡(luò)編輯注)


三、解決 chr(0) 漏洞的方法


解決辦法是檢查上傳的文件名里面有沒(méi)有 chr(0),在 ASP 中直接用 replace 函數(shù)替換掉 chr(0) 字符即可。


(chr(0) 漏洞是在完全按客戶(hù)端的文件名來(lái)保存時(shí)才存在,如果文件標(biāo)識(shí)符是系統(tǒng)決定的,而文件擴(kuò)展名由客戶(hù)端文件名來(lái)提取,則不會(huì)出現(xiàn)安全問(wèn)題。實(shí)際上,我們應(yīng)用中不可能完全按照客戶(hù)端文件名來(lái)保存,因?yàn)檫@本身就是一種漏洞,因?yàn)檫@樣客戶(hù)端就可以上傳文件來(lái)覆蓋已經(jīng)存在的文件了。)


該文章在 2011/1/31 1:38:36 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶(hù)的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 国产大片B站永久免费 | 国产麻豆精品一区二区三区 | 色哦色哦哦色天天综合 | 亚洲欧美自拍制服另类图区 | 国产精品国产三级国产av中文 | 色妞精品av一区二区三区 | 国产精品无码一区二区老黄瓜 | 欧洲一区二区在线观看 | 欧美亚洲性色影视在线 | 97se亚洲国产综合自在线 | 免费午夜爽爽爽www视频十八禁 | 精品无码国产一区二区观看版 | 免费手机视频一二三区 | 无耻之徒第三季 | 国产成人久久a免费观看 | 国产私人尤物无码不卡在线观看 | 中日无码精品一区二区三区 | 国产在线精品一区二区在线观看 | 综合色就爱涩涩涩综合婷婷 | 亚洲人妖女同在线播放 | 国产日韩欧美亚洲精品95 | 亚洲色偷偷色噜噜狠狠99网 | 在线精品自拍自偷无码 | 羞羞影院--永久入口 | 免费1级做爰片1000部视频 | 日韩久久一区二区三区 | 国产目拍亚洲精品一区二区三区 | 欧美色精品人妻在线视频 | 亚洲综合久久精品无码色欲 | 性夜色噜噜噜网站2258KK | 日韩毛片免费视频一级特黄 | 亚洲中文久久无码精品 | 日韩精品在线国产丝袜 | 亚洲一区二区三区国产精华液 | 国产成人亚洲综合无码品善网 | 午夜福利电影在线 | 麻豆日产精品卡2卡3卡4卡5卡 | 东京热久久综合久久88 | 亚洲阿v天堂在线z2025 | 欧美日韩精品视频一区二区在线观看 | 亚洲国产精品 |