国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

上傳漏洞-ASP 中 chr(0) 文件上傳漏洞原理及解決方法

admin
2011年1月31日 1:38 本文熱度 3392

我們?cè)谟?ASP 開(kāi)發(fā)文件上傳功能的時(shí)候,為了防止用戶(hù)上傳木馬程序,常常會(huì)限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴(kuò)展名是否符合規(guī)定,可以用 right 字符串函數(shù)取出上傳文件的文件名的后四位,這樣很容易就能判斷了,但是這里面有一個(gè)漏洞,非常危險(xiǎn),就是 chr(0) 漏洞,詳情請(qǐng)接著往下看。


一、首先解釋下什么是 chr(0)?


在 ASP 中可以用 chr() 函數(shù)調(diào)用 ASCII 碼,其中 chr(0) 表示調(diào)用的是一個(gè)結(jié)束字符,簡(jiǎn)單的說(shuō)當(dāng)一個(gè)字符串中包含 chr(0) 字符時(shí),只能輸出 chr(0) 前面的字符,chr(0) 后面的字符將不被輸出。舉例如說(shuō)明:


<%response.write "HTMer.com"&chr(0)&" 歡迎您 "%> 以上代碼你在 IIS 下運(yùn)行下看看,是不是只會(huì)輸出“HTMer.com”呢?后面的“歡迎您”就沒(méi)有了,因?yàn)樽x到 chr(0) 時(shí)就認(rèn)為該語(yǔ)句結(jié)束了。


二、chr(0) 漏洞上傳原理:


假設(shè)我在 ASP 程序中已經(jīng)設(shè)置只能上傳 jpg 文件,這里看我怎么利用 chr(0) 漏洞上傳 ASP 木馬的:


這里假設(shè)有一個(gè) ASP 木馬文件為 htmer.asp,我把它改名為 htmer.asp .jpg,大家有沒(méi)有看到中間有一個(gè)空格?我們?cè)讷@取該文件名時(shí),這個(gè)空格就被認(rèn)為是 chr(0),當(dāng)用 right("htmer.asp .jpg",4) 看的時(shí)候,確實(shí)是 .jpg,但是當(dāng)實(shí)際讀取 htmer.asp .jpg,并生成文件的時(shí)候,系統(tǒng)讀到 chr(0) 就以為結(jié)束了,所以后面的 .jpg 就輸出不來(lái)了,上傳后的文件名被自動(dòng)生成了 htmer.asp,這意味著什么?我想你應(yīng)該知道了吧。(由于顯示的原因,文中“.jpg”前面的空格實(shí)際上代表 chr(0)。千一網(wǎng)絡(luò)編輯注)


三、解決 chr(0) 漏洞的方法


解決辦法是檢查上傳的文件名里面有沒(méi)有 chr(0),在 ASP 中直接用 replace 函數(shù)替換掉 chr(0) 字符即可。


(chr(0) 漏洞是在完全按客戶(hù)端的文件名來(lái)保存時(shí)才存在,如果文件標(biāo)識(shí)符是系統(tǒng)決定的,而文件擴(kuò)展名由客戶(hù)端文件名來(lái)提取,則不會(huì)出現(xiàn)安全問(wèn)題。實(shí)際上,我們應(yīng)用中不可能完全按照客戶(hù)端文件名來(lái)保存,因?yàn)檫@本身就是一種漏洞,因?yàn)檫@樣客戶(hù)端就可以上傳文件來(lái)覆蓋已經(jīng)存在的文件了。)


該文章在 2011/1/31 1:38:36 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶(hù)的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 日韩欧美日本 | 亚洲欧美无人区乱码 | 亚洲综合网在线观看首页 | 国产无码自拍高清小电影 | 亚洲国产一线二线三线 | 国产人妻无码一区二区三区18 | 日本熟妇人妻xxxxx视频 | 偷拍亚洲网友图片区 | 性高朝久久久久久久久久 | 中文字日产幕码三区做法 | 99精品国产一区二区 | 无码人妻一区二区三区免费n鬼沢 | 国内精品久久久久久无码不卡 | 国产无套精品久久久久久 | 一区二区视频传媒有限公司 | 色综合久久五月 | 免费精品美女久久久久久久久久 | 2025精品极品国产色在线观看 | 人妻中文字 | 亚洲欧美日韩精品综合网 | 亚洲AV成人影视在线观看 | 亚洲香蕉毛片久久网站老妇人 | 亚洲精品无码成人片久久 | 少妇高潮惨叫正在播放对白 | 国产黄A片免费网站免费 | 动漫无码一区二区三区av免费蜜桃 | 黑人两根一起强进 | 亚洲国产精品成人无码A片软件 | 国产射频lna低噪声放大器初中 | 亚洲国产福利成人一区二区 | 国产精品色午夜视频免费看 | 国产成人在线观看网站 | 亚洲无码精品日韩 | 7799精品视频全部免费看 | 亚洲国产精品成人精品软件 | 午夜福利视频理论 | 韩国三级丰满少妇高潮 | 国产精品无码专区在线观看 | 亚洲欧美专区精品久久 | 色欲av久久一区二区三区 | 国产日产一卡2卡3卡4卡精品:畅享优质资源 |