公交车上荫蒂添的好舒服的电影-公用玩物(np双xing总受)-公用小荡货芊芊-公与妇仑乱hd-攻把受做哭边走边肉楼梯play-古装一级淫片a免费播放口

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

上傳漏洞-ASP 中 chr(0) 文件上傳漏洞原理及解決方法

admin
2011年1月31日 1:38 本文熱度 3385

我們?cè)谟?ASP 開(kāi)發(fā)文件上傳功能的時(shí)候,為了防止用戶上傳木馬程序,常常會(huì)限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴(kuò)展名是否符合規(guī)定,可以用 right 字符串函數(shù)取出上傳文件的文件名的后四位,這樣很容易就能判斷了,但是這里面有一個(gè)漏洞,非常危險(xiǎn),就是 chr(0) 漏洞,詳情請(qǐng)接著往下看。


一、首先解釋下什么是 chr(0)?


在 ASP 中可以用 chr() 函數(shù)調(diào)用 ASCII 碼,其中 chr(0) 表示調(diào)用的是一個(gè)結(jié)束字符,簡(jiǎn)單的說(shuō)當(dāng)一個(gè)字符串中包含 chr(0) 字符時(shí),只能輸出 chr(0) 前面的字符,chr(0) 后面的字符將不被輸出。舉例如說(shuō)明:


<%response.write "HTMer.com"&chr(0)&" 歡迎您 "%> 以上代碼你在 IIS 下運(yùn)行下看看,是不是只會(huì)輸出“HTMer.com”呢?后面的“歡迎您”就沒(méi)有了,因?yàn)樽x到 chr(0) 時(shí)就認(rèn)為該語(yǔ)句結(jié)束了。


二、chr(0) 漏洞上傳原理:


假設(shè)我在 ASP 程序中已經(jīng)設(shè)置只能上傳 jpg 文件,這里看我怎么利用 chr(0) 漏洞上傳 ASP 木馬的:


這里假設(shè)有一個(gè) ASP 木馬文件為 htmer.asp,我把它改名為 htmer.asp .jpg,大家有沒(méi)有看到中間有一個(gè)空格?我們?cè)讷@取該文件名時(shí),這個(gè)空格就被認(rèn)為是 chr(0),當(dāng)用 right("htmer.asp .jpg",4) 看的時(shí)候,確實(shí)是 .jpg,但是當(dāng)實(shí)際讀取 htmer.asp .jpg,并生成文件的時(shí)候,系統(tǒng)讀到 chr(0) 就以為結(jié)束了,所以后面的 .jpg 就輸出不來(lái)了,上傳后的文件名被自動(dòng)生成了 htmer.asp,這意味著什么?我想你應(yīng)該知道了吧。(由于顯示的原因,文中“.jpg”前面的空格實(shí)際上代表 chr(0)。千一網(wǎng)絡(luò)編輯注)


三、解決 chr(0) 漏洞的方法


解決辦法是檢查上傳的文件名里面有沒(méi)有 chr(0),在 ASP 中直接用 replace 函數(shù)替換掉 chr(0) 字符即可。


(chr(0) 漏洞是在完全按客戶端的文件名來(lái)保存時(shí)才存在,如果文件標(biāo)識(shí)符是系統(tǒng)決定的,而文件擴(kuò)展名由客戶端文件名來(lái)提取,則不會(huì)出現(xiàn)安全問(wèn)題。實(shí)際上,我們應(yīng)用中不可能完全按照客戶端文件名來(lái)保存,因?yàn)檫@本身就是一種漏洞,因?yàn)檫@樣客戶端就可以上傳文件來(lái)覆蓋已經(jīng)存在的文件了。)


該文章在 2011/1/31 1:38:36 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 囯产精品无码一区二区三区 | 国产精品成人在线 | 国产精品va在线观看无码电影 | av天堂永久资源网亚洲高清 | 精品无码中文视频在线观看 | 91精品国产福利在线观看麻 | 国产精品美女爆乳在线观看99 | 国产成人18黄网站在线观看软件 | 动漫av永久无码精品每 | 91婷婷韩国欧美一 | 成人国产亚洲精品a区天堂 成人国产亚洲精品ā区天堂 | 国产综合亚洲区在线观看 | 岛国毛片在线观看亚洲 | 国产无码毛 | 国产成人美女在线播放 | 国精品无码一区二 | 国产精品无码三级视频观看 | 91老色批网站免费看 | 国产一区国产二区在线精品 | 国产午夜亚洲精品理论片久久 | 精品人妻无码一区二区三区99 | 国人精品视频在线观看 | 国精产品一区二区三区四区糖心 | 精品日韩产品在线 | 国产一区亚洲二区三区 | 潮喷大喷水系列无码视频 | 国产精品国语刺激对白在线观看 | 91热在线观看精品 | 国产a毛片高清日日夜 | 2025自拍偷区亚 | 国产成人一区二区三区综合网影院 | 国产高潮流白浆喷水在线观看 | 国产成人精品无码播放 | 国产成人午夜福利电影在线播放 | 国产欧美日韩综合一区在线观 | 精品精品国产欧美在线观看 | 911国产在线观看无码专区 | 国产精品宅男在线观看 | 国产亚洲一区区二区在线 | 国产精品一区二区免费vr | 成人午夜无码影院视频在线观看 |