• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

浅谈web上存漏洞及原理分析、防范方法(文件名检测漏洞)_php技巧

php 搞代码 4年前 (2022-01-26) 25次浏览 已收录 0个评论

我们通过前篇:,已经知道后端获取服务器变量,很多来自客户端传入的。跟普通的get,post没有什么不同。下面我们看看,常见出现漏洞代码。
1、检测文件类型,并且用用户上存文件名保存

if(isset($_FILES['img']))<BR>{<BR>    $file = save_file($_FILES['img']);<BR> if($file===false) exit('上存失败!');<br><br> echo "上存成功!",$file;<BR>}<BR>function check_file($img)<BR>{<BR> ///读取文件<BR> if($img['error']>0) return false;<br><br> $tmpfile = $img['tmp_name'];<BR> $filename = $img['name'];<br><br> <BR> ///读取文件扩展名<BR> $len=strrpos($filename,".");<BR> if($len===false) return false;<br><br> //得到扩展名<BR> $ext = strtolower(substr($filename,$len+1));<BR> if(!in_array($ext,array('jpg','jpeg','png'))) return false;<BR> return true;<BR>}<BR>function save_file($img)<BR>{<BR> if(!check_file($img)) return false;<br><br> //格式检测ok,准备移动数据<BR> $filename = $img['name'];<BR> $newfile = "upload/" .$filename;<BR> if(!move_uploaded_file($img["tmp_name"],$newfile)) return false;<br><br> return $newfile;<BR>}<BR>?><BR>


以上代码,对输入类型也做了判断,看了没有问题。但是问题,确恰恰出现在对获取的用户名变量检测上面。直接获取传入用户名,然后存为文件。 有朋友会说:这些文件名都是我电脑里面存在的,文件名格式都受限于操作系统对文件名定义。 但是,需要注意是,对于$_FILES里面获取变量,是直接来自http request请求。它跟普通获取其它get,post变量一样。 因此,别有用心的人,往往会自己模拟浏览器,给服务器发送一个特殊文件名。然后,让存文件时候,能够正常保存为自己格式。

前些年,”” 在字符串中,保存为文件,会自动截断后面内容。 如:$filename 构造为:”a.php\0.jpg” ,我们想想,将会变成怎么样?
$newfile = “upload/a.php\0.jpg” 因为,对扩展名验证,最右边”.”后面字符是jpg ,是允许图片格式。 但是,我们一以该文件名,保存。 发现磁盘会在upload本文来源gaodai#ma#com搞@@代~&码*网/搞gaodaima代码目录下面生成a.php ,后面所有字符,被自动截断。

该漏洞,风靡一时。当时几乎大多数上存网站都有漏洞。一时,很多平台关闭了上存。其实,根本原因就在此。我们拿到文件名,自己作为最终生成文件名保存了。 好的方法,是自己随机生成文件名+读取扩展名 。这样可以组织输入特殊字符,在进行文件保存时候,被抛弃或截断了。

php4时代这个漏洞可以利用,到php5时代,生成的变量文件名值中,会自动过滤掉”” ,这样无论用户构造怎么样的特殊””用户名,都会被截断。 但是 ,目前这类漏洞,在asp,jsp 等站点。还经常有出现。老版本的php站点也会经常出现。
好了,今天先到这里,后面还有2种其它常见方法,后面给出!欢迎交流!


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:浅谈web上存漏洞及原理分析、防范方法(文件名检测漏洞)_php技巧
喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址