探讨:web上存漏洞及原理分析、防范方法


Posted in PHP onJune 29, 2013

网站提供上存功能,是很多站点经常会有功能,商城,论坛还有常见一些网盘站点。常见互联网上面,我们也是经常听说,某某站点出现上存漏洞,某某开源项目有上存漏洞。 从互联网开始出现动态程序,上存漏洞像幽灵一样,频繁的出现在各种系统中。为什么,一个上存漏洞会这么频繁出现呢。而且,有些系统反复修补,多次还没有修补成功!其实主要问题,还是出现在上存原理上面。我们先看看,上存过程。
网站上存过程分析

<?php
header("Content-type: text/html; charset=utf-8"); 
if($_FILES)
{
 echo '<pre>';
 var_dump($_FILES);
 echo '</pre>';
}
?>
<form action="" enctype="multipart/form-data" method="POST">
<input type="file" name="txt" size="50">
<input name="Submit" type="submit" value="提交" >
</form>

以上是个简单测试例子,我们看看
探讨:web上存漏洞及原理分析、防范方法

我们来分析下:
name来自 上存时候选择文件名称
type 是文件类型, 这个类型那里来的呢?呵呵,这里非常关键的。 很多时候,很多同人会认为,这个是服务器自动判断生成的。 如果是这样想,觉得也有可能。 php 封装了上存,它自带类库好像可以的。  但是,反过来想想,你随便选择个什么格式文件,都会有格式类型。这样一想,我们推断这个值,可能也来自用户输入的。 我们来抓包看看我们类型。
探讨:web上存漏洞及原理分析、防范方法
type值 也来自,用户输入值了。
size来自程序计算上存文件大小,这个是自动计算的。 相比我们都清楚的。

你说这么多有啥样呢?
想必有朋友开始问了,我上面分析上存文件格式 ,跟开发出现漏洞有什么关联呢。 其实,我们想想,上面说的,一个文件名称name属性,以及文件类型type属性。 在我们上存文件,后端处理时候,会经常用到的。 作为开发者,在使用这2个变量,一定要继续执行“一切输入代码是有害的”原则。你在使用时候,要把它当作,跟其它get,post 获取变量一样处理。 要检测,过滤一切输入变量。
我们经常做功能是,限定用户输入必须是某种格式文件,然后保存为该格式。分析到这里,下面有很多需要继续分析地方,今天先提出大纲。接下来会分析这样常见3类上存漏洞。
1.使用用户文件名,生成文件,特殊字符过滤不严格,导致文件生成出现漏洞
2.移动文件目录时候,由于采用用户传入的文件名拼接,生成到错误目录
3.相信用户输入type 类型,直接将用户文件名保存为文件

PHP 相关文章推荐
使用php+xslt在windows平台上
Oct 09 PHP
php4的彩蛋
Oct 09 PHP
php下正则来匹配dede模板标签的代码
Aug 21 PHP
纯PHP生成的一个树叶图片画图例子
Apr 16 PHP
php项目中百度 UEditor 简单安装调试和调用
Jul 15 PHP
php中session_id()函数详细介绍,会话id生成过程及session id长度
Sep 23 PHP
实现WordPress主题侧边栏切换功能的PHP脚本详解
Dec 14 PHP
PHP的Laravel框架结合MySQL与Redis数据库的使用部署
Mar 21 PHP
CI映射(加载)数据到view层的方法
Mar 28 PHP
yii2实现根据时间搜索的方法
May 25 PHP
PHP中的print_r 与 var_dump 输出数组
Jun 13 PHP
php cookie用户登录的详解及实例代码
Jan 03 PHP
浅谈web上存漏洞及原理分析、防范方法(安全文件上存方法)
Jun 29 #PHP
解析web文件操作常见安全漏洞(目录、文件名检测漏洞)
Jun 29 #PHP
解析PHP中empty is_null和isset的测试
Jun 29 #PHP
浅析Dos下运行php.exe,出现没有找到php_mbstring.dll 错误的解决方法
Jun 29 #PHP
浅析PHP中的UNICODE 编码与解码
Jun 29 #PHP
基于flush()不能按顺序输出时的解决办法
Jun 29 #PHP
解析PHP 使用curl提交json格式数据
Jun 29 #PHP
You might like
令PHP初学者头疼十四条问题大总结
2008/11/12 PHP
php 用checkbox一次性删除多条记录的方法
2010/02/23 PHP
linux命令之调试工具strace的深入分析
2013/06/03 PHP
PHP加密函数 Javascript/Js 解密函数
2013/09/23 PHP
用cookies实现的可记忆的样式切换效果代码下载
2007/12/24 Javascript
JavaScript 判断浏览器类型及版本
2009/02/21 Javascript
jQuery学习5 jQuery事件模型
2010/02/07 Javascript
jquery ajax执行后台方法
2010/03/18 Javascript
用javascript作一个通用向导说明
2011/08/30 Javascript
jquery post方式传递多个参数值后台以数组的方式进行接收
2013/01/11 Javascript
JQuery 图片的展开和伸缩实例讲解
2013/04/18 Javascript
jQuery UI 实现email输入提示实例
2013/08/15 Javascript
jqGrid随窗口大小变化自适应大小的示例代码
2013/12/28 Javascript
JavaScript避免内存泄露及内存管理技巧
2014/09/05 Javascript
JS判断输入字符串长度实例代码(汉字算两个字符,字母数字算一个)
2016/08/02 Javascript
js浏览器html5表单验证
2016/10/17 Javascript
jQuery焦点图轮播效果实现方法
2016/12/19 Javascript
js实现导航栏中英文切换效果
2017/01/16 Javascript
webpack之devtool详解
2018/02/10 Javascript
jQuery实现模拟搜索引擎的智能提示功能简单示例
2019/01/27 jQuery
微信小程序textarea层级过高的解决方法
2019/03/04 Javascript
[56:18]DOTA2上海特级锦标赛主赛事日 - 4 败者组第四轮#2 MVP.Phx VS Fnatic第二局
2016/03/05 DOTA
[06:53]2018DOTA2国际邀请赛寻真——勇于创新的Vici Gaming
2018/08/14 DOTA
python获取一组汉字拼音首字母的方法
2015/07/01 Python
Python使用wxPython实现计算器
2018/01/30 Python
Python程序运行原理图文解析
2018/02/10 Python
给 TensorFlow 变量进行赋值的方式
2020/02/10 Python
Python语法垃圾回收机制原理解析
2020/03/25 Python
Django搭建项目实战与避坑细节详解
2020/12/06 Python
毕业生求职推荐信
2013/11/04 职场文书
先进个人获奖感言
2014/01/24 职场文书
医科大学毕业生自荐信
2014/02/03 职场文书
英语教师自荐信
2014/05/26 职场文书
模范班主任事迹材料
2014/12/17 职场文书
分析ZooKeeper分布式锁的实现
2021/06/30 Java/Android