国产高清在线免费观看-国产高清在线免费无码-国产高清在线男人的天堂-国产高清在线视频-国产高清在线视频精品视频-国产高清在线视频伊甸园

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

[點(diǎn)晴永久免費(fèi)OA]利用于ASP文件上傳漏洞的0×00截?cái)嗌蟼髂抉R

admin
2020年11月30日 15:24 本文熱度 3990
這篇文章翻譯自:0×00 vs ASP file uploads,原作者是:Brett Moore,SecurityAssessment.公司的,本文寫于04年,原文在這里: www.securityassessment./Whitepapers/0×00_vs_ASP_File_Uploads.pdf,我之所以翻譯它是由于始終以來我對(duì)這個(gè)0×00有懷疑,感到有時(shí)能用有時(shí)又不能用,看了這篇文章,有點(diǎn)清楚了。

說白了一句話:只有form post時(shí)有用,而且只針對(duì)文件名變量,作用于asp的CreateTextFile等辦法。

簡(jiǎn)介
用ASP寫的上傳,有個(gè)共性的問題:空字節(jié)可以被插入到文件名,這樣文件名可以被增加任意擴(kuò)展名,而寫入文件的時(shí)候,空字節(jié)當(dāng)前的局部都會(huì)被疏忽掉。這樣,我們就能夠繞過一些針對(duì)擴(kuò)展名的校驗(yàn)。
這很相似于Perl/PHP,不同在于這個(gè)空字節(jié)是怎么上傳到ASP程序的。
這種情形產(chǎn)生于:數(shù)據(jù)在不檢查空字節(jié)的情況下,比擬、驗(yàn)證后,又直接被傳入FileSystemObject時(shí)。
本文將探討Poison空字節(jié)攻擊如何作用于ASP的上傳腳本。

Scope
本文是基于以下兩點(diǎn)研討:upload時(shí)的POSTmultipart/formdata、Scripting.FileSystemObject對(duì)象。
本文中,咱們集中于CreateTextFile方式,它被用于對(duì)文件寫入。可能其余的object function也有這樣的破綻。
0×00或者空字節(jié)在URL或者通常的form post中傳送不出去,因?yàn)榉?wù)器固然會(huì)以為這是字符串的成果然而并不會(huì)在文件名變量中存儲(chǔ)它的值。
而當(dāng)文件名通過multipart/formdata的方式發(fā)送時(shí),空字節(jié)將會(huì)保存在文件名變量中,這會(huì)影響對(duì)FileSystemObject的調(diào)用。

文件上傳
文件上傳通常是用輸入對(duì)象類型file跟編碼類型multipart/formdata。
application/xwwwformurlencoded不太合適發(fā)送大批的二進(jìn)制數(shù)據(jù)或者非ASCII字符,multipart/formdata則比較適合。
一個(gè)multipart/formdata信息包含了很多個(gè)部分,當(dāng)form被提交時(shí),數(shù)據(jù)會(huì)被處理成multipart/formdata方式,這會(huì)把post的數(shù)據(jù)進(jìn)行編碼,這些數(shù)據(jù)中當(dāng)然也包括空字節(jié)。

文件保留
上傳成功后,文件會(huì)保存在服務(wù)器上的一個(gè)目錄中,下面的代碼就是通常的文件上傳處置代碼:
Sub Save(filename)
Dim objFSO, objFSOFile
pathserver.MapPath("/uploads/")
Set objFSO Server.CreateObject( Scripting.FileSystemObject )
Set objFSOFile objFSO.CreateTextFile(path + filename)
objFSOFile.Write file contents
objFSOFile.Close
End Sub
當(dāng)文件名參數(shù)傳到CreateTextFile函數(shù),文件名中可能會(huì)包含空字節(jié)。這會(huì)使得創(chuàng)立的文件名被截?cái)啵兆止?jié)后被忽略。
Set objFSOFile objFSO.CreateTextFile(path + filename)

該文章在 2020/11/30 15:24:42 編輯過
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 无码人妻丰满熟妇啪啪7774 | 亚洲一卡二卡三卡四卡无卡在线播放 | 亚洲中文字字幕在线乱码 | 亚洲永久精品日本无码 | 国产精品一区二区av交换 | 97人妇精品一区二区 | 最新系列国产专区|亚洲国产 | 伊人影院久久 | 四虎影视在线观看芭蕉 | 国产在线视频色综合一级 | 亚洲精品中文字幕在线 | 亚洲国产精品ⅴa在线播 | 亚洲一区二区三区偷拍女厕 | 色情久久久AV熟女人妻网站 | 精品国产免费第一区二区三区 | 亚洲av综合色区无码一区偷拍 | 乱精品一区字幕二区 | 蜜桃视频一区二区在线观看 | 亚洲av高清在线观看一区二区 | 欧美日韩国产亚洲综合不卡 | 亚洲中文字幕国产综合 | 亚洲欧美国产国产综合二页 | 国产又黄又大又色爽的A片 国产又黄又猛又粗又爽的A片动漫 | 囯产精品流白浆高潮免费A片 | 熟女人妻在线视频 | 国产成人a视频高清在线观看 | 美女调教午夜福利利国产精品无码 | 免费观看WWW成人A片 | 精品无码国产污污污免费网 | 麻豆国产尤物av尤物在线观看 | 无码在线视频在线播 | 久久精品国产亚洲av高清漫画 | 成人免费av毛片 | 亚洲大尺度无码无码专区 | 四虎影视免费看 | 午夜福利高清精品久久 | 人妻少妇精品视频三区二区 | 亚洲AV成人一区二区三区不卡 | 最新国产裸模视频视频在线 | 无码AV免费精品一区二区三区 | 国产成人无码一区二区在线播 |