- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PHP漏洞挖掘-详解PHP文件上传漏洞(一)
EXPLOIT ATTACK DEFENCE
〉栏目编辑 〉脚本小子 〉scriptsboy@ 漏 洞 攻 防
适合读者:入侵爱好者
前置知识:PHP、Linux
PHP漏洞挖掘之旅——
详解PHP文件上传漏洞(一)
文/图 cnbird[H.U.C]河北泊头杨宁
这次我要给大家讲解地是上传漏洞,但这个上 Accept-Language: zh-cn
传漏洞和ASP的不同,因为它是在PHP中的上传漏洞。 Content-Type: multipart/form-data; boundary=
7d718341001a2
比较经典,在很多场合都能用得上,希望对大家的学
UA-CPU: x86
习之路能有所帮助。 Accept-Encoding: gzip, deflate
开始之前我先罗嗦一下ASP的上传原理,就以动 User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Win-
网曾经存在的上传漏洞为例吧。对于特殊字符chr(0), dows NT 5.1; .NET CLR 2.0.50727)
学过C的人都知道,它其实就是“/0”,也就是结束了。 Host:
Content-Length: 337365
当我们上传一个“aaa.asp .jpg”(中间的空格表示chr Connection: Keep-Alive
(0))文件时,用right(file,4)看的时候,确实显示的是. Cache-Control: no-cache
jpg,但当实际读取filename=aaa.asp .jpg并生成文 Cookie: phpbb2mysql_data=a%3A2%3A%7Bs%3A11%3A%
件的时候,系统读到chr(0)就以为结束了,所以后面 22autologinid%22%3Bs%3A0%3A%22%22%3Bs%3A6%3A%22us
erid%22%3Bi%3A-1%3B%7D;
的.jpg就被截断了,这样就可以执行我们的aaa.asp文
这个数据包的第一行“POST /upload/upload.php
件了。但是对于PHP来说,上传漏洞的种类就非常多
HTTP/1.1 ”是利用HTTP的Post方法向“/upload/
了,利用也很广泛。也许是我对ASP的研究不够深才
这么说的,希望大家看完这篇文章以后,能帮我找到 upload.php”文件打包传递数据。Accept是定义客户端
我不足的地方。 可以处理的媒体类型,按优先级排序;在一个以逗号
基础知识 为分隔的列表中,可以定义多种类型和使用通配符。
Referer头域允许客户端指定请求URL的源资源地址,
首先我们要了解的是HTTP协议,要是详细讲解
可以允许服务器生成回退链表,可用来登录、优化
的话够写一本书了,这里就概要的讲解一些我们用
Cache等,也允许废除的或错误
您可能关注的文档
- 操作系统原理文件虚拟管理.pdf
- 操作系统原理-Linux环境下进程管理.pdf
- 成刚作品《春秋无义战,汉末论三分》-截止2015年末.pdf
- 重庆大学-2009~2010学年-操作系统原理试卷.pdf
- 基于ARM的嵌入式Linux操作系统移植的研究.pdf
- 王婆_生死场_中女性形象的异类.pdf
- 基于CF卡的嵌入式Linux系统的裁剪.pdf
- 微内核完整性保障研究与应用.pdf
- 学arm9,要学些什么.pdf
- 人的一生需要学习的东西很多.pdf
- 甘肃省白银市会宁县第一中学2025届高三3月份第一次模拟考试化学试卷含解析.doc
- 2025届吉林市第一中学高考考前模拟生物试题含解析.doc
- 四川省三台县芦溪中学2025届高三下第一次测试生物试题含解析.doc
- 2025届江苏省启东市吕四中学高三适应性调研考试历史试题含解析.doc
- 浙江省宁波市十校2025届高三二诊模拟考试历史试卷含解析.doc
- 甘肃省甘南2025届高考生物必刷试卷含解析.doc
- 河北省石家庄市一中、唐山一中等“五个一”名校2025届高考历史四模试卷含解析.doc
- 江西省南昌市进贤一中2025届高考生物考前最后一卷预测卷含解析.doc
- 甘肃省白银市会宁县第四中学2025届高三第二次模拟考试历史试卷含解析.doc
- 宁夏银川市宁夏大学附属中学2025届高考化学押题试卷含解析.doc
文档评论(0)