ASP的chr(0)文件上傳漏洞原理和解決方法介紹
我們在用ASP開發(fā)文件上傳功能的時候,為了防止用戶上傳木馬程序,常常會限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴(kuò)展名是否符合規(guī)定,可以用right字符串函數(shù)取出上傳文件的文件名的后四位,這樣很容易就能判斷了,但是這里面有一個漏洞,非常危險,就是chr(0)漏洞,詳情請接著往下看。
一、首先解釋下什么是chr(0)?
在ASP中可以用chr()函數(shù)調(diào)用ASCII碼,其中chr(0)表示調(diào)用的是一個結(jié)束字符,簡單的說當(dāng)一個字符串中包含chr(0)字符時,只能輸出chr(0)前面的字符,chr(0)后面的字符將不被輸出。舉例如說明:
以上代碼你在IIS下運(yùn)行下看看,是不是只會輸出“HTMer.com”呢?后面的“歡迎您”就沒有了,因?yàn)樽x到chr(0)時就認(rèn)為該語句結(jié)束了。
二、chr(0)漏洞上傳原理:
假設(shè)我在ASP程序中已經(jīng)設(shè)置只能上傳jpg文件,這里看我怎么利用chr(0)漏洞上傳ASP木馬的:
這里假設(shè)有一個ASP木馬文件為htmer.asp,我把它改名為htmer.asp .jpg,大家有沒有看到中間有一個空格?我們在獲取該文件名時,這個空格就被認(rèn)為是chr(0),當(dāng)用right("htmer.asp .jpg",4)看的時候,確實(shí)是.jpg,但是當(dāng)實(shí)際讀取htmer.asp .jpg,并生成文件的時候,系統(tǒng)讀到chr(0)就以為結(jié)束了,所以后面的.jpg就輸出不來了,上傳后的文件名被自動生成了htmer.asp,這意味著什么?我想你應(yīng)該知道了吧。
三、解決chr(0)漏洞的方法
解決辦法是檢查上傳的文件名里面有沒有chr(0),在ASP中直接用replace函數(shù)替換掉chr(0)字符即可。
- asp.net 簡便無刷新文件上傳系統(tǒng)
- Asp.Net超大文件上傳問題解決
- Asp.Net 無刷新文件上傳并顯示進(jìn)度條的實(shí)現(xiàn)方法及思路
- asp.net實(shí)現(xiàn)上傳文件顯示本地絕對路徑的實(shí)例代碼
- asp.net Textbox服務(wù)器控件
- ASP.NET MVC處理文件上傳的小例子
- asp.net 文件上傳實(shí)例匯總
- asp.net文件上傳示例分享
- asp.net fileupload控件上傳文件與多文件上傳
- ASP.NET實(shí)現(xiàn)的簡單易用文件上傳類
- ASP.NET對大文件上傳的解決方案
- asp.net批量多選文件上傳解決方案
- ASP.NET設(shè)計FTP文件上傳的解決方案
- asp將本地的文件上傳到服務(wù)器
相關(guān)文章
用asp實(shí)現(xiàn)文件瀏覽、上傳、下載的程序
用asp實(shí)現(xiàn)文件瀏覽、上傳、下載的程序...2007-02-02ASP 空字符串、IsNull、IsEmpty區(qū)別分析
本文將詳細(xì)介紹ASP中空字符串、IsNull、IsEmpty之間的區(qū)別,有需要的朋友可以參考下2012-12-12.Net core 的熱插拔機(jī)制的深入探索及卸載問題求救指南
這篇文章主要介紹了.Net core 的熱插拔機(jī)制的深入探索及卸載問題求救指南,本文給大家啊介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2020-11-11動網(wǎng)論壇的asp 數(shù)據(jù)庫連接代碼
動網(wǎng)論壇的asp程序,在一定程度了,成了asp的頂峰之作。高手2009-02-02ASP 根據(jù)用戶權(quán)限判斷顯示的列標(biāo)題
通過session的屬性值判斷判斷顯示的列標(biāo)題2009-03-03ASP 連接Access數(shù)據(jù)庫的登陸系統(tǒng)
這篇文章主要為大家詳細(xì)介紹了ASP 連接Access數(shù)據(jù)庫的登陸系統(tǒng),感興趣的小伙伴們可以參考一下2016-07-07ASP獲取ACCESS數(shù)據(jù)庫表名及結(jié)構(gòu)的代碼
此方法可獲得ACCESS數(shù)據(jù)的表名及其結(jié)構(gòu),數(shù)據(jù)類型等... 程序過濾了幾個ACCESS數(shù)據(jù)庫的幾個隱藏表(可能是導(dǎo)致ACCESS數(shù)據(jù)庫刪除數(shù)據(jù)還會變大的原因)2008-08-08