国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

危險無處不在 Html標簽帶來的安全隱患
2006-06-19   賽迪網社區

WWW服務是因特網上最重要的服務之一,提供給客戶各種各樣的信息資源,而把這種信息資源組織起來的一個很重要的東西就是Html超文本語言,然后經過應用的發展就出現了其他的如UBB等標簽但是最終都是以Html代碼來實現的。經過研究發現,即使是最安全的安全代碼(已經排除了通常所說的Xss漏洞)也無法避免另外一種惱人的攻擊方式,配合不嚴格的程序,可能被人利用產生更大的威脅。

  我們就以現在廣泛存在于論壇,文章系統,Blog系統等腳本程序中的[img]標簽也就是轉化后的標簽舉例來說明這個被忽視的安全問題吧!首先我來談談自己對這個標簽以及瀏覽器對這個標簽的處理過程。首先看看下面這個UBB代碼:

[IMG]/xkerfiles/uppic/2006-6/4/loveshell.jpg[/IMG]

然后通過腳本程序的轉換成為了

<img src=/xkerfiles/uppic/2006-6/4/loveshell.jpg>。<img>標簽

  是在當前的頁面嵌入一個圖片,現在的論壇程序在發帖子以及個人頭像那里都有這個功能,當瀏覽器遇到這個Html標記的時候就會根據src的地
址,這里是/xkerfiles/uppic/2006-6/4/loveshell.jpg去尋找網絡資源,當找到這個圖片的時候就會訪問并且下載這個資源然后在本地進行解析,
在瀏覽器里顯示出這個圖片,如果找不到這個資源就會顯示一個紅叉表示出錯了。這里/xkerfiles/uppic/2006-6/4/loveshell.jpg是個很正常的圖
片,所以一切都順利進行,但是不知道大家想過沒有,如果這個資源是其他類型的資源譬如一個網頁一個eXe文件或者是一個asp頁面,當不是圖片類型文件的時候,結果會怎么樣呢?

  答案很明顯,是圖片顯示一個紅X,我們的Exe文件也沒有下載,Html頁面也沒有執行,這是理所當然的東西,因為IE或者其他瀏覽器會把取得的資源當作圖片解析,這樣就會產生錯誤從而顯示紅X了。到這里大家也許還覺得沒有什么用,但是如果我們把圖片的地址改成
http://127.0.0.1:88/imgtest/test.asp?user=shell這樣的形式呢?其中test.asp里有如下內容的話

<%
dim fso,file //定義Fso對象

Const ForReading = 1, ForWriting = 2, ForAppending = 8
Set fso = Server.createObject("Scripting.FileSystemObject")
path = server.mappath("imgtest.txt") //打開同目錄imgtest.txt
set file=fso.opentextfile(path, ForAppending, TRUE)
file.write("有人來了: ") //寫內容
file.write(request.Servervariables("QUERY_STRING"))
file.write vbCrLf
file.close
set file = nothing
set fso = nothing
%>

   大家可以測試看看,我們的訪問被記錄了,甚至還得到了提交的參數,但是這對于瀏覽器來說是未知的,因為我們只看到了一個紅X。到這里我們也許知道我們可以用這個東西做什么了!就是可以以瀏覽者的身份悄悄去訪問一個頁面,甚至支持Get的參數請求,這很重要,理解了這個就可以在后面發揮我們的想象力來利用這個來做什么!

  1、刷流量:我們可以在一個流量大的論壇把自己的圖象設置成要刷的頁面,然后每一個瀏覽者都會去訪問下我們的頁面,不管他是否看到了,但是他訪問了,不是么?//web學習吧www.webstudy8.com

  2、破壞:這個讓人很惱火,對于動網論壇如果把你的圖象設置成logout.asp的話,呵呵,所有看了你的帖子的人都會被T了,很爽吧!

  呵呵,至于幻影論壇,大家可以試試,但是這是很不道德的!

  3、黑客:這個是我們最感興趣的,可以跨越權限做一些事情,因為現在很多的程序對于前臺都是防守較好,但是后臺就不是那么嚴密了。如果程序中取得數據的時候是用request("id")這樣的方法取得的話,那么我們就可以利用標簽向Cgi腳本提交數據了,注意必須不能是request.form("username2")這種嚴格指定了取得的變量來源的方式,因為我們的變量只能通過URL提交也就是上面說的QUERY_STRING方式。這對于寫法不嚴密的程序是很致命的,要例子的話動網就是一個,動網Sql版本后臺的messages.asp里取得數據的方式就是request,代碼如下:

......
Sub Del()
Dim Dnum
If Request("username") = "" Then
Body = Body + "
" + "請輸入要批量刪除的用戶名。"
Exit Sub
End If
Sql = "select COUNT(*) FROM Dv_Message where Sender = '" & Request("username") & "'"
Set Rs = Dvbbs.Execute(Sql)
......

  這本來是后臺的必須要有后臺管理權限才能訪問的,但是我們構造這樣一個Url:

http://bbs.dvbbs.net/admin/messages.asp?action=del&user=';update/**/Dv_User/**/set/**
/UserEmail=(select/**/top/**/1/**/
[Username]/ **/from/**/Dv_admin)/**/where[UserName]='loveshell';--

  或者類似的語句了,然后放到[Img]標簽里。大家也許覺得管理員看自己帖子的可能性也不大,但是要知道論壇短信也是支持和發帖子一樣的[img]標簽的,所以如果能給管理員發個短信,在里面構造我們的Img標簽只要他一打開短信就會種招的哦!如果可以和社會工程學聯一塊,殺人不沾血啊,呵呵!有點遺憾的是仿佛動網對&等符號做了轉換,大家可以嘗試突破,更何況網絡上寫法不嚴密的程序何止千萬。

  4 想象力 大家賺錢都這么辛苦,如果把IMG標簽里的地址改成附件下載地址的話,呵呵,說說而已,沒有測試。

  5 ......

  再說說對這個問題如何防御,如果想保留這個[IMG]標簽但是又不想出問題的話,是需要轉換的,譬如限定后綴必須是jpg,呵呵這可以通過URL編碼加#JPG饒過,反正我覺得如果有限制的話一般都是能饒過的,即使你限制了IMG,那好,還有Flash標簽呢,還有Rm標簽呢?......

  防御和利用都是艱難的。

熱詞搜索:

上一篇:分布式防火墻填補邊界防火墻存在的缺陷
下一篇:IDS vs IPS:逐步演進還是徹底變革?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
青青草国产精品亚洲专区无| 亚洲日本一区二区| 欧美自拍偷拍一区| 99精品久久只有精品| 国产成人精品网址| 国产99久久久国产精品潘金网站| 韩国av一区二区三区在线观看| 日韩国产在线观看一区| 午夜成人在线视频| 六月丁香婷婷久久| 国产精品一二一区| 国产suv精品一区二区6| 成人午夜在线播放| 99久久精品费精品国产一区二区| www..com久久爱| 在线观看一区二区精品视频| 欧美日韩国产影片| 9191国产精品| 精品国产91乱码一区二区三区| 久久婷婷国产综合精品青草| 国产丝袜美腿一区二区三区| 一区在线观看免费| 亚洲成人精品在线观看| 久久精品99国产精品日本| 国产精品一区久久久久| 91欧美一区二区| 91精品国产乱| 国产日产欧美一区| 亚洲人成亚洲人成在线观看图片| 亚洲成人av一区二区三区| 免费在线观看成人| 99久久国产综合精品色伊| 欧美日韩不卡在线| 欧美国产1区2区| 亚洲大片免费看| 国产成人精品免费看| 在线观看不卡一区| 久久亚洲精品国产精品紫薇| 国产精品情趣视频| 亚洲一区二区三区视频在线播放 | 国产成人免费xxxxxxxx| 成人动漫视频在线| 欧美一区二区视频在线观看| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲老妇xxxxxx| 国产成人一区二区精品非洲| 欧美日韩一区视频| 综合自拍亚洲综合图不卡区| 婷婷夜色潮精品综合在线| 懂色av噜噜一区二区三区av| 91精品国产手机| 亚洲精品成人a在线观看| 国产在线国偷精品免费看| 欧美日韩亚洲综合| 中文字幕亚洲综合久久菠萝蜜| 捆绑紧缚一区二区三区视频| 91丝袜呻吟高潮美腿白嫩在线观看| 91麻豆精品国产91久久久更新时间| 亚洲女同ⅹxx女同tv| 成人久久视频在线观看| 精品国产露脸精彩对白 | 一区二区三区自拍| 蜜桃视频在线一区| 欧美图区在线视频| 亚洲三级免费观看| 99久免费精品视频在线观看| 久久尤物电影视频在线观看| 性做久久久久久免费观看 | 午夜精品成人在线视频| 91原创在线视频| 国产精品久久二区二区| 国产精品亚洲一区二区三区妖精| 91精品国模一区二区三区| 一区二区在线看| 欧美专区在线观看一区| 一区av在线播放| 欧洲av一区二区嗯嗯嗯啊| 亚洲一区视频在线观看视频| 日本丶国产丶欧美色综合| 成人免费在线观看入口| 成人小视频免费观看| 国产精品久线观看视频| www.视频一区| 亚洲一区二区在线免费看| 欧美日韩中文一区| 日韩黄色小视频| 538prom精品视频线放| 天堂资源在线中文精品| 日韩一级片在线观看| 久久er99精品| 中文文精品字幕一区二区| 国产一区二区三区免费播放| 中文字幕 久热精品 视频在线| 国产一级精品在线| 国产精品家庭影院| 欧美亚洲国产一卡| 激情av综合网| 国产精品久久久久7777按摩| 欧美精品亚洲二区| 奇米一区二区三区av| 久久九九全国免费| 欧美在线观看视频在线| 日韩国产高清在线| 中文字幕欧美区| 欧美精品色综合| 国产成人免费在线视频| 亚洲一区二区三区自拍| 日韩一区和二区| 国产毛片精品视频| 国产日韩精品一区二区三区| 欧美无砖砖区免费| 国内精品久久久久影院一蜜桃| 在线观看av一区| 亚洲第一二三四区| 精品国产乱码久久久久久夜甘婷婷| 成人午夜在线免费| 尤物在线观看一区| 中文字幕在线不卡一区二区三区| 色拍拍在线精品视频8848| 国产日本一区二区| 在线观看视频一区| 国产精品亚洲综合一区在线观看| 尤物视频一区二区| 日韩理论片在线| 欧美电影免费提供在线观看| 欧美日韩国产小视频| 国产一区二区在线观看视频| 99久久国产免费看| 欧美一区永久视频免费观看| 国产精品盗摄一区二区三区| 丝袜美腿亚洲色图| 久久精品视频免费观看| 国产欧美日韩亚州综合| 一区二区久久久| 国产成a人无v码亚洲福利| youjizz国产精品| 欧美视频一区二区| 国产欧美一区二区精品久导航| 亚洲免费观看高清完整版在线观看熊 | 日韩和的一区二区| 久久99精品国产麻豆不卡| 日韩一区二区在线看片| 欧美视频一区在线观看| 亚洲精品伦理在线| 成人免费毛片高清视频| 日韩不卡一区二区| 国产91精品在线观看| 亚洲精品一区在线观看| 亚洲国产另类精品专区| 日韩亚洲欧美高清| 亚洲黄色小说网站| 色哟哟一区二区三区| 国产欧美一区二区三区沐欲| 一区二区三区免费看视频| 欧美人伦禁忌dvd放荡欲情| 国产精品免费久久久久| 91精品国产一区二区三区香蕉 | 韩国中文字幕2020精品| 91精品国产综合久久精品图片| 蜜臀va亚洲va欧美va天堂| 一区二区三区蜜桃网| 久久久久亚洲蜜桃| 日韩精品一区二区在线| 欧美日韩不卡一区二区| 欧美一区二区三区视频| 欧美专区在线观看一区| 一本久道中文字幕精品亚洲嫩| www.99精品| 夫妻av一区二区| 国产成人在线观看免费网站| 裸体歌舞表演一区二区| 日韩1区2区3区| 日本v片在线高清不卡在线观看| 日韩激情视频在线观看| 亚洲成av人片| 亚洲国产日韩在线一区模特| 国产日韩欧美综合在线| 伊人开心综合网| 一区二区三区日韩| 亚洲一级电影视频| 亚洲超丰满肉感bbw| 日本午夜一本久久久综合| 亚洲一区二区三区自拍| 久久国产福利国产秒拍| 国产毛片一区二区| 蜜臀va亚洲va欧美va天堂| 国产一区二区电影| 99久久久国产精品免费蜜臀| 91在线观看视频| 欧美福利一区二区| 色婷婷狠狠综合| 国产suv精品一区二区三区| 成人性生交大合| 岛国av在线一区| 在线看日韩精品电影| 欧美一级日韩免费不卡| 欧美成人精品3d动漫h| 精品国产一区二区国模嫣然| 中文字幕日韩一区| 日韩福利视频网|