佳木斯湛栽影视文化发展公司

主頁 > 知識庫 > ASP的chr(0)文件上傳漏洞原理和解決方法介紹

ASP的chr(0)文件上傳漏洞原理和解決方法介紹

熱門標(biāo)簽:服務(wù)器配置 阿里云 科大訊飛語音識別系統(tǒng) 銀行業(yè)務(wù) 團(tuán)購網(wǎng)站 電子圍欄 Mysql連接數(shù)設(shè)置 Linux服務(wù)器

我們在用ASP開發(fā)文件上傳功能的時候,為了防止用戶上傳木馬程序,常常會限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴(kuò)展名是否符合規(guī)定,可以用right字符串函數(shù)取出上傳文件的文件名的后四位,這樣很容易就能判斷了,但是這里面有一個漏洞,非常危險,就是chr(0)漏洞,詳情請接著往下看。

一、首先解釋下什么是chr(0)?

在ASP中可以用chr()函數(shù)調(diào)用ASCII碼,其中chr(0)表示調(diào)用的是一個結(jié)束字符,簡單的說當(dāng)一個字符串中包含chr(0)字符時,只能輸出chr(0)前面的字符,chr(0)后面的字符將不被輸出。舉例如說明:

復(fù)制代碼 代碼如下:
%response.write "HTMer.com"chr(0)"歡迎您"%>

以上代碼你在IIS下運行下看看,是不是只會輸出“HTMer.com”呢?后面的“歡迎您”就沒有了,因為讀到chr(0)時就認(rèn)為該語句結(jié)束了。

二、chr(0)漏洞上傳原理:

假設(shè)我在ASP程序中已經(jīng)設(shè)置只能上傳jpg文件,這里看我怎么利用chr(0)漏洞上傳ASP木馬的:

這里假設(shè)有一個ASP木馬文件為htmer.asp,我把它改名為htmer.asp .jpg,大家有沒有看到中間有一個空格?我們在獲取該文件名時,這個空格就被認(rèn)為是chr(0),當(dāng)用right("htmer.asp .jpg",4)看的時候,確實是.jpg,但是當(dāng)實際讀取htmer.asp .jpg,并生成文件的時候,系統(tǒng)讀到chr(0)就以為結(jié)束了,所以后面的.jpg就輸出不來了,上傳后的文件名被自動生成了htmer.asp,這意味著什么?我想你應(yīng)該知道了吧。

三、解決chr(0)漏洞的方法

解決辦法是檢查上傳的文件名里面有沒有chr(0),在ASP中直接用replace函數(shù)替換掉chr(0)字符即可。

您可能感興趣的文章:
  • asp.net 簡便無刷新文件上傳系統(tǒng)
  • Asp.Net超大文件上傳問題解決
  • Asp.Net 無刷新文件上傳并顯示進(jìn)度條的實現(xiàn)方法及思路
  • asp.net實現(xiàn)上傳文件顯示本地絕對路徑的實例代碼
  • asp.net Textbox服務(wù)器控件
  • ASP.NET MVC處理文件上傳的小例子
  • asp.net 文件上傳實例匯總
  • asp.net文件上傳示例分享
  • asp.net fileupload控件上傳文件與多文件上傳
  • ASP.NET實現(xiàn)的簡單易用文件上傳類
  • ASP.NET對大文件上傳的解決方案
  • asp.net批量多選文件上傳解決方案
  • ASP.NET設(shè)計FTP文件上傳的解決方案
  • asp將本地的文件上傳到服務(wù)器

標(biāo)簽:大理 蚌埠 衡水 江蘇 萍鄉(xiāng) 廣元 棗莊 衢州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《ASP的chr(0)文件上傳漏洞原理和解決方法介紹》,本文關(guān)鍵詞  ;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 收縮
    • 微信客服
    • 微信二維碼
    • 電話咨詢

    • 400-1100-266
    连云港市| 东方市| 清流县| 成武县| 涿鹿县| 石楼县| 巍山| 陈巴尔虎旗| 汨罗市| 贵德县| 方山县| 双江| 东丰县| 中方县| 嘉定区| 界首市| 铁力市| 高阳县| 崇义县| 仁寿县| 灵台县| 镇坪县| 鹿泉市| 广东省| 册亨县| 青海省| 志丹县| 瓮安县| 兴文县| 潍坊市| 平南县| 池州市| 临洮县| 昌都县| 青铜峡市| 云阳县| 金堂县| 公主岭市| 乐清市| 黑山县| 丹江口市|