All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
网站在什么情况下才可以改版-_百度优化_seo学堂
结合泛型与模板的STL.NET探索_.net资料_编程技术
C#,3.0新特征之创建和初始化集合对象_[Asp.Net教程]
visual c++ MFC运行时类型识别宏
php做饼图的函数_php资料_编程技术
当ASP.NET撞上JSF之应用程序安全性_[Asp.Net教程]
教程:如何实现ASP.NET网站个性化_.net资料_编程技术
Login控件:用户登录失败的消息提示_.net资料_编程技术
PHP的特点与市场情况_php资料_编程技术
ASP.NET,MVC+LINQ开发一个图书销售站点_[Asp.Net教程]
Reading number is top 10 pictures
福利是必须的
Absolutely shocked. National geographic 50 animal photographys4
乳娘帕梅拉安德森1
男人,就要活出棱角
西游日记2
Beautiful vacuum girl3
Extremely rare TianShan Mountains snow lotus1
水晶头骨造型的酒瓶
战场废物1
The sixties of the last century, China is such a kill pig
Download software ranking
Unix video tutorial1
Red cliff
Dance with duck(male prostitution)
Ashlynn Video3
仙剑奇侠传98硬盘WINXP版
星际争霸1.08硬盘免安装版
艳兽都市
Boxer's Top ten classic battle1
Eclipse 4.2.2 For Win32
C#程序员参考手册
归海一刀 published in(发表于) 2014/2/17 7:25:19 Edit(编辑)
PHP使用者注意:PHP4.3.10以下版本出现严重漏洞_[PHP教程]

PHP使用者注意:PHP4.3.10以下版本出现严重漏洞_[PHP教程]

PHP使用者注意:PHP4.3.10以下版本出现严重漏洞_[PHP教程]

受影响系统:

PHP 5.0.2
PHP 5.0.1
PHP 5.0.0
PHP 4.3.9
PHP 4.3.8
PHP 4.3.7
PHP 4.3.6

不受影响系统:

PHP 5.0.3
PHP 4.3.10



描述:PHP存在输入验证漏洞,远程攻击者可以利用这个漏洞读取系统文件内容及进行目录遍历攻击。

问题一是addslashes()存在问题,addslashes()用于过滤用户输入,在magic_quotes_gpc设置"on"时,将对每个输入执行addslashes()进行过滤,但是由于NULL字节不正确被addslashes()编码,如果用户输入被include()或 require()使用,可能导致攻击者读取文件系统的任意文件。

问题二是上传路径遍历问题,PHP自动过滤上传的文件名数据,删除在斜杠或反斜杠之前的数据,但是如果攻击者上传的文件包含单引号,而WEB服务又设置 magic_quotes为ON,或者对上传文件名执行addslashes()操作,那么在单引号前会前缀一个反斜杠,因此在Windows系统可造成目录遍历问题,导致文件上传到系统任意目录中。

<*来源:Daniel Fabian (d.fabian@sec-consult.com)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110321976808504&w=2
*>

测试方法:

警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!


Daniel Fabian (d.fabian@sec-consult.com)提供了如下测试方法:

如有如下PHP脚本:

whatever = addslashes(_REQUEST['whatever']);
include("/path/to/program/" . whatever . "/header.htm");
?>

恶意攻击者可以提交如下URL获得文件内容:

http://localhost/phpscript.php?whatever=../../../../boot.ini%00


目前官方已经发布了升级补丁以修复这个安全问题,强烈建议所有 Windows 主机上运行 PHP 的朋友升级到 PHP 4.3.10 或者 5.0.3版本







添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.