文章类 软件类
好好999
 | 网站首页 | 网络编程语言 | 星座情感文章 | 特殊软件下载 | 站长工具天下 | 
html入门培训 网站服务器软件  化妆品经典广告词  雅芳化妆品价格  avon化妆品 net 入门培训 房地产销售广告 化妆品广告词 网络工程师
您现在的位置: 学习网 > 网络编程语言 > Php > 正文
 | 网络编程语言首页 | Dreamweaver | Html | Asp | Jsp | Php | Asp.net | Css | Javascript | Access | Mysql | Mssql | Oracle | Domain | Mainframe |
最 新 热 门
普通文章Php高手带路--问题汇总解答(5
普通文章PHPBB MOD for Google 完全解决
普通文章PHP/MySQL三日通-第三天(一)
普通文章计算页面执行时间
普通文章PHP数据加密
普通文章一个访问ACCESS的类
普通文章试试看这个判断ICQ是否在线的代
普通文章PHP网上调查系统
普通文章通过html表格发电子邮件
普通文章PHP技术
 
频 道 推 荐
普通文章PHP文本数据库的搜索方法
普通文章两种php调用Java对象的方法
普通文章根据来路是否为搜索引擎来决定
普通文章PHP5.0对象模型探索之Zend引擎
普通文章安装使用MySQL时一个典型错误的
普通文章用对话框的方式打开IE的浏览器
普通文章用PHP执行Oracle存储过程示例
普通文章NT下基于邮件服务软件(IMAIL)的
普通文章php中计算时间差的几种方法
普通文章什么是Session?
普通文章甲骨文与Zend将宣布合作 联手加
普通文章打造计数器DIY三步曲(上)
普通文章使用php的编码功能-问题发现(1
普通文章PHP 4.1.0 出版公告(中英对照
普通文章让你拥有自己的QQ在线显示代码
普通文章国外的
普通文章一个简单的(也可以说是不完全
普通文章例子:把字符串时间转换为time
普通文章终于做出了目录认证!
普通文章linux loadavg 算法
 
频 道 推 广
 
PHP网站漏洞的相关总结         ★★★
PHP网站漏洞的相关总结
作者:佚名 文章来源:本站整理 更新时间:2008-5-25 18:27:21
at'参数进行充分过滤,远程攻击者提交包含多个'../'字符的数据,便可绕过WEB ROOT限制,以WEB权限查看系统上的任意文件信息。比方说打入这样一个地址:export.php?what=../../../../../../etc/passwd%00 就可以达到文件泄露的目的了.在这方面相对多一点,有:myPHPNuke,McNews等等.

    最后,我们又要回到最兴奋的地方了.想想我们平时在asp页面中用SQL注入有多么爽,以前还要手动注入,一直到小竹悟出"SQL注入密笈"(嘿嘿),然后再开做出NBSI以后,我们NB联盟真是拉出一片天空.曾先后帮CSDN,大富翁论坛,中国频道等大型网站找出漏洞.(这些废话不多说了,有点跑题了...).还是言规正传,其实在asp中SQL的注入和php中的SQL注入大致相同,只不过稍微注意一下用的几个函数就好了.将asc改成ASCII,len改成LENGTH,其他函数基本不变了.其实大家看到PHP的SQL注入,是不是都会想到PHP-NUKE和PHPBB呢?不错,俗话说树大招分,像动网这样的论坛在asp界就该是漏洞这王了,这并不是说它的论坛安全太差,而是名气太响,别人用的多了,研究的人也就多了,发现的安全漏洞也就越多了.PHPBB也是一样的,现在很大一部分人用PHP做论坛的话,一般都是选择了PHPBB.它的漏洞也是一直在出,从最早phpBB.com phpBB 1.4.0版本被人发现漏洞,到现在最近的phpBB 2.0.6版本的groupcp.php,以及之前发现的search.php,profile.php,viewtopic.php等等加起来,大概也有十来个样子吧.这也一直导致,一部分人在研究php漏洞的时候都会拿它做实验品,所谓百练成精嘛,相信以后的PHPBB会越来越好.

    好了,我们还是来分析一下漏洞产生的原因吧.拿viewtopic.php页面来说,由于在调用viewtopic.php时,直接从GET请求中获得"topic_id"并传递给SQL查询命令,而并没有进行一些过滤的处理,攻击者可以提交特殊的SQL字符串用于获得MD5密码,获得此密码信息可以用于自动登录或者进行暴力破解。(我想应该不会有人想去暴力破解吧,除非有特别重要的原因).先看一下相关源代码:
#       if ( isset($HTTP_GET_VARS[POST_TOPIC_URL]) )
#       {
#             $topic_id = intval($HTTP_GET_VARS[POST_TOPIC_URL]);
#       }
#       else if ( isset($HTTP_GET_VARS['topic']) )
#       {
#&nb

上一页  [1] [2] [3] [4] 下一页

 
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 相 关 文 章
    用DW2004打造PHP+MYSQL数据库环境
    在html文件引入其它html文件的几种方法
    格式化数字函数FormatNumber的应用
    数据库综合开发实践
    RDS 对象模型总结
    程序员的生命
    DW属性设置的总结
    SCO UNIX下磁带机的安装与备份
    在主页中加入自己的声音
    DIV CSS制作网页时易犯的错误总结
    学习CSS制作网页总结的一些经验
    CSS网站布局技巧几则总结
    CSS样式表技巧总结
    网页制作知识总结:CSS常用小技巧
    在网页制作学习中总结的CSS的小技巧
    《APMServ 5.1.2》使用图解
    AJaX for weblogs
    总结:ADO.NET在开发中的部分使用方法和技巧(2)
    总结:ADO.NET在开发中的部分使用方法和技巧(1)
    Js 调用 WebService心得总结
    | 设为首页 | 加入收藏 | 投搞邮箱 | 友情链接 | 网站公告 | 版权申明 | |
    破天一剑私服 - 冒险岛外挂 - 传奇外挂 - dnf外挂 - 地下城与勇士外挂 - dnf外挂 - 传奇外传外挂 - qq三国外挂 - 天龙八部外挂 - 劲舞团私服 - 劲舞团私服 - 传奇私服 - 传奇私服 - 传奇私服 - 变态传奇私服 - 及时雨外挂 - 热血传奇私服 - 传世私服 - 魔兽世界私服 - 魔兽世界私服 - 完美世界私服

    有事请点这里

    有事点这里

    copyright: 2007-2008 haohao888.com.cn 粤ICP备08105098号