程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> ASP編程 >> 關於ASP編程 >> ASP的chr(0)文件上傳漏洞原理和解決方法介紹

ASP的chr(0)文件上傳漏洞原理和解決方法介紹

編輯:關於ASP編程

我們在用ASP開發文件上傳功能的時候,為了防止用戶上傳木馬程序,常常會限制一些文件的上傳,常用的方法是判斷一下上傳文件的擴展名是否符合規定,可以用right字符串函數取出上傳文件的文件名的後四位,這樣很容易就能判斷了,但是這裡面有一個漏洞,非常危險,就是chr(0)漏洞,詳情請接著往下看。

一、首先解釋下什麼是chr(0)?

在ASP中可以用chr()函數調用ASCII碼,其中chr(0)表示調用的是一個結束字符,簡單的說當一個字符串中包含chr(0)字符時,只能輸出chr(0)前面的字符,chr(0)後面的字符將不被輸出。舉例如說明:
復制代碼 代碼如下:<%response.write "HTMer.com"&chr(0)&"歡迎您"%>
以上代碼你在IIS下運行下看看,是不是只會輸出“HTMer.com”呢?後面的“歡迎您”就沒有了,因為讀到chr(0)時就認為該語句結束了。

二、chr(0)漏洞上傳原理:

假設我在ASP程序中已經設置只能上傳jpg文件,這裡看我怎麼利用chr(0)漏洞上傳ASP木馬的:

這裡假設有一個ASP木馬文件為htmer.asp,我把它改名為htmer.asp .jpg,大家有沒有看到中間有一個空格?我們在獲取該文件名時,這個空格就被認為是chr(0),當用right("htmer.asp .jpg",4)看的時候,確實是.jpg,但是當實際讀取htmer.asp .jpg,並生成文件的時候,系統讀到chr(0)就以為結束了,所以後面的.jpg就輸出不來了,上傳後的文件名被自動生成了htmer.asp,這意味著什麼?我想你應該知道了吧。

三、解決chr(0)漏洞的方法

解決辦法是檢查上傳的文件名裡面有沒有chr(0),在ASP中直接用replace函數替換掉chr(0)字符即可。

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved