宿迁腾云网络网站建设公司

腾云网络 六年经验专注网站建设
  • 首页
  • 服务项目
    • 网站建设
    • 微信小程序
    • SEO优化
    • APP开发
  • 建站费用
  • 成功案例
    • 网站建设案例
    • 小程序案例
    • APP开发案例
    • SEO优化案例
  • 行业动态
    • 网站建设
    • SEO优化
    • 技术日志
  • 联系我们
    • 关于我们
首页 > 行业动态 > 技术日志 > php文件上传代码网络攻击者上传漏洞与的关系文件上传的一种方式介绍php上传图片代码

php文件上传代码网络攻击者上传漏洞与的关系文件上传的一种方式介绍php上传图片代码

2022-05-01

一、文件上传漏洞及关系

文件上传漏洞是指网络攻击者将可执行文件上传到服务器并执行。这里上传的文件可能是木马、病毒、恶意脚本等。这种攻击方式是最直接有效的。部分文件上传漏洞利用的技术门槛很低,很容易被攻击者实施。

文件上传漏洞本身就是一个危害很大的漏洞,利用这个漏洞被无限扩大。大多数上传漏洞被利用后,攻击者会留下来方便后续访问系统。一旦放置或插入受影响的系统,攻击者就可以通过这种更简单、更隐蔽的方式在服务中为所欲为。

这里需要注意的是,上传漏洞的利用经常被使用,植入的远不止文件上传。

1 简介

是asp、php、jsp或cgi等网页文件形式的命令执行环境,也可以称为网页后门。攻击者入侵网站后,通常会将这些asp或php后门文件与网站服务器的web目录下的正常网页文件混合在一起,然后使用浏览器访问这些后门,得到一个命令执行环境来控制网站服务器的用途(可以上传、下载或修改文件,操作数据库,执行任意命令等)。

后门高度隐蔽,可以轻松通过防火墙。访问时不留下系统日志seo优化,网站的web日志中只留下部分数据提交记录。没有经验的管理员很难找到入侵的痕迹。攻击者可以隐藏在普通文件中,修改文件时间来增强隐蔽性,也可以使用一些函数对进行编码或拼接来躲避检测。除此之外,通过单句木马的小马提交更强大的马,可以更轻松地通过应用本身的检测。它是最常见和最原始的小马之一,在此基础上出现了许多变种,例如等等。

2 文件上传漏洞原理

大部分网站和应用系统都有上传功能,如用户头像上传、图片上传、文档上传等。部分文件上传功能实现代码没有严格限制用户上传的文件后缀和文件类型,使得攻击者可以将任意 PHP 文件上传到可通过 Web 访问的目录,并可以将这些文件传递给 PHP 解释器。在远程服务器上执行任意 PHP 脚本。

当系统存在文件上传漏洞时,攻击者可以将病毒、木马、其他恶意脚本或包含脚本的图片上传到服务器,这些文件将为攻击者后续的攻击提供便利。根据具体漏洞,这里上传的脚本可以是普通后缀的PHP、ASP、JSP脚本,也可以是被篡改后缀的这类脚本。

m 当上传的文件是病毒或木马时,主要用于诱骗用户或管理员下载并执行或自动运行;

文件上传后,攻击者可以通过这些网页的后门执行命令并控制服务器;

m 当上传的文件是另一个恶意脚本时,攻击者可以直接执行该脚本进行攻击;

m 当上传的文件为恶意图片时,该图片可能包含脚本,当这些图片被加载或点击时,该脚本会静默执行;

m 当上传的文件是伪装成普通后缀的恶意脚本时,攻击者可以借助本地文件包含漏洞( File )执行该文件。比如将bad.php文件重命名为bad.doc并上传到服务器,然后通过PHP的 , , , 等函数执行。

此处恶意文件上传主要有以下三个原因:

m 文件上传没有仔细检查。一些应用在上传文件时根本不进行文件格式检查,使得攻击者可以直接上传恶意文件。有些应用只在客户端检查php文件上传代码,在专业攻击者眼里,几乎所有客户端检查都等于没有检查。攻击者可以通过上传 NC 和断点等工具轻松绕过客户端检查。虽然有些应用会在服务器端进行黑名单检查,但这种情况可能会被忽略。比如把.php改成.php就可以绕过检查;一些应用程序在服务器端执行白名单检查,但忽略截断字符。 ,如果应用原本只允许上传jpg图片,文件名可以构造为xxx.php.jpg,即16进制0x00字符,.jpg欺骗应用的上传文件类型检测,但是对于服务器来说,因为字符截断,最后上传的文件变成xxx.php。

m 文件上传后文件名修改处理不当。有些应用在服务器端进行了完整的黑名单和白名单过滤,但是在修改上传文件的文件名时,是稀疏的,允许用户修改文件后缀。例如,如果应用程序只能上传.doc文件,攻击者可以先将.php文件的后缀改为.doc,上传成功后修改文件名时再将后缀改为.php。

m 在使用第三方插件时引入。很多应用都引用了具有文件上传功能的第三方插件。这些插件在实现文件上传功能时可能存在漏洞,攻击者可以利用这些漏洞进行文件上传攻击。例如,知名博客平台插件丰富,每年都会在这些插件中发现大量文件上传漏洞。

3 文件上传攻击示例

如上所述,文件上传漏洞的原因有很多。下面以第二个为例,选择文件上传漏洞(-db编号为)详细讲解利用漏洞的全过程。

是一个使用PHP语言和语言开发的内容管理系统。 2.2.版本2允许未经认证的用户上传文件,并且可以修改上传文件的后缀。虽然系统限制用户上传doc和pdf格式的文件,但是在修改文件名时出现错误,让用户可以修改文件后缀。攻击者可以将恶意文件的后缀改为doc或pdf,上传成功后将后缀改为php执行。

l 上传文档后缀

访问系统的文件管理页面///.php,上传一个正常的doc文件,发现可以上传成功。用PHP语言编写后门,也可以从网上下载一个已有的,将文件后缀改为doc。在这里,把.php后门改成.doc。

准备好后,访问 .php 文件管理页面,将 .doc 上传到服务器。如图1所示,doc后缀已经上传成功。此时通过浏览器访问doc格式无法正常执行。

图1.doc上传成功

l 把后缀改成php

在文件管理页面右击.doc,选择进入修改文件名页面,将.doc改为.php,点击Ok按钮提交修改结果(如图2)。此时文件的后缀已经被php修改成功php文件上传代码,由于应用程序编码的执行网站开发,文件管理页面已经无法读取.php文件,但是我们可以在文件上传中看到修改后的文件系统服务器目录(如图3所示)。显示)。

图2 将.doc修改为.php

图3 服务端的后缀改为php

我执行

此时php后缀已经在服务器的上传目录中,可以正常解析服务器环境。直接通过浏览器访问文件:输入我们设置的密码登录这个页面(如图4)。从图中我们可以看出,只有通过这个文件,攻击者才能在服务器上进行文件管理、数据库管理、执行系统命令、执行任意PHP代码。这样,攻击者可以将额外的文件放置到更深的目录中,或者将PHP后门代码直接添加到系统中已经很少使用的php文件中,以防止被系统管理员检测到。

图4 成功进入后门

Tag: 网络攻击 文件上传 漏洞挖掘
网站制作公众号

宿迁腾云网络网站建设公司 | 网站开发 | 网站制作 | 网站优化

咨询电话:13160355545

上一篇

返回栏目

下一篇

热推

  • php版微信公众平台接口开发之智能回复开发,结合实例形式较为
  • 微信公众平台提供的接口很简单,先看看消息交互流程(图)
  • c++编程初学软件有哪些?--—c++语言最好
  • 黑客先学什么语言比较好(黑客学什么编程语言)定义
  • PHP+MySQL百万级数据插入的优化操作技巧
  • 一个基于Web界面的企业级运维监控平台,部署5.2.3前
  • php接口开发文档下载使用安卓手机来搭建一个PHPWEB服务器教程支付宝开发接口文档
  • 项目招商找A5快速获取精准代理名单网站的本质是软件
  • C语言是高级编程语言,高级语言主要特点是什么?
  • PHP 开发框架流行度排名:Laravel 排名第一

相关

php文件上传代码标配的一个扩展了,为什么呢?(一)_php

php文件上传代码WP更新要准时,而且升级就有可能出错!!文

php文件上传代码Html中表单不能实现文件的上传,限制了一

php文件上传代码 【点击查看】黑客技术文档学习书籍全套工具

php上传多张图片代码服务端代码使用PHP编写文件上传的几种

网站上传漏洞的前提是了解文件上传这个功能吗?

网站上传漏洞的前提是了解文件上传这个功能吗?

Java源码包钢琴模拟程序java源码2个目标文件(组图)

php文件上传代码 PHP4.3.10和PHP5.0.3的判

创建一个文件表单允许用户从上传文件是非常有用的

php代码注入漏洞微软发布44个漏洞发布安全补丁,7个被评为

php代码注入漏洞微软发布44个漏洞发布安全补丁,7个被评为

标签

seo(665) 市场营销(379) 网站(284) 搜索引擎(282) 网站建设(259) 网站制作(251) 编程语言(227) PHP(200) 建站(143) 关键词排名优化(134) 优化(116) 网站建设公司(110) seo排名(93) 软件(91) 科技(85) 外链(84) 域名(73) 网站关键词(61) 搜索引擎优化(60) 域名服务器(58) 网站排名(58) 网站排名优化(56) 电子商务(55) 时政(50) 网站优化(47) 开发(46) 引擎(44) 开发框架(42) 网站设计(42) 搜索引擎收录(41) 移动互联网(40) seo培训(40) 关键(39) 框架(39) 百度(38) 排名优化(37) 网站建设方案(37) 网站分析(35) 开放源代码(33) 源码(33) 百度优化(32) 网站服务器(31) 网站权重(29) 前端开发(29) 网站建设知识(28) 广州网站建设(28) 应用(26) 网页设计(26) 联网(25) 流量(25)
宿迁腾云网络网站建设公司
网站建设
  • 私人定制
  • 标准模板建站
  • 经济模板建站
精品模板

宿迁腾云网络网站建设公司

联系电话:13160355545

公司地址:江苏省宿迁市丽景湾华庭北门都市花园公寓9楼907

联系邮箱:admin@tyweb.net

全国分站
  • 北京
  • 广东
  • 东莞 广州 中山 深圳 惠州 江门 珠海 汕头 佛山 湛江 河源 肇庆 潮州 清远 韶关 揭阳 阳江 云浮 茂名 梅州 汕尾
  • 山东
  • 济南 青岛 临沂 济宁 菏泽 烟台 泰安 淄博 潍坊 日照 威海 滨州 东营 聊城 德州 莱芜 枣庄
  • 江苏
  • 苏州 徐州 盐城 无锡 南京 南通 连云港 常州 扬州 镇江 淮安 泰州 宿迁
  • 河南
  • 郑州 南阳 新乡 安阳 洛阳 信阳 平顶山 周口 商丘 开封 焦作 驻马店 濮阳 三门峡 漯河 许昌 鹤壁 济源
  • 上海
  • 河北
  • 石家庄 唐山 保定 邯郸 邢台 沧州 秦皇岛 张家口 衡水 廊坊 承德
  • 浙江
  • 温州 宁波 杭州 台州 嘉兴 金华 湖州 绍兴 舟山 丽水 衢州
  • 陕西
  • 西安 咸阳 宝鸡 汉中 渭南 安康 榆林 商洛 延安 铜川
  • 湖南
  • 长沙 邵阳 常德 衡阳 株洲 湘潭 永州 岳阳 怀化 郴州 娄底 益阳 张家界 湘西
  • 重庆
  • 福建
  • 漳州 泉州 厦门 福州 莆田 宁德 三明 南平 龙岩
  • 天津
  • 云南
  • 昆明 红河 大理 文山 德宏 曲靖 昭通 楚雄 保山 玉溪 丽江 临沧 思茅 西双版纳 怒江 迪庆
  • 四川
  • 成都 绵阳 广元 达州 南充 德阳 广安 阿坝 巴中 遂宁 内江 凉山 攀枝花 乐山 自贡 泸州 雅安 宜宾 资阳 眉山 甘孜
  • 广西
  • 贵港 玉林 北海 南宁 柳州 桂林 梧州 钦州 来宾 河池 百色 贺州 崇左 防城港
  • 安徽
  • 芜湖 合肥 六安 宿州 阜阳 安庆 马鞍山 蚌埠 淮北 淮南 宣城 黄山 铜陵 亳州 池州 巢湖 滁州
  • 海南
  • 三亚 海口 琼海 文昌 东方
  • 江西
  • 南昌 赣州 上饶 吉安 九江 新余 抚州 宜春 景德镇 萍乡 鹰潭
  • 湖北
  • 武汉 宜昌 襄樊 荆州 恩施 孝感 黄冈 十堰 咸宁 黄石 仙桃 随州 天门 荆门 潜江 鄂州 神农架
  • 山西
  • 太原 大同 运城 长治 晋城 忻州 临汾 吕梁 晋中 阳泉 朔州
  • 辽宁
  • 大连 沈阳 丹东 辽阳 葫芦岛 锦州 朝阳 营口 鞍山 抚顺 阜新 本溪 盘锦 铁岭
  • 黑龙江
  • 齐齐哈尔 哈尔滨 大庆 佳木斯 双鸭山 牡丹江 鸡西 黑河 绥化 鹤岗 伊春 大兴安岭 七台河
  • 内蒙古
  • 赤峰 包头 通辽 呼和浩特 乌海 鄂尔多斯 呼伦贝尔
  • 贵州
  • 贵阳 黔东 黔南 遵义 黔西 毕节 铜仁 安顺 六盘水
  • 甘肃
  • 兰州 天水 庆阳 武威 酒泉 张掖 陇南 白银 定西 平凉 嘉峪关 临夏 金昌 甘南
  • 青海
  • 西宁 海西 海东 海北 果洛 玉树 黄南
  • 新疆
  • 乌鲁木齐 伊犁 昌吉 石河子 哈密
  • 西藏
  • 拉萨 山南 林芝 日喀则
  • 吉林
  • 长春 白山 白城 延边 松原 辽源 通化 四平
  • 宁夏
  • 银川 吴忠 中卫 石嘴山 固原
SiteMap
网站地图
TAG标签
Copyright © 2017-2022 TYWEB.NET 宿迁腾云网络科技有限公司 ALL RIGHTS RESERVED.   苏ICP备17033535号-1
  • 客服

    在线客服

  • 电话

    13160355545

  • 微信

精品模板
建站费用
成功案例
联系我们