宿迁腾云网络网站建设公司

腾云网络 八年经验专注网站建设
  • 首页
  • 服务项目
    • 网站建设
    • 微信小程序
    • APP开发
    • SEO优化
  • 建站费用
  • 成功案例
    • 网站建设案例
    • 小程序案例
    • APP开发案例
    • SEO优化案例
  • 行业动态
    • 网站建设
    • SEO优化
    • 技术日志
  • 联系我们
    • 关于我们
首页 > 行业动态 > 技术日志 > php文件上传代码网络攻击者上传漏洞与的关系文件上传的一种方式介绍php上传图片代码

php文件上传代码网络攻击者上传漏洞与的关系文件上传的一种方式介绍php上传图片代码

2022-05-01

一、文件上传漏洞及关系

文件上传漏洞是指网络攻击者将可执行文件上传到服务器并执行。这里上传的文件可能是木马、病毒、恶意脚本等。这种攻击方式是最直接有效的。部分文件上传漏洞利用的技术门槛很低,很容易被攻击者实施。

文件上传漏洞本身就是一个危害很大的漏洞,利用这个漏洞被无限扩大。大多数上传漏洞被利用后,攻击者会留下来方便后续访问系统。一旦放置或插入受影响的系统,攻击者就可以通过这种更简单、更隐蔽的方式在服务中为所欲为。

这里需要注意的是,上传漏洞的利用经常被使用,植入的远不止文件上传。

1 简介

是asp、php、jsp或cgi等网页文件形式的命令执行环境,也可以称为网页后门。攻击者入侵网站后,通常会将这些asp或php后门文件与网站服务器的web目录下的正常网页文件混合在一起,然后使用浏览器访问这些后门,得到一个命令执行环境来控制网站服务器的用途(可以上传、下载或修改文件,操作数据库,执行任意命令等)。

后门高度隐蔽,可以轻松通过防火墙。访问时不留下系统日志seo优化,网站的web日志中只留下部分数据提交记录。没有经验的管理员很难找到入侵的痕迹。攻击者可以隐藏在普通文件中,修改文件时间来增强隐蔽性,也可以使用一些函数对进行编码或拼接来躲避检测。除此之外,通过单句木马的小马提交更强大的马,可以更轻松地通过应用本身的检测。它是最常见和最原始的小马之一,在此基础上出现了许多变种,例如等等。

2 文件上传漏洞原理

大部分网站和应用系统都有上传功能,如用户头像上传、图片上传、文档上传等。部分文件上传功能实现代码没有严格限制用户上传的文件后缀和文件类型,使得攻击者可以将任意 PHP 文件上传到可通过 Web 访问的目录,并可以将这些文件传递给 PHP 解释器。在远程服务器上执行任意 PHP 脚本。

当系统存在文件上传漏洞时,攻击者可以将病毒、木马、其他恶意脚本或包含脚本的图片上传到服务器,这些文件将为攻击者后续的攻击提供便利。根据具体漏洞,这里上传的脚本可以是普通后缀的PHP、ASP、JSP脚本,也可以是被篡改后缀的这类脚本。

m 当上传的文件是病毒或木马时,主要用于诱骗用户或管理员下载并执行或自动运行;

文件上传后,攻击者可以通过这些网页的后门执行命令并控制服务器;

m 当上传的文件是另一个恶意脚本时,攻击者可以直接执行该脚本进行攻击;

m 当上传的文件为恶意图片时,该图片可能包含脚本,当这些图片被加载或点击时,该脚本会静默执行;

m 当上传的文件是伪装成普通后缀的恶意脚本时,攻击者可以借助本地文件包含漏洞( File )执行该文件。比如将bad.php文件重命名为bad.doc并上传到服务器,然后通过PHP的 , , , 等函数执行。

此处恶意文件上传主要有以下三个原因:

m 文件上传没有仔细检查。一些应用在上传文件时根本不进行文件格式检查,使得攻击者可以直接上传恶意文件。有些应用只在客户端检查php文件上传代码,在专业攻击者眼里,几乎所有客户端检查都等于没有检查。攻击者可以通过上传 NC 和断点等工具轻松绕过客户端检查。虽然有些应用会在服务器端进行黑名单检查,但这种情况可能会被忽略。比如把.php改成.php就可以绕过检查;一些应用程序在服务器端执行白名单检查,但忽略截断字符。 ,如果应用原本只允许上传jpg图片,文件名可以构造为xxx.php.jpg,即16进制0x00字符,.jpg欺骗应用的上传文件类型检测,但是对于服务器来说,因为字符截断,最后上传的文件变成xxx.php。

m 文件上传后文件名修改处理不当。有些应用在服务器端进行了完整的黑名单和白名单过滤,但是在修改上传文件的文件名时,是稀疏的,允许用户修改文件后缀。例如,如果应用程序只能上传.doc文件,攻击者可以先将.php文件的后缀改为.doc,上传成功后修改文件名时再将后缀改为.php。

m 在使用第三方插件时引入。很多应用都引用了具有文件上传功能的第三方插件。这些插件在实现文件上传功能时可能存在漏洞,攻击者可以利用这些漏洞进行文件上传攻击。例如,知名博客平台插件丰富,每年都会在这些插件中发现大量文件上传漏洞。

3 文件上传攻击示例

如上所述,文件上传漏洞的原因有很多。下面以第二个为例,选择文件上传漏洞(-db编号为)详细讲解利用漏洞的全过程。

是一个使用PHP语言和语言开发的内容管理系统。 2.2.版本2允许未经认证的用户上传文件,并且可以修改上传文件的后缀。虽然系统限制用户上传doc和pdf格式的文件,但是在修改文件名时出现错误,让用户可以修改文件后缀。攻击者可以将恶意文件的后缀改为doc或pdf,上传成功后将后缀改为php执行。

l 上传文档后缀

访问系统的文件管理页面///.php,上传一个正常的doc文件,发现可以上传成功。用PHP语言编写后门,也可以从网上下载一个已有的,将文件后缀改为doc。在这里,把.php后门改成.doc。

准备好后,访问 .php 文件管理页面,将 .doc 上传到服务器。如图1所示,doc后缀已经上传成功。此时通过浏览器访问doc格式无法正常执行。

图1.doc上传成功

l 把后缀改成php

在文件管理页面右击.doc,选择进入修改文件名页面,将.doc改为.php,点击Ok按钮提交修改结果(如图2)。此时文件的后缀已经被php修改成功php文件上传代码,由于应用程序编码的执行网站开发,文件管理页面已经无法读取.php文件,但是我们可以在文件上传中看到修改后的文件系统服务器目录(如图3所示)。显示)。

图2 将.doc修改为.php

图3 服务端的后缀改为php

我执行

此时php后缀已经在服务器的上传目录中,可以正常解析服务器环境。直接通过浏览器访问文件:输入我们设置的密码登录这个页面(如图4)。从图中我们可以看出,只有通过这个文件,攻击者才能在服务器上进行文件管理、数据库管理、执行系统命令、执行任意PHP代码。这样,攻击者可以将额外的文件放置到更深的目录中,或者将PHP后门代码直接添加到系统中已经很少使用的php文件中,以防止被系统管理员检测到。

图4 成功进入后门

Tag: 网络攻击 文件上传 漏洞挖掘
网站制作公众号

宿迁腾云网络网站建设公司 | 网站开发 | 网站制作 | 网站优化

咨询电话:13160355545

上一篇

返回栏目

下一篇

免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。

热推

  • 最小的php框架微信下手的程序员以及学习微信开发的童鞋们可以看过来了php框架原理 php及tp5
  • PHP编程快速实现数组去重的方法,结合实例形式分析
  • php集成网站开发工具龙芯中科与中移物联网联合推出开发解决方案取得实质性进展php网站集成支付宝接口
  • php游戏开发框架 的人分个类:程序员和非程序员的运维仿京东商城(基于hdphp框架开发)视频教程(php实战)
  • php高级程序设计_模式,框架与测试不写代码能不能做软件开发?不熬夜能做好?php高级程序设计:模式、框架与测试
  • php网站根目录升级插件请一分钟后回来“”解决方法!!php require_once 上级目录
  • 如何让计算机更好的识别理解、理解模拟自然语言
  • php网站入侵工具尚未发现其他网络设备供应商供应商受感染(图)上海php入侵工具
  • php 代码格式化工具PHP中对XSS进行过滤的简单(绕过)方法。php代码格式化工具
  • php编程培训班哪家好PHP程序员眼中的JAVA和JAVA到底学哪个更好?php自学好还是培训好

相关

入侵php网站棱镜门:美国监听全球事件曝光是谁在威胁全球网络

php分页代码简单实现万万没想到,黑客最爱的编程语言竟然是这

php分页代码简单实现万万没想到,黑客最爱的编程语言竟然是这

php网站入侵工具网站入侵的常规思路方法,你都知道吗?(上)

php网站入侵工具网站入侵的常规思路方法,你都知道吗?(上)

php代码在线格式化工具1.解析文件上传漏洞与开发语言无关的

php上传多张图片代码服务端代码使用PHP编写文件上传的几种

php代码注入漏洞微软发布44个漏洞发布安全补丁,7个被评为

php代码注入漏洞微软发布44个漏洞发布安全补丁,7个被评为

网站上传漏洞的前提是了解文件上传这个功能吗?

网站上传漏洞的前提是了解文件上传这个功能吗?

php文件上传代码 PHP4.3.10和PHP5.0.3的判

黑客先学什么语言比较好(黑客学什么编程语言)定义

黑客先学什么语言比较好(黑客学什么编程语言)定义

PHP IDEs与PHP CLI工具:助力高效PHP开发,满

PHP IDEs与PHP CLI工具:助力高效PHP开发,满

标签

seo(1182) 市场营销(661) 网站制作(573) 网站建设(564) 搜索引擎(553) 网站(482) PHP(361) 编程语言(345) 建站(294) 关键词排名优化(267) 网站建设公司(245) 优化(216) seo排名(207) 域名(190) 软件(171) 网站优化(148) 搜索引擎优化(146) 外链(141) 科技(136) 网站关键词(124) 网站排名优化(123) 域名服务器(120) 网站排名(107) 时政(103) 排名优化(95) 搜索引擎收录(93) 网站设计(92) 电子商务(88) 引擎(86) 移动互联网(85) 开发框架(79) 开发(75) 网站服务器(74) 框架(68) 前端开发(68) 网站分析(66) 网站建设方案(65) 关键(64) 流量(63) 源码(62) 百度优化(62) 网站权重(61) 开放源代码(59) seo培训(53) 网页设计(51) 百度(51) php框架(50) 网站建设知识(50) 大数据(50) 谷歌(49)
宿迁腾云网络网站建设公司
网站建设
  • 私人定制
  • 标准模板建站
  • 经济模板建站
精品模板

宿迁腾云网络网站建设公司

联系电话:13160355545

公司地址:江苏省宿迁市丽景湾华庭北门都市花园公寓9楼907

联系邮箱:admin@tyweb.net

全国分站
  • 北京
  • 广东
  • 东莞 广州 中山 深圳 惠州 江门 珠海 汕头 佛山 湛江 河源 肇庆 潮州 清远 韶关 揭阳 阳江 云浮 茂名 梅州 汕尾
  • 山东
  • 济南 青岛 临沂 济宁 菏泽 烟台 泰安 淄博 潍坊 日照 威海 滨州 东营 聊城 德州 莱芜 枣庄
  • 江苏
  • 苏州 徐州 盐城 无锡 南京 南通 连云港 常州 扬州 镇江 淮安 泰州 宿迁
  • 河南
  • 郑州 南阳 新乡 安阳 洛阳 信阳 平顶山 周口 商丘 开封 焦作 驻马店 濮阳 三门峡 漯河 许昌 鹤壁 济源
  • 上海
  • 河北
  • 石家庄 唐山 保定 邯郸 邢台 沧州 秦皇岛 张家口 衡水 廊坊 承德
  • 浙江
  • 温州 宁波 杭州 台州 嘉兴 金华 湖州 绍兴 舟山 丽水 衢州
  • 陕西
  • 西安 咸阳 宝鸡 汉中 渭南 安康 榆林 商洛 延安 铜川
  • 湖南
  • 长沙 邵阳 常德 衡阳 株洲 湘潭 永州 岳阳 怀化 郴州 娄底 益阳 张家界 湘西
  • 重庆
  • 福建
  • 漳州 泉州 厦门 福州 莆田 宁德 三明 南平 龙岩
  • 天津
  • 云南
  • 昆明 红河 大理 文山 德宏 曲靖 昭通 楚雄 保山 玉溪 丽江 临沧 思茅 西双版纳 怒江 迪庆
  • 四川
  • 成都 绵阳 广元 达州 南充 德阳 广安 阿坝 巴中 遂宁 内江 凉山 攀枝花 乐山 自贡 泸州 雅安 宜宾 资阳 眉山 甘孜
  • 广西
  • 贵港 玉林 北海 南宁 柳州 桂林 梧州 钦州 来宾 河池 百色 贺州 崇左 防城港
  • 安徽
  • 芜湖 合肥 六安 宿州 阜阳 安庆 马鞍山 蚌埠 淮北 淮南 宣城 黄山 铜陵 亳州 池州 巢湖 滁州
  • 海南
  • 三亚 海口 琼海 文昌 东方
  • 江西
  • 南昌 赣州 上饶 吉安 九江 新余 抚州 宜春 景德镇 萍乡 鹰潭
  • 湖北
  • 武汉 宜昌 襄樊 荆州 恩施 孝感 黄冈 十堰 咸宁 黄石 仙桃 随州 天门 荆门 潜江 鄂州 神农架
  • 山西
  • 太原 大同 运城 长治 晋城 忻州 临汾 吕梁 晋中 阳泉 朔州
  • 辽宁
  • 大连 沈阳 丹东 辽阳 葫芦岛 锦州 朝阳 营口 鞍山 抚顺 阜新 本溪 盘锦 铁岭
  • 黑龙江
  • 齐齐哈尔 哈尔滨 大庆 佳木斯 双鸭山 牡丹江 鸡西 黑河 绥化 鹤岗 伊春 大兴安岭 七台河
  • 内蒙古
  • 赤峰 包头 通辽 呼和浩特 乌海 鄂尔多斯 呼伦贝尔
  • 贵州
  • 贵阳 黔东 黔南 遵义 黔西 毕节 铜仁 安顺 六盘水
  • 甘肃
  • 兰州 天水 庆阳 武威 酒泉 张掖 陇南 白银 定西 平凉 嘉峪关 临夏 金昌 甘南
  • 青海
  • 西宁 海西 海东 海北 果洛 玉树 黄南
  • 新疆
  • 乌鲁木齐 伊犁 昌吉 石河子 哈密
  • 西藏
  • 拉萨 山南 林芝 日喀则
  • 吉林
  • 长春 白山 白城 延边 松原 辽源 通化 四平
  • 宁夏
  • 银川 吴忠 中卫 石嘴山 固原
SiteMap
网站地图
TAG标签
Copyright © 2017-2025 TYWEB.NET 宿迁腾云网络科技有限公司 ALL RIGHTS RESERVED.   苏ICP备17033535号-1

热门搜索

百度 下载 2025 2026 2024 请输入关健词 货源 货货源 虚拟 禅道
  • 客服

    在线客服

  • 电话

    13160355545

  • 微信

精品模板
建站费用
成功案例
联系我们