版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
文件操作类漏洞
与审计项目十四Web安全漏洞及代码审计(第2版)目录01项目知识准备04项目复盘03任务2任意文件删除漏洞代码审计02任务1任意文件读取/修改漏洞代码审计CONTENTS项目知识准备学习漏洞介绍、目录穿越漏洞介绍、审计思路01.项目知识准备文件操作类漏洞是指在通过PHP的内置函数操作一些目录文件时,程序没有对操作的目录文件进行任何限制,导致可以操作除指定文件外的其他目录文件的漏洞。比较常见的文件操作类漏洞有任意文件包含、任意文件读取、任意文件修改、任意文件删除等。一、漏洞介绍文件操作类漏洞一般出现在文件管理功能上,审计思路都是相通的,只不过文件删除操作与文件读取、文件上传等操作利用的函数不同,如常见的文件读取函数有fopen()、readfile()、fread()、fgets()、file_get_contents()、file()等,而文件删除函数为unlink()。要寻找此类漏洞,可以直接定位其关键字,判断文件是否可控、是否有目录穿越字符过滤或文件访问限制等。三、审计思路目录穿越漏洞是指程序未校验用户读取或加载文件的权限,导致用户可以访问未授权内容。该漏洞可能出现在Web应用程序或服务器中。当程序未过滤用户输入的目录跳转字符(如`../`)时,用户可以通过提交这些字符遍历服务器上的任意文件。这些字符也可以是其ASCII或Unicode编码。该漏洞通常与文件操作类漏洞组合使用。二、目录穿越漏洞介绍任务1任意文件读取/修改漏洞代码审计02.学习漏洞分析、漏洞利用、任意文件读取、任意文件修改漏洞分析依然使用文件包含漏洞代码审计所用的BlueCMS1.6进行任务实施,漏洞触发点在/admin/tpl_manage.php文件中。测试代码如下:在上述代码中可以看到,此编辑功能通过POST方式传入$tpl_name后将其赋值给$tpl拼接,接着调用fopen()函数打开目标模板文件,同时在编辑模板时使用fwrite()函数写入目标模板文件,由于没有进行任何过滤,因此出现了任意文件读取漏洞和任意文件修改漏洞。漏洞利用-任意文件读取进入后台管理界面,选择“系统设置”→“模板管理”选项,打开模板列表。漏洞利用-任意文件读取单击模板列表中“操作”列下面的“编辑”链接,即可获取相应模板文件的数据包。将传入的参数tpl_name修改为要读取的文件,以读取根目录下的robots.txt文件为例,将参数tpl_name修改为../../robots.txt并配合使用目录跳转字符,便可以读取robots.txt文件。漏洞利用-任意文件修改在模板列表中,选择直接读取首页文件index.php。漏洞利用-任意文件修改将index.php文件中的内容修改为执行系统命令的代码。漏洞利用-任意文件修改在修改成功后,访问首页,可以看到代码已被成功写入到index.php文件中。任务2任意文件删除漏洞代码审计03.学习漏洞分析、漏洞利用BlueCMS1.6环境安装本次任务搭建BlueCMS1.6版本。下载源码后,请将压缩包解压至网站根目录下。随后访问本地环境(如localhost),即可进入“BlueCMS安装向导”。首先显示的是“协议”界面,请按照提示逐步填写数据库账号、密码等相关信息,完成安装配置。BlueCMS1.6漏洞分析漏洞触发点在/publish.php文件的del_pic分支中,代码如下:首先判断拼接到目录中的文件是否存在,如果存在,就会直接通过unlink()函数删除文件,导致任意文件删除漏洞。BlueCMS1.6漏洞利用直接访问/publish.php?act=del_pic&id=文件名,即可删除任意文件。例如,在删除robots.txt文件之前可以看到,该文件被保存在根目录中,并且可以被正常访问。BlueCMS1.6漏洞利用直接访问/publish.php?act=del_pic&id=robots.txt,删除robots.txt文件。BlueCMS1.6漏洞利用在删除成功后,再次访问robots.txt文件,即可发现该文件已被成功删除。项目复盘根据学习到的内容进行练习04.项目复盘环境搭建练习审计思路漏洞复现1漏洞复现2本地搭建BlueCMS1.6实验环境测试。掌握文件操作类漏
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026中国新能源风力发电行业市场现状分析及投资评估规划前景研究
- 新版教科版六年级上册科学(课件)第2单元 2光是怎样传播的
- 2026中国塑料加工机械工业行业市场发展布局及投资评估规划分析报告
- 2026区域调研食品加工业市场潜力与投资分析报告
- 2026食品加工机械设备制造行业市场现状供需分析投资评估前瞻规划研究
- 2026及未来5年中国双头棉花棒数据监测研究报告
- 2026事业单位工勤技能-广西-广西有线广播电视机务员一级(高级技师)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-广东-广东土建施工人员四级(中级工)历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-山西-山西计算机信息处理员三级高级历年参考题库含答案详解3套试卷
- 2026事业单位工勤技能-山西-山西客房服务员二级(技师)历年参考题库含答案详解3套试卷
- 群体塔吊安全管理培训
- 2025届上海市金山区三下数学期末质量检测试题(含解析)
- 2026年人民法院聘用书记员考试重点试题及答案解析
- 2026海南省农业信贷担保有限责任公司招聘高层管理人员1人考试模拟试题及答案详解
- GB/T 47655-2026电力电子装备和系统的构网性能要求及试验方法
- 2026年新高考北京政治真题含答案
- 2026年博物馆社会教育活动策划方案
- 新版2026年高考政治(山东卷)真题详细解读及评析
- 【新教材】统编版(2024)一年级上册语文第二单元集体备课教案
- 《高温熔融金属吊运安全规程》(AQ7011-2018)
- 消防救援-水域救援培训课件
评论
0/150
提交评论