ASP的chr(0)文件上传漏洞原理和解决方法介绍
当我们使用ASP开发文件上传功能时,为了防止用户上传木马程序,我们经常限制一些文件的上传。常用的方法是判断上传文件的扩展名是否符合规定,下面是爱站技术频道详解的ASP的chr(0)文件上传漏洞原理和解决方法介绍,跟着小编往下看吧!
一、首先解释下什么是chr(0)?
在ASP中可以用chr()函数调用ASCII码,其中chr(0)表示调用的是一个结束字符,简单的说当一个字符串中包含chr(0)字符时,只能输出chr(0)前面的字符,chr(0)后面的字符将不被输出。举例如说明:
以上代码你在IIS下运行下看看,是不是只会输出“HTMer.com”呢?后面的“欢迎您”就没有了,因为读到chr(0)时就认为该语句结束了。
二、chr(0)漏洞上传原理:
假设我在ASP程序中已经设置只能上传jpg文件,这里看我怎么利用chr(0)漏洞上传ASP木马的:
这里假设有一个ASP木马文件为htmer.asp,我把它改名为htmer.asp .jpg,大家有没有看到中间有一个空格?我们在获取该文件名时,这个空格就被认为是chr(0),当用right("htmer.asp .jpg",4)看的时候,确实是.jpg,但是当实际读取htmer.asp .jpg,并生成文件的时候,系统读到chr(0)就以为结束了,所以后面的.jpg就输出不来了,上传后的文件名被自动生成了htmer.asp,这意味着什么?我想你应该知道了吧。
三、解决chr(0)漏洞的方法
解决办法是检查上传的文件名里面有没有chr(0),在ASP中直接用replace函数替换掉chr(0)字符即可。
以上就是爱站技术频道给大家分享的ASP的chr(0)文件上传漏洞原理和解决方法介绍,学习中的我们看到了这个介绍,有没有增加往日的灵感呢?赶快分享给身边的朋友一起学习吧!