通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>网络安全>>安全防范>>正文 新版上线![旧版]
注:打开慢时请稍等

危险无处不在 html标签带来的安全隐患

http://www.iyit.net  日期:2006-6-6 11:20:17  来源:小新科技  点击:
参加讨论

     www服务是因特网上最重要的服务之一,提供给客户各种各样的信息资源,而把这种信息资源组织起来的一个很重要的东西就是html超文本语言,然后经过应用的发展就出现了其他的如ubb等标签但是最终都是以html代码来实现的。经过研究发现,即使是最安全的安全代码(已经排除了通常所说的xss漏洞)也无法避免另外一种恼人的攻击方式,配合不严格的程序,可能被人利用产生更大的威胁。
  我们就以现在广泛存在于论坛,文章系统,blog系统等脚本程序中的[img]标签也就是转化后的<img>标签举例来说明这个被忽视的安全问题吧!首先我来谈谈自己对这个标签以及浏览器对这个标签的处理过程。首先看看下面这个ubb代码:[img]/xkerfiles/uppic/2006-6/4/loveshell.jpg[/img],然后通过脚本程序的转换成为了<img src=/xkerfiles/uppic/2006-6/4/loveshell.jpg>。<img>标签

  是在当前的页面嵌入一个图片,现在的论坛程序在发帖子以及个人头像那里都有这个功能,当浏览器遇到这个html标记的时候就会根据src的地
址,这里是/xkerfiles/uppic/2006-6/4/loveshell.jpg去寻找网络资源,当找到这个图片的时候就会访问并且下载这个资源然后在本地进行解析,
在浏览器里显示出这个图片,如果找不到这个资源就会显示一个红叉表示出错了。这里/xkerfiles/uppic/2006-6/4/loveshell.jpg是个很正常的图
片,所以一切都顺利进行,但是不知道大家想过没有,如果这个资源是其他类型的资源譬如一个网页一个exe文件或者是一个asp页面,当不是图片类型文件的时候,结果会怎么样呢?//小新技术网www.xker.com

  答案很明显,是图片显示一个红x,我们的exe文件也没有下载,html页面也没有执行,这是理所当然的东西,因为ie或者其他浏览器会把取得的资源当作图片解析,这样就会产生错误从而显示红x了。到这里大家也许还觉得没有什么用,但是如果我们把图片的地址改成
http://127.0.0.1:88/imgtest/test.asp?user=shell这样的形式呢?其中test.asp里有如下内容的话

<%
dim fso,file //定义fso对象


const forreading = 1, forwriting = 2, forappending = 8
set fso = server.createobject("scripting.filesystemobject")
path = server.mappath("imgtest.txt") //打开同目录imgtest.txt

set file=fso.opentextfile(path, forappending, true)
file.write("有人来了: ") //写内容
file.write(request.servervariables("query_string"))
file.write vbcrlf
file.close
set file = nothing
set fso = nothing
%>

  大家可以测试看看,我们的访问被记录了,甚至还得到了提交的参数,但是这对于浏览器来说是未知的,因为我们只看到了一个红x。到这里我们也许知道我们可以用这个东西做什么了!就是可以以浏览者的身份悄悄去访问一个页面,甚至支持get的参数请求,这很重要,理解了这个就可以在后面发挥我们的想象力来利用这个来做什么!


  1、刷流量:我们可以在一个流量大的论坛把自己的图象设置成要刷的页面,然后每一个浏览者都会去访问下我们的页面,不管他是否看到了,但是他访问了,不是么?//web学习吧www.webstudy8.com

  2、破坏:这个让人很恼火,对于动网论坛如果把你的图象设置成logout.asp的话,呵呵,所有看了你的帖子的人都会被t了,很爽吧!

  呵呵,至于幻影论坛,大家可以试试,但是这是很不道德的!

  3、黑客:这个是我们最感兴趣的,可以跨越权限做一些事情,因为现在很多的程序对于前台都是防守较好,但是后台就不是那么严密了。如果程序中取得数据的时候是用request("id")这样的方法取得的话,那么我们就可以利用标签向cgi脚本提交数据了,注意必须不能是request.form("username2")这种严格指定了取得的变量来源的方式,因为我们的变量只能通过url提交也就是上面说的query_string方式。这对于写法不严密的程序是很致命的,要例子的话动网就是一个,动网sql版本后台的messages.asp里取得数据的方式就是request,代码如下:

本新闻共2页,当前在第1页  1  2  


编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:杜绝木马的干扰 防范后门的技巧
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
加强安全防范 精通批处理完整教程 有孚网络谈服务器安全防范 网络安全防范的十个戒律
安全防范linux嗅探器 网络病毒安全防范诀窍分享 网络安全防范的十个戒律
生日快乐病毒21日发作 通过邮件传播 win2000的系统安全防范对策 小心摄像头成为黑客偷窥你的眼睛
有孚网络谈服务器安全防范 网络安全防范的十个戒律 有孚网络谈服务器安全防范
asp木马webshell之安全防范解决办法 windows 2000的系统安全防范对策 启用snmp服务后的安全防范
办公室共用电脑系统安全防范攻略 网络病毒安全防范诀窍分享 操作系统安全防范简述win 2003
操作系统安全防范简述linux篇 操作系统被入侵后的修复过程
最新更新 热点排行 推荐新闻
危险无处不在 html标签带来的安全隐患
杜绝木马的干扰 防范后门的技巧
灭毒有招 如何全面清除计算机病毒
流行电脑病毒rose.exe介绍与清除指南
病毒防范日常需注意的知识
危险无处不在 html标签带来的安全隐患
2006年世界杯电子门票伪装病毒现身
网络游戏是06年互联网最具发展潜力业务
google正式推出图书搜索中国合作项目
oracle碎片整理(1)
oracle碎片整理(2)
oracle如何精确计算row的大小
oracle监控数据库性能的sql汇总
oracle logminer使用方法总结
某外企sql server面试题
qq密码破解程序
小心摄像头成为黑客偷窥你的眼睛
如何对付wga检查
恢复sql server系统数据库
封杀qq消息连发器病毒
qq最新版下载 2006 beta2 体验新感受 
qq密码破解程序
windows xp专业版iis连接数的更改
qq密码本地破解
office2007简体中文版浮出水面 美图抢
visual basic 概述
解决暴风影音无法渲染此文件的难题
解决windows中的explorer.exe出错
exeplorer.exe错误的问题的总结、解决
珊蝴虫qq探测隐身的招式用法
危险无处不在 html标签带来的安全隐患
传统计算机病毒传播能力破坏性在提高
小心摄像头成为黑客偷窥你的眼睛
操作系统被入侵后的修复过程
危险无处不在 html标签带来的安全隐患
网络游戏是06年互联网最具发展潜力业务
巧用acdsee 8.0截取qq表情每一帧
解除瑞星 诺顿遗留下的杀毒兼容问题
第一款开源ajax安全扫描工具sprajax
winrar人性化功能揭密
在asp.net中防止注入攻击
用asp.net开发web服务的五则技巧
linux操作系统12则经典应用技巧
浅谈linux优化及安全配置的个人体会
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息