Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3029451
  • 博文数量: 181
  • 博客积分: 9990
  • 博客等级: 中将
  • 技术积分: 1865
  • 用 户 组: 普通用户
  • 注册时间: 2006-05-23 09:43
文章分类

全部博文(181)

文章存档

2011年(40)

2010年(17)

2009年(87)

2008年(37)

我的朋友

分类: 网络与安全

2011-04-02 20:50:12

一 代码执行函数
PHP中可以执行代码的函数。如eval()、assert()、``、system()、exec()、shell_exec()、passthru()、 escapeshellcmd()、pcntl_exec() 等
demo code 1.1:

二 文件包含代码注射
文件包含函数在特定条件下的代码注射,如include()、include_once()、 require()、require_once()。
当allow_url_include=On ,PHP Version>=5.2.0 时,导致代码注射。
demo code 2.1:

访问
执行phpinfo()。

三 正则匹配代码注射
众所周知的preg_replace()函数导致的代码注射。当pattern中存在/e模式修饰符,即允许执行代码。这里我们分三种情况讨论下
3.1 preg_replace() pattern 参数注射
pattern即第一个参数的代码注射。
当magic_quotes_gpc=Off时,导致代码执行。

demo code 3.1:

访问
执行phpinfo()。

3.2 preg_replace() replacement参数注射
replacement即第二个参数的代码注射,导致代码执行。


demo code 3.2:

当我们提交
() 即
执行phpinfo()。
3.3 preg_replace()第三个参数注射
我们通过构造subject参数执行代码。提交:
=
phpinfo()

或者
=
${phpinfo%28%29}
导致代码执行
demo code 3.3:

四 动态代码执行
4.1 动态变量代码执行
demo code 4.1:

我们提交
执行ipconfig命令
4.2 动态函数代码执行
demo code 4.2:

我们提交
执行dir命令
五 其他
5.1 ob_start()函数的代码执行
demo code 5.1:

5.2 array_map()函数的代码执行
demo code 5.2:

我们提交
即执行phpinfo()。

5.3 unserialize()与eval()
unserialize()是PHP中使用率非常高的函数。不正当使用unserialize()容易导致安全隐患。

我们提交
;} 即执行phpinfo()。
5.4 容易导致安全问题的函数
同类型函数还有很多
array_map()
usort(), uasort(), uksort()
array_filter()
array_reduce()
array_diff_uassoc(), array_diff_ukey()
array_udiff(), array_udiff_assoc(), array_udiff_uassoc()
array_intersect_assoc(), array_intersect_uassoc()
array_uintersect(), array_uintersect_assoc(), array_uintersect_uassoc()
array_walk(), array_walk_recursive()
xml_set_character_data_handler()
xml_set_default_handler()
xml_set_element_handler()
xml_set_end_namespace_decl_handler()
xml_set_external_entity_ref_handler()
xml_set_notation_decl_handler()
xml_set_processing_instruction_handler()
xml_set_start_namespace_decl_handler()
xml_set_unparsed_entity_decl_handler()
stream_filter_register()
set_error_handler()
register_shutdown_function()
register_tick_function()
参考自:
http://php-security.org/2010/05/20/mops-submission-07-our-dynamic-php/index.html
阅读(562) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~