婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 解決ASP(圖像)上傳漏洞的方法

解決ASP(圖像)上傳漏洞的方法

熱門標(biāo)簽:沈陽(yáng)電話機(jī)器人公司 鄢陵學(xué)校如何做地圖標(biāo)注 長(zhǎng)春公司外呼系統(tǒng)中心 虛擬電話外呼系統(tǒng) 成都ai外呼系統(tǒng)線路 云南便宜外呼系統(tǒng)平臺(tái) 廣東語(yǔ)音外呼系統(tǒng)公司 鄭州智能外呼電銷機(jī)器人廠家 沈陽(yáng)三五防封電銷卡
經(jīng)常聽說的ASP上傳漏洞,即是將一些木馬文件修改后綴名(修改為圖像文件后綴),進(jìn)行上傳。

針對(duì)此情況使用下列函數(shù)進(jìn)行辨別:



%
'******************************************************************
'CheckFileType 函數(shù)用來檢查文件是否為圖片文件
'參數(shù)filename是本地文件的路徑
'如果是文件jpeg,gif,bmp,png圖片中的一種,函數(shù)返回true,否則返回false
'******************************************************************

const adTypeBinary=1

dim jpg(1):jpg(0)=CByte(HFF):jpg(1)=CByte(HD8)
dim bmp(1):bmp(0)=CByte(H42):bmp(1)=CByte(H4D)
dim png(3):png(0)=CByte(H89):png(1)=CByte(H50):png(2)=CByte(H4E):png(3)=CByte(H47)
dim gif(5):gif(0)=CByte(H47):gif(1)=CByte(H49):gif(2)=CByte(H46):gif(3)=CByte(H39):gif(4)=CByte(H38):gif(5)=CByte(H61)

function CheckFileType(filename)
on error resume next
CheckFileType=false
dim fstream,fileExt,stamp,i
fileExt=mid(filename,InStrRev(filename,".")+1)
set fstream=Server.createobject("ADODB.Stream")
fstream.Open
fstream.Type=adTypeBinary
fstream.LoadFromFile filename
fstream.position=0
select case fileExt
case "jpg","jpeg"
stamp=fstream.read(2)
for i=0 to 1
if ascB(MidB(stamp,i+1,1))=jpg(i) then CheckFileType=true else CheckFileType=false
next
case "gif"
stamp=fstream.read(6)
for i=0 to 5
if ascB(MidB(stamp,i+1,1))=gif(i) then CheckFileType=true else CheckFileType=false
next
case "png"
stamp=fstream.read(4)
for i=0 to 3
if ascB(MidB(stamp,i+1,1))=png(i) then CheckFileType=true else CheckFileType=false
next
case "bmp"
stamp=fstream.read(2)
for i=0 to 1
if ascB(MidB(stamp,i+1,1))=bmp(i) then CheckFileType=true else CheckFileType=false
next
end select
fstream.Close
set fseteam=nothing
if err.number>0 then CheckFileType=false
end function
%>



那么在應(yīng)用的時(shí)候
CheckFileType(server.mappath("cnbruce.jpg"))
或者
CheckFileType("F:/web/164/images/cnbruce.jpg"))

反正即是檢測(cè)驗(yàn)證本地物理地址的圖像文件類型,返回 true 或 false值

所以這個(gè)情況應(yīng)用在圖像上傳中,目前的辦法是先允許該“偽圖像”文件的上傳,接著使用以上的自定義函數(shù)判斷該文件是否符合圖像的規(guī)范,若是木馬偽裝的圖像文件則FSO刪除之,比如:


file.SaveAs Server.mappath(filename) '保存文件
If not CheckFileType(Server.mappath(filename)) then
    response.write "錯(cuò)誤的圖像格式"
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set ficn = fso.GetFile(Server.mappath(filename))
    ficn.delete
    set ficn=nothing
    set fso=nothing
    response.end
end if


則是先將文件上傳,接著立馬使用自定義函數(shù)判斷文件圖像類型的吻合性,F(xiàn)SO做出刪除該文件的操作。


ASP上傳漏洞還利用"\0"對(duì)filepath進(jìn)行手腳操作
http://www.cnbruce.com/blog/showlog.asp?cat_id=32log_id=635

針對(duì)這樣的情況可使用如下函數(shù)


function TrueStr(fileTrue)
str_len=len(fileTrue)
pos=Instr(fileTrue,chr(0))
if pos=0 or pos=str_len then
TrueStr=true
else
TrueStr=false
end if
end function


接著就可判斷后再做文件的上傳


if TrueStr(filename)=false then
    response.write "非法文件"
    response.end
end if

file.SaveAs Server.mappath(filename)



所以,在Blog中的一文:(ASP)文件系統(tǒng)之化境無組件(v2.0)上傳

關(guān)于upfile.asp的全新內(nèi)容如下:

[Ctrl+A 全選 注:引入外部Js需再刷新一下頁(yè)面才能執(zhí)行]

標(biāo)簽:四平 馬鞍山 遼陽(yáng) 防城港 孝感 湖北 平頂山 朝陽(yáng)

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《解決ASP(圖像)上傳漏洞的方法》,本文關(guān)鍵詞  解決,ASP,圖像,上傳,漏洞,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《解決ASP(圖像)上傳漏洞的方法》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于解決ASP(圖像)上傳漏洞的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    亚洲女性喷水在线观看一区| 亚洲精品在线观| 欧美午夜精品免费| 91精品国产综合久久精品性色| 91色在线porny| 在线电影一区二区三区| 久久伊99综合婷婷久久伊| 亚洲综合精品自拍| 国产一区在线看| 中文字幕一区二区5566日韩| 亚洲国产精品天堂| 97精品国产露脸对白| 久久久精品免费免费| 玖玖九九国产精品| 久久99久久精品| 亚洲综合男人的天堂| 国产高清在线精品| 久久精品在线观看| 久久aⅴ国产欧美74aaa| 91在线丨porny丨国产| 国产精品视频观看| 久久草av在线| 欧美日韩精品高清| 色香蕉成人二区免费| 国产精品成人免费| 91首页免费视频| 亚洲欧洲综合另类| 久久精品国产精品亚洲红杏| 91视频xxxx| 一区二区三区蜜桃| 欧美亚洲丝袜传媒另类| 亚洲综合一区二区三区| 色菇凉天天综合网| 一本大道久久a久久精品综合| 中文字幕乱码亚洲精品一区| 国产精品超碰97尤物18| thepron国产精品| 精品国产免费人成在线观看| 国产亚洲va综合人人澡精品| 亚洲五码中文字幕| 免费在线欧美视频| 色偷偷成人一区二区三区91| 99久久精品国产麻豆演员表| 亚洲国产精品久久不卡毛片| 国产成人免费视频网站| 国产精品一级二级三级| 久久综合九色综合97婷婷女人| 成人免费观看男女羞羞视频| 精品三级在线观看| 日韩毛片一二三区| 亚洲精品国产高清久久伦理二区| 欧美成人一区二区三区| 欧美成人bangbros| 777xxx欧美| 日韩一区二区免费在线观看| 亚洲另类在线一区| 久久久久久久久久久电影| 91欧美一区二区| 欧美日韩国产另类不卡| 午夜欧美2019年伦理| 国产精品2024| 成人福利视频在线看| 色综合久久综合网欧美综合网| 国产午夜亚洲精品羞羞网站| 亚洲高清中文字幕| 国产精品欧美一级免费| 亚洲一区二区在线免费观看视频| 亚洲欧洲日韩av| 亚洲色图另类专区| 7777女厕盗摄久久久| 精品一区二区国语对白| 欧美日韩中字一区| 午夜激情久久久| 欧美v亚洲v综合ⅴ国产v| 日韩电影免费在线看| 精品伦理精品一区| 国产精品香蕉一区二区三区| 中文字幕一区二区三区在线观看 | 亚洲精品视频在线| 成人午夜私人影院| 亚洲国产精华液网站w| 91色porny在线视频| 丝袜诱惑亚洲看片| 久久久久久影视| 在线观看国产91| 韩国av一区二区| 亚洲精品国产无套在线观| 精品日韩在线观看| 亚洲日本护士毛茸茸| 一本一本大道香蕉久在线精品| 无吗不卡中文字幕| 久久久国产精品不卡| 欧美系列在线观看| 国产精品亚洲成人| 午夜精品aaa| 中文子幕无线码一区tr| 国产成人免费视频| 午夜私人影院久久久久| 国产日产精品1区| 欧美日高清视频| 波多野结衣91| 狠狠色丁香婷婷综合| 亚洲韩国精品一区| 国产精品蜜臀在线观看| 国产精品福利影院| 欧美xxxxxxxxx| 色狠狠一区二区| 精品一二线国产| 国产精品你懂的| 欧美无砖专区一中文字| 国产精品网站一区| 精品婷婷伊人一区三区三| 国产激情一区二区三区四区| 五月天一区二区| 亚洲欧美日韩精品久久久久| 国产亚洲自拍一区| 欧美在线free| 成人一区二区视频| 久久av中文字幕片| 久久精品国产99国产精品| 午夜视频一区二区| 樱花影视一区二区| 亚洲色图在线看| 国产日韩欧美麻豆| 精品国产sm最大网站免费看| 欧美另类一区二区三区| 日韩美女视频在线| 欧美在线综合视频| 色呦呦网站一区| 日本中文在线一区| 婷婷开心激情综合| 亚洲一区二区三区自拍| 一区二区三区欧美亚洲| 一区二区三区加勒比av| 亚洲三级电影网站| 欧美成人精品高清在线播放| 欧美一区二区观看视频| 制服丝袜av成人在线看| 色狠狠综合天天综合综合| 欧美性做爰猛烈叫床潮| 丝瓜av网站精品一区二区 | 制服丝袜av成人在线看| 91精品国产手机| 日韩一级完整毛片| 欧美日韩一卡二卡三卡| 欧美三级电影一区| 99v久久综合狠狠综合久久| 久久99久久99| 99r精品视频| 欧美怡红院视频| 7777精品伊人久久久大香线蕉超级流畅 | 亚洲伊人色欲综合网| 国产精品久久久久9999吃药| 欧美国产乱子伦| 亚洲免费观看视频| 日韩专区在线视频| 国产综合色在线视频区| 成人激情午夜影院| 国产91精品免费| 欧美tickling网站挠脚心| 欧美激情一区二区三区不卡| 中文字幕色av一区二区三区| 一区二区激情视频| 日产国产欧美视频一区精品| 国产精品中文字幕一区二区三区| 成人app在线| 欧美日韩精品一区二区三区| 欧美一二三四区在线| 国产精品乱码一区二三区小蝌蚪| 亚洲精品国产无天堂网2021| 午夜精品成人在线视频| 肉色丝袜一区二区| 972aa.com艺术欧美| 欧美日韩一级二级三级| 久久久久久亚洲综合| 国产精品久久久久影院老司| 亚洲国产精品久久一线不卡| 国产综合色产在线精品| 91麻豆国产福利在线观看| 在线精品国精品国产尤物884a| 在线不卡一区二区| 欧美精品九九99久久| 色综合激情久久| 久久综合中文字幕| 2020国产成人综合网| 亚洲成人午夜影院| 国产盗摄一区二区| 在线亚洲免费视频| 91社区在线播放| 99久久er热在这里只有精品15| 精品国内二区三区| 91色porny在线视频| 国产精品剧情在线亚洲| 久久这里只有精品首页| 精品88久久久久88久久久| 中文字幕人成不卡一区| 亚洲美女视频在线观看| 久久久国产一区二区三区四区小说 | 成人一区二区在线观看| 经典一区二区三区|