从开发角度理解漏洞成因(03)

news2024/11/24 15:59:57

文章目录

  • JS前端验证 - 文件上传
    • 设计
    • 浏览器禁用JS,前端绕过文件上传漏洞
      • 验证漏洞
  • Ajax 登录验证,状态回显,状态码
    • 设计
    • 修改返回包绕过登录验证
  • 通过Ajax 传递数据进行购物验证
    • 设计1
    • 此漏洞也可以修改状态码绕过

持续更新中…

文章中代码资源已上传资源,如需要打包好的请点击PHP开发漏洞环境(SQL注入+文件上传+文件下载+XSS+万能密码+session/cookie+购物逻辑漏洞的学习等等)

JS前端验证 - 文件上传

设计

文件上传 - 类型 - 过滤

通过JavaScript进行文件后缀筛选验证,php代码进行接受文件存储
<form class="upload" method="post" enctype="multipart/form-data" action="">  
    <input class="uploadfile" type="file" name="upload" onchange="checkFileExt(this.value)"/><br/>  
    <input class="sub" type="submit" name="submit" value="开始上传"/>  
</form>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  
    //对文件上传的后缀名进行验证,符合要求的才能上传  
    //功能实现可以由PHP或者JS去实现  
    //两种去验证的区别:PHP 验证的代码看不到,只能黑盒测试(后端 服务端);JS验证的代码可以看到,白盒测试(前端 浏览器)  
    function checkFileExt(filename) {//检测文件后缀,传入参数叫filename  
        var flag = false;//状态  
        var arr = ["jpg", "png", "gif"];//声明一个数组  
        //取出上传文件的扩展名  
        //111.1.jpg index=111.1 ext=jpg  
        var index = filename.lastIndexOf(".");  
        var ext = filename.substring(index + 1);  
        //比较  
        for (var i = 0; i < arr.length; i++) {  
            if (ext == arr[i]) {  
                flag = true;//一旦找到一样的,立即退出循环  
                alert("上传的文件符合要求!");  
                break;  
            }  
        }  
        if (!flag) {  
            alert("上传的文件不符合要求,请重新选择!");  
            event.target.value = ''; // 清空文件输入  
            event.preventDefault(); // 阻止表单提交  
            location.reload(); // 重新加载页面  
        }  
    }  
</script>  
<?php  
header("Content-Type: text/html; charset=UTF-8");  
  
if ($_SERVER['REQUEST_METHOD'] === 'POST') {  
    // 获取文件名  
    $name = $_FILES['upload']['name'];  
    // 获取上传文件的临时文件名  
    $tmp_name = $_FILES['upload']['tmp_name'];  
  
    // 移动文件到上传目录  
    if (move_uploaded_file($tmp_name, "../upload/upload/" . $name)) {  
        echo '文件存储在:' . "../upload/upload/" . $name;  
    } else {  
        echo '上传失败!';  
    }  
}  
?>

浏览器禁用JS,前端绕过文件上传漏洞

如何判断网站是否使用JS前端验证
1、右键源代码,js代码是可以在前端源代码中显示的
2、返回时间,回显时间

验证漏洞

正常如果要上传一个php一句话木马,是上传不上去的,会提示不符合文件类型

我们可以通过,禁用浏览器的JavaScript选项来进行绕过

漏洞利用成功

Ajax 登录验证,状态回显,状态码

设计

通过Ajax传递数据进行用户登录验证

login.html

<!DOCTYPE html>  
<html lang="en">  
<head>  
    <meta charset="UTF-8">  
    <title>后台登录</title>  
    <style>        body {  
            background-color: #f1f1f1;  
        }  
        .login {  
            width: 400px;  
            margin: 100px auto;  
            background-color: #fff;  
            border-radius: 5px;  
            box-shadow: 0 0 10px rgba(0,0,0,0.3);  
            padding: 30px;  
        }  
        .login h2 {  
            text-align: center;  
            font-size: 2em;  
            margin-bottom: 30px;  
        }  
        .login label {  
            display: block;  
            margin-bottom: 20px;  
            font-size: 1.2em;  
        }  
        .login input[type="text"], .login input[type="password"] {  
            width: 100%;  
            padding: 10px;  
            border: 1px solid #ccc;  
            border-radius: 5px;  
            font-size: 1.2em;  
            margin-bottom: 20px;  
        }  
        .login input[type="submit"] {  
            background-color: #2ecc71;  
            color: #fff;  
            border: none;  
            padding: 10px 20px;  
            border-radius: 5px;  
            font-size: 1.2em;  
            cursor: pointer;  
        }  
        .login input[type="submit"]:hover {  
            background-color: #27ae60;  
        }  
    </style>  
</head>  
<body>  
<div class="login">  
    <h2>后台登录</h2>  
    <label for="username">用户名:</label>  
    <input type="text" name="username" id="username" class="user" >  
    <label for="password">密码:</label>  
    <input type="password" name="password" id="password" class="pass" >  
    <button>登录</button>  
</div>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  
    $('button').click(function () { //如果这里有个点击事件,会触发一个函数  
        $.ajax({  
            type: 'POST',//以什么方式是发送这个数据  
            url: 'ajax.php',//发送到哪里  
            dataType: 'json',//发送的数据类型为json  
            data: {  
                myName: $('.user').val(),//发送的数据 键值是表单class="user">  
                myPass: $('.pass').val(),//发送的数据 键值是表单class="pass">  
            },  
            success: function (res) {  
                if(res.infocode == 1){  
                    alert('成功登录');  
                }else {  
                    alert('登录失败');  
                }  
            }  
        })  
  
    })  
  
</script>  
</body>  
</html>

ajax.php

<?php  
$success = array('msg' => 'ok');//键值msg=ok  
$username = $_POST['myName'];  
$password = $_POST['myPass'];//接受html的变量  
if ($username == 'user1' && $password == '123456') {  
    $success['infocode']=1;//1表示成功登录  
}else{  
    $success['infocode']=0;//0表示失败登录  
}  
  
echo json_encode($success);

修改返回包绕过登录验证

通过代码分析,发现登录成功验证的逻辑是 infocode = 1 ,那么我们就可以通过修改返回数据包进行绕过。

通过Ajax 传递数据进行购物验证

设计1

商品价格以前端设置价格为准,数据接受价格后运算

shop.html

<!DOCTYPE html>  
<html lang="en">  
<head>  
    <meta charset="UTF-8">  
    <title>商品购买</title>  
</head>  
<body>  
<img src="iphone.jpg" width="270" height="270" alt=""><br>  
金钱:10000<br>  
商品价格:8888<br>  
数量:<input type="text" name="number" class="number">  
<button>购买</button>  
</body>  
</html>  
  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  
    $("button").click(function () {  
        $.ajax({  
            type: 'POST',  
            url: 'shop.php',  
            data: {  
                num: $('.number').val(),  
            },  
            success: function (res) {  
                console.log(res);  
                if (res['infoCode'] == 1) {  
                    alert('购买成功');  
                    //购买成功的流程  
                } else {  
                    alert('购买失败');  
                }  
            },  
            dataType: 'json',  
        });  
  
    });  
</script>

shop.php

<?php  
  
$num = $_POST['num'];  
  
//真实情况需要在数据库获取  
$success = array('msg' => 'ok');  
if (10000>=($num*8888)) {  
    $success['infoCode'] = 1;  
} else {  
    $success['infoCode'] = 0;  
}  
echo json_encode($success);

此漏洞也可以修改状态码绕过

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1652831.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Gitlab自动化测试的配置

1. 代码分支命名规范检测 Setting → Repository → Push rules → Branch name&#xff0c;添加分支命名规范对应的正则表达式。如&#xff1a; ^(Release|Tag|Develop|Feature)_._.|Main$ 表示分支名只能以以下关键字之一开头&#xff1a;Release、Tag、Develop和Feature。 …

Isaac Sim 5 Ros相关(学习笔记5.8.3)

一.RGB、Depth、bbox话题发送 1.新建一个二驱示例小车 路径为Robot-Jetbot&#xff08;如果找不到也可以直接搜索Jetbot&#xff09; 2.添加Action Graph 导航栏中&#xff1a;Window - Visual Scripting - Action Graph&#xff0c;建立一个工作区&#xff0c;这个工作区中…

8.1 AWS创建用户池(Amazon Cognito)和用户

AWS创建用户池&#xff08;Amazon Cognito&#xff09;和用户 目录一、Amazon Cognito1. 创建用户池2. 添加用户 目录 一、Amazon Cognito Amazon Cognito: https://aws.amazon.com/cognito/ Amazon Cognito 是亚马逊提供的一种身份验证、授权和用户管理服务。它为开发人员提供…

python3安装教程

1.下载python 百度网盘下载python-3.12.3-amd64.exe 链接&#xff1a;https://pan.baidu.com/s/1MV3kvVdjCdS_G-_KgefwLw?pwdpgzu 提取码&#xff1a;pgzu 官网下载&#xff1a;Welcome to Python.org 有很多版本&#xff0c;选择需要的版本下载 2.安装python 双击python-…

电脑连接公司打印机教程

第一步&#xff1a;连接上公司Wifi 第二步&#xff1a;打开设置 第三步&#xff1a;安装打印机驱动程序 3.1 查看打印机型号 打印机上面有个贴纸&#xff0c;上面就写有哦 3.2 进入该网页 打印机驱动,打印机驱动下载 - 打印机驱动网 (dyjqd.com) 下滑点击这里下载&#xff0…

ATA-7050高压放大器在电活性聚合物驱动测试中的应用

电活性聚合物&#xff08;EAP&#xff09;是一种在电场刺激下能发生尺寸或形状变化的智能材料。在20世纪90年代后期&#xff0c;已经证明一些电活性聚合物可以表现出高达380%的应变&#xff0c;这样的响应效果优于任何传统的陶瓷致动器。那么你知道高压放大器在电活性聚合物驱动…

Momentum靶机系列Momentum2

先进行arp扫描&#xff1a; 获得渗透靶机的IP&#xff1a;192.168.13.142 扫描一下靶机的使用的端口&#xff1a; 具有tcp端口和http服务的80端口 可以扫描一下80端口的http服务&#xff1a; 可以发现一个网站&#xff1a;http://192.168.13.142 打开该网址&#xff1a; 查看…

Android 异常开机半屏重启代码分析

K1/K2包括家教机H9/H10&#xff0c;异常重启的时候都会开机动画都会出现半屏现象&#xff1a; 为了造这个现象&#xff0c;用eclipse把system_process stop掉就可以看到现象了&#xff1a; 由于开机动画是由SurfaceFlinger服务启动&#xff0c;出现异常会调用SurfaceFling…

【栈】Leetcode 1047. 删除字符串中的所有相邻重复项

题目讲解 1047. 删除字符串中的所有相邻重复项 算法讲解 使用栈这个数据结构&#xff0c;每一次入栈的时候观察此时的字符和当前栈顶字符是否相等&#xff0c;如相等&#xff1a;栈顶出栈&#xff1b;不相等&#xff1a;入栈 class Solution { public:string removeDuplica…

【数据分享】2006—2022年我国城市级别的市政设施水平相关指标(免费获取)

市政公用设施水平&#xff0c;作为衡量一座城市基础设施建设情况的核心指标之一&#xff0c;其完善程度、运行效率以及服务质量&#xff0c;不仅直接关乎城市的日常运转与居民生活质量&#xff0c;更是评估城市综合竞争力、宜居性以及可持续发展能力的关键要素。 我们发现在《…

uniapp怎么使用jsx

安装vitejs/plugin-vue-jsx npm install vitejs/plugin-vue-jsx -Dvite.config.js配置 import { defineConfig } from "vite"; import uni from "dcloudio/vite-plugin-uni"; import vueJsx from vitejs/plugin-vue-jsxexport default defineConfig({plu…

【Java基础】初识正则表达式

正则表达式只适用于字符串 匹配matches 实际使用的是String类中定义的方法boolean matches(String regex) public static void piPei( ){String regex"[1][356789]\\d{9}";boolean boo"14838384388".matches(regex);System.out.println(boo); }验证qq号…

RAG解决方案:解决LLM大模型私域数据缺失问题

目前LLM大模型是一种预训练模型(训练完成后 信息就会截止)&#xff0c;那么在获取最新数据和私域数据时候&#xff0c;LLM会有无法给出相关回答的问题。 那么RAG方案可以一定程度上解决这个问题。 用户搜索后&#xff0c;会先在检索系统中检索&#xff0c;然后再把问题和私域数…

在WHM面板上添加新IP

今日我们老板提到要重新建立一个网站&#xff0c;并且要求新注册域名以及该网站对应一个IP地址&#xff0c;我们公司使用的Hostease的美国独立服务器产品也购买了cPanel面板&#xff0c;因此联系Hostease的销售客服购买了一个独立IP地址&#xff0c;但是购买后得到分配的IP后&a…

CentOS操作

1.如何修改主机名 方法一&#xff1a; 修改命令&#xff1a;hostnamectl set-hostname 主机名 查看命令&#xff1a;hostname 方法二和方法三都是永久改变主机名&#xff0c;需要密码验证 方法二 修改命令&#xff1a;nmcli general hostname 主机名 查看命令&#xff…

5W 1.5KVDC 隔离 宽电压输入 DC/DC 电源模块——TP05DB 系列

TP05DB系列电源模块额定输出功率为5W&#xff0c;应用于2:1及4:1电压输入范围 4.5V-9V、9V-18V、18V-36V、36V-72V、9V-36V和18V-72V&#xff0c;40-160VDC的输入电压环境&#xff0c;输出电压精度可达1%&#xff0c;具有输出过流保护等功能。可广泛应用于通信、铁路、自动化以…

解锁AI的神秘力量:LangChain4j带你步入智能化实践之门

关注微信公众号 “程序员小胖” 每日技术干货&#xff0c;第一时间送达&#xff01; 引言 在数字化转型的浪潮中&#xff0c;人工智能&#xff08;AI&#xff09;正逐渐成为推动企业创新和增长的关键力量。然而&#xff0c;将AI技术融入到日常业务流程并非易事&#xff0c;它…

访问jwt生成token404解决方法

背景&#xff1a; 1.在部署新的阿里云环境后发现调用jwt生成token的方法404&#xff0c;前端除了404&#xff0c;台不报任何错误 在本地好用&#xff0c;在老的阿里云环境好用&#xff0c; 2.缩短生成私钥的参数报错&#xff0c;以为私钥太长改了tomcat参数也无效&#xff0…

Https协议加密过程,中间人攻击详解

在上一篇博客中我们讲到了http协议http://t.csdnimg.cn/OsvCh&#xff0c;没看过之前建议先瞅瞅。 https本质就是对http协议进行了一层加密。为什么要进行加密呢&#xff0c;也参考上面一篇文章&#xff0c;涉及到运营商劫持。 因为http是明文传输&#xff0c;所以要对http进…

安全继电器的使用和作用

目录 一、什么是安全继电器 二、安全继电器的接线方式 三、注意事项 四、总结 一、什么是安全继电器 安全继电器是由多个继电器与硬件电路组合而成的一种模块&#xff0c;是一种电路组成单元&#xff0c;其目的是要提高安全因素。完整点说&#xff0c;应该叫成安全继电器模…