从开发角度理解漏洞成因(03)

2024-05-08 16:44

本文主要是介绍从开发角度理解漏洞成因(03),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

文章目录

  • JS前端验证 - 文件上传
    • 设计
    • 浏览器禁用JS,前端绕过文件上传漏洞
      • 验证漏洞
  • Ajax 登录验证,状态回显,状态码
    • 设计
    • 修改返回包绕过登录验证
  • 通过Ajax 传递数据进行购物验证
    • 设计1
    • 此漏洞也可以修改状态码绕过

持续更新中…

文章中代码资源已上传资源,如需要打包好的请点击PHP开发漏洞环境(SQL注入+文件上传+文件下载+XSS+万能密码+session/cookie+购物逻辑漏洞的学习等等)

JS前端验证 - 文件上传

设计

文件上传 - 类型 - 过滤通过JavaScript进行文件后缀筛选验证,php代码进行接受文件存储
<form class="upload" method="post" enctype="multipart/form-data" action="">  <input class="uploadfile" type="file" name="upload" onchange="checkFileExt(this.value)"/><br/>  <input class="sub" type="submit" name="submit" value="开始上传"/>  
</form>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  //对文件上传的后缀名进行验证,符合要求的才能上传  //功能实现可以由PHP或者JS去实现  //两种去验证的区别:PHP 验证的代码看不到,只能黑盒测试(后端 服务端);JS验证的代码可以看到,白盒测试(前端 浏览器)  function checkFileExt(filename) {//检测文件后缀,传入参数叫filename  var flag = false;//状态  var arr = ["jpg", "png", "gif"];//声明一个数组  //取出上传文件的扩展名  //111.1.jpg index=111.1 ext=jpg  var index = filename.lastIndexOf(".");  var ext = filename.substring(index + 1);  //比较  for (var i = 0; i < arr.length; i++) {  if (ext == arr[i]) {  flag = true;//一旦找到一样的,立即退出循环  alert("上传的文件符合要求!");  break;  }  }  if (!flag) {  alert("上传的文件不符合要求,请重新选择!");  event.target.value = ''; // 清空文件输入  event.preventDefault(); // 阻止表单提交  location.reload(); // 重新加载页面  }  }  
</script>  
<?php  
header("Content-Type: text/html; charset=UTF-8");  if ($_SERVER['REQUEST_METHOD'] === 'POST') {  // 获取文件名  $name = $_FILES['upload']['name'];  // 获取上传文件的临时文件名  $tmp_name = $_FILES['upload']['tmp_name'];  // 移动文件到上传目录  if (move_uploaded_file($tmp_name, "../upload/upload/" . $name)) {  echo '文件存储在:' . "../upload/upload/" . $name;  } else {  echo '上传失败!';  }  
}  
?>

浏览器禁用JS,前端绕过文件上传漏洞

如何判断网站是否使用JS前端验证
1、右键源代码,js代码是可以在前端源代码中显示的
2、返回时间,回显时间

验证漏洞

正常如果要上传一个php一句话木马,是上传不上去的,会提示不符合文件类型

我们可以通过,禁用浏览器的JavaScript选项来进行绕过

漏洞利用成功

Ajax 登录验证,状态回显,状态码

设计

通过Ajax传递数据进行用户登录验证

login.html

<!DOCTYPE html>  
<html lang="en">  
<head>  <meta charset="UTF-8">  <title>后台登录</title>  <style>        body {  background-color: #f1f1f1;  }  .login {  width: 400px;  margin: 100px auto;  background-color: #fff;  border-radius: 5px;  box-shadow: 0 0 10px rgba(0,0,0,0.3);  padding: 30px;  }  .login h2 {  text-align: center;  font-size: 2em;  margin-bottom: 30px;  }  .login label {  display: block;  margin-bottom: 20px;  font-size: 1.2em;  }  .login input[type="text"], .login input[type="password"] {  width: 100%;  padding: 10px;  border: 1px solid #ccc;  border-radius: 5px;  font-size: 1.2em;  margin-bottom: 20px;  }  .login input[type="submit"] {  background-color: #2ecc71;  color: #fff;  border: none;  padding: 10px 20px;  border-radius: 5px;  font-size: 1.2em;  cursor: pointer;  }  .login input[type="submit"]:hover {  background-color: #27ae60;  }  </style>  
</head>  
<body>  
<div class="login">  <h2>后台登录</h2>  <label for="username">用户名:</label>  <input type="text" name="username" id="username" class="user" >  <label for="password">密码:</label>  <input type="password" name="password" id="password" class="pass" >  <button>登录</button>  
</div>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  $('button').click(function () { //如果这里有个点击事件,会触发一个函数  $.ajax({  type: 'POST',//以什么方式是发送这个数据  url: 'ajax.php',//发送到哪里  dataType: 'json',//发送的数据类型为json  data: {  myName: $('.user').val(),//发送的数据 键值是表单class="user">  myPass: $('.pass').val(),//发送的数据 键值是表单class="pass">  },  success: function (res) {  if(res.infocode == 1){  alert('成功登录');  }else {  alert('登录失败');  }  }  })  })  </script>  
</body>  
</html>

ajax.php

<?php  
$success = array('msg' => 'ok');//键值msg=ok  
$username = $_POST['myName'];  
$password = $_POST['myPass'];//接受html的变量  
if ($username == 'user1' && $password == '123456') {  $success['infocode']=1;//1表示成功登录  
}else{  $success['infocode']=0;//0表示失败登录  
}  echo json_encode($success);

修改返回包绕过登录验证

通过代码分析,发现登录成功验证的逻辑是 infocode = 1 ,那么我们就可以通过修改返回数据包进行绕过。

通过Ajax 传递数据进行购物验证

设计1

商品价格以前端设置价格为准,数据接受价格后运算

shop.html

<!DOCTYPE html>  
<html lang="en">  
<head>  <meta charset="UTF-8">  <title>商品购买</title>  
</head>  
<body>  
<img src="iphone.jpg" width="270" height="270" alt=""><br>  
金钱:10000<br>  
商品价格:8888<br>  
数量:<input type="text" name="number" class="number">  
<button>购买</button>  
</body>  
</html>  <script src="../JS/jquery-1.12.4.js"></script>  
<script>  $("button").click(function () {  $.ajax({  type: 'POST',  url: 'shop.php',  data: {  num: $('.number').val(),  },  success: function (res) {  console.log(res);  if (res['infoCode'] == 1) {  alert('购买成功');  //购买成功的流程  } else {  alert('购买失败');  }  },  dataType: 'json',  });  });  
</script>

shop.php

<?php  $num = $_POST['num'];  //真实情况需要在数据库获取  
$success = array('msg' => 'ok');  
if (10000>=($num*8888)) {  $success['infoCode'] = 1;  
} else {  $success['infoCode'] = 0;  
}  
echo json_encode($success);

此漏洞也可以修改状态码绕过

这篇关于从开发角度理解漏洞成因(03)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/970870

相关文章

Django开发时如何避免频繁发送短信验证码(python图文代码)

《Django开发时如何避免频繁发送短信验证码(python图文代码)》Django开发时,为防止频繁发送验证码,后端需用Redis限制请求频率,结合管道技术提升效率,通过生产者消费者模式解耦业务逻辑... 目录避免频繁发送 验证码1. www.chinasem.cn避免频繁发送 验证码逻辑分析2. 避免频繁

Spring Boot集成/输出/日志级别控制/持久化开发实践

《SpringBoot集成/输出/日志级别控制/持久化开发实践》SpringBoot默认集成Logback,支持灵活日志级别配置(INFO/DEBUG等),输出包含时间戳、级别、类名等信息,并可通过... 目录一、日志概述1.1、Spring Boot日志简介1.2、日志框架与默认配置1.3、日志的核心作用

PyQt5 GUI 开发的基础知识

《PyQt5GUI开发的基础知识》Qt是一个跨平台的C++图形用户界面开发框架,支持GUI和非GUI程序开发,本文介绍了使用PyQt5进行界面开发的基础知识,包括创建简单窗口、常用控件、窗口属性设... 目录简介第一个PyQt程序最常用的三个功能模块控件QPushButton(按钮)控件QLable(纯文本

Java Spring的依赖注入理解及@Autowired用法示例详解

《JavaSpring的依赖注入理解及@Autowired用法示例详解》文章介绍了Spring依赖注入(DI)的概念、三种实现方式(构造器、Setter、字段注入),区分了@Autowired(注入... 目录一、什么是依赖注入(DI)?1. 定义2. 举个例子二、依赖注入的几种方式1. 构造器注入(Con

基于Python开发一个图像水印批量添加工具

《基于Python开发一个图像水印批量添加工具》在当今数字化内容爆炸式增长的时代,图像版权保护已成为创作者和企业的核心需求,本方案将详细介绍一个基于PythonPIL库的工业级图像水印解决方案,有需要... 目录一、系统架构设计1.1 整体处理流程1.2 类结构设计(扩展版本)二、核心算法深入解析2.1 自

深入理解Go语言中二维切片的使用

《深入理解Go语言中二维切片的使用》本文深入讲解了Go语言中二维切片的概念与应用,用于表示矩阵、表格等二维数据结构,文中通过示例代码介绍的非常详细,需要的朋友们下面随着小编来一起学习学习吧... 目录引言二维切片的基本概念定义创建二维切片二维切片的操作访问元素修改元素遍历二维切片二维切片的动态调整追加行动态

从原理到实战深入理解Java 断言assert

《从原理到实战深入理解Java断言assert》本文深入解析Java断言机制,涵盖语法、工作原理、启用方式及与异常的区别,推荐用于开发阶段的条件检查与状态验证,并强调生产环境应使用参数验证工具类替代... 目录深入理解 Java 断言(assert):从原理到实战引言:为什么需要断言?一、断言基础1.1 语

SpringBoot开发中十大常见陷阱深度解析与避坑指南

《SpringBoot开发中十大常见陷阱深度解析与避坑指南》在SpringBoot的开发过程中,即使是经验丰富的开发者也难免会遇到各种棘手的问题,本文将针对SpringBoot开发中十大常见的“坑... 目录引言一、配置总出错?是不是同时用了.properties和.yml?二、换个位置配置就失效?搞清楚加

Python中对FFmpeg封装开发库FFmpy详解

《Python中对FFmpeg封装开发库FFmpy详解》:本文主要介绍Python中对FFmpeg封装开发库FFmpy,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐... 目录一、FFmpy简介与安装1.1 FFmpy概述1.2 安装方法二、FFmpy核心类与方法2.1 FF

基于Python开发Windows屏幕控制工具

《基于Python开发Windows屏幕控制工具》在数字化办公时代,屏幕管理已成为提升工作效率和保护眼睛健康的重要环节,本文将分享一个基于Python和PySide6开发的Windows屏幕控制工具,... 目录概述功能亮点界面展示实现步骤详解1. 环境准备2. 亮度控制模块3. 息屏功能实现4. 息屏时间