亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > VBScript > 正文

ASP/VBScript中CHR(0)的由來以及帶來的安全問題分析

2020-06-26 18:30:36
字體:
來源:轉載
供稿:網友
CHR(0)是個特殊的字符,當然在Visual Basic或者VBScript中可以直接用vbNullChar表示,從數值意義上來說這個字符就是數字0
 
該字符標識著字符串的結束,也稱作null-terminated,這個給腳本編程尤其是ASP編程帶來了一定的麻煩,很多人可能會問為什么要保留這個特殊字符,我們可以追溯到編寫操作系統的語言之一C語言,學過C/C++的童鞋可能知道,在字符串中標識一個字符串結束靠的就是結尾的/0(NULL或者0),否則不能稱作為字符串,只能說是字符串數組,任何對于字符串操作的函數如果傳入的字符串丟掉了這個結束NULL字符,都有可能會出現異常。 

復制代碼代碼如下:

char strbuf[] = "Hello" 
// 等價于 
char strbuf[] = {'H', 'e', 'l', 'l', 'o', '/0'} 

字符串長度的判斷函數簡單的實現之一: 

復制代碼代碼如下:

size_t strlen_a(const char * str) { 
size_t length = 0; 
while (*str++ ) 
++length; 
return length; 

可以看出while循環是以0為結束標志的,那么這里的結束標志就是字符串結尾的/0字符。這種字符串的標識方法可以說是有其道理的,因為C語言這類比較底層的語言,需要的是執行的效率,而且更好的存儲空間控制,也就是說我們對于字符串變量是需要自己掌握和分配存儲字符串的空間的,一般字符串分配空間要遠遠大于字符串的長度,并且C語言auto方式分配的變量在未初始化前是填充的垃圾值,這時向這個空間裝入我們的字符串,只需要簡單的設置字符串最后一個為/0字符就可以了,有效避免了整個空間的操作,還有一個原因就是輸出這個字符串時必須說明字符串到哪里結束,總不能輸出整個字符串存儲空間的值吧,呵呵,可能解釋有點牽強。 

好,我們再來看為什么ASP/VBScript中保留了這個特性,我們知道VBScript是VB(Visual Basic)的一個子集,VB是什么,VB是做Windows應用程序開發的,說到Windows應用程序開發那么就可能會調用到Windows系統的API,而這些API函數則大多是用C語言編寫的,很明顯為了VB能夠兼容這些API,必然字符串要引入CHR(0)字符也就是vbNullChar,同時也要有C語言字符串處理的特性,就是遇到CHR(0)就標識著字符串結束,無論接下來是什么內容,最經典的利用CHR(0)字符的WinAPI函數調用就是GetLogicalDriveStrings ,這個API獲取的驅動器字符串就類似于c:/<null>d:/<null><null>,每兩個路徑之間都間隔一個 null-terminated,也就是CHR(0),所以需要特殊處理,如果說VB不支持CHR(0)字符,那么這個API就用不了了,VB的應用程序編寫就大打折扣。不過特別的是VB的子集VBScript保留了這個特性,目前我不太清楚在VBScript腳本中Null字符是否有必要,但是這給我們腳本編寫有其是ASP帶來了一定的麻煩,甚至是安全隱患。

比如說這樣一個函數用來取文件擴展名:

復制代碼代碼如下:

' 該函數僅供演示,請勿用于生產環境 
Function GetFileExtensionName(filename) 
Dim lastdotpos 
lastdotpos = InstrRev(filename, ".") 
GetFileExtensionName = Right(filename, Len(filename) - lastdotpos) 
End Function 

這個函數只用來演示,通過這個函數我們可以取到一個上傳文件的擴展名,比如說sample.jpg,通過上面的函數獲得jpg,如果惡意攻擊者構造這么一個上傳文件名sample.asp<null>.jpg,也就是"sample.asp" & CHR(0) & ".jpg",則上面的函數依舊獲取擴展名為jpg,而ASP由于VBScript特性,會按照CHR(0)進行字符串截斷,那么上傳后文件名變成了sample.asp,這是相當危險的。通常的做法就是過濾掉CHR(0),比如下面的函數: 

復制代碼代碼如下:

Function filterFileName(fileName) 
filterFileName = Replace(fileName, vbNullChar, "") 
End Function 

不過如果出現這種情況,則說明用戶可能在嘗試利用上傳漏洞攻擊系統,所以我認為比較妥當的做法是發現包含CHR(0),則禁止文件上傳,避免過濾后惡意文件依舊上傳了,雖然惡意文件不起作用。查詢了正則庫RegExLib.com ,我找到了比較好的判斷校驗文件名的辦法,接下來提供這個比較通用的正則匹配文件名是否合法的函數供大家參考: 

復制代碼代碼如下:

Function IsAcceptableFileName(fileName) 
Set objRegExp = New RegExp 
objRegExp.IgnoreCase = True 
objRegExp.Global = False 
objRegExp.Pattern = _ 
"^(?!^(PRN|AUX|CLOCK/$|CONFIG/$|" & _ 
"NUL|CON|COM/d|LPT/d|/..*)" & _ 
"(/..+)?$)[^/x00-/x1f//?*:/"";|/]+$" 
IsAcceptableFileName = objRegExp.Test(fileName) 
Set objRegExp = Nothing 
End Function 

IsAcceptableFileName函數可以檢測文件名是否包含一些非法的字符比如0x00~0x1F以及?*//這些禁止的路徑字符,同時還能檢測Windows下特殊的設備名,比如PRN、CON、NUL等,避免惡意設備名文件上傳。 

2011年12月20日更新 

關于NULL字符上傳漏洞攻擊實現代碼請參考《ASP上傳漏洞之利用CHR(0)繞過擴展名檢測腳本

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
91成人精品网站| 中文字幕精品一区久久久久| 中文字幕日韩欧美| 97视频国产在线| 欧美中文字幕在线观看| 久久久久久久av| 久久久亚洲网站| 国产精品成人一区二区三区吃奶| 成人性生交xxxxx网站| 国产色婷婷国产综合在线理论片a| 性色av一区二区咪爱| 26uuu另类亚洲欧美日本老年| 中文字幕免费国产精品| 久久色在线播放| 欧美性xxxxhd| 国产亚洲欧洲黄色| 亚洲欧美一区二区三区在线| 国产福利精品视频| 亚洲a∨日韩av高清在线观看| 亚洲视频欧洲视频| 伊人精品在线观看| 亚洲第一福利网| 色先锋久久影院av| 成人国产精品日本在线| 亚洲偷欧美偷国内偷| 最近中文字幕2019免费| 91tv亚洲精品香蕉国产一区7ujn| 国产日产久久高清欧美一区| 97免费视频在线| 色综合久久久久久中文网| 亚洲色图15p| 国产v综合ⅴ日韩v欧美大片| 欧美日韩激情视频8区| 精品国产区一区二区三区在线观看| 97在线视频精品| 国产精品jvid在线观看蜜臀| 麻豆一区二区在线观看| 国产亚洲一区精品| 欧美日本亚洲视频| 国产精品久久久久久久一区探花| 亚洲日韩欧美视频| 欧美黑人狂野猛交老妇| 欧美成人网在线| 欧美激情精品久久久久久免费印度| 欧美天天综合色影久久精品| 国产精品视频不卡| 成年无码av片在线| 日韩av大片免费看| 好吊成人免视频| 亚洲天堂男人天堂女人天堂| 日韩精品在线观看一区二区| 国产有码在线一区二区视频| 欧美日本高清一区| 91亚洲精品在线| 国产91在线播放| 欧美激情喷水视频| 日韩亚洲欧美中文高清在线| 欧美激情精品久久久久久变态| 国产欧美精品一区二区三区-老狼| 国产精品av免费在线观看| 亚洲天堂网站在线观看视频| 国产午夜精品全部视频在线播放| 国产日韩在线一区| 久久久免费精品视频| 久久亚洲欧美日韩精品专区| 亚洲国产小视频| 97久久久免费福利网址| 亚洲美女av在线| 国内自拍欧美激情| 久久久精品影院| 成人久久久久爱| 国产成人高潮免费观看精品| 久久亚洲精品一区| 日韩视频在线免费观看| 日韩亚洲综合在线| 久久久影视精品| 久久成人国产精品| 国产福利成人在线| 亚洲网站在线观看| 欧美一级淫片aaaaaaa视频| 这里只有精品在线观看| 亚洲美女视频网站| 国产精品极品美女粉嫩高清在线| 在线日韩av观看| 亚洲第一区第一页| 国产精品亚洲综合天堂夜夜| 国产成人综合av| 日本精品久久电影| 国产日韩精品电影| 欧美日韩国产限制| 色综合色综合网色综合| 姬川优奈aav一区二区| 欧美日韩亚洲精品内裤| 欧美wwwwww| 欧美日韩高清在线观看| 日韩激情视频在线播放| 亚洲欧美成人一区二区在线电影| 日本午夜精品理论片a级appf发布| 青草青草久热精品视频在线网站| 欧美激情精品久久久久久久变态| 久久久久久国产精品三级玉女聊斋| 欧美性xxxxhd| 91亚洲一区精品| 色噜噜狠狠色综合网图区| 国产精品久久久久av免费| 丝袜美腿亚洲一区二区| 国产精品入口免费视| 欧美老女人性生活| 91av国产在线| 久久国产精品久久精品| 日韩电影在线观看中文字幕| 色午夜这里只有精品| 精品中文字幕在线| 久久成人精品视频| 亚洲精品在线91| 欧美国产日韩免费| 隔壁老王国产在线精品| 国产亚洲激情在线| 日韩中文字幕精品视频| 在线亚洲午夜片av大片| 理论片在线不卡免费观看| 日韩欧中文字幕| 中文字幕久久精品| 另类视频在线观看| 97超级碰碰人国产在线观看| 伊是香蕉大人久久| 亚洲乱码av中文一区二区| 日本精品久久电影| 欧美性色19p| 日韩国产在线看| 日韩一区视频在线| 国产亚洲视频中文字幕视频| 久久久av电影| 日韩欧美国产激情| 欧美大全免费观看电视剧大泉洋| 亚洲va国产va天堂va久久| 久久综合伊人77777| 欧美成人精品影院| 亚洲欧美另类人妖| 亚洲免费一在线| 91av福利视频| 亚洲一区二区黄| 97超碰色婷婷| 国内揄拍国内精品| 亚洲美女激情视频| 日韩电影免费观看中文字幕| 日韩精品在线免费观看视频| 久久久之久亚州精品露出| 中文字幕日本欧美| 国产日韩欧美中文在线播放| 日韩中文字幕在线| 久热精品视频在线| 亚洲国语精品自产拍在线观看| 亚洲精品乱码久久久久久按摩观| 亚洲精品成人免费| 国产精品小说在线| 久久不射热爱视频精品| 亚洲无限av看| 亚洲夜晚福利在线观看| 成人av.网址在线网站| 日韩欧美成人免费视频| 久久久国产精品免费| 国产成人精品日本亚洲| 成人激情在线观看|