亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > VBScript > 正文

ASP/VBScript中CHR(0)的由來以及帶來的安全問題分析

2020-07-26 11:49:48
字體:
來源:轉載
供稿:網友
該字符標識著字符串的結束,也稱作null-terminated,這個給腳本編程尤其是ASP編程帶來了一定的麻煩,很多人可能會問為什么要保留這個特殊字符,我們可以追溯到編寫操作系統的語言之一C語言,學過C/C++的童鞋可能知道,在字符串中標識一個字符串結束靠的就是結尾的/0(NULL或者0),否則不能稱作為字符串,只能說是字符串數組,任何對于字符串操作的函數如果傳入的字符串丟掉了這個結束NULL字符,都有可能會出現異常。

復制代碼 代碼如下:

char strbuf[] = "Hello"
// 等價于
char strbuf[] = {'H', 'e', 'l', 'l', 'o', '/0'}

字符串長度的判斷函數簡單的實現之一:

復制代碼 代碼如下:

size_t strlen_a(const char * str) {
size_t length = 0;
while (*str++ )
++length;
return length;
}

可以看出while循環是以0為結束標志的,那么這里的結束標志就是字符串結尾的/0字符。這種字符串的標識方法可以說是有其道理的,因為C語言這類比較底層的語言,需要的是執行的效率,而且更好的存儲空間控制,也就是說我們對于字符串變量是需要自己掌握和分配存儲字符串的空間的,一般字符串分配空間要遠遠大于字符串的長度,并且C語言auto方式分配的變量在未初始化前是填充的垃圾值,這時向這個空間裝入我們的字符串,只需要簡單的設置字符串最后一個為/0字符就可以了,有效避免了整個空間的操作,還有一個原因就是輸出這個字符串時必須說明字符串到哪里結束,總不能輸出整個字符串存儲空間的值吧,呵呵,可能解釋有點牽強。

好,我們再來看為什么ASP/VBScript中保留了這個特性,我們知道VBScript是VB(Visual Basic)的一個子集,VB是什么,VB是做Windows應用程序開發的,說到Windows應用程序開發那么就可能會調用到Windows系統的API,而這些API函數則大多是用C語言編寫的,很明顯為了VB能夠兼容這些API,必然字符串要引入CHR(0)字符也就是vbNullChar,同時也要有C語言字符串處理的特性,就是遇到CHR(0)就標識著字符串結束,無論接下來是什么內容,最經典的利用CHR(0)字符的WinAPI函數調用就是GetLogicalDriveStrings ,這個API獲取的驅動器字符串就類似于c:/<null>d:/<null><null>,每兩個路徑之間都間隔一個 null-terminated,也就是CHR(0),所以需要特殊處理,如果說VB不支持CHR(0)字符,那么這個API就用不了了,VB的應用程序編寫就大打折扣。不過特別的是VB的子集VBScript保留了這個特性,目前我不太清楚在VBScript腳本中Null字符是否有必要,但是這給我們腳本編寫有其是ASP帶來了一定的麻煩,甚至是安全隱患。

比如說這樣一個函數用來取文件擴展名:

復制代碼 代碼如下:

' 該函數僅供演示,請勿用于生產環境
Function GetFileExtensionName(filename)
Dim lastdotpos
lastdotpos = InstrRev(filename, ".")
GetFileExtensionName = Right(filename, Len(filename) - lastdotpos)
End Function

這個函數只用來演示,通過這個函數我們可以取到一個上傳文件的擴展名,比如說sample.jpg,通過上面的函數獲得jpg,如果惡意攻擊者構造這么一個上傳文件名sample.asp<null>.jpg,也就是"sample.asp" & CHR(0) & ".jpg",則上面的函數依舊獲取擴展名為jpg,而ASP由于VBScript特性,會按照CHR(0)進行字符串截斷,那么上傳后文件名變成了sample.asp,這是相當危險的。通常的做法就是過濾掉CHR(0),比如下面的函數:

復制代碼 代碼如下:

Function filterFileName(fileName)
filterFileName = Replace(fileName, vbNullChar, "")
End Function

不過如果出現這種情況,則說明用戶可能在嘗試利用上傳漏洞攻擊系統,所以我認為比較妥當的做法是發現包含CHR(0),則禁止文件上傳,避免過濾后惡意文件依舊上傳了,雖然惡意文件不起作用。查詢了正則庫RegExLib.com ,我找到了比較好的判斷校驗文件名的辦法,接下來提供這個比較通用的正則匹配文件名是否合法的函數供大家參考:

復制代碼 代碼如下:

Function IsAcceptableFileName(fileName)
Set objRegExp = New RegExp
objRegExp.IgnoreCase = True
objRegExp.Global = False
objRegExp.Pattern = _
"^(?!^(PRN|AUX|CLOCK/$|CONFIG/$|" & _
"NUL|CON|COM/d|LPT/d|/..*)" & _
"(/..+)?$)[^/x00-/x1f//?*:/"";|/]+$"
IsAcceptableFileName = objRegExp.Test(fileName)
Set objRegExp = Nothing
End Function

IsAcceptableFileName函數可以檢測文件名是否包含一些非法的字符比如0x00~0x1F以及?*//這些禁止的路徑字符,同時還能檢測Windows下特殊的設備名,比如PRN、CON、NUL等,避免惡意設備名文件上傳。

2011年12月20日更新

關于NULL字符上傳漏洞攻擊實現代碼請參考《ASP上傳漏洞之利用CHR(0)繞過擴展名檢測腳本》

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品中文字幕在线观看| 国产免费一区二区三区在线能观看| 亚洲xxxxx| 91在线视频一区| 欧美激情性做爰免费视频| 日韩av在线精品| 91九色在线视频| 亚洲成人久久一区| 国产成人精品一区| 日韩av在线资源| 国产成人一区二区三区小说| 国产成人免费91av在线| 91系列在线播放| 成人激情在线播放| 中文字幕视频在线免费欧美日韩综合在线看| 欧美国产激情18| 夜夜嗨av色一区二区不卡| 久热爱精品视频线路一| 日韩在线不卡视频| 亚洲精美色品网站| 啊v视频在线一区二区三区| 不卡中文字幕av| 国产成人亚洲综合91精品| 亚洲高清久久久久久| 欧美孕妇与黑人孕交| 在线观看国产精品淫| 九九九久久国产免费| 日韩中文字幕在线免费观看| 自拍偷拍亚洲欧美| 国产一区二区视频在线观看| 色七七影院综合| 久久久久99精品久久久久| 国产精品视频白浆免费视频| 亚洲国产小视频在线观看| 日韩在线视频观看正片免费网站| 国产精品一区二区av影院萌芽| 91爱视频在线| 日韩av片永久免费网站| 日韩在线观看免费全集电视剧网站| 欧美电影免费观看网站| 久久伊人精品天天| 国产99久久精品一区二区永久免费| 91九色国产社区在线观看| 韩国欧美亚洲国产| 成人黄在线观看| 欧美国产日韩xxxxx| 国产日韩av高清| 国产日韩中文在线| 久久亚洲春色中文字幕| 大桥未久av一区二区三区| 欧美成在线视频| 欧美大肥婆大肥bbbbb| 中文字幕在线视频日韩| 欧美激情久久久久久| 日韩中文字幕视频在线观看| 国产丝袜一区二区三区| 日韩欧美精品网址| 色综合五月天导航| 亚洲第一中文字幕| 国产一区二区三区视频| 国产成人在线一区二区| 亚洲视频电影图片偷拍一区| 日本午夜在线亚洲.国产| 欧美精品久久久久久久免费观看| 欧美精品免费看| 日韩av在线播放资源| 欧美视频在线看| 成人黄色av免费在线观看| 91av中文字幕| 日韩视频免费在线| 久久久久九九九九| 日韩中文理论片| 日本精品久久久久久久| 国产精品一区二区电影| 一本色道久久88精品综合| 日韩美女在线看| 亚洲天堂av在线免费观看| 另类天堂视频在线观看| 久久精品亚洲94久久精品| 亚洲欧美激情精品一区二区| 日本欧美精品在线| 国产在线观看一区二区三区| 美日韩在线视频| 精品亚洲夜色av98在线观看| 97在线精品视频| 国产成人av网址| 日韩美女av在线免费观看| 亚洲专区在线视频| 成人久久精品视频| 95av在线视频| 日韩电影免费在线观看| 国产一区二区三区久久精品| 亚洲午夜未删减在线观看| 亚洲剧情一区二区| 国产精品一区二区三区久久| 精品久久香蕉国产线看观看gif| 国产丝袜一区视频在线观看| 中文字幕精品视频| 91精品免费视频| 国产成人av网址| 亚洲精品在线看| 91国产一区在线| 欧美日韩国产精品一区| 国产精品狼人色视频一区| 欧美日韩亚洲高清| 久久人人爽人人爽爽久久| 国产97在线观看| 久久久精品美女| 色阁综合伊人av| 精品无人区乱码1区2区3区在线| 国产日韩精品在线| 亚洲网站视频福利| 国产精品一区二区久久国产| 欧美香蕉大胸在线视频观看| 亚洲男人的天堂在线播放| 国产亚洲视频在线观看| 91亚洲精品一区二区| 欧美激情一区二区三区久久久| 国产69精品久久久久久| 91热精品视频| 亚洲香蕉成视频在线观看| 国产精品网红直播| 92裸体在线视频网站| 久久精品国产一区| 日韩欧美精品在线观看| 色综合导航网站| 国产精品久久久久免费a∨| 亚洲欧洲av一区二区| 色悠久久久久综合先锋影音下载| 国产精品揄拍500视频| 久久久久久91香蕉国产| 欧美性xxxx在线播放| 亚洲人成免费电影| 国产精品视频xxx| 欧美激情视频在线| 视频在线观看一区二区| 久久天天躁狠狠躁老女人| 国产精品极品美女粉嫩高清在线| 91精品在线国产| 久久大大胆人体| 欧美成人免费视频| 日本亚洲欧洲色| 亚洲精品美女在线观看播放| 97国产一区二区精品久久呦| 综合国产在线视频| 欧美电影电视剧在线观看| 亚洲第一网站免费视频| 国产美女主播一区| 亚洲999一在线观看www| 青青久久av北条麻妃海外网| 国产精品女主播视频| 精品久久久久久久久久ntr影视| 亚洲午夜激情免费视频| 黑人与娇小精品av专区| 日韩精品在线看| 中文字幕无线精品亚洲乱码一区| 国产精品视频内| 久久综合电影一区| 国产视频精品一区二区三区| 欧美亚洲成人精品| 欧美成人久久久| 最近2019年中文视频免费在线观看| 国产日韩在线看片| 欧美国产中文字幕|