亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

解決ASP(圖像)上傳漏洞的方法

2024-05-04 11:02:27
字體:
來源:轉載
供稿:網友
經常聽說的ASP上傳漏洞,即是將一些木馬文件修改后綴名(修改為圖像文件后綴),進行上傳。
針對此情況使用下列函數進行辨別:
復制代碼 代碼如下:
<%
'******************************************************************
'CheckFileType 函數用來檢查文件是否為圖片文件
'參數filename是本地文件的路徑
'如果是文件jpeg,gif,bmp,png圖片中的一種,函數返回true,否則返回false
'******************************************************************

const adTypeBinary=1

dim jpg(1):jpg(0)=CByte(&HFF):jpg(1)=CByte(&HD8)
dim bmp(1):bmp(0)=CByte(&H42):bmp(1)=CByte(&H4D)
dim png(3):png(0)=CByte(&H89):png(1)=CByte(&H50):png(2)=CByte(&H4E):png(3)=CByte(&H47)
dim gif(5):gif(0)=CByte(&H47):gif(1)=CByte(&H49):gif(2)=CByte(&H46):gif(3)=CByte(&H39):gif(4)=CByte(&H38):gif(5)=CByte(&H61)

function CheckFileType(filename)
on error resume next
CheckFileType=false
dim fstream,fileExt,stamp,i
fileExt=mid(filename,InStrRev(filename,".")+1)
set fstream=Server.createobject("ADODB.Stream")
fstream.Open
fstream.Type=adTypeBinary
fstream.LoadFromFile filename
fstream.position=0
select case fileExt
case "jpg","jpeg"
stamp=fstream.read(2)
for i=0 to 1
if ascB(MidB(stamp,i+1,1))=jpg(i) then CheckFileType=true else CheckFileType=false
next
case "gif"
stamp=fstream.read(6)
for i=0 to 5
if ascB(MidB(stamp,i+1,1))=gif(i) then CheckFileType=true else CheckFileType=false
next
case "png"
stamp=fstream.read(4)
for i=0 to 3
if ascB(MidB(stamp,i+1,1))=png(i) then CheckFileType=true else CheckFileType=false
next
case "bmp"
stamp=fstream.read(2)
for i=0 to 1
if ascB(MidB(stamp,i+1,1))=bmp(i) then CheckFileType=true else CheckFileType=false
next
end select
fstream.Close
set fseteam=nothing
if err.number<>0 then CheckFileType=false
end function
%>

那么在應用的時候 
復制代碼 代碼如下:CheckFileType(server.mappath("cnbruce.jpg")) 
或者 
CheckFileType("F:/web/164/images/cnbruce.jpg")) 反正即是檢測驗證本地物理地址的圖像文件類型,返回 true 或 false值
所以這個情況應用在圖像上傳中,目前的辦法是先允許該“偽圖像”文件的上傳,接著使用以上的自定義函數判斷該文件是否符合圖像的規范,若是木馬偽裝的圖像文件則FSO刪除之,比如:
復制代碼 代碼如下:file.SaveAs Server.mappath(filename)   '保存文件 
If not CheckFileType(Server.mappath(filename)) then 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
www.久久色.com| 18一19gay欧美视频网站| 成人免费看吃奶视频网站| 成人性教育视频在线观看| 久久精品中文字幕免费mv| 亚洲人成在线播放| 欧美日韩国内自拍| 三级精品视频久久久久| 亚洲成人网久久久| 大桥未久av一区二区三区| 日韩av在线网| 成人黄色免费在线观看| 欧美麻豆久久久久久中文| 成人精品视频在线| 亚洲自拍另类欧美丝袜| 国产亚洲精品久久久久久777| 精品久久久久久久久国产字幕| 亚洲国产第一页| …久久精品99久久香蕉国产| 91在线视频导航| 日韩的一区二区| 性色av一区二区三区在线观看| 欧美资源在线观看| 亚洲高清一区二| 久久亚洲综合国产精品99麻豆精品福利| 波霸ol色综合久久| 亚洲精品成人网| 亚洲黄在线观看| 欧美高清视频在线| 国产成人+综合亚洲+天堂| 91精品视频免费观看| 亚洲综合大片69999| 91精品国产高清自在线| 欧美成人午夜免费视在线看片| 日韩精品免费综合视频在线播放| 91精品综合视频| 国产成人一区二区三区电影| 成人精品久久一区二区三区| 久久久久久香蕉网| 亚洲欧美制服综合另类| 中文字幕亚洲天堂| 久久福利视频导航| 国产女精品视频网站免费| 亚洲女成人图区| 国产精品国产三级国产专播精品人| 九色成人免费视频| 国a精品视频大全| 亚洲美女av在线播放| 欧美在线免费视频| 久久久久久高潮国产精品视| 欧美另类老女人| 98视频在线噜噜噜国产| 色婷婷综合久久久久中文字幕1| 亚洲一区亚洲二区| 欧美电影《睫毛膏》| 亚洲天堂av图片| 久久中文字幕视频| 精品久久久在线观看| 国产精品视频男人的天堂| 成人激情视频在线观看| 伊人久久精品视频| 亚洲成在人线av| 黑人巨大精品欧美一区二区一视频| 91av在线精品| 欧美一级bbbbb性bbbb喷潮片| 久久久国产91| 亚洲视频日韩精品| 最新国产精品拍自在线播放| 日韩国产欧美精品在线| 在线电影欧美日韩一区二区私密| 91av在线视频观看| 欧美情侣性视频| 亚洲视屏在线播放| 另类少妇人与禽zozz0性伦| 欧美另类精品xxxx孕妇| 日韩中文字幕在线视频播放| yellow中文字幕久久| 欧美一区三区三区高中清蜜桃| 欧美性猛交xxxx乱大交极品| 91精品在线一区| 亚洲人成伊人成综合网久久久| 欧美性在线视频| 欧美色xxxx| 亚洲精品视频中文字幕| 国产99久久精品一区二区 夜夜躁日日躁| 久久精品视频导航| 最近的2019中文字幕免费一页| 一区二区三区国产视频| 亚洲网址你懂得| 91在线看www| 4k岛国日韩精品**专区| 91色在线观看| 草民午夜欧美限制a级福利片| 亚洲精品视频播放| 国产精品十八以下禁看| 欧美在线视频导航| 91精品国产沙发| 91免费在线视频| 美女扒开尿口让男人操亚洲视频网站| 国产噜噜噜噜噜久久久久久久久| 久久乐国产精品| 中文字幕国产亚洲| 国产狼人综合免费视频| 亚洲的天堂在线中文字幕| 亚洲欧洲视频在线| 久久精品美女视频网站| 亚洲欧洲美洲在线综合| 日韩成人中文字幕在线观看| 日韩在线观看网站| 亚洲免费视频观看| 国内久久久精品| 成人免费看吃奶视频网站| 97在线日本国产| 日韩欧美在线一区| 亚洲日本欧美日韩高观看| 久久久久在线观看| 亚洲午夜未满十八勿入免费观看全集| 日韩av在线精品| 亚洲成人a级网| 国产精品美女av| 色综合视频一区中文字幕| 精品国产乱码久久久久久婷婷| 精品视频久久久| 亚洲天堂男人天堂女人天堂| 亚洲成年人影院在线| 国产成人精品免高潮在线观看| 国产精品美女www爽爽爽视频| 亚洲成人黄色网| 91久久久久久久久久久| 欧美激情免费在线| 欧美日韩国产精品专区| 45www国产精品网站| 国产精品久久久久久久久久久久久| 最近2019好看的中文字幕免费| 午夜精品久久久久久久男人的天堂| 亚洲视频axxx| 亚洲精品720p| 国产日产久久高清欧美一区| 日韩h在线观看| 亚洲精品黄网在线观看| 欧美xxxx14xxxxx性爽| 久久精品国产电影| 久久国产精品久久精品| 国产日韩欧美91| 97久久伊人激情网| 51ⅴ精品国产91久久久久久| 这里只有精品久久| 久久精品人人做人人爽| 国产精品极品在线| 亚洲欧美日韩高清| 久久久在线视频| 国产精品美女999| 亚洲第一精品夜夜躁人人躁| 亚洲新中文字幕| 欧美日韩成人在线观看| 欧美性极品xxxx娇小| 久久精品国亚洲| 九九精品视频在线观看| 国产乱人伦真实精品视频| 久久九九热免费视频| 欧美性高跟鞋xxxxhd| 国产成人一区二区三区电影| 亚洲天堂av在线免费| 国产精品成人品|