从开发角度理解漏洞成因(03)

文章目录

  • JS前端验证 - 文件上传
    • 设计
    • 浏览器禁用JS,前端绕过文件上传漏洞
      • 验证漏洞
  • Ajax 登录验证,状态回显,状态码
    • 设计
    • 修改返回包绕过登录验证
  • 通过Ajax 传递数据进行购物验证
    • 设计1
    • 此漏洞也可以修改状态码绕过

持续更新中…

文章中代码资源已上传资源,如需要打包好的请点击PHP开发漏洞环境(SQL注入+文件上传+文件下载+XSS+万能密码+session/cookie+购物逻辑漏洞的学习等等)

JS前端验证 - 文件上传

设计

文件上传 - 类型 - 过滤通过JavaScript进行文件后缀筛选验证,php代码进行接受文件存储
<form class="upload" method="post" enctype="multipart/form-data" action="">  <input class="uploadfile" type="file" name="upload" onchange="checkFileExt(this.value)"/><br/>  <input class="sub" type="submit" name="submit" value="开始上传"/>  
</form>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  //对文件上传的后缀名进行验证,符合要求的才能上传  //功能实现可以由PHP或者JS去实现  //两种去验证的区别:PHP 验证的代码看不到,只能黑盒测试(后端 服务端);JS验证的代码可以看到,白盒测试(前端 浏览器)  function checkFileExt(filename) {//检测文件后缀,传入参数叫filename  var flag = false;//状态  var arr = ["jpg", "png", "gif"];//声明一个数组  //取出上传文件的扩展名  //111.1.jpg index=111.1 ext=jpg  var index = filename.lastIndexOf(".");  var ext = filename.substring(index + 1);  //比较  for (var i = 0; i < arr.length; i++) {  if (ext == arr[i]) {  flag = true;//一旦找到一样的,立即退出循环  alert("上传的文件符合要求!");  break;  }  }  if (!flag) {  alert("上传的文件不符合要求,请重新选择!");  event.target.value = ''; // 清空文件输入  event.preventDefault(); // 阻止表单提交  location.reload(); // 重新加载页面  }  }  
</script>  
<?php  
header("Content-Type: text/html; charset=UTF-8");  if ($_SERVER['REQUEST_METHOD'] === 'POST') {  // 获取文件名  $name = $_FILES['upload']['name'];  // 获取上传文件的临时文件名  $tmp_name = $_FILES['upload']['tmp_name'];  // 移动文件到上传目录  if (move_uploaded_file($tmp_name, "../upload/upload/" . $name)) {  echo '文件存储在:' . "../upload/upload/" . $name;  } else {  echo '上传失败!';  }  
}  
?>

浏览器禁用JS,前端绕过文件上传漏洞

如何判断网站是否使用JS前端验证
1、右键源代码,js代码是可以在前端源代码中显示的
2、返回时间,回显时间

验证漏洞

正常如果要上传一个php一句话木马,是上传不上去的,会提示不符合文件类型

我们可以通过,禁用浏览器的JavaScript选项来进行绕过

漏洞利用成功

Ajax 登录验证,状态回显,状态码

设计

通过Ajax传递数据进行用户登录验证

login.html

<!DOCTYPE html>  
<html lang="en">  
<head>  <meta charset="UTF-8">  <title>后台登录</title>  <style>        body {  background-color: #f1f1f1;  }  .login {  width: 400px;  margin: 100px auto;  background-color: #fff;  border-radius: 5px;  box-shadow: 0 0 10px rgba(0,0,0,0.3);  padding: 30px;  }  .login h2 {  text-align: center;  font-size: 2em;  margin-bottom: 30px;  }  .login label {  display: block;  margin-bottom: 20px;  font-size: 1.2em;  }  .login input[type="text"], .login input[type="password"] {  width: 100%;  padding: 10px;  border: 1px solid #ccc;  border-radius: 5px;  font-size: 1.2em;  margin-bottom: 20px;  }  .login input[type="submit"] {  background-color: #2ecc71;  color: #fff;  border: none;  padding: 10px 20px;  border-radius: 5px;  font-size: 1.2em;  cursor: pointer;  }  .login input[type="submit"]:hover {  background-color: #27ae60;  }  </style>  
</head>  
<body>  
<div class="login">  <h2>后台登录</h2>  <label for="username">用户名:</label>  <input type="text" name="username" id="username" class="user" >  <label for="password">密码:</label>  <input type="password" name="password" id="password" class="pass" >  <button>登录</button>  
</div>  
<script src="../JS/jquery-1.12.4.js"></script>  
<script>  $('button').click(function () { //如果这里有个点击事件,会触发一个函数  $.ajax({  type: 'POST',//以什么方式是发送这个数据  url: 'ajax.php',//发送到哪里  dataType: 'json',//发送的数据类型为json  data: {  myName: $('.user').val(),//发送的数据 键值是表单class="user">  myPass: $('.pass').val(),//发送的数据 键值是表单class="pass">  },  success: function (res) {  if(res.infocode == 1){  alert('成功登录');  }else {  alert('登录失败');  }  }  })  })  </script>  
</body>  
</html>

ajax.php

<?php  
$success = array('msg' => 'ok');//键值msg=ok  
$username = $_POST['myName'];  
$password = $_POST['myPass'];//接受html的变量  
if ($username == 'user1' && $password == '123456') {  $success['infocode']=1;//1表示成功登录  
}else{  $success['infocode']=0;//0表示失败登录  
}  echo json_encode($success);

修改返回包绕过登录验证

通过代码分析,发现登录成功验证的逻辑是 infocode = 1 ,那么我们就可以通过修改返回数据包进行绕过。

通过Ajax 传递数据进行购物验证

设计1

商品价格以前端设置价格为准,数据接受价格后运算

shop.html

<!DOCTYPE html>  
<html lang="en">  
<head>  <meta charset="UTF-8">  <title>商品购买</title>  
</head>  
<body>  
<img src="iphone.jpg" width="270" height="270" alt=""><br>  
金钱:10000<br>  
商品价格:8888<br>  
数量:<input type="text" name="number" class="number">  
<button>购买</button>  
</body>  
</html>  <script src="../JS/jquery-1.12.4.js"></script>  
<script>  $("button").click(function () {  $.ajax({  type: 'POST',  url: 'shop.php',  data: {  num: $('.number').val(),  },  success: function (res) {  console.log(res);  if (res['infoCode'] == 1) {  alert('购买成功');  //购买成功的流程  } else {  alert('购买失败');  }  },  dataType: 'json',  });  });  
</script>

shop.php

<?php  $num = $_POST['num'];  //真实情况需要在数据库获取  
$success = array('msg' => 'ok');  
if (10000>=($num*8888)) {  $success['infoCode'] = 1;  
} else {  $success['infoCode'] = 0;  
}  
echo json_encode($success);

此漏洞也可以修改状态码绕过

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/8236.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Codeforces Round 943 (Div. 3) A~G1

A.Maximize?&#xff08;枚举&#xff09; 题意&#xff1a; 给你一个整数 x x x。你的任务是找出任意一个整数 y y y ( 1 ≤ y < x ) (1\le y\lt x) (1≤y<x)&#xff0c;使得 gcd ⁡ ( x , y ) y \gcd(x,y)y gcd(x,y)y为最大可能数。 ( 1 ≤ y < x ) (1\le y\lt…

深入解析Python中的`add_argument`用法

深入解析Python中的add_argument用法 在Python编程中&#xff0c;add_argument通常与命令行参数解析库argparse有关。这个库主要用于编写用户友好的命令行接口&#xff0c;其核心功能之一就是通过add_argument方法来指定程序可以接受哪些命令行参数。本篇博客将详细介绍argpar…

【算法练级js+java】重复给定字符n次

题目 Repeats the given string n times.&#xff08;复制指定的字符串n次&#xff09; 期望结果 /** * Repeats the given string n times. * * repeat(‘, 3) * // > **’ * * repeat(‘abc’, 2) * // > ‘abcabc’ * * repeat(‘abc’, 0) * // > “” **/ 代码…

【自动驾驶|毫米波雷达】逻辑化讲清快时间与慢时间傅里叶变换

碎碎念&#xff1a;实习过程中发现在进行雷达知识交流时&#xff0c;大部分同事都会用英文简称代替中文的一些称呼&#xff0c;比如Chirp、FFT等等。起初我觉得是因为很多英伟达、TI芯片的开发教程都是英文的&#xff0c;所以看得多了大家都习惯这样称呼&#xff0c;后来在和指…

python爬虫学习------scrapy第三部分(第三十一天)

&#x1f388;&#x1f388;作者主页&#xff1a; 喔的嘛呀&#x1f388;&#x1f388; &#x1f388;&#x1f388;所属专栏&#xff1a;python爬虫学习&#x1f388;&#x1f388; ✨✨谢谢大家捧场&#xff0c;祝屏幕前的小伙伴们每天都有好运相伴左右&#xff0c;一定要天天…

Sarcasm detection论文解析 |使用 BERT 进行中间任务迁移学习的刺检测

论文地址 论文地址&#xff1a;https://www.mdpi.com/2227-7390/10/5/844#/ github&#xff1a;edosavini/TransferBertSarcasm (github.com) 论文首页 笔记框架 使用 BERT 进行中间任务迁移学习的讽刺检测 &#x1f4c5;出版年份:2022 &#x1f4d6;出版期刊:Mathematics &…

如何利用AI提高内容生产效率

目录 一、自动化内容生成 二、内容分发与推广 三、内容分析与优化 图片来源网络&#xff0c;侵权联系可删 一、自动化内容生成 随着AI技术的飞速发展&#xff0c;自动化内容生成已经成为提高内容生产效率的重要手段。AI可以通过自然语言处理&#xff08;NLP&#xff09;、机…

参数服务器

参数服务器在ROS中主要用于实现不同节点之间的数据共享。参数服务器相当于是独立于所有节点的一个公共容器&#xff0c;可以将数据存储在该容器中&#xff0c;被不同的节点调用&#xff0c;当然不同的节点也可以往其中存储数据。 参数服务器&#xff0c;一般适用于存在数据共享…

鸿蒙内核源码分析(特殊进程篇)

三个进程 鸿蒙有三个特殊的进程&#xff0c;创建顺序如下: 2号进程&#xff0c;KProcess&#xff0c;为内核态根进程.启动过程中创建.0号进程&#xff0c;KIdle为内核态第二个进程&#xff0c;它是通过KProcess fork 而来的.这有点难理解.1号进程&#xff0c;init&#xff0c…

【2024最新华为OD-C卷试题汇总】游戏表演赛分队(100分) - 三语言AC题解(Python/Java/Cpp)

&#x1f36d; 大家好这里是清隆学长 &#xff0c;一枚热爱算法的程序员 ✨ 本系列打算持续跟新华为OD-C卷的三语言AC题解 &#x1f4bb; ACM银牌&#x1f948;| 多次AK大厂笔试 &#xff5c; 编程一对一辅导 &#x1f44f; 感谢大家的订阅➕ 和 喜欢&#x1f497; 文章目录 前…

VS编辑器下使用MFC完成数据相册系统

背景&#xff1a; 实验项目8:数字相册系统 (2周) (一)实验目的 通过该实验&#xff0c;使学生掌握windows程序设计的基本方法。了解相册的基本功能&#xff0c;在传统相册的基础上&#xff0c; 通过应用时钟、图形绘制功能、图形文件的读写功能以及数据库技术&#xff0c;实现对…

AI模型:windows本地运行下载安装ollama运行Google CodeGemma可离线运行数据模型【自留记录】

AI模型&#xff1a;windows本地运行下载安装ollama运行Google CodeGemma可离线运行数据模型【自留记录】 CodeGemma 没法直接运行&#xff0c;需要中间软件。下载安装ollama后&#xff0c;使用ollama运行CodeGemma。 类似 前端本地需要安装 node.js 才可能跑vue、react项目 1…

人大金仓数据库报com.kingbase8.util.KSQLException: 致命错误: 用户 “SYSTEM“ Password 认证失败

com.kingbase8.util.KSQLException: 致命错误: 用户 “SYSTEM” Password 认证失败 解决办法&#xff1a; 问题在于用户权限只不足&#xff0c;相关配置文件在一般在 /data/sys hba.conf,修改IPV4 local connections选项中的改为trust。

网络机顶盒哪个牌子好?经销商整理热门网络机顶盒排名

做实体数码店多年来&#xff0c;网络机顶盒这行我非常了解&#xff0c;各种品牌的网络机顶盒我们全销售过。近来很多朋友咨询我网络机顶盒哪个牌子好&#xff0c;我按照店内近一个季度的销量情况整理了是实体店最畅销的网络机顶盒排名&#xff0c;最受欢迎的品牌是以下这些&…

时钟模块RX8025SA 内置32.768 kHz石英晶体振荡器

实时时钟模块RX8025SA&#xff0c;料号Q41802552000100&#xff0c;是一款低功耗&#xff0c;高精度时钟芯片。时钟芯片RX8025SA选型过程中应该注意哪些&#xff1f;RX8025SA又应用在哪些领域呢&#xff1f;爱普生RTC实时时钟RX8025SA&#xff0c;内置32.768 kHz石英晶体振荡器…

泰山众筹:创新电商模式引领共赢新时代

一、泰山众筹模式概述 泰山众筹模式&#xff0c;作为一种创新型的电商策略&#xff0c;巧妙地将产品销售与积分众筹相结合&#xff0c;为用户和平台双方创造了互利共赢的机会。在此模式下&#xff0c;用户购买指定产品即可获得相应积分&#xff0c;进而可将这些积分投入到众筹…

AI换脸原理(2)——人脸检测参考文献S3FD:源码解析

1 介绍 S3FD是一个实时人脸检测器,这篇论文的主要思想是试图解决一个常见的问题,即基于anchor(锚点)的检测器随着人脸变小而急剧恶化。 基于锚点的目标检测方法是通过对一系列预设锚点进行分类和回归来检测目标的,这些锚点是通过在图像上有规律地平铺一组不同尺度和宽高比…

怎么快速分享视频文件?用二维码看视频的方法

怎样不通过传输下载分享视频内容呢&#xff1f;以前分享视频内容&#xff0c;大多会通过微信、QQ、邮箱、网盘等形式来传递。但是这种方式需要下载后才可以观看&#xff0c;不仅占用手机内存&#xff0c;而且效率也比较低&#xff0c;所以现在很多人会采用视频生成二维码的方式…

初学C++——C++基础、变量、字面量、常量、数据类型、类型转换、变量命名规则、开发环境配置

文章目录 简介C 语言的特性C 开发环境配置C 变量&#xff0c;字面量和常量C 变量变量命名规则 C 字面量C 常量 C 数据类型C 基本数据类型派生数据类型 C 类型转换隐式类型转换C 显式转换 简介 C 是一种静态类型的&#xff0c;自由形式的&#xff08;通常&#xff09;编译的&…

git commit后发现git pull 拉取代码失败的解决方案(致命错误:需要指定如何调和偏离的分支。)

文章目录 前言一、情况复现1.以前多人开发同一分支提交代码逻辑(下拉取后提交)2.报错 二、解决方案1. 撤销最近一次提交2.提交代码3.注意点&#xff1a;常用的 git stash 命令&#xff1a; 前言 人员张三和人员李四在同一分支&#xff08;dev&#xff09;上开发 一、情况复现 …