码迷,mamicode.com
首页 > 其他好文 > 详细

任意文件删除的一个总结

时间:2017-08-05 14:12:24      阅读:116      评论:0      收藏:0      [点我收藏+]

标签:删除命令   lin   url   size   rmdir   soft   文件删除   简单的   pull   

这两天看了两三个任意文件删除的洞。说实话任意文件删除还算是比较好分析的一个漏洞。

漏洞的成因主要就是删除的目录路径是我们可控的,且并没有对这个路径进行任何的限制。

php常见的删除命令比如rmdir和unlink这种,如果后面跟的是一个可控的变量就很容易导致这个漏洞。

像我看以前phpcms爆出的一个任意文件删除,这个洞简直随意到让人觉得不是phpcms

public function pullic_delthumbs() {
$filepath = urldecode($_GET[‘filepath‘]);
$reslut = @unlink($filepath);
if($reslut) exit(‘1‘);
exit(‘0‘);
}
很简单的直接就把GET传入的参数给删除了没有什么过滤,分析起来也很容易。不过像有些任意文件删除会稍微绕一下
像我分析的monxin cms这个好玩的是他会先会把传入的数据先更新,满足条件会删除。所以要传入两次才会达到任意文件删除的效果。
总的来说这个洞注意的就是删除命令的参数是否可控。没有什么特别好说的



任意文件删除的一个总结

标签:删除命令   lin   url   size   rmdir   soft   文件删除   简单的   pull   

原文地址:http://www.cnblogs.com/wangshuwin/p/7289984.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!