PHP程序员站--PHP编程开发平台
 当前位置:主页 >> PHP基础 >> 基础文章 >> 

PHP Header函数远程脚本注入漏洞

PHP Header函数远程脚本注入漏洞

来源:phperz.com  作者:  发布时间:2010-06-17
受影响系统: PHP PHP 4.2.3 PHP PHP 4.2.2 PHP PHP 4.2.1 PHP

受影响系统:

  PHP PHP 4.2.3

  PHP PHP 4.2.2

  PHP PHP 4.2.1

  PHP PHP 4.2.0

  PHP PHP 4.1.2

  PHP PHP 4.1.1

  PHP PHP 4.1.0

  PHP PHP 4.1

  PHP PHP 4.0.7

  PHP PHP 4.0.6

  PHP PHP 4.0.5

  PHP PHP 4.0.4

  PHP PHP 4.0.3

  - Linux系统

  - Microsoft Windows NT 4.0

  - Microsoft Windows 98

  - Microsoft Windows 2000

  - Unix系统

  描述:

  BUGTRAQ ID: 5669

  PHP是一款免费开放源代码的WEB脚本语言包,可使用在Microsoft Windows、Linux和Unix操作系统下。

  PHP的header函数对URL中包含的数据缺少正确过滤,远程攻击者可以利用这个漏洞进行脚本注入攻击。

  PHP header()函数用于通过HEADER行来修改HTTP头信息,如:

  

  但解析URL数据时没有正确检查用户提交的数据,攻击者可以在URL中提供脚本代码而时header()函数解析后把脚本代码插入到HTTP信息头中,这样就可以导致攻击者进行跨站脚本执行攻击或者在通过HTTP头如content-dispostion进行初始化下载等攻击。

测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  通常一般常见于如下调用:

  --- REDIR.PHP ---

  

  --- REDIR.PHP ---

  然后可以请求如下URL:

  http://localhost/redir.php?url=%68%74%74%70%3A%2F%2F%77%77%77%2E%79%61%68%6F%6F%2E%63%6F%6D%2F%0D%0A%0D%0A%3C%53%43%52%49%50%54%3E%61%6C%65%72%74%28%64%6F%63%75%6D%65%6E%74%2E%63%6F%6F%6B%69%65%29%3C%2F%53%43%52%49%50%54%3E%3C%21%2D%2D

  上面会产生如下HTTP头信息:

  HTTP/1.1 302 Found

  Server: Xitami

  Date: Sat, 07 Sep 2002 21:50:17 GMT

  Content-length: 96

  Content-type: text/html

  X-powered-by: PHP/4.2.3

  {Location: http://www.yahoo.com/

   这里插入了代码。

  Content-type: text/html

  建议:

  临时解决方法:

  如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

  * 在PHP脚本中严格过滤用户提交的数据。

  厂商补丁:

  PHP

  ---

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.php.net


延伸阅读:
PHP+SQL注入式攻击专题连载
PHP中如何使用header发送头部信息
Header用于页面跳转要注意的几个问题总结
一个登陆注入小示例
php HEADER函数简单示例
MySQL中SQL的单字节注入与宽字节注入
SQL脚本注入的不常见方法概括
SQL查询结果集对注入的影响及利用
清除SQL被注入恶意病毒代码的语句
session错误Cannot send session cache limiter - headers already sent 的解决方法


php错误:Cannot modify header information出错的原因
Tags: php   header   函数   远程   脚本注入   注入   漏洞   脚本  
最新文章
推荐阅读
月点击排行榜
PHP程序员站 Copyright © 2007-2010,PHPERZ.COM All Rights Reserved 粤ICP备07503606号