PHP審計(一)

来源:https://www.cnblogs.com/jhql/archive/2018/12/03/10056706.html
-Advertisement-
Play Games

一、php中常見的危險函數和審計要點 危險函數(功能過於強大) 參數是否外部可控,有沒有正確的過濾。 PHP獲取外界傳入參數是通過下麵幾個全局函數的形式,所以審計參數傳入經常要和下麵幾個變數打交道 PHP中危險函數有五大特性: 參數是否可控 執行任意代碼函數 1)把傳入的字元串直接當成php代碼直接 ...


一、php中常見的危險函數和審計要點

  危險函數(功能過於強大)

    參數是否外部可控,有沒有正確的過濾。

  PHP獲取外界傳入參數是通過下麵幾個全局函數的形式,所以審計參數傳入經常要和下麵幾個變數打交道


  PHP中危險函數有五大特性:

變數 說明
$_GET 數組,存放著所有通過URL參數傳遞的數據
$_POST 數組,當HTTP POST請求的Content-Type是application/x-www-form-urlencoded或multipart/form-data的部分解析成關聯數組
$_FILES 數據,存放著HTTP POST上傳的文件信息
$_COOKIE 數組,存放著HTTP頭裡面cookie段內容
$_REQUEST 數組,預設情況下包含了$_GET, $_POST, $_COOKIE的數據
$_SERVER 數組,包含了HTTP頭,伺服器環境等信息
$_SESSION 數組,存放當前會話可用的session變數


  參數是否可控

  執行任意代碼函數

  1)把傳入的字元串直接當成php代碼直接執行,如:

  A B C D
1 函數 函數說明 例子 運行結果
2 assert 判斷一個斷言是否為false assert('print(123)') 輸出123
3 eval 把一個字元串當做php代碼執行 eval('echo 123') 輸出123
4 create_function 用給的一個字元串創建匿名函數 create_function('$a','print($a);')(123) 輸出123

   2)通過引入文件的形式執行php代碼,如:(利用:查看這些引入文件參數是否外部可控)

  A B C D
1 函數 函數說明 例子 結果
2 include 包含並運行指定文件 include '1.php' 包含文件1.php,並執行裡面的代碼
3 include_once 包含並運行指定文件 include_once '1.php' 包含文件1.php,並執行裡面的打碼
4 require 包含並運行指定文件 require '1.php' 包含文件1.php,並執行裡面的代碼
5 require_once 包含並運行指定文件 require_once '1.php' 包含文件1.php,並執行裡面的代碼

  3)數據處理函數

  函數 函數說明 例子 結果
1 preg_replace 使用正則替換內容,php7之前的正則表達式參數可以開啟\e的模式,執行任意代碼 preg_replce("/(.)/e",'print(\1),'123');

php5下輸出123

2 array_map 為數組的每個元素應用回調函數 $b=array_map('assert',['print(123)']); php5下輸出123
3 array_filter 用回調函數過濾數組中的單元 array_filter(['print(123)'],'assert'); php5下輸出123
4 array_walk 使用用戶自定義函數對數組中的每個元素做回調處理

$a=['print(123)'];array_walk($a,'assert')

php5下輸出123
5 call_user_func 把第一個參數作為回調函數調用 call_user_func('assert','print(123)'); 輸出123
         

  4)能夠讀取網路資源的函數(配置  allow_url_include=1  才可以使用)

  函數 函數說明 例子 結果
1 curl系列 發起網路請求    
2 file_get_contents 原本功能是讀取文件,但是支持封裝協議,所以可以讀取網路上的資源 file_get_contents('https://url.com') 請求url.com
3 file 原本功能是讀取文件,但是支持封裝協議,所以可以讀取網路上的資源 file('https://url.com') 請求url.com
4 fopen 原本功能是讀取文件,但是支持封裝協議,所以可以讀取網路上的資源 fopen('https://url.com') 請求url.com
5

copy

原本功能是複製文件,但是支持封裝協議,所以可以讀取網路上的資源 copy('https://url.com') 請求url.com,並保存txt文檔
         

  5)能夠執行系統命令或者調用外部程式的函數

函數 函數說明   例子 結果
exec  執行一個外部程式 exec('touch 1.txt') 在當前目錄下生成1.txt

shell_exec

通過shell執行命令,並且將完整的輸出以字元串的方式返回 shell_exec('touch 1.txt') 在當前目錄下生成1.txt
system 執行外部程式,並顯示輸出 system('touch 1.txt') 在當前目錄下生成1.txt
passthru 執行外部程式,並顯示輸出 passthru('touch 1.txt') 在當前目錄下生成1.txt
popen 打開進程文件指針 popen('touch 1.txt','r') 在當前目錄下生成1.txt
proc_open 執行一個命令,並打開用來輸入/輸出的文件指針 proc_open('touch 1.txt',[],$a) 在當前目錄下生成1.txt
`` 反引號包含的內容會當成系統命令執行 `touch 1.txt` 在當前目錄下生成1.txt

  6)能夠修改運行時候的上下文環境

函數 函數說明 例子 結果
extract 從數組中將變數導入到當前的符號表,審計時候需要判別傳輸數組是否外部可控 $a='1';extract(['a'=>'2']);echo $a 輸出2

parse_str

將字元串解析成多個變數 $a='1';parse_str('a=2');echo $a 輸出2
ini_set 修改運行時php配置 ini_set('memory_limit','2048M') 設置運行時最大占用額記憶體為2048M


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 希望能自己獨立的寫出這個小冊。在博客園的第一篇博文,還是寫關於技術方面的,但願語言組織好點。 自己也不算是初級小白了,畢竟學習前端知識很長一段時間了。兩個月前也嘗試寫過一些封裝,但對封裝質量並不滿意,後來讀了一本書,叫《JavaScript設計模式與開發實踐》,從中受益很多。作者是我們國內的騰訊前端 ...
  • 首先,回顧下上篇博文中 "js基礎梳理 究竟什麼是執行上下文棧(執行棧),執行上下文(可執行代碼)?" 的執行上下文的生命周期: 3.執行上下文的生命周期 3.1 創建階段 生成變數對象(Variable object, VO) 建立作用域鏈(Scope chain) 確定this指向 3.2 執行 ...
  • 1.關於數據綁定的問題 小程式更新data後只是把數據的值更新,不會刷新頁面,比如滑動的列表不會回到頂部,導致使用swiper有個小bug: 就是swiper的數據是後臺請求的,可通過切換tab標簽動態獲取,如果在切換之前swiper處在第三張或者更多(比將要點擊的tab下的swiper多),那切換 ...
  • 聲明 本系列文章內容全部梳理自以下幾個來源: 《JavaScript權威指南》 "MDN web docs" "Github:smyhvae/web" "Github:goddyZhao/Translation/JavaScript" 作為一個前端小白,入門跟著這幾個來源學習,感謝作者的分享,在其基 ...
  • 當let聲明一個變數的時候它使用的詞法作用域或者是塊作用域。塊作用域指的就是他們包含的塊以外的不能訪問。 const聲明:是let聲明有相同的作用域規則,但是它被賦值後不能再被改變。類似於java的final TypeScript 可以用 `` 來聲明多行字元串,編譯之後js文件換行的地方會加上\n ...
  • 1. 動畫 (1) Css樣式提供了運動 過渡的屬性transition 從一種情況到另一種情況叫過渡 Transition:attr time linear delay; Attr 是變化的屬性 Time 是花費的時間 Linear 變化的速度 Delay 是延遲 複習background:url ...
  • 一. for迴圈和while迴圈中的else代表什麼意思? 二. break, continue, pass, return和exit分別代表什麼意思? 三. 寫迴圈代碼時, for 和 while該如何選擇, 以及有什麼註意事項? 四. 代碼實現: 接收用戶輸入的兩個數值a和b, 使用迴圈計算出a ...
  • #關鍵:array_rand() 函數返回數組中的隨機鍵名,或者如果您規定函數返回不只一個鍵名,則返回包含隨機鍵名的數組。#思路:先使用array_rand()隨機取出所需數量鍵名,然後將這些鍵名指向的值重新組合為數組 1 /** 2 * 數組中取出隨機取出指定數量子值集 3 * @param $a ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...