相关文章  
  • 十问垃圾邮件防火墙?
  • 防御有道 - 系统的安全优化
  • 教你彻底防杀木马病毒
  • 宽带帐号安全的威胁与防范方法
  • 思科 PIX 防火墙设置详解
  • 防火墙防控 DDOS 攻击三步曲
  • 展望网络安全 新兴安全威胁七大特征
  • 谈对局域网用户的限制技术和反限制技巧
  • 保卫我的网络银行:如何防范网络黑手?
  • 教你一小招:怎样识别计算机的病毒?
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    细看 CRLF 注入攻击的原理和其防范措施3

    ,一个应用程序收到用户输入的一个文件名,然后对那个文件执行一个指令,如“ls -a .”。如果这个应用程序存在CRLF安全漏洞,攻击者就可以输入这样的内容:

          File.txtrm -rf /

        这个有安全漏洞的应用程序就会执行这个命令“ls -a File.txt”,然后再执行这个命令“rm -rf /”。如果这个应用程序是一个根程序,这可能就是它执行的最后一个命令,因为在根分区的全部文件都被删除了。

        考虑使用一种CRFL注入攻击暴露使用一种基于网络的匿名电子邮件系统的某个人的电子邮件地址。那个电子邮件系统的工作方式可能是这样的:电子邮件的发送者用他们的电子邮件地址、信息主题和信息本身填写一个表格。当这个表格递交到网络服务器上的时候,网络服务器把这个表格转换为一个SMTP电子邮件,并且发送给收件人。

    页码:[1] [2] [3] [4] [5]3页、共5页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved