Download nhạc từ các trang nhạc lớn của Việt Nam

24 Tháng Mười 2006
@ 03:10
(Tác giả:Phạm Đức Hải)
Hiện nay bất kỳ 1 web site nào cũng biên tập 1 cách trực tuyến WYSIWYG, không giống như ngày trước việc nhập dữ liệu được thực hiện chủ yếu qua 1 chương trình client kết nối với database, viết bằng VB chẳng hạn và nhập qua FTP. Khi biên tập WYSIWYG thì một phần gần như không thể thiếu là upload file.
Dưới góc độ bảo mật tôi xin đưa ra các lỗi nguy hiểm có thể gặp phải với upload file :

- Đầu tiên, ở góc độ lập trình : rất nhiều lập trình viên không ý thức được sự nguy hiểm của phần upload file nên họ sẽ rất dễ mắc phải các lỗi sau :
  • Phần upload file không chứng thực --> ai cũng có thể upload file.
  • Không filter các loại file cho phép upload, hoặc có filter nhưng vẫn gặp lỗi (tôi sẽ nói sau) -->attacker dễ dàng upload các file nguy hiểm như : .php, .asp,.pl,... Phải filter theo kiểu chỉ cho phép các file được upload, chứ không nên theo kiều cấm các các file nguy hiểm- vì nó nhiều, hoặc phát sinh.
  • Sử dụng mặc định các bộ soạn thảo trực quan (WYSIWYG) như FCK Editor, HTMLArea, FreeTextBox,... thậm trí là không xóa cả ví dụ mẫu, tiềm ẩn trong các phần mềm này có rất nhiều lỗi cho phép upload file. Việc cài mặc định giúp attacker dễ dàng định vị hoặc đoán được vị trí của file bị lỗi. VD : trong FCk có file test.html có thể upload file được. Lỗi này tôi cá là bất kỳ lập trình viên nào nếu đã từng viết phần upload file cũng mắc phải, vì chỉ chú ý xem nó có chạy hay không big grin.
  • Nhầm tưởng writeable là 777 --> thật ngớ ngẩn sad
  • Không đổi tên file upload, hoặc có đổi nhưng dễ đoán. Cái này bạn đừng nghĩ là vớ vẩn, vì 1 trong các cái attacker có thể chạy được file upload lên là họ phải biết vị trí file upload lên nằm ở chỗ nào.
- Đối với quản trị website : nhiều khi các admin không phải là người code, họ sử dụng phần mềm do người khác viết. Các lỗi khi sử dụng phần mềm có upload :
  • Không config filter file, hoặc config sai.
  • Đặt quyền không đúng cho các thư mục được upload file (có quyền ghi). Phải đặt theo nguyên tắc : có quyền ghi thì không có quyền chạy, chạy thì không ghi. Thông thường admin hay đánh đồng 777 với ghi (trên *nix), trên wins thì vẫn để toàn quyền đối với thư mục đã có quyền ghi.
- Lỗi sau đây thường cả coder và admin đều không biết hoặc không để ý, lỗi này thì attacker rất thích, tôi cũng thích big grin. Đối với các server chạy apache thì nó sẽ có vấn đề với file extension. Chẳng hạn bạn khai báo một số extenion : php, jpg, bmp, png nhưng trong khi site của bạn là 1 site giải trí cho phép cả các file .swf, .mp3,.wav, ... điều gì sẽ xảy ra nếu attacker upload 1 file như sau : test.php.mp3 --> cái hay ở chỗ này đấy. Apache nó không hiểu extension .mp3 --> nó sẽ đối xử file trên như 1 file php, file php trên là 1 con shell chẳng hạn --> thế là site đã hy sinh rồi đấy.

Hy vọng với bài viết nhỏ này bạn sẽ tìm được cái gì đó cho riêng mình, bạn nào có bổ xung thêm gì thì tôi sẽ rất vui đấy happy.
Chuyên mục: Bảo mật | Hack

Referred by:
site:vn intitle:Upload (www.google.com.vn) [Referral]
lỗi trình soạn thảo của dotnetnuke (www.google.com.vn) [Referral]
upload file lên blog của Google (www.google.com.vn) [Referral]
"VB" "upload file" (www.google.com.vn) [Referral]
loi + upload file + php (www.google.com.vn) [Referral]
không upload file được (www.google.com.vn) [Referral]
upload file swf (www.google.com.vn) [Referral]
Các lỗi có thể có với upload file (www.google.com.vn) [Referral]
quyền ghi file trong sql server 2000 (www.google.com.vn) [Referral]
joomla 1.5 không thể up file khi viết bài (www.google.com.vn) [Referral]
cach "upload file swf (www.google.com.vn) [Referral]
blog bi loi khong the upload nhac duoc len blog (www.google.com.vn) [Referral]
upload file voi php (www.google.com.vn) [Referral]
dotnetnuke upload big file (www.google.com.vn) [Referral]
upload file+php (www.google.com.vn) [Referral]
upload file với java (www.google.com.vn) [Referral]
loi file upload tren blog (www.google.com.vn) [Referral]
cach up file swf joomla 1.5 (www.google.com.vn) [Referral]
upload file mp3 bị bản quyền (www.google.com.vn) [Referral]
upload extension file (www.google.com.vn) [Referral]
lỗi upload file trình soạn thảo trực tuyến (www.google.com.vn) [Referral]
không upload được file tại một số site (www.google.com.vn) [Referral]
upload file cho website (www.google.com.vn) [Referral]
how to upload mp3 in joomla (www.google.com.vn) [Referral]
csharp upload file (www.google.com.vn) [Referral]
đổi tên file upload (www.google.com.vn) [Referral]
wysiwyg upload file (www.google.com.vn) [Referral]
up file cua VN (www.google.com.vn) [Referral]
File upload filter (www.google.com.vn) [Referral]
Upload file in php (www.google.com.vn) [Referral]
php upload file mp3 (www.google.com.vn) [Referral]
quyền upload file server apache linux (www.google.com.vn) [Referral]
upload file java (www.google.com.vn) [Referral]
không upload được file mp3 (www.google.com.vn) [Referral]
uploadfile + dotnetnuke (www.google.com.vn) [Referral]
upload file của google miễn phí (www.google.com.vn) [Referral]
config to upload file php (www.google.com.vn) [Referral]
upload file java linux (www.google.com.vn) [Referral]
how to upload big file + java (www.google.com.vn) [Referral]
"upload file""Apache" (www.google.com.vn) [Referral]
how to upload file mp3 (www.google.com.vn) [Referral]
cach upload file voi google (www.google.com.vn) [Referral]
"upload file java" (www.google.com.vn) [Referral]
upload file mp3 (www.google.com.vn) [Referral]
"up file swf" (www.google.com.vn) [Referral]
các phần mềm upload (www.google.com) [Referral]
các phần mềm upload dữ liệu -"flashxp" -"cuteftp" (www.google.com) [Referral]
upload file voi php (www.google.com.vn) [Referral]
"upload file tren Apache" (www.google.com.vn) [Referral]
upload file php (www.google.com.vn) [Referral]
how to filter file when upload file (www.google.com.vn) [Referral]
fck không upload file được (www.google.com.vn) [Referral]
đổi tên file upload trong PHP (www.google.com.vn) [Referral]
Mã hóa tên file upload php (www.google.com.vn) [Referral]
cách upload file nhạc lên blog google (www.google.com.vn) [Referral]
doi tuong nao o server do upload file (www.google.com.vn) [Referral]
mp3 upload joomla (www.google.com.vn) [Referral]
lỗi không upload được trong joomla (www.google.com.vn) [Referral]
lỗi upload media được trong joomla (www.google.com.vn) [Referral]
upload file bang vb (www.google.com.vn) [Referral]
upload file java (www.google.com.vn) [Referral]
upload file with Apache Web Server (www.google.com.vn) [Referral]
không thể upload file (www.google.com.vn) [Referral]
upload mp3 php (www.google.com.vn) [Referral]
dotnet nuke (www.google.com.vn) [Referral]
client upload file joomla (www.google.com.vn) [Referral]
upload file csharp (www.google.com.vn) [Referral]
Filter File in FileUpload (www.google.com.vn) [Referral]
"upload file java" (www.google.com.vn) [Referral]
Upload File Mp3 Lên Web (www.google.com.vn) [Referral]
uploadfile (www.google.com.vn) [Referral]
joomla ko upload được file (www.google.com.vn) [Referral]
lỗi không upload được trong joomla (www.google.com.vn) [Referral]
"blog bi loi" (www.google.com.vn) [Referral]
config upload file on Linux (www.google.com.vn) [Referral]
bị đổi tên file khi upload (www.google.com.vn) [Referral]
upload file.swf (www.google.com.vn) [Referral]
lỗi đổi tên file php (www.google.com.vn) [Referral]
config FCKeditor PHP trong linux (www.google.com.vn) [Referral]
"guru mail" wav sound (www.google.com) [Referral]
không up được nhạc lên blog (search.live.com) [Referral]
how to upload media file MYSQL (www.google.com.vn) [Referral]
php + big upload file (www.google.com.vn) [Referral]
upload file co % (www.google.com.vn) [Referral]
Loi khong the upload duoc trong joomla (www.google.com.vn) [Referral]
code upload file lên Server php (www.google.com.vn) [Referral]
aspx upload server lỗi (www.google.com.vn) [Referral]
các lỗi thường gặp khi upload bằng cuteFTP (www.google.com.vn) [Referral]
phan mem ddos FlashXp (www.google.com.vn) [Referral]
lỗi FTP khi upload (www.google.com.vn) [Referral]
loi upload file to server trong joomla (www.google.com.vn) [Referral]
upload file mp3 (www.google.com.vn) [Referral]
tiem kiem files voi google bang css.vn (www.google.com) [Referral]
how to upload big file in PHP (www.google.com.vn) [Referral]
Uploading Files in VB (www.google.com.vn) [Referral]
html file input +filter file extension (www.google.com.vn) [Referral]
filter file in upload file (www.google.com.vn) [Referral]
fck upload media (www.google.com.vn) [Referral]
upload mp3 file php (www.google.com.vn) [Referral]
các kiểu bypass upload (www.google.com.vn) [Referral]
upload file java (www.google.com.vn) [Referral]
upload file bằng java (www.google.com.vn) [Referral]
upload big file in java (www.google.com.vn) [Referral]
upload file in joomla (www.google.com.vn) [Referral]
wysiwyg upload file (www.google.com.vn) [Referral]
nguy co khi dung fckeditor (www.google.com.vn) [Referral]
bảng filter (www.google.com.vn) [Referral]
how to bypass upload extension in fckeditor (www.google.com.vn) [Referral]
"website upload file mp3" (www.google.com.vn) [Referral]
upload file mp3 (www.google.com.vn) [Referral]
aspx code upload file with extension (www.google.com.vn) [Referral]

Họ tên
E-mail
(sẽ hiển thị gravatar theo email của bạn)
Trang chủ
Bộ gõ Tắt TELEX VNI
Ý kiến (Không dùng HTML)  

Nhập mã kiểm tra :(chống xì-pum ý mà):