0

0

C# 文件系统模糊测试 C#如何通过生成随机文件输入来寻找解析器的漏洞

煙雲

煙雲

发布时间:2026-02-25 10:05:38

|

413人浏览过

|

来源于php中文网

原创

path.getrandomfilename()仅生成8.3格式临时文件名,不能用于模糊测试;真 fuzz 需手动构造含、超长路径、目录遍历等变异payload,并绕过.net路径校验。

c# 文件系统模糊测试 c#如何通过生成随机文件输入来寻找解析器的漏洞

Path.GetRandomFileName() 生成文件名不等于模糊测试

很多人以为调用 Path.GetRandomFileName() 就算在做模糊测试,其实它只生成 8.3 格式短名(如 "w4567890.tmp"),长度固定、字符集受限、无路径遍历或空字节能力——根本碰不到解析器的边界逻辑。

真正需要的是可控的变异策略:比如插入 ""、超长路径、嵌套 "....etcpasswd"、UTF-16 surrogate 对、重复的 "//""///"。这些必须自己构造,不能依赖系统工具函数。

  • Path.GetRandomFileName() 仅用于临时文件名,别拿它当 fuzz payload
  • 文件名模糊需覆盖:""".."".""*""?"、Unicode 归一化等变体
  • 路径拼接务必用 Path.Combine(),但注意它会“规范化”掉部分非法片段(如自动删 ".."),反而掩盖漏洞

直接写入 "" 字节到文件名会导致 ArgumentException

C# 的 File.WriteAllText()Directory.CreateDirectory() 等 API 在内部调用 Win32 CreateFile() 前,会先校验文件路径是否含 "" 或控制字符,直接抛 ArgumentException: Illegal characters in path。你根本没机会把恶意路径传到底层。

要绕过这层校验,得用更底层的方式:通过 FileStream 手动指定 FileOptions.None,或用 P/Invoke 调用 CreateFileW 并传入原始字符串指针——但这意味着放弃 .NET 的路径安全防护,风险自担。

  • 所有高阶 IO 方法(File.*Directory.*)都会提前拦截 ""
  • 若目标是测试解析器对 NUL 截断的处理,必须用 FileStream + Marshal.StringToHGlobalUni() 构造原始缓冲区
  • Linux/macOS 下还需注意:.NET 6+ 默认启用 System.IO.EnableUnsafeIO 才允许传递含 "" 的路径给 syscall

Microsoft.CodeAnalysis.Fuzzing 不解决文件系统问题

这个 NuGet 包名字带 “Fuzzing”,但实际只针对 Roslyn AST 解析器,和文件路径、目录遍历、编码转换完全无关。它生成的是随机 C# 源码字符串,喂给 CSharpSyntaxTree.ParseText(),不是用来测 Path.GetDirectoryName()ZipArchive 解压逻辑的。

PatentPal专利申请写作
PatentPal专利申请写作

AI软件来为专利申请自动生成内容

下载

如果你的解析器是自己写的 ZIP 解包器、INI 文件读取器或 YAML 路径解析模块,得另起炉灶:用 csfuzzAFL++ 配 .NET 适配器,或者手写一个基于 Span<byte></byte> 的变异循环,每次改写文件内容的某几个字节再触发解析。

  • Microsoft.CodeAnalysis.Fuzzing 是领域专用,别被名字误导
  • 文件系统级 fuzz 必须控制输入字节流,而非语法树节点
  • 推荐从简单变异开始:单字节翻转 → 随机插入 "" → UTF-8 编码异常序列(如 0xC0 0xC1

Windows 上 MAX_PATH 限制让长路径 fuzz 失效

默认情况下,Windows API 拒绝处理超过 260 字符的路径(MAX_PATH),哪怕你的代码用了 @"\?" 前缀,.NET 运行时仍可能在内部截断或抛 PathTooLongException。结果就是:你生成了 3000 字节的嵌套 "......" 路径,却连 File.Exists() 都没走到就挂了。

必须同时满足三个条件才能让长路径生效:启用应用清单中的 longPathAware=true、在 app.config 中设置 <runtime><enforcefip>false</enforcefip></runtime>(.NET Core 3.1+ 不需要)、且所有中间 API(包括你自己写的路径拼接逻辑)都避免调用 Path.GetFullPath() ——因为它会主动截断。

  • Path.GetFullPath() 是长路径 fuzz 的隐形杀手,它会在你不知情时把超长路径缩成合法值
  • 检测是否真正生效:用 Kernel32.CreateFile() 直接传 @"\?C:..." + 超长后缀,看返回是否为 INVALID_HANDLE_VALUE
  • Linux/macOS 无此限制,但要注意 ext4 对单文件名长度限制是 255 字节,别盲目堆叠

事情说清了就结束。文件系统模糊测试真正的难点不在生成随机数据,而在绕过 .NET 层层封装,把原始、非法、边缘的字节准确送进目标解析器的入口点——中间任何一层“好心”的校验,都在帮你掩盖漏洞。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

智谱清言 - 免费全能的AI助手
智谱清言 - 免费全能的AI助手

智谱清言 - 免费全能的AI助手

相关专题

更多
js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

638

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

217

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1558

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

642

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

1027

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

980

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

186

2025.07.29

c++字符串相关教程
c++字符串相关教程

本专题整合了c++字符串相关教程,阅读专题下面的文章了解更多详细内容。

89

2025.08.07

TypeScript全栈项目架构与接口规范设计
TypeScript全栈项目架构与接口规范设计

本专题面向全栈开发者,系统讲解基于 TypeScript 构建前后端统一技术栈的工程化实践。内容涵盖项目分层设计、接口协议规范、类型共享机制、错误码体系设计、接口自动化生成与文档维护方案。通过完整项目示例,帮助开发者构建结构清晰、类型安全、易维护的现代全栈应用架构。

0

2026.02.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 10.2万人学习

C 教程
C 教程

共75课时 | 4.9万人学习

C++教程
C++教程

共115课时 | 19.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号