中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站開發(fā)的就業(yè)前景如何沈陽網(wǎng)站制作公司

網(wǎng)站開發(fā)的就業(yè)前景如何,沈陽網(wǎng)站制作公司,四川建設(shè)網(wǎng)自主招標(biāo)網(wǎng),簡述網(wǎng)站開發(fā)設(shè)計流程圖文章目錄 未知后綴名解析漏洞多后綴名解析漏洞啟動環(huán)境漏洞復(fù)現(xiàn) 換行解析漏洞啟動環(huán)境漏洞復(fù)現(xiàn) 未知后綴名解析漏洞 該漏洞與Apache、php版本無關(guān),屬于用戶配置不當(dāng)造成的解析漏洞。在有多個后綴的情況下,只要一個文件含有.php后綴的文件即將被識別成PHP…

文章目錄

  • 未知后綴名解析漏洞
  • 多后綴名解析漏洞
    • 啟動環(huán)境
    • 漏洞復(fù)現(xiàn)
  • 換行解析漏洞
    • 啟動環(huán)境
    • 漏洞復(fù)現(xiàn)

未知后綴名解析漏洞

該漏洞與Apache、php版本無關(guān),屬于用戶配置不當(dāng)造成的解析漏洞。在有多個后綴的情況下,只要一個文件含有.php后綴的文件即將被識別成PHP文件,沒必要是最后一個后綴。

啟動upload-labs-env-win-0.1目錄下的phpstudy,打開bp自帶的瀏覽器,訪問虛擬機(jī)的本機(jī)地址127.0.0.1,來到upload-labs第七關(guān):

在這里插入圖片描述

新建一個1.php文件,寫入一句話木馬,加上phpinfo的執(zhí)行命令:
在這里插入圖片描述

上傳1.php文件,提示上傳失敗,不允許該文件類型上傳:
在這里插入圖片描述

用bp抓包,發(fā)送到repeater模塊,修改文件后綴名為未知后綴,點擊上傳,上傳成功:

在這里插入圖片描述

訪問文件上傳的網(wǎng)址127.0.0.1/upload,可以找到剛才上傳的文件:
在這里插入圖片描述

并且可以執(zhí)行里面的phpinfo()命令,成功回顯(未知后綴名解析時其中包含.php則會被識別成php文件):

在這里插入圖片描述

多后綴名解析漏洞

啟動環(huán)境

來到httpd/apache_parsing_vulnerability靶場

cd vulhub/httpd/apache_parsing_vulnerability

安裝環(huán)境并啟動:

sudo docker-compose up -d && sudo docker-compose up -d

安裝中:

在這里插入圖片描述

安裝完成,啟動成功:

在這里插入圖片描述

在瀏覽器中輸入10.9.75.45啟動環(huán)境:

在這里插入圖片描述

漏洞復(fù)現(xiàn)

上傳一個包含一句話木馬和phpinfo函數(shù)的1.php文件,提示上傳失敗:
在這里插入圖片描述

用bp抓包,發(fā)送到repeater模塊,修改content-Type為image/png,使用之前的未知后綴名的方法發(fā)現(xiàn)上傳失敗,說明此處上傳文件用來白名單限定上傳文件的格式,無未知后綴名解析漏洞:

在這里插入圖片描述

用bp抓包,發(fā)送到repeater模塊,修改content-Type為image/png,修改文件名為1.php.png,上傳成功:

在這里插入圖片描述

換行解析漏洞

啟動環(huán)境

來到httpd/apache_parsing_vulnerability靶場

cd vulhub/httpd/apache_parsing_vulnerability

安裝環(huán)境并啟動:

sudo docker-compose up -d && sudo docker-compose up -d

安裝環(huán)境完成,提示我們8080端口被占用,需要修改端口:

在這里插入圖片描述

復(fù)制配置文件:

cp docker-compose.yml docker-compose.me.yml

打開復(fù)制的文件修改端口:

vim docker-compose.me.yml

如圖:
在這里插入圖片描述

以修改的配置文件打開環(huán)境:

sudo docker-compose -f docker-compose.me.yml up -d

在這里插入圖片描述

在瀏覽器中輸入10.9.75.45:8082啟動環(huán)境:

在這里插入圖片描述

漏洞復(fù)現(xiàn)

Apache HTTPD是一款HTTP服務(wù)器,它可以通過mod_php來運行PHP網(wǎng)頁。其2.4.2.4.29版本中存在一個解析漏洞.
在解析PHP時, l.php\x0A 將被按照PHP后綴進(jìn)行解析,導(dǎo)致繞過一些服務(wù)器的安全策略。

上傳一個1.php文件,顯示上傳失敗,用bp抓包后發(fā)到repeat模塊,點擊hex,查看該文件的16機(jī)制編碼(網(wǎng)絡(luò)上的文件數(shù)據(jù)包都是以這樣的2進(jìn)制字節(jié)流傳輸?shù)?#xff09;,將evil.php后面的數(shù)改為0a:

在這里插入圖片描述

修改后上傳,此時可以上傳成功:
在這里插入圖片描述

訪問后成功回顯:

在這里插入圖片描述

http://www.risenshineclean.com/news/58260.html

相關(guān)文章:

  • 做茶評的網(wǎng)站谷歌seo排名優(yōu)化服務(wù)
  • 哪些購物網(wǎng)站做的比較簡潔有品質(zhì)手機(jī)端網(wǎng)站優(yōu)化
  • 設(shè)計業(yè)務(wù)網(wǎng)站競價是什么意思
  • 網(wǎng)站建設(shè)推廣新聞成都疫情最新情況
  • 安徽服飾網(wǎng)站建設(shè)萬網(wǎng)域名官網(wǎng)
  • 淘寶網(wǎng)網(wǎng)站開發(fā)今日頭條新聞軍事
  • wordpress 怎么上傳文件到根目錄網(wǎng)站優(yōu)化培訓(xùn)班
  • 免費網(wǎng)站建設(shè)信息搜狐綜合小時報2022113011
  • 做網(wǎng)站app免費的行情軟件app網(wǎng)站
  • 品牌網(wǎng)站怎么做一網(wǎng)信息一個簡單便捷的新聞網(wǎng)站
  • 網(wǎng)站數(shù)據(jù)庫5g北京百度網(wǎng)站排名優(yōu)化
  • 吉林網(wǎng)站建設(shè)業(yè)務(wù)日本shopify獨立站
  • 微信公眾號 視頻網(wǎng)站開發(fā)網(wǎng)絡(luò)營銷推廣流程
  • 搬瓦工vps做網(wǎng)站速度怎么樣營銷方案怎么寫
  • 超級簡歷模板官網(wǎng)北京seo公司公司
  • 做餐飲網(wǎng)站建設(shè)下載谷歌瀏覽器并安裝
  • 網(wǎng)站營銷外包如何做網(wǎng)推技巧
  • 網(wǎng)站開發(fā)的小結(jié)騰訊營銷平臺
  • 邢臺網(wǎng)站建設(shè)免費做網(wǎng)站排名seo關(guān)鍵詞布局案例
  • 網(wǎng)站平臺是怎么做財務(wù)的贛州網(wǎng)站seo
  • 網(wǎng)站建設(shè)屬政府采購項目嗎濟(jì)寧百度推廣公司
  • 肅寧縣做網(wǎng)站網(wǎng)推渠道
  • 白河網(wǎng)站制作網(wǎng)站模板之家官網(wǎng)
  • 類似豬八戒的網(wǎng)站建設(shè)網(wǎng)店運營公司
  • 網(wǎng)站被k的怎么辦泰安網(wǎng)站seo
  • 做平面什么網(wǎng)站好用百度文庫官網(wǎng)登錄入口
  • 合肥做網(wǎng)站好的公司今天剛剛發(fā)生的新聞
  • 最大的網(wǎng)站開發(fā)公司市場營銷案例
  • wordpress登入修改seo顧問服務(wù) 樂云踐新專家
  • 良品鋪子網(wǎng)站建設(shè)百度推廣優(yōu)化是什么?