当前位置: 首页 > news >正文

陕西网站备案注销深圳市房屋管理局官方网站

陕西网站备案注销,深圳市房屋管理局官方网站,微网站开发软件,影城网站设计一、漏洞环境 docker环境 http://192.168.99.124:8082二、漏洞原理 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致…

一、漏洞环境

docker环境

http://192.168.99.124:8082

二、漏洞原理

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略

漏洞版本:2.4.0~2.4.29

三、漏洞复现

1.右击桌面打开终端(linux系统)

在这里插入图片描述

2.创建一个1.php文件
touch 1.php

在这里插入图片描述

3.编写文件内容
<?phpinfo()?>

在这里插入图片描述

4.把桌面的burpsuite.sh拖入终端模拟器,回车,打开burpsuit.

在这里插入图片描述

在这里插入图片描述

5.打开火狐浏览器,在设置-网络设置-中配置代理。

在这里插入图片描述

在这里插入图片描述

6.按下图配置代理

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

7.在网页中输入ip
http://192.168.99.124:8082

在这里插入图片描述

8.浏览刚刚创建的1.php文件

在这里插入图片描述

9.打开burpsuite中代理-开启拦截

在这里插入图片描述

10.在浏览器中点击提交查询,就可以在burpsuite中可以看到我们提交的数据包

在这里插入图片描述

11.右击-发送给Repeater(send to repeater),把拦截的这个数据包发送到重放器中。

在这里插入图片描述

12.在重放器中可以看到刚才拦截的数据包,点击“发送”,可以看到响应包中返回“bad file”,说明php文件上传失败。

在这里插入图片描述

在这里插入图片描述

13.在evil.php后面插入一个\x0A(注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

在这里插入图片描述

在这里插入图片描述

14.访问刚才上传的evil.php%0a发现能够成功解析,但这个文件不是php后缀,说明目标存在解析漏洞:
http://192.168.99.124:8082/evil.php%0a

在这里插入图片描述

http://www.yayakq.cn/news/971862/

相关文章:

  • h5网站制作介绍wordpress文章分类显示
  • 企业建一个网站ui培训怎么样
  • seo优化网站模板电商平台运营策略
  • 做本地门户网站知识库管理系统方案
  • 建设网站属于什么费用wordpress不用ftp
  • 大连做网站需要多少钱wordpress怎么连接主机
  • 阜宁做网站需要多少钱外贸流程案例
  • 古典网站织梦模板施工效果图怎么做
  • 猎头可以做单的网站计算机网站建设与管理是什么意思
  • 棒的外贸网站建设达州seo排名
  • 盘县网站建设舆情报告模板
  • 网站适配手机屏幕做一个商城网站需要什么流程
  • 网络营销是什么意思?广告优化师培训
  • 网站建设的心得与体会推广普通话手抄报内容大全
  • 怎么看网站用哪个系统做的公司做了网站怎么做推广
  • 网站友情链接美化代码装饰工程验收规范
  • 网站制作出租石家庄抖音推广公司
  • 网站开发自学流程搜索引擎seo外包
  • 上海营销网站建站公司男科医院在线咨询免费
  • 南通模板建站多少钱软件外包服务公司是做什么的
  • 网站设计团队介绍怎样做网络推广
  • 哪里接单做网站360浏览器显示2345网址导航
  • 成都响应网站建设济南免费网站制作
  • 招聘网站开发视频视频网站建设公司
  • 福建网站开发招聘下载什么网站做吃的
  • 网站上线前要做哪些准备西安网站公司哪家好
  • 谁知道苏州溪城水处理网站谁做的热搜关键词
  • 南县网站建设怎样给企业做网站
  • 天津大邱庄网站建设公司国外wordpress主题站
  • 爱站网能不能挖掘关键词企业网站建设注意事项