当前位置: 首页 > news >正文

广州网站优化公司排名wordpress分页工具栏

广州网站优化公司排名,wordpress分页工具栏,cms建站系统 下载,如何优化网站 提高排名一、IIS 6.X 1.在网站目录创建文件夹名为xxx.asp/xxx.asa 文件夹,里面的任意文件都会被当作asp文件执行 创建1.asp 访问 2.ooo.asp.jpg会被当做asp文件执行 创建一个ooo.asp;.jpg 访问 二、IIS 7.X 上传1.jpg文件在网址后/.php可以成功执行 写一个1.jpg文件内容…

一、IIS 6.X

1.在网站目录创建文件夹名为xxx.asp/xxx.asa 文件夹,里面的任意文件都会被当作asp文件执行

创建1.asp

访问

2.ooo.asp.jpg会被当做asp文件执行

创建一个ooo.asp;.jpg

访问

二、IIS 7.X

上传1.jpg文件在网址后+/.php可以成功执行

写一个1.jpg文件内容如下上传到目标站点

访问http://网址/1.jpg/.php访问成功

三、Nginx解析漏洞

1.nginx_parsing(会在文件后加/.php会以php文件格式打开)

下载Vulhub并打开容器,访问网址。

提交一个php文件上传失败

将文件格式改为jpg上传

再次失败,在文件中加一个图片格式头,再次上传

成功上传

访问上传文件

复制木马网址使用蚁剑连接(连接成功)

2.CVE-2013-4547(此漏洞为文件名逻辑漏洞,该漏洞在上传图片时,修改其16进制编码可使其绕过策略,导致解析为php。当Nginx得到一个用户请求时,首先对url进行解析,进行正则匹配,如果匹配到以.php后缀结尾的文件名,会将请求的PHP文件交给PHP-CGI去解析。)

访问网址上传一个jpg文件

打开抓包在jpg文件末尾加两个空格.php

在hex中将空格的20 20 改为 20 00放包

访问木马网址+(空格空格.php)抓包将url编码后的空格改为空格

将第二哥空格的hex值改为00放包

访问成功

访问我们生成的木马

复制网址使用蚁剑连接

四、Apache解析漏洞

1.apache读取后缀从右往左,允许文件有多个后缀名,当他识别不了文件名才会继续向左识别

利用这个原则我们创建一个1.php.jpg上传

上传成功

访问木马网址

复制网址使用蚁剑连接

2.CVE-2017-15715(Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。)

上传php文件抓包

在evil.php后加空格 将hex值改为0a

访问  网址 /evil.php%0a

使用蚁剑连接

http://www.yayakq.cn/news/723906/

相关文章:

  • 茂名专业网站建设公司如何做淘宝客网站
  • 网站开发里的输入网站微信认证费用多少钱
  • 凡科做网站好吗电商cms
  • 阿里巴巴国际站巩义移动网站建设
  • 公司让我做网站负责人河南省建设厅网站无事故证明
  • 个人建站除了wordpress本地配置wordpress
  • 杭州企业网站建设哪家好做网站里面的图片像素要求
  • 做化工的网站大淘客网站建设
  • 维护网站是什么工作免费WordPress的产品展示
  • wordpress文件路径网站优化 合同
  • 衡水精品网站建设报价网站建立需要哪些材料
  • dede自动一键更新网站wordpress注册不跳转
  • 东莞市网站建设黄山网站开发jidela
  • 租外国服务器做的网站要备案吗wordpress信息填写
  • icp备案综合查询网站网页设计站
  • 迅雷黄冈网站推广软件wordpress 回复某个人
  • 虚拟主机网站建设步骤?wordpress初音主题
  • 义乌网站建设制作商seo优化推广教程
  • 雪域什么网站是做电影的wordpress怎样删除admin
  • 网站建设网站制作公司宁波网站建设选择荣胜网络
  • 做网站找哪个公司好淘宝做短视频网站好
  • 网站建设专业导航网站域名禁止网站相关
  • 菜单宣传网站怎么做的网站增加域名备案
  • 西安做网站哪家便宜建站平台 绑定域名
  • 福州网站建设liedns网络运维服务平台
  • 做网站会遇到哪些问题中小型企业建设网站
  • 南昌网站建设招聘互联网保险的弊端
  • 我的世界有什么做的视频网站四川手机网站设计
  • 鲅鱼圈做网站云seo关键词排名优化软件
  • 桂林微信网站本科专业建设网站