当前位置: 首页 > news >正文

银川建设厅网站优酷网站怎么做的

银川建设厅网站,优酷网站怎么做的,深圳网站建设响应式,国家拨款农村建设查询的网站文章目录 空字节漏洞安装环境漏洞复现 背锅解析漏洞安装环境漏洞复现 空字节漏洞 安装环境 将nginx解压后放到c盘根目录下: 运行startup.bat启动环境: 在HTML文件夹下有它的主页文件: 漏洞复现 nginx在遇到后缀名有php的文件时,…

文章目录

  • 空字节漏洞
    • 安装环境
    • 漏洞复现
  • 背锅解析漏洞
    • 安装环境
    • 漏洞复现

空字节漏洞

安装环境

将nginx解压后放到c盘根目录下:

在这里插入图片描述

运行startup.bat启动环境:

在这里插入图片描述

在HTML文件夹下有它的主页文件:

在这里插入图片描述

漏洞复现

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束

在bp的浏览器输入10.9.75.164打开nginx:

在这里插入图片描述

访问主页目录下的info.php文件可以正常访问:

在这里插入图片描述

info.png该文件是一个图片马:

在这里插入图片描述

尝试访问后不能显示:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改字段为info.png%00.php,发送后可以执行该图片马:

在这里插入图片描述

nginx在遇到后缀名有php的文件时,会将该文件给php解释器处理,在读取文件时如果遇到00时就读取结束,所以nginx会将info.php文件当做php文件执行。

背锅解析漏洞

安装环境

cd /vulhub/nginx/nginx_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

启动成功:

在这里插入图片描述

漏洞复现

访问页面:

在这里插入图片描述

上传一个1.php文件,显示上传失败,bp抓包,修改包中的文件类型、后缀并添加一个图片文件的头,绕过对文件的过滤:

在这里插入图片描述

点击发送后上传成功,并给了一段文件的编号:

在这里插入图片描述

访问该文件的位置,只有一张图片:

在这里插入图片描述

后缀名中加入/.php该图片文件成功被当做php文件执行:

在这里插入图片描述

该漏洞之所以出现是因为下面配置被打开:

在这里插入图片描述

http://www.yayakq.cn/news/210427/

相关文章:

  • 建设微网站平台无锡捷搜网站建设
  • 体彩网站建设简单的英文网站模板
  • 网站建设进度规划wordpress收费下载资源
  • 网站推广策划书包括哪些点南阳企业网站制作
  • 上海市住房与城乡建设部网站西楚房产网宿迁房产网
  • 2016手机网站制作规范中文域名是网站名称吗
  • 大安移动网站建设网站建设经典文章
  • 赣州专业企业网站建设成都建模培训
  • 丹灶网站设计学网站开发跟那个专业最相近
  • 景区网站建设的意义网站开发属于什么费用
  • 外贸网站服务器选择wordpress超好看主题
  • 做网站用需要几个软件页面设计多少钱
  • 服装品牌建设网站的目的华为云建设网站
  • 网站开发合同付款比例网页制作专业服务
  • 繁昌网站建设北京响应式网站制作公司
  • 汽车专业科技网站建设作文网有哪些
  • 网站平台开发报价表怎么做网站文章伪原创如何做
  • 网站网址和域名如何迅速k掉网站
  • 网站建设人员组织html网页源代码查看
  • 下载网站app移动商城app下载
  • 邢台网红餐厅百度seo关键词排名技术
  • 网站内容建设的布局我的家乡网页设计模板图片
  • 企业网站模板哪里好如何建立公众号的步骤
  • 网站建设广州公司哪家好电子商务网站建设收益举例
  • 发不了软文的网站怎么做关键词优化wordpress 云
  • 备案时网站建设方案书中国建设网站下载安装
  • 十堰网站建设电话兰州seo网站建设
  • 个人网站成功案例建站技术
  • 企业网站 php 下载建网站报价明细表
  • 做百度移动网站优化排wordpress如何用API采集