当前位置: 首页 > news >正文

深圳做营销网站公司简介网页设计的几种版式

深圳做营销网站公司简介,网页设计的几种版式,网站背景 手机显示不全,wordpress 编辑器插件一、漏洞环境 docker环境 http://192.168.99.124:8082二、漏洞原理 Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致…

一、漏洞环境

docker环境

http://192.168.99.124:8082

二、漏洞原理

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略

漏洞版本:2.4.0~2.4.29

三、漏洞复现

1.右击桌面打开终端(linux系统)

在这里插入图片描述

2.创建一个1.php文件
touch 1.php

在这里插入图片描述

3.编写文件内容
<?phpinfo()?>

在这里插入图片描述

4.把桌面的burpsuite.sh拖入终端模拟器,回车,打开burpsuit.

在这里插入图片描述

在这里插入图片描述

5.打开火狐浏览器,在设置-网络设置-中配置代理。

在这里插入图片描述

在这里插入图片描述

6.按下图配置代理

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

7.在网页中输入ip
http://192.168.99.124:8082

在这里插入图片描述

8.浏览刚刚创建的1.php文件

在这里插入图片描述

9.打开burpsuite中代理-开启拦截

在这里插入图片描述

10.在浏览器中点击提交查询,就可以在burpsuite中可以看到我们提交的数据包

在这里插入图片描述

11.右击-发送给Repeater(send to repeater),把拦截的这个数据包发送到重放器中。

在这里插入图片描述

12.在重放器中可以看到刚才拦截的数据包,点击“发送”,可以看到响应包中返回“bad file”,说明php文件上传失败。

在这里插入图片描述

在这里插入图片描述

13.在evil.php后面插入一个\x0A(注意,不能是\x0D\x0A,只能是一个\x0A),不再拦截:

在这里插入图片描述

在这里插入图片描述

14.访问刚才上传的evil.php%0a发现能够成功解析,但这个文件不是php后缀,说明目标存在解析漏洞:
http://192.168.99.124:8082/evil.php%0a

在这里插入图片描述

http://www.yayakq.cn/news/8831/

相关文章:

  • 深圳全网站建设公司网站 缓存什么时候使用
  • 对网站建设好学吗营销方案的几个要素
  • 杨家坪网站建设网站定制开发特点
  • 宿州网站开发公司广州番禺区天气预报
  • 临沂 网站建设广告联盟 wordpress
  • 媒体发稿网站开发做一个电子商务网站
  • 成都网站搜索排名优化哪家好网站宣传的方法
  • 淄博公司网站建设价格如何用自己电脑做销售网站
  • 卓老师建站特色功能网站做备案到哪去
  • 淄博有做网站的吗网页模板下载 免费 html
  • 公司做网站需要注意些什么新闻类wordpress模板下载
  • 莱芜亓家网站单页企业网站模板
  • 长沙网站开发推荐呼和浩特企业网站排名优化
  • 邢台网站建设优化做网站应该用多少分辨率
  • 荣耀手机商城官方网站荣耀60pro手机网站建设 小程序
  • 泰安商城网站开发设计站长素材ppt模板免费下载
  • 定制企业网站仿礼物说网站模板
  • 临沂做商城网站建设wordpress什么读
  • 教育类的网站方案wordpress 展示
  • 东营百度推广公司搜索网站排名优化
  • 企业网站都没的百度快照咋办wordpress标签论坛
  • 做网站建本地环境作用数据服务器
  • 淘宝优惠券怎么做网站设计网站p站
  • 保定市城乡规划建设局网站电影网站建设步骤
  • 上海网站工作室h5链接是什么意思
  • 贵阳地铁建设网站网站开发的教学视频
  • wps如何做网站网站开发大概需要多少钱
  • 网站制作公司 知乎网站模版建设教程
  • 杰讯山西网站建设政协网站 两学一做专题研讨
  • 网站建设课程设计论文做网站用什么免费字体