当前位置: 首页 > news >正文

晋江哪里可以学建设网站所见即所得型网页制作工具

晋江哪里可以学建设网站,所见即所得型网页制作工具,网站建设技巧亅金手指排名25,企业查询天眼查官网文章目录 未知后缀名解析漏洞多后缀名解析漏洞启动环境漏洞复现 换行解析漏洞启动环境漏洞复现 未知后缀名解析漏洞 该漏洞与Apache、php版本无关,属于用户配置不当造成的解析漏洞。在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP…

文章目录

  • 未知后缀名解析漏洞
  • 多后缀名解析漏洞
    • 启动环境
    • 漏洞复现
  • 换行解析漏洞
    • 启动环境
    • 漏洞复现

未知后缀名解析漏洞

该漏洞与Apache、php版本无关,属于用户配置不当造成的解析漏洞。在有多个后缀的情况下,只要一个文件含有.php后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。

启动upload-labs-env-win-0.1目录下的phpstudy,打开bp自带的浏览器,访问虚拟机的本机地址127.0.0.1,来到upload-labs第七关:

在这里插入图片描述

新建一个1.php文件,写入一句话木马,加上phpinfo的执行命令:
在这里插入图片描述

上传1.php文件,提示上传失败,不允许该文件类型上传:
在这里插入图片描述

用bp抓包,发送到repeater模块,修改文件后缀名为未知后缀,点击上传,上传成功:

在这里插入图片描述

访问文件上传的网址127.0.0.1/upload,可以找到刚才上传的文件:
在这里插入图片描述

并且可以执行里面的phpinfo()命令,成功回显(未知后缀名解析时其中包含.php则会被识别成php文件):

在这里插入图片描述

多后缀名解析漏洞

启动环境

来到httpd/apache_parsing_vulnerability靶场

cd vulhub/httpd/apache_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

安装中:

在这里插入图片描述

安装完成,启动成功:

在这里插入图片描述

在浏览器中输入10.9.75.45启动环境:

在这里插入图片描述

漏洞复现

上传一个包含一句话木马和phpinfo函数的1.php文件,提示上传失败:
在这里插入图片描述

用bp抓包,发送到repeater模块,修改content-Type为image/png,使用之前的未知后缀名的方法发现上传失败,说明此处上传文件用来白名单限定上传文件的格式,无未知后缀名解析漏洞:

在这里插入图片描述

用bp抓包,发送到repeater模块,修改content-Type为image/png,修改文件名为1.php.png,上传成功:

在这里插入图片描述

换行解析漏洞

启动环境

来到httpd/apache_parsing_vulnerability靶场

cd vulhub/httpd/apache_parsing_vulnerability

安装环境并启动:

sudo docker-compose up -d && sudo docker-compose up -d

安装环境完成,提示我们8080端口被占用,需要修改端口:

在这里插入图片描述

复制配置文件:

cp docker-compose.yml docker-compose.me.yml

打开复制的文件修改端口:

vim docker-compose.me.yml

如图:
在这里插入图片描述

以修改的配置文件打开环境:

sudo docker-compose -f docker-compose.me.yml up -d

在这里插入图片描述

在浏览器中输入10.9.75.45:8082启动环境:

在这里插入图片描述

漏洞复现

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.2.4.29版本中存在一个解析漏洞.
在解析PHP时, l.php\x0A 将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

上传一个1.php文件,显示上传失败,用bp抓包后发到repeat模块,点击hex,查看该文件的16机制编码(网络上的文件数据包都是以这样的2进制字节流传输的),将evil.php后面的数改为0a:

在这里插入图片描述

修改后上传,此时可以上传成功:
在这里插入图片描述

访问后成功回显:

在这里插入图片描述

http://www.yayakq.cn/news/418993/

相关文章:

  • 个人网站制作模板济宁鱼台网站建设
  • 网站开发推荐笔记本企业网站注册申请
  • linux下打开wordpressseon是什么意思
  • 网站建设的系统设计seo查询工具
  • 做药物分析必须知道的网站免费logo设计自动生成u钙网
  • 网站建设需要的网络技术建设一个普通网站需要多少钱
  • 网站建设辅助网站备案好不好
  • 网站 美食频道 建设网站关键词怎样做优化
  • 做微网站用什么框架大鱼直播
  • 网站建设公司领导致辞深圳网站空间
  • 怎样制作公司网站天津网站备案去哪
  • 华升建设集团有限公司网站网站开发常用小图片
  • 通辽网站建设招聘wordpress点击弹出层插件
  • 网站建设都用哪些软件展示型网站设计
  • 网站开发榜单规则株洲新站seo
  • it培训网站哈尔滨最新通知
  • 成都三合一网站建设推荐个2021能看的网站
  • 建设一个什么网站赚钱中山seo外包
  • 网页设计公司网站制作做网站的商家怎么后去流量费
  • 唐山网站建设培训凡科登录入口app下载
  • 个人工作室网站怎么做有做全棉坯布的网站吗
  • 制作企业网站与app有什么不同青岛永诚网络有限公司
  • 对于网站建设的调查问卷wordpress时间中文版
  • 网站建设运营策划方案建站重庆
  • 临海做 网站男女做暧暧试看网站49
  • 大连网站建设设计北京网站建设迈程网络
  • 网站由哪三部分构成电子商务网站建设分析
  • 做订单管理网站用什么软件山西住房城乡建设厅网站
  • 免费网站入口网站免费进做网站要需要多少钱
  • 溧水114网站开发php网站开发文档模板