当前位置: 首页 > news >正文

wordpress 文章分享优化人员是什么意思

wordpress 文章分享,优化人员是什么意思,如何建设一免费的网站,学做标书网站允许直接上传shell 只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。 允许上传压缩包 如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip …

允许直接上传shell

只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。

允许上传压缩包

如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip Slip目录走访漏洞;恶意攻击者通过构造一个压缩文件条目中带有../的压缩文件,上传后交给应用程序进行解压,由于程序解压时没有对压缩包内部的文件名进行合法性的校验,而是直接将文件名拼接在待解压目录后面,导致可以将文件解压到正常解压缩路径之外并覆盖可执行文件,从而等待系统或用户调用他们实现代码执行(也可能是覆盖配置文件或其他敏感文件)。

本质:没有对压缩包中的文件名进行合法性校验,直接将文件名拼接到待解压目录中,导致存在路径遍历风险

举例:若解压目录为/webapp/web/,给文件命名为:../../var/www/html/1.php并压缩,那么文件解压后,通过直接拼接文件名为/webapp/web/../../var/www/html/1.php,因此最终就会存放到/var/www/html/1.php中,如果能访问并解析,那么就能成功代码执行。

利用:zip-slip-vulnerability这个仓库包含了有关此攻击的所有信息,例如受影响的库、项目和其他相关信息。

构造代码:

也可以用别人写好的工具:GitHub - ptoomey3/evilarc: Create tar/zip archives that can exploit directory traversal vulnerabilities

http://www.yayakq.cn/news/32716/

相关文章:

  • 专业做网站交易平台网站程序
  • 广东省建设厅网站可以查dz网站如何做301
  • 2003系统做网站wordpress python采集器
  • 厦门安岭路网站建设新浪sae安装wordpress
  • 现在做网站还有出路吗上海十大网站建
  • 怎么做网站的301免费建设微网站制作
  • 国外展柜网站网站设为首页代码
  • 网站地图代码51单片机可以做网站
  • 旅游网站建设的利益个人网站申请空间
  • 全景网站制作教程做磁性材料在哪些网站推广比较好
  • 免费网站apphtml简单网站建设代码
  • 儿童设计网站人才招聘网站建设
  • 中国网站开发建设银行亚洲官方网站
  • 旅行社建网站哪些网站有二维码
  • 网站优化的作业及意义东莞厚街镇属于哪个区
  • layui做网站前端南通哪些公司做网站
  • 物流网站开发公司广州最新防疫动态
  • 网站建设多少预算商城模板html
  • 系统建站枣庄网站开发
  • 重庆网站设计公司丹阳网络营销
  • 网站建设二公司wordpress文章来源信息
  • 营销导向企业网站策划wordpress主题评论
  • 自己建立的网站留言 wordpress
  • 嘉兴网站推广企业小米发布会直播在线
  • 电子政务和网站建设工作的总结wordpress网页压缩
  • 网站内容图片怎么做企业手机网站建设公司
  • 数据库跟网站做网站怎么调整图片间距
  • angularjs做网站案例广州手机网站建设哪家好
  • 甘肃企业模板建站信息做重视频网站
  • 合肥外贸网站推广qq邮箱登陆 com登录