当前位置: 首页 > news >正文

景德镇做网站谷歌外贸网站推广

景德镇做网站,谷歌外贸网站推广,wordpress原因跳转,赣州梦幻网络科技有限公司漏洞简介 pache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。 漏洞环境 vulhub/httpd/CVE-2…

漏洞简介

pache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

漏洞环境

vulhub/httpd/CVE-2017-15715

Vulhub - Docker-Compose file for vulnerability environment

漏洞复现

进入vulhub项目对应的目录:cd vulhub-master/httpd/CVE-2017-15715

编译容器:“docker-compose build”

启动Docker容器,输入命令:“docker-compose up -d”。

查看容器状态,输入命令:“docker ps”并查看对应容器ID。

进入容器,输入命令:“docker exec -it 容器id /bin/bash”。

该漏洞属于用户配置不当所产生的,看一下配置文件信息,输入命令“cat /etc/apache2/conf-available/docker-php.conf”,如图所示。

前三行的内容意思是将所有以“.php”为后缀的文件内容当作PHP代码进行解析,但是却使用了“$”进行文件匹配,这就导致了漏洞的产生。这个符号在正则表达式中是匹配字符串中结尾的位置,若存在换行则匹配换行符为结尾,也就是说可以利用换行符使“$”与其匹配从而绕过黑名单机制实现文件上传。

如果在黑名单的后缀不让上传php jsp等,就可以通过php%0a绕过黑名单,但是需要保证这个后缀是能够正常解析的脚本代码。如果是白名单可能不行(在白名单里面才可以上传jpj,png,gif 等),但是如果没有考虑以最后一个点为后缀,通过1.jpg.php%0a的形式也可能能够绕过。

查看index.php内容,代码如下:

<?phpif(isset($_FILES['file'])) {$name = basename($_POST['name']);$ext = pathinfo($name,PATHINFO_EXTENSION);if(in_array($ext, ['php', 'php3', 'php4', 'php5', 'phtml', 'pht'])) {exit('bad file');}move_uploaded_file($_FILES['file']['tmp_name'], './' . $name);}

可以看到除了上传文件外,还要以POST请求方式传入参数name,其值作为文件上传后最后的名字,同时设置了黑名单过滤name值传递的带有黑名单信息的后缀。如果通过 $FILES["file"]获 取文件名的话,会把\x0a自动去除,所以 $FILES["file"]这种方式获取文件名也不会造成这个漏洞.

启动后Apache运行在http://your-ip:8080

创建一个文件,写入<?php phpinfo();?> 

上传文件可以看到是上传失败

通过burp抓包把在实际上传文件名后加0a,也就是filename的值加上0a


我用的burp是2021版本,没有hex选项,可以通过选择单个字符修改

老版本可以通过hex修改,修改完,文件正常上传。

访问http://your-ip:8080/test.php%0A,可以看到PHP代码已经被解析,如图所示。

http://www.shuangfujiaoyu.com/news/23885.html

相关文章:

  • 苏州网络推广软件移动网站优化排名
  • .net网站开发视频深圳排名seo公司
  • 搜狐快站做网站教程网络营销学院
  • 电子商务网站的特点怎么弄一个自己的网站
  • 如何查看域名以前是做什么网站的一个自己的网站
  • 1.网站建设基本流程是什么青岛爱城市网app官方网站
  • wordpress 日历百度广告优化
  • 可以做翻译任务的网站电商网站建设哪家好
  • 哪里学网站建设与管理跨境电商哪个平台比较好
  • 彩票走势网站怎么做的莆田seo
  • 西安营销型网站建设淘宝代运营公司十大排名
  • 永城网站设计公司网络营销推广方案范文
  • 付费网站推广如何推广网站方法
  • 聊城住房和城乡建设部网站百度代发收录
  • 福田网站设计公司哪家好重庆森林经典台词图片
  • 建网站租服务器多少钱培训机构连锁加盟
  • 济南网站建设泉诺软文营销的技巧
  • 贵港北京网站建设海淀seo搜索引擎优化公司
  • 专做logo网站叫什么地方优化设计三年级下册数学答案
  • 文化传播公司网站备案抖音搜索关键词排名查询
  • 网站后台iis配置windows优化大师有必要安装吗
  • 商城网站建设注意什么国内营销推广渠道
  • wordpress小说插件宁波网站优化公司推荐
  • 网站开发 word文件预览常用的关键词优化策略有哪些
  • 最好的在线网页代理谷歌优化教程
  • 南阳做做网站免费建站
  • 柳州企业网站开发公司优秀企业网站模板
  • 宿州网站建设费用北京全网营销推广公司
  • 有域名之后怎么做网站黑马教育培训官网
  • 汕头手机建站模板2024年度关键词