当前位置: 首页 > news >正文

长沙哪家公司做网站百度推广关键词技巧定价

长沙哪家公司做网站,百度推广关键词技巧定价,动易网站后台,海阳市住房和城乡建设局官方网站Apache解析漏洞 漏洞原理 # Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件: AddType text/html .html AddLanguage zh-CN .cn# 其给 .html 后缀增加了 media-type ,值为 text/html ;给 …

在这里插入图片描述

Apache解析漏洞

漏洞原理

# Apache HTTPD 支持一个文件拥有多个后缀,并为不同后缀执行不同的指令。比如如下配置文件:
AddType text/html .html
AddLanguage zh-CN .cn
# 其给 .html 后缀增加了 media-type ,值为 text/html ;给 .cn 后缀增加了语言,值为 zh-CN 。此时,如果用户请求文件 index.cn.html ,他将返回一个中文的html页面。以上就是Apache多后缀的特性。如果运维人员给 .php 后缀增加了处理器:
AddHandler application/x-httpd-php .php .php3 .phtml

那么,在有多个后缀的情况下,只要一个文件含有 .php 后缀的文件即将被识别成PHP文件,没必要是最后一个后缀。利用这个特性,将会造成一个可以绕过上传白名单的解析漏洞。

CVE-2017-15715

Apache HTTPD是一款HTTP服务器,它可以通过mod_php来运行PHP网页。其2.4.0~2.4.29版本中存在一个换行解析漏洞,在解析PHP时,1.php\x0A将被按照PHP后缀进行解析,导致绕过一些服务器的安全策略。

# 影响版本
2.4.0~2.4.29

利用姿势

步骤一:进入Vulhub靶场并开启目标靶机,进行访问…

# 启动靶机
cd /Vulnhub/vulhub-master/httpd/CVE-2017-15715
vim docker-compose.yml //编文件第一行删除掉
docker-compose build //创建文件
docker-compose up -d //拉取镜像
docker ps -a      //查看端口# 访问地址
http://101.42.118.221:8080/

步骤二:尝试上传一句话木马文件,发现被拦截…

image-20240801182947707

步骤三:在evil.php文件后面添加空格 0x20 在改为 0x0a 再次返送即可上传成功…

image-20240801183443661

步骤四:访问上传的evil文件在后面加上 %0a 再访问发现解析了其中的PHP代码,但后缀不是php说明存在解析漏洞

http://101.42.118.221:8080/evil.php%0a

image-20240801183626303

步骤五:使用菜刀链接…成功!

image-20240801183831421
好小子,离成功又近一步!!!

http://www.ds6.com.cn/news/85122.html

相关文章:

  • 南充做网站公司大数据营销精准营销
  • 江苏网站建设谷歌搜索引擎网页版入口
  • 大连企业建站百度的官方网站
  • 长沙制作手机网站网站设计与建设
  • 校园网站建设规划书seo外链发布平台有哪些
  • 网站做线上销售windows优化大师有用吗
  • wordpress如何去除分类怎么seo网站排名
  • 佛山专业的网页制作谷歌seo招聘
  • 用动物做网站名网站关键词优化公司
  • 政府门户网站建设方案深圳今日头条新闻
  • 东莞网站建设营销哪家好网页设计
  • 延安免费做网站公司官方百度平台
  • 旅游网站设计图公司网站排名
  • 广西网站建设公司招聘最好的营销策划公司
  • 东营网红桥关键词优化外包服务
  • 资源搜索网站是怎么做的个人网页模板
  • 个人网站 可以做淘宝客吗怎么开一个网站平台
  • 做骗子曝光网站是否违法免费b站推广网站2023
  • 网站建设教学大纲搜索引擎营销的成功案例
  • wordpress下载主题需要ftp衡阳seo优化
  • 做消防哪些网站找工作东莞网站优化关键词排名
  • 网络平台推广哪个好上海企业seo
  • 成都网站建设 四川冠辰科技深圳全网推广平台
  • 巴中城乡建设局网站搜索引擎营销的主要方法
  • 周村网站制作哪家好中国网民博客 seo
  • b2b网站名和网址seoul是什么意思
  • 2024年b站推广网站网络营销推广经验总结
  • 怎样做企业手机网站首页网络营销服务企业有哪些
  • WordPress需要多大mysql百度搜索引擎优化方案
  • 训做网站的心得体会范文国内搜索引擎