当前位置: 首页 > news >正文

在哪个网站找婚照公司北京市住房和城乡建设网官网

在哪个网站找婚照公司,北京市住房和城乡建设网官网,黑龙江建设网政务系统,科技助手和平精英随着互联网的迅速发展#xff0c;网络安全问题变得日益复杂#xff0c;而文件解析及上传漏洞成为攻击者们频繁攻击的热点之一。本文将深入研究文件解析及上传漏洞#xff0c;通过对文件上传、Web容器IIS、命令执行、Nginx文件解析漏洞以及公猫任意文件上传等方面的细致分析网络安全问题变得日益复杂而文件解析及上传漏洞成为攻击者们频繁攻击的热点之一。本文将深入研究文件解析及上传漏洞通过对文件上传、Web容器IIS、命令执行、Nginx文件解析漏洞以及公猫任意文件上传等方面的细致分析揭示这些漏洞背后的本质和攻击方式。        文件上传漏洞一直是攻击者们渗透系统的首选方式。通过构造巧妙的上传文件攻击者能够实施多种恶意行为如上传包含恶意脚本的文件从而实现远程代码执行。本文将深入探讨文件上传漏洞的工作原理、攻击场景并通过实际案例为读者提供更直观的理解帮助其更好地认识这一类型漏洞的威胁性。        在网络攻击的舞台上Web容器扮演着至关重要的角色。特别是在Windows操作系统下IIS作为最为常见的Web服务器存在着多种可能的文件解析和上传漏洞。本文将详细探讨这些潜在的漏洞揭示攻击者如何善用这些漏洞渗透系统以帮助读者更全面地了解并防范这一类威胁。 一、文件上传 1、文件上传漏洞介绍 1、文件上传 文件上传是现代互联网常见的功能允许用户上传图片、视频、及其他类型文件向用户提供的功能越多Web受攻击的风险就越大。 2、文件上传漏洞 上传文件时如果未对上传的文件进行严格的验证和过滤就容易造成文件上传漏洞上传脚本文件 (包括asp、aspx、 php、jsp等)恶意上传行为可能导致网站甚至整个服务器被控制。 恶意的脚本文件又被称为WebShellWebShell具有强大的功能如查看服务器目录、服务器中文件、执行系统命令等 2、JS检测绕过 1、检测原理 调用JS的selectFIle()函数先将文件名转换为小写然后通过substr获取文件名最后一个点号后面的后缀 (包括点号) 进行判断 2、绕过方法 由于后端PHP代码没有对文件做任何检测所以只要绕过前端JS的校验就可以上传WebShell。 3、文件后缀绕过 1、检测原理 通过函数pathinfo()获取文件后缀将后缀转为小写后判断是不是php. 2、绕过方法1 有些中间件允许解析其他文件后缀的如在httpd.conf配置文件中配置如下代码则能解析php、php3、phtml文件。所以上传一个后缀名为php3、phtml的文件即可 3、绕过方法2 结合Apache文件解析机制从右向左开始解析文件后缀若后缀名不可识别则继续判断知道遇到可解析的后缀为止。 4、文件类型绕过MIME绕过 1、检测原理 判断$_FILES[“file”][“type”]是不是图片格式 (image/gif、imagejpeg、image/pjpeg) 不是则不允许上传。 $_FILES[“file”][“type”]的值是从请求数据包中Content-Type中获取。 2、绕过方法 通过抓取数据请求包上传php文件时Content-Type值是application/octer-stream上传jpg格式的文件时Content-Type值是image/jpeg。可修改文件类型进行绕过。 5、文件类型绕过文件幻数检测 1、检测原理 利用getimagesize0函数获取图片的宽高等信息如果上传的不是图片那么则获取不到信息。 2、绕过方法 在脚本文件开头补充图片对应的头部值或在图片后写入脚本代码。 6、文件截断绕过 1、检测原理 ①、由于00代表结束符PHP会把00后面的所有字符删除 ②、截断条件: PHP版本小于5.3.4、magic_quotes_gpc 为OFF状态 2、绕过方法 GET方法中加入00截断 POST方法中传入%00并解码 7、文件内容绕过 (竞争条件攻击) 1、检测原理 一些网站文件检测逻辑是先允许上传任意文件然后检查文件内容是否包含可执行脚本如果包含则删除。这里使用sleep()函数来模拟判断是否含有脚本所需要的时间 2、绕过方法 利用成功上传到删除文件的时间差上传一个.php文件在未删除之前立即访问则会自动生成一个新php文件新文件不会被删除 二、web容器IIS 1、常见Web容器 1、什么是Web容器 web容器是一种服务程序在服务器一个端口就有一个提供相应服务的程序而这个程序就是处理从客户端发出的请求如JAVA中的Tomcat容器ASP的IIS都是这样的容器。一个服务器可以有多个容器。 我们在常见web容器漏洞这部分学习中需要使用的容器如下:IIS、Apache、Nginx、 Tomcat、Jboss、 WebLogic。  2、名词解释 ①、中间件: 提供系统软件和应用软件之间连接的软件以便于软件各部件之间的沟通。中间件处在操作系统和更高一级应用程序之间。 ②、容器: 给处于其中的应用程序组件 (ISPPHPASP) 提供一个环境。使处于其中的应用程序组件直接跟容器中的环境变量接口交互不必关注其它系统问题 ③、服务器: www服务器或http服务器。提供Web信息浏览服务。它只需支持HTTP协议、HTML文档格式及URL。向浏览器提供服务的程序。 2、IIS简介 1、什么是IIS IIS是由微IIS的全称是互联网信息服务 (英语: Internet Information Services)软公司提供的基于运行Microsoft Windows的互联网基本服务。IIS包括FTP/FTPS、NNTP、和HTTPSY HTTP、SMTP等服务。 相关词条解释 .net Framework 是基础类库是程序运行的底层框架 ASP.Net 是 .net里用来做网站的技术集合 IIS 是架设Web服务器用来提供网页浏览服务的属于系统环境般用ASP.Net开发软件然后靠IIS对公网提供服务软件的底层是.netFramework 2、什么是文件解析 当服务器接收到一个Http请求的时候IIS 首先需要决定如何去处理这个请求(服务器处理一个.htm页面和一个.aspx页面肯定是不一样) 。那IIS依据什么去处理呢? 根据文件的后缀名。 服务器获取所请求的页面(也可以是文件比如 1.jpg) 的后缀名以后接下来会在服务器端寻找可以处理这类后缀名的应用程序如果IIS找不到可以处理此类文件的应用程序那么IIS将直接把这个文件返还给客户端。 3、环境搭建 这里要复现的是IIS6.0文件解析漏洞 使用了windows server2003作为环境的载体 这个网站中有各个Windows版本的安装镜像: https://msdn.itellyou.cnWindows server 2003发行版本中已经内置了IIS服务 4、环境使用介绍 开启关闭IIS服务方法如下: 5、环境使用介绍 点击之后会弹出如下方框按照如下方法选择之后即可看到自己的web目录中的文件和IIS服务的开始、停止、暂停按钮了 6、环境使用介绍 在这个页面中是无法编辑自己的web服务的需要在本机中找到web目录。这个环境中的默认web目录是在C:\Inetpub\wwroot下的在这里就可以编辑web目录然后就可以进行我们后面的实验 3、IIS文件解析漏洞 1、漏洞利用 文件解析漏洞一般用于各种上传漏洞中在文件上传的地方一般会限制用户可以上传文件的后缀名比如php的网站如果可以上传php文件那么就可以上传一个php木马然后控制该服务器了也就是我们所说的getshell了。 那么实际的漏洞环境中IIS一般是和asp搭配的 上传的地方如果限制了.asp的后缀名那么首先想到的应该是使用其它IIS支持的文件后缀。其实IIS解析asp脚本除了.asp后缀还有.cer和.asa 2、漏洞利用 如果网站将.asp、.cer、.asa这样的可以被服务端解析的后缀名全部过滤了的话就只能通过其它的一些方法绕过了。就比如文件解析漏洞 IIS 6.0在处理含有特殊符号的文件路径时会出现逻辑错误从而造成文件解析漏洞。这一漏洞有两种完全不同的利用方式: /test.asp/test.jpg test.asp;jpg 3、利用方式1 第一种是新建一个名为“test.asp”的目录该目录中的任何文件都被IIS当做asp程序执行 (特殊符号是“/”) 4、利用方式2 第二种是上传名为“test.asp;.jpg”的文件虽然该文件真正的后缀名是“.jpg”但由于含有特殊符号“;”仍会被IIS当做asp程序执行。 5、IIS7.5文件解析漏洞 test.jpg/php 一看到URL中文件后缀是.php便无论该文件是否存在都直接交给php处理而php又默认开启“cgi.fix_pathinfo”会对文件路径进行“修理”何谓“修理”?举个例子当php遇到文件路径“/aaa.xxx/bbb.yyy”时若“/aaa.xxxbbb.yyy”不存在则会去掉最后的“bbb.yyy”然后判断“/aaa.xxx”是否存在若存在则把“/aaa.xxx”当做文件。 若有文件test.jpg访问时在其后加/.php便可以让IIS把“test.jpg/.php”交给phpphp“修理”文件路径“test.jpg/.php”得到“testjpg”该文件存在便把该文件作为php程序执行了 6、IIS7.5文件解析漏洞 下图所示是在 IIS7.5php5.3FastCGI 下的测试情况:
http://www.huolong8.cn/news/310058/

相关文章:

  • 泉州网站设计制作php程序员网站开发建设
  • 摄影网站的实验设计方案做名片去哪个网站
  • 公众号的微网站开发专业服务网站开发
  • wordpress怎么加插件下载网站关键字优化软件
  • 兰州网站制作成都海外网新闻
  • 唐山市路桥建设有限公司网站企业网站备案资料样本
  • 网站建设wap站网站建设验收报告
  • 电商网站建设精英wordpress优化网站打开速度
  • 网站建设大建材做网站好吗
  • 外贸 企业网站 建设可口可乐vi设计手册
  • 策划公司网站国外优秀网站建设
  • 网页和网站的概念有什么网站可以做微信支付宝支付宝
  • 一个网站多少钱wordpress首页如何增加模块
  • 境外建设网站贴吧注册推广赚钱一个40元
  • 竞价推广培训课程连云港网站关键字优化市场
  • asp网站搭建工具网站被spider重复抓取
  • 做网站信息上海本地宝
  • 怎样做网站二级页面免费策划方案平台
  • 网站栅格网站线框
  • 找网络公司做网站信誉好的南昌网站建设
  • 软件培训网站网站做城市地图
  • 学做网站培训企业网站开发设计
  • 注册网站获取网易邮箱安全码网站开发 零基础
  • 自有服务器 做网站WordPress QQ 微
  • 河北房地产网站建设学网站开发需要多久
  • 怎样做平台网站wordpress the_excerpt();
  • 广州市越秀区建设局网站在线销售型网站
  • 网站app开发流程深圳市宝安区松岗邮政编码
  • 科研院所网站建设中介做哪些网站
  • 制作俄语网站怎么样自己建设网站