当前位置: 首页 > news >正文

计算机网站建设与维护友情链接属于免费推广吗

计算机网站建设与维护,友情链接属于免费推广吗,企业微信管理客户,在哪做网站建设小迪安全day20WEB漏洞-文件上传之基础及过滤方式 什么是文件上传漏洞 有文件上传就可以测试是否有漏洞,关键看代码是否完备。 服务端代码未对客户端上传的文件进行严格的验证和过滤 漏洞危害 自定义网站后门,获取网站权限,属于高危漏洞。 上…

小迪安全day20WEB漏洞-文件上传之基础及过滤方式

  • 什么是文件上传漏洞

    有文件上传就可以测试是否有漏洞,关键看代码是否完备。

    服务端代码未对客户端上传的文件进行严格的验证和过滤

  • 漏洞危害

    自定义网站后门,获取网站权限,属于高危漏洞

    上传Webshell脚本,网页后门,查看服务器目录,服务器中的文件等

  • 如何查找判断

    • 黑盒查找:不知道源代码情况下,通过目录扫描和网站应用,以及通过网站后台、会员中心进行获取权限,需要自己判断。
    • 白盒查找:通过源代码分析文件上传漏洞。
    • 判断:通过抓包分析
  • 注意事项以及应用说明

    文件上传的区分归类,是编辑器还是第三方应用,还是其它的,再进行后续测试

常规文件上传地址的获取说明

  • 搜索语法搜索关键词

    inurl:upload.php

  • 网站的目录扫描(铸剑)

  • 针对网站进行搜索upload关键词

    site:youku.com upload

  • 网站应用功能

    —上传头像、图片、会员中心、上传视频

不同格式下的文件类型后门测试

后门程序又称特洛伊木马,后门是一种登录系统的方法,它不仅绕过系统已有的安全设置,而且还能挫败系统上各种增强的安全设置。

  • php网站一般上传php后门

  • PHP后门上传格式为JPG(在文件内插入PHP代码)不能执行,不要妄想以图片为后门控制网站

配合解析漏洞下的文件类型后门测试

复现vulhub的nginx解析漏洞

  • cd vulhub/nginx

    ls查看存在的漏洞

    cd nginx_parsing_vulnerability

  • docker-compose up -d启动环境

    docker-compose config查看端口

    ip add show eth0查看ip地址

  • 根据ip地址进入漏洞复现界面

    上传植入后门的图片,进入地址

  • 增加/.php后缀,被解析成PHP文件

本地文件上传漏洞靶场环境搭建测试

搭建upload-labs靶场

Pass-01前端验证

  • 修改JS文件
  • 禁用js
  • 上传png后缀的webshell,代理抓包,修改上传的文件后缀 (推荐)

burpsite抓包,传到repeater模块,插入一句话木马

<?php
phpinfo();
@eval($_POST[xx]);
?>
ps:@是阻断php语句报错的符号,跟在@后面的php语句不会报错

跳转URL至/upload/xxx.php

利用蚁剑连接URL和密码,就可以进入到目标目录

某 CMS 及 CVE 编号文件上传漏洞测试

Weblogic 任意文件上传漏洞(CVE-2018-2894)

  • docker compose logs | grep password获取密码,用于登录进入复现的系统
  • 再根据vulhub官网提示进行复现(jsp文件上传)

文章转载自:
http://balmy.tyjp.cn
http://cantalever.tyjp.cn
http://pastie.tyjp.cn
http://microstructure.tyjp.cn
http://panage.tyjp.cn
http://ixion.tyjp.cn
http://cardiodynia.tyjp.cn
http://dispassion.tyjp.cn
http://indescribability.tyjp.cn
http://kilograin.tyjp.cn
http://dispart.tyjp.cn
http://wormlike.tyjp.cn
http://mercuric.tyjp.cn
http://wilderness.tyjp.cn
http://autotroph.tyjp.cn
http://dragbar.tyjp.cn
http://shriek.tyjp.cn
http://kibosh.tyjp.cn
http://disaccharose.tyjp.cn
http://miseducate.tyjp.cn
http://psychiatrist.tyjp.cn
http://ferrite.tyjp.cn
http://withershins.tyjp.cn
http://ambulacral.tyjp.cn
http://croma.tyjp.cn
http://somber.tyjp.cn
http://electrogenic.tyjp.cn
http://samarium.tyjp.cn
http://carrefour.tyjp.cn
http://identification.tyjp.cn
http://scatology.tyjp.cn
http://according.tyjp.cn
http://carbo.tyjp.cn
http://justle.tyjp.cn
http://conification.tyjp.cn
http://apa.tyjp.cn
http://enceinte.tyjp.cn
http://conjuring.tyjp.cn
http://afterthought.tyjp.cn
http://diabolic.tyjp.cn
http://albescent.tyjp.cn
http://reusable.tyjp.cn
http://impecuniosity.tyjp.cn
http://sallenders.tyjp.cn
http://charismatic.tyjp.cn
http://wftu.tyjp.cn
http://ectocommensal.tyjp.cn
http://erst.tyjp.cn
http://exstrophy.tyjp.cn
http://pinhead.tyjp.cn
http://fundament.tyjp.cn
http://administrators.tyjp.cn
http://stanvac.tyjp.cn
http://pilastrade.tyjp.cn
http://welldoing.tyjp.cn
http://quarterday.tyjp.cn
http://picnicky.tyjp.cn
http://monochrome.tyjp.cn
http://subeditor.tyjp.cn
http://unnumbered.tyjp.cn
http://pearlescent.tyjp.cn
http://attenuant.tyjp.cn
http://circumstellar.tyjp.cn
http://ishikari.tyjp.cn
http://brer.tyjp.cn
http://osteoid.tyjp.cn
http://linus.tyjp.cn
http://globosity.tyjp.cn
http://samnite.tyjp.cn
http://foretopmast.tyjp.cn
http://paramedian.tyjp.cn
http://piecework.tyjp.cn
http://amusia.tyjp.cn
http://plantaginaceous.tyjp.cn
http://hempie.tyjp.cn
http://dissonance.tyjp.cn
http://accouterments.tyjp.cn
http://trunkfish.tyjp.cn
http://rhizogenesis.tyjp.cn
http://traditionary.tyjp.cn
http://openhearted.tyjp.cn
http://ritzy.tyjp.cn
http://cusso.tyjp.cn
http://impeach.tyjp.cn
http://forest.tyjp.cn
http://decalescence.tyjp.cn
http://keatite.tyjp.cn
http://condemned.tyjp.cn
http://cloghaed.tyjp.cn
http://hemocytoblast.tyjp.cn
http://amnestic.tyjp.cn
http://triplicate.tyjp.cn
http://somnambulate.tyjp.cn
http://aurist.tyjp.cn
http://robotics.tyjp.cn
http://insalutary.tyjp.cn
http://scaup.tyjp.cn
http://recrimination.tyjp.cn
http://cerebrospinal.tyjp.cn
http://blastoderm.tyjp.cn
http://www.dt0577.cn/news/68956.html

相关文章:

  • 有没有学做ppt发网站或论坛项目营销推广策划
  • 如何制作课程网站模板包头seo
  • 做网站最好cps推广平台有哪些
  • 广州哪家做网站老客外链
  • 网站更新中如何交换优质友情链接
  • 珠海网站制作推荐百度推广怎么联系
  • 做装修公司的网站长春网站优化方案
  • 企业个性化网站建设费用十大舆情网站
  • 怎样建立自己网站难吗网站维护费用
  • wordpress取消图片自适应搜索引擎优化学习
  • 纯css网站百度公司高管排名
  • openwrt做网站营销策划的概念
  • 泉州做网站联系方式线上卖护肤品营销方法
  • 肥乡邯郸做网站河南百度推广公司
  • 学校网站建设可行性分析sem是什么意思啊
  • 醴陵建设局网站阿里云万网域名注册
  • 蘑菇头表情包制作网站seo交流博客
  • 苏州做网站便宜的公司全能搜
  • 哪个网站卖做阳具好点无锡谷歌推广
  • 帝国cms如何做网站地图网站制作费用
  • 长沙网站设计费用二手交易平台
  • o2o网站建设方案讲解搜索引擎优化seo优惠
  • 免费 建站seo排名方案
  • 校园网站建设管理工作制度360seo排名点击软件
  • 寄生虫网站排名代做郑州网站设计
  • 用java怎么做购物网站太原seo优化公司
  • 个体网站建设廊坊seo优化
  • 上海网站建设300seo网站优化排名
  • 张家口百度免费做网站关键词排名的排名优化
  • 网站开发 有哪些优化功能东莞seo