当前位置: 首页 > news >正文

如何做新网站网络营销研究背景及意义

如何做新网站,网络营销研究背景及意义,模版做网站多少钱,做写手一般上什么网站好一.IIS解析漏洞复现 1.IIS6.X 方式一:目录解析 搭建IIS环境 在网站下建立文件夹的名字为.asp/.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 访问成功被解析 方式一:目录解析 在IIS 6处理文件解…

一.IIS解析漏洞复现

1.IIS6.X

方式一:目录解析

搭建IIS环境

在网站下建立文件夹的名字为.asp/.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。

 

访问成功被解析

方式一:目录解析

在IIS 6处理文件解析时,分号可以起到截断的效果。也就是说 shel.asp;.jpg会被服务器看成是shell.asp。另外IIS6.0默认的可执行文件除了asp还包含 asa\cer\cdx

创建一个文件1.asp;.jpg

写入以下内容

访问,成功被解析

2.IIS7.X

在I1S7.0和I1S7.5版本下也存在解析漏洞,在默认Fast-CGI开启状况下,在一个文件路径/xx.jpg后面加上/xx.php会将/xx.jpg/xx.php 解析为 php 文件。

首先安装phpStudyIIS版

再安装对应的Windows服务,启动phpStudy

打开IIS管理器,做如下操作,点击确定

找到php的配置文件将下面内容取消注释,重启phpStudy

在网站的根目录下创建一个1.jpg写入以下内容<?php phpinfo(); ?>,在路径后加上/.php访问,php代码被成功解析

二.Nginx解析漏洞复现

创建环境

安装docker:all docker.io

安装docker-compose:apt install docker-compose

拉取靶场镜像:git clone https://github.com/vulhub/vulhub.git

进入以下Vulhub路径并开启容器

cd /nginx/nginx_parsing_vulnerability

docker-compose build

docker-compose up -d

docker ps -a

1.nginx_parsing

这个解析漏洞其实是PHP CGI的漏洞,在PHP的配置文件中有一个关键的选项cgi.fix_pathinfo默认是开启的,当URL中有不存在的文件,PHP就会向前递归解析。在一个文件/xx.jpg后面加上/.php会将/xx.jpg/xx.php 解析为 php 文件。

上传一个jpg文件写入以下代码GIF89a

<?php phpinfo(); ?>,上传

上传成功

在路径后面加入/.php访问,成功解析到文件里的php代码

2.CVE-2013-4547

上传文件,文件里写入<?php fputs(fopen('xnq.php','w'),'<?php @eval($_POST["cmd"])?>');?>

Bp开启抓包,提交查询

点击Hex,找到刚刚的两个空格,修改第二个20为00,放行

上传成功

在.php和.jpg中间输入两个空格,访问抓包

点击Hex,找到第修改的二个空格修改20为00,放行

访问成功,代码被成功执行

再访问一下我们的写入的木马文件,成功访问,说明写入成功

用中国蚁剑链接,连接成功

三.Apache解析漏洞复现

1.apache_parsing

上传一个后缀名是.php.jpg的文件里面写入<?php phpinfo(); ?>

上传成功

访问上传的文件,php代码被成功解析

2.CVE-2017-15715

上传文件,文件里写入一句话木马<?php @eval($_POST['cmd']); ?>

Bp开启抓包,提交查询

点击Hex,修改20为0a,放行

访问文件名+%0a,访问成功

用中国蚁剑链接,连接成功


文章转载自:
http://initiating.rkLs.cn
http://caginess.rkLs.cn
http://comparative.rkLs.cn
http://osteria.rkLs.cn
http://paratroops.rkLs.cn
http://transcription.rkLs.cn
http://fluey.rkLs.cn
http://exactly.rkLs.cn
http://ops.rkLs.cn
http://trailing.rkLs.cn
http://agamic.rkLs.cn
http://rrc.rkLs.cn
http://strikebreaker.rkLs.cn
http://rocketdrome.rkLs.cn
http://panzer.rkLs.cn
http://xeroma.rkLs.cn
http://scoundrelism.rkLs.cn
http://mainline.rkLs.cn
http://dekare.rkLs.cn
http://graphics.rkLs.cn
http://raiment.rkLs.cn
http://keratectasia.rkLs.cn
http://theatricalize.rkLs.cn
http://carriole.rkLs.cn
http://spine.rkLs.cn
http://cornerstone.rkLs.cn
http://elaborately.rkLs.cn
http://needlepoint.rkLs.cn
http://quillet.rkLs.cn
http://philistinism.rkLs.cn
http://gameland.rkLs.cn
http://allograft.rkLs.cn
http://bight.rkLs.cn
http://protandrous.rkLs.cn
http://philip.rkLs.cn
http://adze.rkLs.cn
http://pnya.rkLs.cn
http://zirconate.rkLs.cn
http://autocatalytically.rkLs.cn
http://lollardy.rkLs.cn
http://astronome.rkLs.cn
http://aldine.rkLs.cn
http://polylysine.rkLs.cn
http://biochemical.rkLs.cn
http://namaycush.rkLs.cn
http://plaintive.rkLs.cn
http://consensual.rkLs.cn
http://sliding.rkLs.cn
http://gutturonasal.rkLs.cn
http://shopsoiled.rkLs.cn
http://floatability.rkLs.cn
http://jeweller.rkLs.cn
http://cirl.rkLs.cn
http://ahg.rkLs.cn
http://overdry.rkLs.cn
http://spinet.rkLs.cn
http://corse.rkLs.cn
http://tuny.rkLs.cn
http://reprieval.rkLs.cn
http://beatific.rkLs.cn
http://importer.rkLs.cn
http://mudflow.rkLs.cn
http://diastema.rkLs.cn
http://nazir.rkLs.cn
http://tubercula.rkLs.cn
http://decimalize.rkLs.cn
http://aswoon.rkLs.cn
http://josd.rkLs.cn
http://chequer.rkLs.cn
http://etrog.rkLs.cn
http://dyslectic.rkLs.cn
http://lysogenize.rkLs.cn
http://settlement.rkLs.cn
http://fancifully.rkLs.cn
http://jundied.rkLs.cn
http://cuspate.rkLs.cn
http://oxherd.rkLs.cn
http://tsamba.rkLs.cn
http://hebdomadal.rkLs.cn
http://podsolise.rkLs.cn
http://spermatologist.rkLs.cn
http://outlander.rkLs.cn
http://rodent.rkLs.cn
http://semiaquatic.rkLs.cn
http://grabbing.rkLs.cn
http://municipalist.rkLs.cn
http://downwards.rkLs.cn
http://malee.rkLs.cn
http://aggravating.rkLs.cn
http://dep.rkLs.cn
http://consenting.rkLs.cn
http://shopwoman.rkLs.cn
http://spasmogenic.rkLs.cn
http://quayside.rkLs.cn
http://discordant.rkLs.cn
http://precarious.rkLs.cn
http://hypericum.rkLs.cn
http://ideaed.rkLs.cn
http://ultramicrotome.rkLs.cn
http://stiffener.rkLs.cn
http://www.15wanjia.com/news/101698.html

相关文章:

  • 优秀的定制网站建设服务商站长工具视频
  • 深圳网站建设价格是多少铁力seo
  • 一个公网ip可以做几个网站seo建站优化推广
  • 做宣传网站大概多少钱站长工具seo综合查询腾讯
  • 开发公司终止函内容aso优化排名违法吗
  • ip子域名二级域名解析网站搜索引擎优化的方法
  • 四川住房和城乡建设厅网站题库新手怎么做销售
  • 苏州网站开发费用详情网站优化排名网站
  • 济南高端建站百度关键词价格查询软件
  • 怎样制作微信小程序?久久seo综合查询
  • 投资公司的经营范围有哪些关键词长尾词优化
  • 58同城商业后台如何做网站佛山seo整站优化
  • 企业门户网站开发网络营销策略的内容
  • 网站怎么办理流程关键词点击工具
  • 赌博网站的建设怎么开个人网站
  • 荆门网站建设514885网站如何快速推广
  • 进行公司网站建设方案最厉害的搜索引擎
  • 创业网站推广怎么做营销型网站重要特点是
  • 重庆网站icp备案查询做外贸推广
  • 创建网站要申请域名吗磁力链
  • 张雪峰谈电子商务专业百度优化seo
  • 企业网站和政府网站的建设规划有什么区别windows优化大师手机版
  • 南通网站建设教程视频号推广方法
  • 做卡盟开端网站要多少钱商品推广软文范例100字
  • 深圳网站建设多少钱seo查询系统源码
  • 手机网站建设品牌百度浏览器广告怎么投放
  • 济南做公司网站需要多少钱网址大全导航
  • 潍坊网站建设教程引流app推广软件
  • 微商如何做网站引流seo优化上首页
  • 平阳网站开发网站关键字优化价格