当前位置: 首页 > news >正文

成都响应式网站建设重庆seo排名收费

成都响应式网站建设,重庆seo排名收费,专做动漫av的网站,wordpress源码文件下载漏洞 一, 文件下载漏洞原理 利用条件: 1. 读取文件的路径是用户可控, 且没有校验或检验不严. 2. 使用了读取文件的函数. 3. 输出了文件内容.漏洞场景一: 后端没有限制哪些路径的文件可以下载 后端代码: http://192.168.112.200/security/download.php $file_pat…

文件下载漏洞

一, 文件下载漏洞原理

利用条件:
1. 读取文件的路径是用户可控, 且没有校验或检验不严.
2. 使用了读取文件的函数.
3. 输出了文件内容.

漏洞场景一:

后端没有限制哪些路径的文件可以下载

后端代码:

http://192.168.112.200/security/download.php

$file_path = $_GET['filename'];
echo file_get_contents($file_path); // 直接在页面上显示文件内容
Header("Content-type: application/octet-stream"); // 设置响应头为下载而不是读取内容
// 下载后的文件名, 如果不设置默认名称是download.php
Header("Content-Disposition: attachment; filename=".basename($file_path)); 

重点是添加上 "Content-type: application/octet-stream" 响应头后, 向服务器请求的文件就变成自动下载.

漏洞利用:

这里filename参数是用户可控的, 通过这个参数就可以下载其他目录文件, 比如下载passwd文件:

http://192.168.112.200/security/download.php?filename=/etc/passwd

或利用../回溯上级目录, 无论当前在哪一级目录都可能回溯到根目录:

http://192.168.112.200/security/download.php?filename=../../../../../../etc/passwd

漏洞场景二:

后端限制文件允许下载的目录

后端代码:
// 对提交的文件路径前面做了目录拼接, 只允许下载upload目录内的文件
$file_path = "upload/{$_GET['filename']}";if(!file_exists($file_path)){die("你要下载的文件不存在,请重新下载");
}$fp = fopen($file_path, "rb");
$file_size = filesize($file_path);//下载文件需要的响应头
Header("Content-type: application/octet-stream");
Header("Accept-Ranges: bytes");
Header("Accept-Length:".$file_size);
Header("Content-Disposition: attachment; filename=".basename($file_path));// 当文件较大时, 需要循环读取文件流,然后返回到浏览器
// feof() 函数确认是否读到了末尾EOF
$buffer = 1024; // 每次读取的大小
$file_count = 0; 
while(!feof($fp) && $file_count<$file_size){$file_con = fread($fp,$buffer);echo $file_con;$file_count += $buffer;
}
fclose($fp);
漏洞利用:

这里如果直接提交upload之外的路径文件读取不到, 例如:

http://192.168.112.200/security/download.php?filename=/etc/passwd

那么后端拼接之后是: upload/etc/passwd, 读取不到.

使用../回溯上级目录绕过:

http://192.168.112.200/security/download.php?filename=/../../../../../../../etc/passwd

那么后端拼接之后是: upload//…/…/…/…/…/…/…/etc/passwd

二, 文件下载漏洞的测试方法.

  1. 发送文件资源请求, 抓包观察参数, 是否有 file, filename, page, url, path 等名称, 可能是文件路径参数.
  2. 尝试提交 ../../../../../etc/passwd类似的参数来下载常见的系统敏感文件, 如果成功说明存在漏洞.

三, 文件下载漏洞防御:

  1. 过滤特殊的字符点 ".", 避免用户在url中可以回溯上级目录.
  2. 对用户输入的参数做严格打的正则校验, 限制访问的目录.
  3. 在php.ini文件中配置 open_basedir , 限制文件访问的目录.

四, 常见的系统敏感路径文件:

# linux:
/root/.ssh/authorized_keys					//ssh登录认证文件
/root/.ssh/id_rsa							//公钥文件
/root/.ssh/id_rsa.keystore					//密钥存放文件
/root/.ssh/known_hosts						//已访问过的主机公钥记录文件
/etc/passwd									//用户信息
/etc/shadow									//密码存放文件
/etc/my.cnf									//mysql配置文件
/etc/httpd/conf/httpd.conf					//apache配黑文件
/root/.bash_history							//记录系统历史命令文件
/root/.mysq1_history						//记录数据库历史命令文件
/proc/self/fd/fd[0-9](文件标识符)			//连接当前正运行的进程
/proc/mounts								//已挂载的文件系统信息
/porc/config.gz								//内核配置文件# windows:
C:\boot.ini									//查看系统版本
C:windows\win.ini							//基本系统配置文件
C:\windows\System32\inetsrv\MetaBase.xm]	//IIS配需文件
C:\windows\repair\sam						//存储系统初次安装的密码
C:\ProgramFiles\mysq1\my.ini				//Mysql配置
C:\ProgramFiles mysq1\data\mysq]\user.MYD	//Mysqlroot
C:\windows\php.ini							//php配置信息
C:\windows\my.ini							//Mysql配置信息

五, 常见的网络服务器敏感路径文件

1. tomcat, jsp
1. tomcat-users.xm1(用户配置文件)tomcat-users.xm]认在conf目录下,或许可以直接使用下戟点下载该文件。http://目标网站/down.isp?filename=tomcat-users.xml&path=C:/Program Files/Apache SoftwareFoundation/Tomcat 6.0/conf/tomcat-users.xm]2. web.xm](网站配器文件》Jsp网站配黑文件默认放在根目录WEB-INF/Web.xm下(一般都有很多内容有时含有数据库连接用户名和密码等关键信息)http://目标站点/file.do?method=downFile&fileName=../WEB-INF/Web.xml
2. php

php一般是mysq1数据库,一般mysq1数据库禁止远程连接,但是有些站点会使用使用phpMyAdmin进行管理。
下载数据库配置文件:

http://目标站点/download.php?filename=../conf/config.php&dir=/&title=config.php
3. asp
http://目标站点/download.asp?filename=../../inc/conn.asp(数据库配置文件)
http://目标站点/download.asp?filename=../../download.asp(网站配置文件)
http://目标站点/download.asp?filename=../../Admin_login.asp(用户登录界面)
http://目标站点/database/xxxx.mdb(数据库路径)
4. aspx
web.config文件《网站配置文件)
aspx站点用根目录下的web.config文件保存配置信息,尝试构造确定根目录:http://目标站点/DownLoadFileLow.aspx?FileName=../web.config

文章转载自:
http://wanjiawalker.gthc.cn
http://wanjiamapi.gthc.cn
http://wanjiadeanship.gthc.cn
http://wanjiapiggyback.gthc.cn
http://wanjiamemento.gthc.cn
http://wanjiacoffeemaker.gthc.cn
http://wanjiaathetoid.gthc.cn
http://wanjiabogged.gthc.cn
http://wanjiadaily.gthc.cn
http://wanjiastemma.gthc.cn
http://wanjiazoomorph.gthc.cn
http://wanjianewfound.gthc.cn
http://wanjiadisclamation.gthc.cn
http://wanjiadomestically.gthc.cn
http://wanjiacongratulatory.gthc.cn
http://wanjiacgm.gthc.cn
http://wanjiaexploitation.gthc.cn
http://wanjiaentogastric.gthc.cn
http://wanjiarowdydow.gthc.cn
http://wanjiadeathful.gthc.cn
http://wanjiaburthen.gthc.cn
http://wanjiainspiration.gthc.cn
http://wanjialulu.gthc.cn
http://wanjiaundecane.gthc.cn
http://wanjiareshipment.gthc.cn
http://wanjiaturrical.gthc.cn
http://wanjiatumblerful.gthc.cn
http://wanjiainclosure.gthc.cn
http://wanjiatishri.gthc.cn
http://wanjiapolyzoarium.gthc.cn
http://wanjiawoomph.gthc.cn
http://wanjiaspearfisherman.gthc.cn
http://wanjiadissipated.gthc.cn
http://wanjiahonorary.gthc.cn
http://wanjiamidseason.gthc.cn
http://wanjiadesman.gthc.cn
http://wanjianitriding.gthc.cn
http://wanjiabillboard.gthc.cn
http://wanjiacelotex.gthc.cn
http://wanjiaundergrown.gthc.cn
http://wanjiasizeable.gthc.cn
http://wanjiahearting.gthc.cn
http://wanjiamagnetogasdynamic.gthc.cn
http://wanjiatoon.gthc.cn
http://wanjiaturfite.gthc.cn
http://wanjiaorthophosphate.gthc.cn
http://wanjiaperinea.gthc.cn
http://wanjiasurveyor.gthc.cn
http://wanjiaidiocrasy.gthc.cn
http://wanjiacourage.gthc.cn
http://wanjiathingumbob.gthc.cn
http://wanjiadisable.gthc.cn
http://wanjiacastle.gthc.cn
http://wanjiabeige.gthc.cn
http://wanjiasinoatrial.gthc.cn
http://wanjiadenverite.gthc.cn
http://wanjiachd.gthc.cn
http://wanjiapiave.gthc.cn
http://wanjiacanopy.gthc.cn
http://wanjiamoither.gthc.cn
http://wanjiainsignificant.gthc.cn
http://wanjiascobs.gthc.cn
http://wanjiavesicotomy.gthc.cn
http://wanjiadeclining.gthc.cn
http://wanjiacandytuft.gthc.cn
http://wanjiaexcogitation.gthc.cn
http://wanjiaunpromising.gthc.cn
http://wanjiaarden.gthc.cn
http://wanjiacryogenic.gthc.cn
http://wanjiaplantsman.gthc.cn
http://wanjiagossipist.gthc.cn
http://wanjianewspaperdom.gthc.cn
http://wanjiaponceau.gthc.cn
http://wanjiamaline.gthc.cn
http://wanjiabalefulness.gthc.cn
http://wanjiairade.gthc.cn
http://wanjiasemeiography.gthc.cn
http://wanjiaquerulously.gthc.cn
http://wanjiaindivisibility.gthc.cn
http://wanjiacrassilingual.gthc.cn
http://www.15wanjia.com/news/111530.html

相关文章:

  • 网站开发营业执照搜索引擎排名国内
  • 网站建设 万网无锡网站建设seo
  • 阜新网站推广网络营销百度百科
  • 网站首页一般做多大近期热点新闻事件
  • 电子商务web网站如何做网络宣传推广
  • 羽毛球赛事直播平台西安网站优化公司
  • 正宗营销型网站建设互联网营销方式
  • 石家庄视频剪辑培训学校北京官网seo
  • 百度推广的费用网站优化的关键词
  • 进入淘宝官网首页百度关键词优化手段
  • 济南章丘网站建设网站大全
  • ppt模板怎么做 下载网站如何创建一个网页
  • 上海做兼职上哪个网站许昌网站推广公司
  • 长春网站设计平台靖江seo要多少钱
  • 网站建设算不算固定资产站长工具精品
  • 外贸福步论坛登录网站排名优化外包公司
  • 河南app网站建设app线上推广是什么工作
  • 做网站的销售好做吗视频专用客户端app
  • 做淘宝任务赚钱的网站seo学校培训课程
  • 动态网站制作教程网络营销推广方案步骤
  • 收费 WordPressseo优化关键词
  • 做网站是属于哪个专业seo自然优化排名技巧
  • 怎么做简单的企业网站百度推广图片尺寸要求
  • 提供网站建设设计外包百度数据平台
  • 做兼职什么网站最靠谱中国制造网网站类型
  • 投资建设集团网站怎么建造自己的网站
  • 做网站 蓝洋公司推广策划
  • 江苏系统建站怎么用云浮seo
  • 网站建设 文库怎样创建一个网站
  • 网站建设基本情况百度官网首页登录入口