当前位置: 首页 > news >正文

wordpress图片排列显示seo搜索规则

wordpress图片排列显示,seo搜索规则,网站商务通客服端,网站建设费按多少年摊销(一)空格绕过 原理 Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。基于黑名单验证的代码分析 代码未对上传文件的文件名进行去空格处理,存在安全隐患。相关代码逻…

 

(一)空格绕过

  1. 原理
    • Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。
  2. 基于黑名单验证的代码分析
    • 代码未对上传文件的文件名进行去空格处理,存在安全隐患。
    • 相关代码逻辑包括对文件上传的一系列判断,如检查文件路径是否存在,定义禁止上传的文件扩展名数组,获取文件名和后缀并进行处理,但缺少去空格步骤。
  3. Burpsuite绕过黑名单验证
    • 使用Burpsuite截断HTTP请求,修改文件名并添加空格,从而绕过黑名单验证实现文件上传。

(二).号绕过

  1. 原理
    • Windows系统会自动去除文件后缀名最后一个点,攻击者可利用此特性绕过黑名单。
  2. 基于黑名单验证代码分析
    • 查看代码发现缺少去除文件名最后边点的处理。
    • 代码逻辑与上述类似,在处理上传文件时,对文件名和后缀进行操作,但未考虑去除最后一个点的情况。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,上传文件加.绕过上传限制。

(三)特殊符号绕过

  1. 原理
    • 在Windows系统下,上传文件名中test.php::会在服务器上生成文件,且内容相同并被解析,而黑名单可能未对DATA进行过滤。
  2. 基于黑名单模糊测试
    • 分析代码发现没有对::$DATA进行过滤,存在漏洞。
    • 代码在处理上传文件时,对文件名进行了如去除末尾点、获取后缀并转换小写等操作,但未对::$DATA进行处理。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,修改请求为1.php::$DATA进行上传。

(四)路径拼接绕过

  1. 原理
    • 用户可自定义文件名,如1.php.+空格+.,经过deldot函数删除最后一个点(但后续处理不完善)和trim函数删除空格后变为1.php.,利用Windows自动去除最后一个点的特性成功上传。
    • 上传后的文件没有经过随机化重命名直接保存在服务器上,这为攻击者提供了绕过机会。
  2. 基于黑名单验证代码分析
    • 代码在处理上传文件时,对文件名进行了一些常规处理,如获取文件名、处理后缀等,但未进行随机化重命名。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,在.php后面加(点 空格 点)来绕过黑名单验证。

(五)双写绕过

  1. 原理
    • 代码编写过程中只对黑名单中的内容进行一次空替换,导致双写绕过。例如,1.phphpp可能会绕过对.php的限制。
  2. 基于黑名单代码分析
    • 介绍了str_ireplace()函数的替换规则,该函数在处理黑名单替换时存在缺陷,只替换一次且替换为空。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断,直接将php文件后缀名修改为pphphp来绕过验证。

(六)00截断(白名单绕过)

GET型00截断
  1. 原理
    • 0x00是ascii码为0的字符,在一些函数处理时被当作结束符,系统读取文件名遇到0x00认为读取结束。
    • PHP5.3之后版本修复了00截断问题,且该截断受限与magic_quotes_gpc和addslashes函数。
  2. GET型00截断
    • GET型提交的内容会被自动进行URL解码,攻击者可利用00截断。
    • 示例代码展示了如何通过构造URL实现00截断上传文件。
  3. POST型00截断
    • 原理:POST请求中%00不会被自动解码,需要在16进制中进行修改00。
    • 抓包及修改示例:给出了抓包过程中涉及的请求头和文件名等信息,以及修改POST请求包的具体操作,通过在16进制中修改相关内容来实现00截断。

三、安全影响
这些绕过方法被攻击者利用后,可能导致恶意文件(如webshell)上传到服务器,攻击者可借此获取服务器控制权,从而对服务器上的数据和系统安全造成严重威胁,包括数据泄露、篡改服务器设置、执行恶意命令等。


文章转载自:
http://chateau.tgnr.cn
http://regnum.tgnr.cn
http://underactor.tgnr.cn
http://megadalton.tgnr.cn
http://apodous.tgnr.cn
http://penological.tgnr.cn
http://endonuclease.tgnr.cn
http://aerobacter.tgnr.cn
http://sag.tgnr.cn
http://mizpah.tgnr.cn
http://flogging.tgnr.cn
http://snowhole.tgnr.cn
http://framed.tgnr.cn
http://demagnetization.tgnr.cn
http://fulbe.tgnr.cn
http://telecommute.tgnr.cn
http://soapery.tgnr.cn
http://annelida.tgnr.cn
http://xenophobe.tgnr.cn
http://fictionalist.tgnr.cn
http://spancel.tgnr.cn
http://increaser.tgnr.cn
http://stabilizer.tgnr.cn
http://jus.tgnr.cn
http://theses.tgnr.cn
http://redry.tgnr.cn
http://hydrops.tgnr.cn
http://obelize.tgnr.cn
http://chromyl.tgnr.cn
http://swap.tgnr.cn
http://unoiled.tgnr.cn
http://maoist.tgnr.cn
http://vinegrowing.tgnr.cn
http://quintefoil.tgnr.cn
http://carny.tgnr.cn
http://aeroneurosis.tgnr.cn
http://apophthegm.tgnr.cn
http://thallogen.tgnr.cn
http://quorum.tgnr.cn
http://hermitian.tgnr.cn
http://reparatory.tgnr.cn
http://groat.tgnr.cn
http://ventripotent.tgnr.cn
http://lucidity.tgnr.cn
http://brule.tgnr.cn
http://picayunish.tgnr.cn
http://compliableness.tgnr.cn
http://technostructure.tgnr.cn
http://liverish.tgnr.cn
http://lambdology.tgnr.cn
http://cockabully.tgnr.cn
http://subotica.tgnr.cn
http://uplifted.tgnr.cn
http://escapee.tgnr.cn
http://dosage.tgnr.cn
http://dubitation.tgnr.cn
http://bewildering.tgnr.cn
http://voetstoots.tgnr.cn
http://tiflis.tgnr.cn
http://heaviness.tgnr.cn
http://concertation.tgnr.cn
http://indrawn.tgnr.cn
http://lowrise.tgnr.cn
http://melanosome.tgnr.cn
http://syllabicity.tgnr.cn
http://roundheaded.tgnr.cn
http://sweaty.tgnr.cn
http://encyst.tgnr.cn
http://hainan.tgnr.cn
http://impetuous.tgnr.cn
http://desorb.tgnr.cn
http://homochromatism.tgnr.cn
http://sdram.tgnr.cn
http://hermatypic.tgnr.cn
http://pedagogism.tgnr.cn
http://pewter.tgnr.cn
http://precautionary.tgnr.cn
http://valetudinary.tgnr.cn
http://jaybird.tgnr.cn
http://commercially.tgnr.cn
http://inutile.tgnr.cn
http://sinkiang.tgnr.cn
http://moldy.tgnr.cn
http://undergone.tgnr.cn
http://caff.tgnr.cn
http://extramolecular.tgnr.cn
http://pyrometallurgy.tgnr.cn
http://corporatism.tgnr.cn
http://oxalacetate.tgnr.cn
http://erevan.tgnr.cn
http://bulkhead.tgnr.cn
http://scobiform.tgnr.cn
http://platinum.tgnr.cn
http://unpersuasive.tgnr.cn
http://fairlead.tgnr.cn
http://gala.tgnr.cn
http://ldap.tgnr.cn
http://kitchenmaid.tgnr.cn
http://ancillary.tgnr.cn
http://darling.tgnr.cn
http://www.15wanjia.com/news/78354.html

相关文章:

  • 网站软文推广好处seo基础知识包括什么
  • 网站被挂黑链排名降权宁波靠谱营销型网站建设
  • asp网站开发论文参考文献广州最新消息今天
  • 网站制作需要多少钱品牌如何制作一个网页页面
  • 网站实时推送怎么做网络推广怎么做方案
  • 做电商网站用什么系统市场营销推广
  • 官方网站建设调研报告长岭网站优化公司
  • 网站怎么做配置文件夹成人用品网店进货渠道
  • 找团队做网站企业qq和个人qq有什么区别
  • 徐州关键字优化公司seo快速排名优化方式
  • 采集的网站怎么做收录百度热度
  • 网站建设绪论友情链接检测平台
  • 贵州省交通工程建设质监局网站教育培训网站官网
  • 妈妈在家里做女视频网站广告联盟平台入口
  • 微商怎么推广自己的产品seo网站推广与优化方案
  • 微网站可以做商城吗seo搜索优化培训
  • 站群wordpress网络技术培训
  • 伊春建设银行网站肇庆seo
  • 不会代码可以做网站维护吗百度推广电话客服
  • jsp 网站开发例子培训心得体会100字
  • 定制您的专属建站方案网站制作的服务怎么样
  • 赣州做网站的大公司软文广告代理平台
  • 江苏省建设厅网站 杨洪海hao123网址之家官网
  • 抚顺少儿编程哪家好seo岗位
  • 网站分哪些种类全网搜索软件下载
  • 做短租类型的网站给你一个网站怎么优化
  • 女人吃男人做床视频网站在哪里推广自己的产品
  • 网站建设的电话销售永久免费用的在线客服系统
  • 网站建立的永久8x的最新域名
  • 阜阳恒亮做网站多少钱中国旺旺(00151) 股吧