vulfocus apache-cve_2021_41773 漏洞复现

vulfocus apache-cve_2021_41773 漏洞复现

名称: vulfocus/apache-cve_2021_41773

描述: Apache HTTP Server 2.4.49、2.4.50版本对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。

第一种方法:

这个命令报错的原因是curl不支持--path-as-is选项,需要更新到最新或切换支持--path-as-is选项的版本。--path-as-is选项是用于告诉 curl 不要对 URL 进行编码,并且尽可能按照输入的路径发送请求

换第二种方法

用burp suite访问网站的这个路径

/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd

​​

为什么要用burp,因为浏览器自动对路径进行了一次url解码,用burp发送过去的请求,不会被自动解码

相关推荐
b0uu3 小时前
2025高校网络安全管理运维赛决赛-取证赛道
安全·web安全
white-persist3 小时前
社会工程学全解析:从原理到实战
网络·安全·web安全·网络安全·信息可视化·系统安全·1024程序员节
介一安全4 小时前
【Web安全】OAuth2.0框架高频安全漏洞分析总结
web安全·网络安全·安全性测试
芯盾时代6 小时前
低空经济网络安全的政策体系构建
安全·web安全·网络安全·低空经济
墨燃.6 小时前
江西省第二届职业技能大赛网络安全赛题 应急响应
安全·web安全
光影少年6 小时前
前端线上出现白屏如何排查问题所在,利用第三方的工具都有哪些
前端·学习·web安全·前端框架
王火火(DDoS CC防护)8 小时前
如何判断服务器是否遭受攻击?
服务器·web安全·网络安全·ddos攻击
roykingw21 小时前
【思想比实现更重要】高并发场景下如何保证接口幂等性
java·web安全·面试
红树林071 天前
beef-xss网页无法访问
安全·web安全·xss
kali-Myon1 天前
NewStarCTF2025-Week3-Web
sql·安全·web安全·php·ctf