中间件解析漏洞

IIS解析漏洞

IIS6.x

在iis6.x中,.asp文件夹中的任意文件都会被当做asp文件去执行。

在wwwroot下新建一个x.asp里边写入jpg文件

这里到物理机访问文件

IIS7.x

这里得先修改php.ini配置文件里cgi.fix_pathinfo-1前边的分号去掉

然后进入到网站里修改处理映射关系/请求限制/把映射里的对勾取消然后点确定

然后重启网站

这里再www下写一个图片的文件来写入phpinfo();

Nginx解析漏洞

nginx_parsing

开启环境查看ip

物理机访问ip上传图片

访问图片地址后边加上/.php 成功访问到

拿去蚁剑连接能连上

CVE-2013-4547

开启环境

修改文件内容如下

进来开启抓包提交

在.jpg后边加上两个空格进入Hex里修改第二个空格为00

放包回去成功提交

然后访问1.jpg .php抓包再把第二个空格改成00

放包回去访问成功

然后再访问sxy.php能访问到

拿去蚁剑连接成功说明写进去了

Apache解析漏洞

apache_parsing

访问靶机并上传 1.php.jpg 文件,文件内容为

访问shell.php并连接

CVE-2017-15715

进来上传一个一句话木马的文件

提交抓包给php后边加一个空格

再进入Hex里边修改成0a

放包上传成功访问

拿去连webshell

成功连上

相关推荐
打工要不要摸鱼32 分钟前
【免费刷题】实验室安全第一知识题库分享
安全
hac132236 分钟前
HashMap线程不安全|Hashtable|ConcurrentHashMap
java·开发语言·安全
cdprinter38 分钟前
信刻光盘安全隔离与信息交换系统
网络·安全·自动化
APItesterCris38 分钟前
安全第一:API 接口接入前的防护性注意要点
服务器·网络·数据库·安全·数据挖掘
FreeBuf_41 分钟前
Invoke-Maldaptive:一款针对LDAP SearchFilter的安全分析工具
安全
不一样的故事1261 小时前
源代码审查范围为:
网络·安全·web安全
网络研究院3 小时前
僵尸网络开发了新的攻击技术和基础设施
网络·安全·智能路由器·威胁·僵尸网络
varphp4 小时前
模仿抖音用户ID加密ID的算法MB4E,提高自己平台ID安全性
java·前端·后端·python·算法·安全·golang
黑金IT4 小时前
FastAPI 应用安全加固:HTTPSRedirectMiddleware 中间件全解析
安全·中间件·fastapi
运维Z叔4 小时前
安全工具 | 使用Burp Suite的10个小tips
前端·经验分享·安全·网络安全·webpack·云计算·腾讯云