中间件解析漏洞

IIS解析漏洞

IIS6.x

在iis6.x中,.asp文件夹中的任意文件都会被当做asp文件去执行。

在wwwroot下新建一个x.asp里边写入jpg文件

这里到物理机访问文件

IIS7.x

这里得先修改php.ini配置文件里cgi.fix_pathinfo-1前边的分号去掉

然后进入到网站里修改处理映射关系/请求限制/把映射里的对勾取消然后点确定

然后重启网站

这里再www下写一个图片的文件来写入phpinfo();

Nginx解析漏洞

nginx_parsing

开启环境查看ip

物理机访问ip上传图片

访问图片地址后边加上/.php 成功访问到

拿去蚁剑连接能连上

CVE-2013-4547

开启环境

修改文件内容如下

进来开启抓包提交

在.jpg后边加上两个空格进入Hex里修改第二个空格为00

放包回去成功提交

然后访问1.jpg .php抓包再把第二个空格改成00

放包回去访问成功

然后再访问sxy.php能访问到

拿去蚁剑连接成功说明写进去了

Apache解析漏洞

apache_parsing

访问靶机并上传 1.php.jpg 文件,文件内容为

访问shell.php并连接

CVE-2017-15715

进来上传一个一句话木马的文件

提交抓包给php后边加一个空格

再进入Hex里边修改成0a

放包上传成功访问

拿去连webshell

成功连上

相关推荐
亚远景aspice1 小时前
亚远景-ISO/PAS 8800在软件定义汽车(SDV)时代的AI安全治理角色
安全·汽车
qq_5470261792 小时前
OAuth 2.0 安全授权
git·安全·github
安当加密2 小时前
Nacos配置安全治理:把数据库密码从YAML里请出去
数据库·安全
jenchoi4132 小时前
【2025-11-02】软件供应链安全日报:最新漏洞预警与投毒预警情报汇总
安全·web安全·网络安全
上海云盾-高防顾问2 小时前
什么是端口管理?网络安全的关键环节
安全·web安全
晟盾科技3 小时前
报表类系统后端API设计思路
开发语言·windows·php
Black蜡笔小新4 小时前
视频融合平台EasyCVR结合视频智能分析技术构建高空抛物智能监控系统,守护“头顶上的安全”
安全·音视频
风语者日志5 小时前
[LitCTF 2023]作业管理系统
前端·网络·安全·web安全·ctf
EasyGBS5 小时前
从“被动监控”到“主动预警”:EasyGBS远程视频监控方案助力企业高效安全运营
安全·音视频
fakaifa5 小时前
XYcourse课程预约小程序源码+uniapp前端 全开源+搭建教程
uni-app·php·源码分享·源码下载·xycourse·课程预约小程序