当前位置: 首页 > news >正文

文件解析漏洞

一,IIS解析漏洞

1,IIS6.X 目录解析

在iis的⽹站根⽬录新建⼀个名为q.asp的⽂件,在q.asp中新建⼀个txt⽂件

在外部浏览器中访问windows2003的iis⽹站中的1.txt 发现asp代码被执⾏

2,IIS6.X 畸形文件解析

在iis的⽹站根⽬录新建⼀个名为2.asp;jpg的⽂件

在外部浏览器中访问windows2003的iis⽹站中的2.asp;jpg

3,IIS7.X

在根目录中创建一个文件

访问这个文件

在1.jpg后加上/.php访问



二,Nginx解析漏洞

1,nginx_parsing

访问网站

创建一个图片马上传

使用蚁剑进行连接

2,CVE-2013-4547

访问网站

创建一个abc.jpg文件上传,使用BP抓包并在.jpg后⾯添加两个空格并给上 .php 后缀,在16进制修改中将原本两个空格的 0x20 修改为 0x20 0x00 进⾏发包

访问abc.jpg  .php,使用BP抓包在16进制修改中将原本两个空格的 0x20 修改为 0x20 0x00 进⾏发包

访问shell.php

使用蚁剑连接

三,Apache解析漏洞

1,apache_parsing

创建一个abc.php.jpg文件并上传

访问abc.php.jpg

访问shell.php

使用蚁剑连接

2,CVE-2017-15715

创建一个abc.php文件上传并使用BP抓包

在evil.php后加空格,并在16进制中将20改为0a,然后放行

访问evil.php%oa,最后用蚁剑连接

相关文章:

  • 协程池是调用端并发请求的缓释胶囊
  • 每日定投40刀BTC(9)20250312 - 20250315
  • 剑指 Offer II 078. 合并排序链表
  • 一对一交友App源码开发新趋势:精准匹配与多元盈利模式解析
  • 微服务即时通信系统---(八)用户管理子服务
  • 目标检测任务,如何区分两个相近似的目标
  • 3.17日Man2Marine
  • 卓越的用户体验需要智能内容
  • 【css酷炫效果】纯CSS实现气泡上升动画
  • C语言及内核开发中的回调机制与设计模式分析
  • 【NLP】 12. 解决不同长度文本问题,RNN, LSTM,双重RNN,双向递归神经网络
  • 【css酷炫效果】纯CSS实现立体纸张折叠动效
  • 《AI大模型趣味实战》 No3:快速搭建一个漂亮的AI家庭网站-相册/时间线/日历/多用户/个性化配色/博客/聊天室/AI管家(下)
  • Redis 持久化机制:AOF 与 RDB 详解
  • Django 集成 Redis 数据库指南
  • Kafka跨集群数据备份与同步:MirrorMaker运用
  • C语言经典代码题
  • 启动、关闭集群
  • 算法及数据结构系列 - 二分查找
  • Uniapp 字体加载问题(文件本地存储)
  • 俄伏尔加格勒机场正式更名为斯大林格勒机场
  • 83岁连丽如每周登台说书,还上了15堂连派评书课
  • 央行召开落实金融“五篇大文章”总体统计制度动员部署会议
  • 宜昌打造“算力之都”:产业链快速延伸,追逐千亿级产值
  • 专访丨青年作家杜梨:以动物的视角去观察这个世界
  • 深圳一季度GDP为8950.49亿元,同比增长5.2%