当前位置: 首页 > news >正文

文件解析漏洞

一,IIS解析漏洞

1,IIS6.X 目录解析

在iis的⽹站根⽬录新建⼀个名为q.asp的⽂件,在q.asp中新建⼀个txt⽂件

在外部浏览器中访问windows2003的iis⽹站中的1.txt 发现asp代码被执⾏

2,IIS6.X 畸形文件解析

在iis的⽹站根⽬录新建⼀个名为2.asp;jpg的⽂件

在外部浏览器中访问windows2003的iis⽹站中的2.asp;jpg

3,IIS7.X

在根目录中创建一个文件

访问这个文件

在1.jpg后加上/.php访问



二,Nginx解析漏洞

1,nginx_parsing

访问网站

创建一个图片马上传

使用蚁剑进行连接

2,CVE-2013-4547

访问网站

创建一个abc.jpg文件上传,使用BP抓包并在.jpg后⾯添加两个空格并给上 .php 后缀,在16进制修改中将原本两个空格的 0x20 修改为 0x20 0x00 进⾏发包

访问abc.jpg  .php,使用BP抓包在16进制修改中将原本两个空格的 0x20 修改为 0x20 0x00 进⾏发包

访问shell.php

使用蚁剑连接

三,Apache解析漏洞

1,apache_parsing

创建一个abc.php.jpg文件并上传

访问abc.php.jpg

访问shell.php

使用蚁剑连接

2,CVE-2017-15715

创建一个abc.php文件上传并使用BP抓包

在evil.php后加空格,并在16进制中将20改为0a,然后放行

访问evil.php%oa,最后用蚁剑连接

http://www.dtcms.com/a/75186.html

相关文章:

  • 协程池是调用端并发请求的缓释胶囊
  • 每日定投40刀BTC(9)20250312 - 20250315
  • 剑指 Offer II 078. 合并排序链表
  • 一对一交友App源码开发新趋势:精准匹配与多元盈利模式解析
  • 微服务即时通信系统---(八)用户管理子服务
  • 目标检测任务,如何区分两个相近似的目标
  • 3.17日Man2Marine
  • 卓越的用户体验需要智能内容
  • 【css酷炫效果】纯CSS实现气泡上升动画
  • C语言及内核开发中的回调机制与设计模式分析
  • 【NLP】 12. 解决不同长度文本问题,RNN, LSTM,双重RNN,双向递归神经网络
  • 【css酷炫效果】纯CSS实现立体纸张折叠动效
  • 《AI大模型趣味实战》 No3:快速搭建一个漂亮的AI家庭网站-相册/时间线/日历/多用户/个性化配色/博客/聊天室/AI管家(下)
  • Redis 持久化机制:AOF 与 RDB 详解
  • Django 集成 Redis 数据库指南
  • Kafka跨集群数据备份与同步:MirrorMaker运用
  • C语言经典代码题
  • 启动、关闭集群
  • 算法及数据结构系列 - 二分查找
  • Uniapp 字体加载问题(文件本地存储)
  • Go语言中的错误处理与异常恢复:性能对比与实践思考
  • re题(46)BUUCTF-[WUSTCTF2020]level4
  • Spring Boot 集成高德地图电子围栏
  • Redis hyperloglog学习
  • Gymnasium学习笔记
  • C语言【常用】【字符函数 和 字符串函数】详解加模拟实现
  • 分布式文件系统Minio
  • 鸿蒙编译框架@ohos/hvigor FileUtil用法
  • 时序优化学习笔记
  • Matlab 基于专家pid控制的时滞系统