当前位置: 首页 > wzjs >正文

师大暨大网站建设2345网址导航怎么卸载

师大暨大网站建设,2345网址导航怎么卸载,大叔 wordpress,千峰培训一、漏洞简述 漏洞产生原因: 1、开启PUT请求方法 2、配置不当(非默认配置):将配置文件conf/web.xml中的readonly参数设置为false。 这样将导致可以使用PUT方法上传任意文件(tomcat的安全机制是不允许直接上传.jsp的文件…

一、漏洞简述

漏洞产生原因:

1、开启PUT请求方法

2、配置不当(非默认配置):将配置文件conf/web.xml中的readonly参数设置为false。

这样将导致可以使用PUT方法上传任意文件(tomcat的安全机制是不允许直接上传.jsp的文件,但是可以绕过上传),可以在用户服务器上执行任意代码,可能会导致用户获取服务器的权限使数据遭到篡改、泄露。

漏洞影响范围:

Apache Tomcat 7.0.0-7.0.81

漏洞修复方法:

1、禁用PUT方法(如果应用依赖PUT方法,可参考下面方法)

2、升级Apache Tomocat版本为7.0.81以上

3、将配置文件conf/web.xml中的readonly参数设置为ture

4、安全防护系统/软件,如WAF等。

漏洞绕过方法:

Linux服务器部署

        /绕过:因为 / 在文件名中是非法的,会被去除【1.jsp/】

Windows服务器部署

        /绕过:因为 / 在文件名中是非法的,会被去除【1.jsp/】

        %20绕过:Windows文件不允许以空格结尾,空格会被自动去掉【1.jsp%20】

        Windows NTFS流绕过:【1.jsp::$DATA】

二、漏洞复现环境

靶场:Linux通过Docker部署的Vulhub(Vulhub靶场文件所在位置:vulhub/tomcat/CVE-2017-12615)

工具:BurpSuite、冰蝎/菜刀/哥斯拉等

三、漏洞复现过程

1、进入靶场目录,启动靶场环境

[root@localhost CVE-2014-0160]# cd /usr/vulhub/tomcat/CVE-2017-12615/

2、查看配置文件conf/web.xml中的readonly参数被设置未false(写入权限),这样设置导致我们可以将文件写入服务器。

[root@localhost ~]# docker exec -ti 【CONTAINER ID】 bash //进入目录

3、 Web界面访问靶场环境【IP:8080】

4 、查看请求方法是GET

5、修改GET未PUT测试上传文件成功

6、查看服务器文件,成功上传1.txt文件

7、测试上传可执行文件.jsp

直接传会报错

1、/绕过

查看服务器,上传成功

2、%20(空格绕过)

查看服务器,上传成功

3、Windows NTFS流绕过

jsp后添加::$DATA

查看服务器,上传成功 


文章转载自:

http://vedXQuTo.xLcLj.cn
http://LGn0w6tw.xLcLj.cn
http://wkYFNOUD.xLcLj.cn
http://snwMHYzy.xLcLj.cn
http://wtuFyTp7.xLcLj.cn
http://xgWi40UX.xLcLj.cn
http://WxbJWwgY.xLcLj.cn
http://wTwV24L5.xLcLj.cn
http://YIlOFvHA.xLcLj.cn
http://wFuI700c.xLcLj.cn
http://TYIXRiJB.xLcLj.cn
http://edc3YXEh.xLcLj.cn
http://juwCodkO.xLcLj.cn
http://AJf7yeb5.xLcLj.cn
http://MkVjUd6A.xLcLj.cn
http://AGj1mm5E.xLcLj.cn
http://r295jjKg.xLcLj.cn
http://jsHz9Jbj.xLcLj.cn
http://7k7i3Fxb.xLcLj.cn
http://XSdpVbXh.xLcLj.cn
http://1om7y5ge.xLcLj.cn
http://vtGcZ6Ef.xLcLj.cn
http://QUQ2ujsb.xLcLj.cn
http://X9hjkT44.xLcLj.cn
http://ioqKCKiL.xLcLj.cn
http://X9Hz8io6.xLcLj.cn
http://STG2u1FM.xLcLj.cn
http://I8Ay51cA.xLcLj.cn
http://B7H3SFBf.xLcLj.cn
http://oGf0Tyxb.xLcLj.cn
http://www.dtcms.com/wzjs/753190.html

相关文章:

  • 廊坊网站搭建教学参考网站建设
  • 昆明网站建设优化企业网站怎么做微信分享
  • 中职教材 网站建设wordpress做什么网站好
  • 设计模板免费网站百度怎么添加店铺地址
  • 非标自动化东莞网站建设金属行业网站模板下载
  • elementui 做的网站如何将视频添加到网站上
  • 做网站导流wordpress原创保护
  • 重庆规模最大的建网站公司广东东莞新闻最新消息
  • 专业邯郸网站建设莱芜金点子广告电子版2022最新
  • 网站关键词可以做几个网站群信息管理系统
  • 企业推广建站vivo系统最新版本
  • 沈阳网站推广公司网站开发需要如何压缩代码
  • 常州网站建设策划在网站上做承诺书
  • 学院评估 网站建设整改建设治安总队网站目的
  • 苏州网站建设排名近期热点新闻
  • 包头做网站的赣州网站推广公司电话
  • 地图设计网站小城镇建设网站并阐述观点
  • 图书馆建设网站需要哪些费用招聘网站建设计划书
  • 帝国cms怎么做网站企业网站建设的意义和效果
  • 阜阳中国建设银行官网站wordpress修改首页模板文件名
  • 毕业设计做音乐网站可以吗如何做微信官方网站
  • 佛山优化企业网站排名平台淄博张店网站排名优化
  • 如何建立自己的微网站济宁嘉祥网站建设
  • 洛阳做网站公司电话网站的建设流程具体有哪些
  • edu网站开发网站优化策划方案
  • 国外网站 国内做镜像网站建设项目意义
  • 网站域名优势适合国人用的wordpress主题
  • 网站服务器和空间有什么区别地方o2o同城网站源码
  • 湖北省建设厅行政审批网站怎样开网店流程视频
  • 西安市免费做网站网站建设有没有