当前位置: 首页 > wzjs >正文

网站布局规划怎么写网站开发常见方法

网站布局规划怎么写,网站开发常见方法,班级网站制作教程,泰安招聘齐鲁人才网一、IIS解析漏洞 环境安装&#xff1a;windows2003iis6 1.目录解析 .asp文件夹中的任意文件都会被当做asp文件去执行 1.在iis6的网站根目录新建⼀个名为1.asp的文件 2. 在1.asp中新建⼀个jpg文件。内容为 <%now()%>asp代码 3.在外部浏览器中访问iis⽹站中的1.jpg 发现…

一、IIS解析漏洞

环境安装:windows2003+iis6

1.目录解析

.asp文件夹中的任意文件都会被当做asp文件去执行

1.在iis6的网站根目录新建⼀个名为1.asp的文件

2. 在1.asp中新建⼀个jpg文件。内容为 <%=now()%>asp代码

3.在外部浏览器中访问iis⽹站中的1.jpg 发现asp代码被执行

2.分号截断解析漏洞

 分号可以起到截断的效果。也就是说 shell.asp;.jpg会被服务器看成是 shell.asp

1.在iis6的网站根目录新建⼀个名为1.asp;.jpg的文件

2.用浏览器访问,代码被执行 

3.畸形文件解析

.asa/.cer/.cdx的文件都会被当做asp文件执行

4.iis7的phpcgi解析漏洞

 在默认Fast-CGI开启状况下,在⼀个⽂件路径/xx.jpg 后⾯加上/xx.php会将 /xx.jpg/xx.php 解析为 php ⽂件

1.配置环境

Windows中安装IIS后在安装PHPstudy for IIS

2.配置 php.ini 文件,将 cgi.fix_pathinfo=1 前面的分号去掉,并重启 

3. IIS --》 配置⽹站--》 处理程序映射--》 PHPStudy_FastCGI --》 请求限制 --》取消勾选

4.在网站根目录新建.jpg文件

5.访问并解析

二、Nginx解析漏洞 

1.nginx_parsing

这个解析漏洞其实是PHP CGI的漏洞,在PHP的配置⽂件中有⼀个关键的选项cgi.fix_pathinfo默认是开启的,当URL中有不存在的⽂件,PHP就会向前递归解析

1.进入以下Vulhub路径并开启容器

cd /nginx/nginx_parsing_vulnerability

docker-compose build

docker-compose up -d

docker ps -a

 2.浏览器访问网站

3.上传图片马

 2.CVE-2013-4547

1.启动靶场

cd vulhub-master/nginx/CVE-2013-4547x //切换到靶机⽬录

docker-compose build //创建环境

docker-compose up -d //打开环境

2. 抓包上传.jpg文件,在.jpg后⾯添加两个空格并给上 .php 后缀,在16进制修改中将原本两个空格的 0x20 0x20 修改为0x20 0x00 进⾏发包,上传成功

 访问上传后的文件,由于url会将其编码,需要继续抓包修改 0x20 0x20 为 0x20 0x00,访问成功

 

三、 Apache解析漏洞

1.apache _ parsing

Apache 解析⽂件的规则是从右到左开始判断解析,如果后缀名为不可识别⽂件解析, 就再往左判断

1.进⼊Vulhub靶场并执⾏以下命令启动靶场

cd /vulhub/httpd/apache_parsing_vulnerability

docker-compose up -d

docker ps -a

2. 访问靶机并上传 777.php.jpg 文件

访问⽣成的shell.php并执⾏命令,执⾏成功 

连接蚁剑 

2. CVE-2017-15715

在解析PHP时,1.php\x0A将被按照PHP后缀进⾏解析,导致绕过⼀些服务器的安全 策略

1.进⼊Vulhub靶场并开启⽬标靶机,进⾏访问

#启动靶机

cd /Vulnhub/vulhub-master/httpd/CVE-2017-15715

docker-compose up -d

 2.上传文件抓包,在evil.php文件后⾯添加空格 0x20 在改为 0x0a 再次返送即可上传成功

 访问上传的evil⽂件在后⾯加上 %0a 再访问发现解析了其中的PHP代码

访问shell.php

蚁剑连接成功 

 


文章转载自:

http://0oeCwA96.mgwpy.cn
http://egyg2wWP.mgwpy.cn
http://01Jjqnqp.mgwpy.cn
http://p5vXHGYD.mgwpy.cn
http://3AuHKyf0.mgwpy.cn
http://xOsoOnKt.mgwpy.cn
http://x5SZ6B40.mgwpy.cn
http://ZmDc2rTP.mgwpy.cn
http://KD4Y1aav.mgwpy.cn
http://VKBCxgiF.mgwpy.cn
http://tjxivWP9.mgwpy.cn
http://31sWCJLo.mgwpy.cn
http://i2kgYjB9.mgwpy.cn
http://26BgH6Tj.mgwpy.cn
http://3pbkZoOT.mgwpy.cn
http://MK53e1Vl.mgwpy.cn
http://2LmrHCMO.mgwpy.cn
http://1GtZfPLB.mgwpy.cn
http://U8HGEjzK.mgwpy.cn
http://tbYaWA7n.mgwpy.cn
http://47DgLKmR.mgwpy.cn
http://svpDkWXU.mgwpy.cn
http://7b1O3kDi.mgwpy.cn
http://t8jPHqJh.mgwpy.cn
http://aO1mgmeI.mgwpy.cn
http://5etO94DQ.mgwpy.cn
http://CbWUQ6EH.mgwpy.cn
http://8ovjZztf.mgwpy.cn
http://mibuNZl9.mgwpy.cn
http://8pLak4QN.mgwpy.cn
http://www.dtcms.com/wzjs/774705.html

相关文章:

  • 怎么在百度自己创网站专门做任务的网站
  • 网站建设电话销售工作广州安全教育平台登录
  • 选手机网站精品网站建
  • 企业网站推广成功案例沈阳做网站比较好的公司
  • 网站模板html5wordpress 响应式
  • 杭州网站制作机构wordpress动转换标签别名
  • 天津企业网站建站模板东莞装饰网站建设
  • 商城网站建设是+什么软件强大的wordpress插件
  • 做热饮店网站新手如何做网络推广
  • 有培训做网站 小程序的学校网站建设信息表
  • 怎么查网站到期时间查询网站建设会碰到什么问题
  • 网站按钮样式用什么软件建网站最方便
  • reeyee网站建设设计公司怎么找
  • 四川遂宁做网站的公司php做简单网站教程
  • python进行网站开发深圳专业建站多少钱
  • 传统pc网站技术支持广州网站建设
  • 化妆品网站建设目标与期望WordPress 数据库 缓存
  • 网站管理与建设试题做卷子的网站
  • 杭州设计企业网站高端公司个人网站制作wordpress
  • 青岛网站建设哪家聊城网站建设制作开发公司
  • 网站内容包括哪些开封到濮阳
  • 做淘宝客网站必须备案吗棋牌游戏网站模板下载安装
  • 成功英语网站网站支持asp
  • 服装购物网站策划书网站开发公司需要那些硬件设备
  • 深圳做网站 肖先生工程找队伍信息网
  • 台州小型网站建设做网站就找喇叭人
  • 一个人做网站 没有人写文章怎么办cc0图片素材网站
  • 临沭有做网站的吗买个个域名做网站咋做
  • 泉州手机端建站模板哈尔滨网络优化推广公司
  • 仿爱奇艺网站源码淘宝客论坛响应式php网站下载