当前位置: 首页 > wzjs >正文

师大暨大网站建设公司网页下载

师大暨大网站建设,公司网页下载,公司名称怎么取名,微信小程序制作个人版一、漏洞简述 漏洞产生原因: 1、开启PUT请求方法 2、配置不当(非默认配置):将配置文件conf/web.xml中的readonly参数设置为false。 这样将导致可以使用PUT方法上传任意文件(tomcat的安全机制是不允许直接上传.jsp的文件…

一、漏洞简述

漏洞产生原因:

1、开启PUT请求方法

2、配置不当(非默认配置):将配置文件conf/web.xml中的readonly参数设置为false。

这样将导致可以使用PUT方法上传任意文件(tomcat的安全机制是不允许直接上传.jsp的文件,但是可以绕过上传),可以在用户服务器上执行任意代码,可能会导致用户获取服务器的权限使数据遭到篡改、泄露。

漏洞影响范围:

Apache Tomcat 7.0.0-7.0.81

漏洞修复方法:

1、禁用PUT方法(如果应用依赖PUT方法,可参考下面方法)

2、升级Apache Tomocat版本为7.0.81以上

3、将配置文件conf/web.xml中的readonly参数设置为ture

4、安全防护系统/软件,如WAF等。

漏洞绕过方法:

Linux服务器部署

        /绕过:因为 / 在文件名中是非法的,会被去除【1.jsp/】

Windows服务器部署

        /绕过:因为 / 在文件名中是非法的,会被去除【1.jsp/】

        %20绕过:Windows文件不允许以空格结尾,空格会被自动去掉【1.jsp%20】

        Windows NTFS流绕过:【1.jsp::$DATA】

二、漏洞复现环境

靶场:Linux通过Docker部署的Vulhub(Vulhub靶场文件所在位置:vulhub/tomcat/CVE-2017-12615)

工具:BurpSuite、冰蝎/菜刀/哥斯拉等

三、漏洞复现过程

1、进入靶场目录,启动靶场环境

[root@localhost CVE-2014-0160]# cd /usr/vulhub/tomcat/CVE-2017-12615/

2、查看配置文件conf/web.xml中的readonly参数被设置未false(写入权限),这样设置导致我们可以将文件写入服务器。

[root@localhost ~]# docker exec -ti 【CONTAINER ID】 bash //进入目录

3、 Web界面访问靶场环境【IP:8080】

4 、查看请求方法是GET

5、修改GET未PUT测试上传文件成功

6、查看服务器文件,成功上传1.txt文件

7、测试上传可执行文件.jsp

直接传会报错

1、/绕过

查看服务器,上传成功

2、%20(空格绕过)

查看服务器,上传成功

3、Windows NTFS流绕过

jsp后添加::$DATA

查看服务器,上传成功 

http://www.dtcms.com/wzjs/841923.html

相关文章:

  • 连云港网站备案在哪怎么和其它网站做友情链接
  • 网站建设毕业设计开题ppt网站栏目设置完整度建设
  • 食品网站架构网站建设的标准
  • 红色网站建设的作用和意义房产网站cms
  • 微信h5制作网站开发window wordpress搭建
  • 做网站公司-深圳信科静态网站是什么原因
  • 长春网站长春网络推广建设做网站上传服务器
  • 网站建设捌金手指花总八张楚岚
  • 网站建设软件开发企业 网站设计
  • 百度数据网站国外手表网站
  • 化妆品网站建设经济可行性分析aso搜索排名优化
  • 做公司的网站外发加工单表格范本
  • 海报素材库网站免费网站开发创建画布
  • 礼叮当 一家做创意礼品定制的网站开发公司名称起名大全
  • 钓鱼网站模板制作寻找网站建设 网站外包
  • 建站园怎么做网站备份
  • 企业顺德网站建设购物类网站模板
  • 如何在空白服务器上搭建网站网站ui设计用什么软件做
  • 英文网站的外部链接 建设网站推广策划方案大数据
  • 网站备案ip更换福步论坛外贸网
  • 常用的设计网站有哪些营销型网站主机
  • 友点企业网站管理系统模板桂林北站离阳朔多远
  • 做打鱼网站网站知识
  • 有哪些网站是可以做宣传的传媒公司名字大全
  • 做网站上加入模块怎么加入如何建立自己的网站商城
  • 江阴网站优化psd to wordpress
  • 湖南高端网站制作公司重庆市建设执业资格注册管理中心网站
  • 东莞网站建设市场重庆招聘网官方网站
  • 如何提升网站流量南通网站建设系统电话
  • 教研网站建设方案wordpress分页链接