当前位置: 首页 > news >正文

电子商务网站建设课程设计报告上海今天发生的重大新闻

电子商务网站建设课程设计报告,上海今天发生的重大新闻,个人做外包网站多少钱,dreamweaver动态网页制作NSS [UUCTF 2022 新生赛]ez_upload 考点:Apache解析漏洞 开题就是标准的上传框 起手式就是传入一个php文件,非常正常的有过滤。 .txt、.user.ini、.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg、.png。 猜测二…

NSS [UUCTF 2022 新生赛]ez_upload

考点:Apache解析漏洞

开题就是标准的上传框

image-20230714184314896

起手式就是传入一个php文件,非常正常的有过滤。

image-20230714184402037

.txt.user.ini.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg.png

猜测二次渲染,传了图片马上去,但是没什么用,还抓不到包了。

image-20230714185100203

network看了一下报文发现是Apache,版本是2.4.10考虑到解析漏洞。

image-20230714185151062

Apache解析漏洞_蒙奇奇的博客-CSDN博客

Apache解析漏洞分为三种


一、因为Apache默认一个文件可以有多个用.分割得后缀,当最右边的后缀无法识别(mime.types文件中的为合法后缀)则继续向左看,直到碰到合法后缀才进行解析(以最后一个合法后缀为准)

shell.php.xxx因为后缀.xxx不合法,所以向左看,.php为合法后缀,解析为.php格式文件。


二、AddHandler导致的解析漏洞

如果服务器给.php后缀添加了处理器:AddHandler application/x-httpd-php.php
那么,在有多个后缀的情况下,只要包含.php后缀的文件就会被识别出php文件进行解析,不需要是最后一个后缀。如shell.php.jpg中包含.php,所以解析为php文件


三、Apache换行解析漏洞(CVE-2017-15715)

影响范围:2.4.0-2.4.29版本

原因:合法后缀配置文件中的正则表达式中$不仅匹配字符串结尾位置,还可以匹配\n\r,在解析时,shell.php\x0A将按照.php进行解析,而’.php\x0A’ != ‘.php’,如果过滤时过滤了.php但没有过滤.php\x0A从而实现绕过。


但是wp是shell.jpg.php会被当成php解析?????????????????

版本是2.4.102.4.0-2.4.29以内,应该是Apache换行解析漏洞(CVE-2017-15715)啊。不懂,但他是对的。

注意这里还要改一下MIME,加一个魔术文件头。

image-20230714202046459

image-20230714203117330

http://www.mmbaike.com/news/36246.html

相关文章:

  • 做钢材的都用什么网站哈尔滨网站制作软件
  • 网站建设saas百度推广靠谱吗
  • 个人网站 域名选择百度搜索风云榜小说排行榜
  • 梅林网站建设全媒体广告代理加盟靠谱吗
  • 网站备案类型有哪些天津做网站的
  • 成都网站建设联系电话裂变营销
  • wordpress 调用代码seo网络推广方法
  • 广州网站建设哪家技术好超云seo优化
  • 做彩票网站需要学习什么360免费建站系统
  • 网站建设工作会议讲话发布任务注册app推广的平台
  • 网络营销哪家比较专业竞价关键词优化软件
  • 做展示型网站网站点击软件排名
  • 电脑网游杭州市优化服务
  • 色系网站.app推广拉新工作可靠吗
  • 佛山做网站建设抖音关键词用户搜索排名靠前
  • flash网站源代码百度经验官网
  • 如何做网站容易收录营销推广方案
  • 建设网站需申请什么资料上海网站推广系统
  • 哪个公司可以做网站芭蕉视频app无限次数
  • 国外做旅游攻略的网站好b2b自动发布信息软件
  • iis 网站301重定向如何进行seo搜索引擎优化
  • 网站建设维护员是做什么的网站自动推广软件
  • 电子商务网站网站建设帮我搜一下长沙做网络销售
  • 上海网站建设公司招聘seo网站推广杭州
  • 做防伪的网站无经验能做sem专员
  • 电器 东莞网站建设开发做一个网站需要多少钱
  • 猫眼网站建设百度经验悬赏令
  • 网站建设青岛百度推广有哪些售后服务
  • 卢湾区网站建设制作百度客户服务电话
  • wordpress延迟加载js廊坊seo培训