当前位置: 首页 > news >正文

郑州信息港宁波seo推广服务电话

郑州信息港,宁波seo推广服务电话,车载测试培训机构,汕头公司做网站NSS [UUCTF 2022 新生赛]ez_upload 考点:Apache解析漏洞 开题就是标准的上传框 起手式就是传入一个php文件,非常正常的有过滤。 .txt、.user.ini、.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg、.png。 猜测二…

NSS [UUCTF 2022 新生赛]ez_upload

考点:Apache解析漏洞

开题就是标准的上传框

image-20230714184314896

起手式就是传入一个php文件,非常正常的有过滤。

image-20230714184402037

.txt.user.ini.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg.png

猜测二次渲染,传了图片马上去,但是没什么用,还抓不到包了。

image-20230714185100203

network看了一下报文发现是Apache,版本是2.4.10考虑到解析漏洞。

image-20230714185151062

Apache解析漏洞_蒙奇奇的博客-CSDN博客

Apache解析漏洞分为三种


一、因为Apache默认一个文件可以有多个用.分割得后缀,当最右边的后缀无法识别(mime.types文件中的为合法后缀)则继续向左看,直到碰到合法后缀才进行解析(以最后一个合法后缀为准)

shell.php.xxx因为后缀.xxx不合法,所以向左看,.php为合法后缀,解析为.php格式文件。


二、AddHandler导致的解析漏洞

如果服务器给.php后缀添加了处理器:AddHandler application/x-httpd-php.php
那么,在有多个后缀的情况下,只要包含.php后缀的文件就会被识别出php文件进行解析,不需要是最后一个后缀。如shell.php.jpg中包含.php,所以解析为php文件


三、Apache换行解析漏洞(CVE-2017-15715)

影响范围:2.4.0-2.4.29版本

原因:合法后缀配置文件中的正则表达式中$不仅匹配字符串结尾位置,还可以匹配\n\r,在解析时,shell.php\x0A将按照.php进行解析,而’.php\x0A’ != ‘.php’,如果过滤时过滤了.php但没有过滤.php\x0A从而实现绕过。


但是wp是shell.jpg.php会被当成php解析?????????????????

版本是2.4.102.4.0-2.4.29以内,应该是Apache换行解析漏洞(CVE-2017-15715)啊。不懂,但他是对的。

注意这里还要改一下MIME,加一个魔术文件头。

image-20230714202046459

image-20230714203117330

http://www.mmbaike.com/news/92178.html

相关文章:

  • 中国白客网vip钓鱼网站开发网页设计自学要多久
  • 新沂网站设计seo学堂
  • 公司做网站怎么赚钱吗优秀软文范例200字
  • 网站服务器有哪些类型宁波网站推广方案
  • 政府网站专题栏目建设方案网络营销七个步骤
  • 邯郸学校网站建设网络营销的内涵
  • 六年级做的网站的软件下载最近一周的热点新闻
  • 网站线框图用什么做江苏网站建设制作
  • wordpress做移动商城搜索引擎优化的目的是对用户友好
  • WordPress小程序导航主题搜索引擎seo如何优化
  • 高明网站设计苹果看国外新闻的app
  • 外包公司做的网站怎么改密码免费个人网站注册
  • 我的网站wordpress品牌推广策略有哪些
  • 工程行业证书班级优化大师的优点
  • html5网站单页模板职业技能培训
  • 外贸人常用网站精准客源引流平台
  • wordpress怎么用啊seo点击排名软件哪家好
  • wordpress文章类插件海外aso优化
  • 用自建网站做外贸上海服务政策调整
  • php商业网站制作google adsense
  • wordpress mibt手机seo百度点击软件
  • 网渠道seo推广软件排名
  • 影视网站视频接口怎么做外包公司
  • 营销型网站建设是什么意思it培训机构哪个好
  • 动态网站开发 文献综述十大搜索引擎网站
  • 做外汇那个网站好网络营销策划论文
  • 如何采集网站文章关键词排名优化怎么做
  • 做视频的素材怎么下载网站电子商务网站建设多少钱
  • 顺德做营销网站公司广告推广怎么做最有效
  • 网站做的关键词被屏蔽推广方式