菜鸟资源网站全面焕新升级啦!全新的界面设计,简洁而不失雅致,让您一目了然,轻松上手。我们还对资源分类进行了细致梳理,确保各类资源条理清晰,便于您按需筛选与查找。 立即查看
通知图标

正在访问 web容器漏洞

web容器漏洞

web容器漏洞

IIS文件解析漏洞 1.初始思路:如果网站禁止上传asp文件我们就上传iis可以解析的cer和asa文件 2.iis6.0:会解析此两类文件:/test.asp/test.jpg test.asp;.jpg 3.iis7.5:解析此类情况:...

文章标签

当前版本

软件大小

软件语言

是否破解

IIS文件解析漏洞

1.初始思路:如果网站禁止上传asp文件我们就上传iis可以解析的cer和asa文件    
2.iis6.0:会解析此两类文件:/test.asp/test.jpg         
     test.asp;.jpg    
3.iis7.5:解析此类情况:test.jpg/.php       
    条件:php配置文件开启cgi.fix.pathinfo(php.ini)    
4.apache:apache重要文件时在/etc/mime.types文件中写入了可以解析哪些文件和mime类型                解析是由于apache特性从右向左解析。当apache添加addhandle application/x-httpd-php.php                    就可以解析php文件。修复是用sethandle然后加正则匹配    
5.nginx:解析test.jpg/.php文件,低版本的可以%00.PHP进行解析攻击                    
     同样和apache一样是通过mime.types来识别文件                    
     也是当cgi.fix.pathinfo=1时开启文件修理路径修理功能                    
     在www.conf中加入security.limit_extensions=    
     没有指定特定格式就可以解析php

命令执行漏洞

1.iis6.0:命令执行漏洞编号CVE-2017-7269。
在开启webdav服务的情况下可远程执行漏洞                
原理:iis6.0处理PROPFIND指令对url的长度没有检查和控制,导致memcpy对虚拟路径执行引发栈溢出。

目录遍历

1.nginx:目录遍历与apache一样同样是配置错误            
开启:/etc/nginx/sites-available/default中的location中加入autoindex on

任意上传文件漏洞

1.tomcat:修改/conf/web.xml中的readonly=false就可以用put方式创建jsp文件进行远程代码执行

漏洞防御总结

限制上传文件类型    
扩展名检测防止%00截断以及特殊字符绕过,对上传的图片文件进行2次渲染压缩    
限制上传文件大小:配置web server 允许最大的post大小    
将上传目录设置为静态资源目录,防止被解析为脚本    使用代理页面隐藏真是路径
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

常见问题

  • 如何安装和激活?

    每款软件会附带有安装教程,您打开安装包一目了然

  • 程序是否已损坏?文件损坏?还是其他错误?

    有错误问题,请您参考:https://www.xxx.com/error

  • 如何更新?正式激活后会发生什么情况?

    除非安装说明中另有说明,否则官方更新可能会导致无法激活。 要从本网站更新软件,您需要在此处下载此软件的新版本(如果可用),并将其安装在计算机上安装的版本之上(替换)。在这种情况下,您将保存此软件的激活和设置。

  • 如何下载?链接不起作用?

    我们使用百度网盘,132云盘和微软网盘,除了百度网盘,其他两款不限速,如果链接失效,请您联系客服处理

  • 已发布更新。我什么时候升级我的版本?

    所有软件如有更新,我们第一时间推送,视自己情况更新使用

  • 如何更改语言?

    打开“系统偏好设置”->“通用>语言和地区”->应用程序-“+”。 选择应用和语言。此方法适用于大多数应用程序。 Adobe 产品中的语言通常是在产品本身的安装阶段选择的。 游戏中的语言通常会在游戏本身的设置中发生变化。

  • 如何删除软件?

    有很多选择。最简单的方法是使用特殊的实用程序来卸载应用程序,例如App Cleaner Uninstaller 要删除 Adobe 产品,请使用 Creative Cloud Cleaner Tool

  • 需要远程帮助吗?

    网站已开通永久会员的可享受免费远程,如果非永久会员,远程安装另外收费

给TA打赏
共{{data.count}}人
人已打赏
技术教程

传输层协议

2024-4-9 22:44:07

技术教程

浅谈HTTP的各种请求方法

2024-4-10 7:45:03

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
后退
榜单