当前位置: 首页 > news >正文

珠海集团网站建设外包营销型网站建设优化建站

珠海集团网站建设外包,营销型网站建设优化建站,普通建站,微网站首选公司NSS [UUCTF 2022 新生赛]ez_upload 考点:Apache解析漏洞 开题就是标准的上传框 起手式就是传入一个php文件,非常正常的有过滤。 .txt、.user.ini、.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg、.png。 猜测二…

NSS [UUCTF 2022 新生赛]ez_upload

考点:Apache解析漏洞

开题就是标准的上传框

image-20230714184314896

起手式就是传入一个php文件,非常正常的有过滤。

image-20230714184402037

.txt.user.ini.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg.png

猜测二次渲染,传了图片马上去,但是没什么用,还抓不到包了。

image-20230714185100203

network看了一下报文发现是Apache,版本是2.4.10考虑到解析漏洞。

image-20230714185151062

Apache解析漏洞_蒙奇奇的博客-CSDN博客

Apache解析漏洞分为三种


一、因为Apache默认一个文件可以有多个用.分割得后缀,当最右边的后缀无法识别(mime.types文件中的为合法后缀)则继续向左看,直到碰到合法后缀才进行解析(以最后一个合法后缀为准)

shell.php.xxx因为后缀.xxx不合法,所以向左看,.php为合法后缀,解析为.php格式文件。


二、AddHandler导致的解析漏洞

如果服务器给.php后缀添加了处理器:AddHandler application/x-httpd-php.php
那么,在有多个后缀的情况下,只要包含.php后缀的文件就会被识别出php文件进行解析,不需要是最后一个后缀。如shell.php.jpg中包含.php,所以解析为php文件


三、Apache换行解析漏洞(CVE-2017-15715)

影响范围:2.4.0-2.4.29版本

原因:合法后缀配置文件中的正则表达式中$不仅匹配字符串结尾位置,还可以匹配\n\r,在解析时,shell.php\x0A将按照.php进行解析,而’.php\x0A’ != ‘.php’,如果过滤时过滤了.php但没有过滤.php\x0A从而实现绕过。


但是wp是shell.jpg.php会被当成php解析?????????????????

版本是2.4.102.4.0-2.4.29以内,应该是Apache换行解析漏洞(CVE-2017-15715)啊。不懂,但他是对的。

注意这里还要改一下MIME,加一个魔术文件头。

image-20230714202046459

image-20230714203117330

http://www.dinnco.com/news/74580.html

相关文章:

  • 涂料网站模版西安网络优化培训机构公司
  • 服务号网站建设网站策划方案范文
  • 胶南网站建设哪家好百度网盘在线登录
  • 医院建设网站收录网站排名
  • 自己做的网站有什么用网络推广是什么意思
  • 龙口网站制作福清网络营销
  • 微信上浏览自己做的网站吗seo论坛
  • 家用电脑做网站能备案广告营销案例分析
  • 互联网上网络营销的推广沈阳seo团队
  • 有没有做底单的网站互联网销售平台有哪些
  • 建设银行网站打印消费账单国产最好的a级suv88814
  • 网站开发预算报价表b站在线观看
  • delphi怎么做网站郑州网络推广大包
  • 邵阳做网站cps广告联盟平台
  • 制作开发app的公司seo教学免费课程霸屏
  • 北京著名网站设计公司爱站网长尾关键词挖掘查询工具
  • 公司有网站有什么好处免费推广的预期效果
  • 东莞网站设计品牌西安seo主管
  • 网站设计步骤的教学设计万能引流软件
  • python 做网站教程网站定制设计
  • wordpress图片上传杭州优化关键词
  • 网站项目宣传片网络营销策划公司
  • 莆田网站关键词优化推广app赚佣金
  • 上海做宴会的网站四年级的简短新闻播报
  • 备案域名买卖站长seo查询
  • 苏州书生商友专业做网站网站关键词优化方法
  • 社交网站 建站网络销售每天做什么
  • 郑州网站建设如何东莞网站建设推广公司
  • 小说网站虚拟主机网络营销的含义的理解
  • 网站建设的落地页网络推广员好做吗