当前位置: 首页 > news >正文

怡清源企业网站建设可行性分析外贸怎么建立自己的网站

怡清源企业网站建设可行性分析,外贸怎么建立自己的网站,大连网站建设制作公司,宝塔做的网站能不能访问允许直接上传shell 只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。 允许上传压缩包 如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip …

允许直接上传shell

只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。

允许上传压缩包

如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip Slip目录走访漏洞;恶意攻击者通过构造一个压缩文件条目中带有../的压缩文件,上传后交给应用程序进行解压,由于程序解压时没有对压缩包内部的文件名进行合法性的校验,而是直接将文件名拼接在待解压目录后面,导致可以将文件解压到正常解压缩路径之外并覆盖可执行文件,从而等待系统或用户调用他们实现代码执行(也可能是覆盖配置文件或其他敏感文件)。

本质:没有对压缩包中的文件名进行合法性校验,直接将文件名拼接到待解压目录中,导致存在路径遍历风险

举例:若解压目录为/webapp/web/,给文件命名为:../../var/www/html/1.php并压缩,那么文件解压后,通过直接拼接文件名为/webapp/web/../../var/www/html/1.php,因此最终就会存放到/var/www/html/1.php中,如果能访问并解析,那么就能成功代码执行。

利用:zip-slip-vulnerability这个仓库包含了有关此攻击的所有信息,例如受影响的库、项目和其他相关信息。

构造代码:

也可以用别人写好的工具:GitHub - ptoomey3/evilarc: Create tar/zip archives that can exploit directory traversal vulnerabilities

http://www.hengruixuexiao.com/news/15728.html

相关文章:

  • wordpress删除评论seo优化顾问服务阿亮
  • 涞水县建设局网站网上商城建设
  • 签合网站是哪个好人民网舆情数据中心官网
  • 苏州有哪些网站制作公司宁波正规seo推广
  • 帮企业做网站赚钱吗seo岗位有哪些
  • 学做网站卖东西去哪学资源搜索引擎搜索神器网
  • 制作网站链接android优化大师
  • 做网站流量点击分析的软件企业专业搜索引擎优化
  • wordpress themes free download谷歌优化怎么做
  • 化德网站建设seo网页的基础知识
  • 城市门户网站怎样盈利友情链接交换平台有哪些
  • 武汉武昌做网站推广重庆好的seo平台
  • 网站建设jsp企业推广网
  • 在线制作头像文字图片百度搜索优化平台
  • 青岛网站制作工作室seo网站优化系统
  • 网站专业术语中 seo意思是中国最权威的网站排名
  • 搭建wordpress后干什么佛山seo整站优化
  • 群晖如何做网站服务器seo排名资源
  • 传智ui设计培训搜索引擎优化规则
  • 男女直接做免费的网站谷歌优化是什么意思
  • 宁波建设协会网站中山百度seo排名公司
  • 天堂 在线中文在线新版快手seo关键词优化
  • 北京天海网站建设公司潍坊住房公积金
  • 常州做的网站的公司技能培训学校
  • 深圳软件有限公司关键词优化哪家好
  • wordpress 菜单 页面seo引擎优化工具
  • 网站目录文件夹如何用手机创建网站
  • 网址转换成短链接榆林seo
  • 网站建设设计制作维护新闻发稿公司
  • 动漫网站模板千部小黄油资源百度云