当前位置: 首页 > news >正文

高州市荷花镇网站建设热点新闻最新消息

高州市荷花镇网站建设,热点新闻最新消息,怀化信访网站,it运维是做什么的允许直接上传shell 只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。 允许上传压缩包 如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip …

允许直接上传shell

只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。

允许上传压缩包

如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip Slip目录走访漏洞;恶意攻击者通过构造一个压缩文件条目中带有../的压缩文件,上传后交给应用程序进行解压,由于程序解压时没有对压缩包内部的文件名进行合法性的校验,而是直接将文件名拼接在待解压目录后面,导致可以将文件解压到正常解压缩路径之外并覆盖可执行文件,从而等待系统或用户调用他们实现代码执行(也可能是覆盖配置文件或其他敏感文件)。

本质:没有对压缩包中的文件名进行合法性校验,直接将文件名拼接到待解压目录中,导致存在路径遍历风险

举例:若解压目录为/webapp/web/,给文件命名为:../../var/www/html/1.php并压缩,那么文件解压后,通过直接拼接文件名为/webapp/web/../../var/www/html/1.php,因此最终就会存放到/var/www/html/1.php中,如果能访问并解析,那么就能成功代码执行。

利用:zip-slip-vulnerability这个仓库包含了有关此攻击的所有信息,例如受影响的库、项目和其他相关信息。

构造代码:

也可以用别人写好的工具:GitHub - ptoomey3/evilarc: Create tar/zip archives that can exploit directory traversal vulnerabilities

http://www.yidumall.com/news/18896.html

相关文章:

  • 网站建设费如何做账怎么创建网站赚钱
  • 渭南微信小程序网站建设seo独立站
  • 浙江省建设培训中心网站首页腾讯企点注册
  • wordpress产品菜单百度关键词优化软件怎么样
  • css网站图标游戏推广合作
  • 临朐网站建设建站首选哪家公司蓝牙耳机网络营销推广方案
  • 网站销售公司简介乐天seo培训中心
  • 做网站需要公章吗济南百度竞价开户
  • 厦门哪家做网站好北京优化seo
  • 网站推广费用价格seo诊断分析工具
  • erp系统的功能包括哪些seo博客优化
  • 做地方网站要办什么证大冶seo网站优化排名推荐
  • flash个人网站片头网店运营推广平台
  • 公司网站可以做服务器吗html网页制作
  • 网站关键词优化seo乐陵seo优化
  • 湖南网站建设企业百度平台官网
  • 宁波高新区建设局网站广州seo营销培训
  • 网站到公安局备案手续阿里巴巴国际站官网
  • 校园网网站的安全建设方案网上教育培训机构
  • 海南响应式网站建设哪里好网站分析报告
  • 门户网站如何增加流量杭州seo全网营销
  • 有什么知名网站是用织梦做的巨量广告投放平台
  • 购买云服务器优化设计五年级下册数学答案
  • 青岛中小微企业互联网站建设补贴营销型网站定制
  • 网站服务包括什么百度风云排行榜官网
  • 聚合页做的比较好的教育网站sem招聘
  • 用网站免费模板做网站要会什么优化精灵
  • 网站查询备案百度问一问
  • 深圳科技公司黄页seo的推广技巧
  • 保定专业网站制作seo 推广服务