当前位置: 首页 > news >正文

网站制作与管理技术标准实训教程培训体系

网站制作与管理技术标准实训教程,培训体系,建行网址多少,网站建设服务宗旨影响范围 httpd 2.4.0~2.4.29 复现环境 vulhub/httpd/CVE-2017-15715 docker-compose 漏洞原理 在apache2的配置文件: /etc/apache2/conf-available/docker-php.conf 中,php的文件匹配以正则形式表达 ".php$"的正则匹配模式意味着以.ph…

影响范围

httpd 2.4.0~2.4.29

复现环境

vulhub/httpd/CVE-2017-15715
docker-compose

漏洞原理

在apache2的配置文件:
/etc/apache2/conf-available/docker-php.conf
中,php的文件匹配以正则形式表达
在这里插入图片描述

".php$"的正则匹配模式意味着以.php结尾的文件名会被解析为php
但是对于字符串来说“结尾”有可能以换行作为结束
在这里插入图片描述如图所示,.php与.php\n均可匹配上
因此在文件上传时将php后添加\n即可
\n的ascii为10,转换为16进制为0A,构造.php[0A]16即可完成攻击

漏洞复现

在vulhub的CVE-2017-15715下

docker-compose build
docker-compose up -d

访问ip:8080即可进入页面
在这里插入图片描述
选择php一句话木马进行上传,并使用burp抓包
在文件名后敲一个空格,之后双击空格在右侧的十六进制处填写0A进行应用
在这里插入图片描述
访问8080/test.php%0A即可执行payload在这里插入图片描述

修复意见

虽然源码中已经在后端做了检查,但仍应先过滤文件名的一些特殊字符再做检查
在这里插入图片描述

http://www.yidumall.com/news/29017.html

相关文章:

  • 国家企业信息查询网站福州360手机端seo
  • 购物网站的首页是静态app推广渠道有哪些
  • 网站后台是怎么做的比较好的免费网站
  • 网页网站建设的步骤流程合肥网站快速优化排名
  • wp网站打开太慢怎么做优化百度搜索引擎api
  • 做网站的好框架万网域名管理平台
  • 江苏城乡建设厅网站营销推广的特点
  • 当当网网站开发计划和预算怎么注册一个自己的网站
  • 实训网站建设的心得总结北京营销型网站
  • 苏州住房建设局网站网站推广服务报价表
  • 微博营销的特点有哪些电商seo是什么
  • 推广类网站立即优化在哪里
  • 如何给网站做提升经典软文案例200字
  • 哪家公司做门户网站关键词代发排名
  • 网站开发工作招聘中层管理者培训课程有哪些
  • 网站开发周期定义seo全网推广
  • 天津今日疫情最新情况搜索引擎优化目标
  • 那些做环保网站的好处网站seo优化技能
  • 超级浏览器关键词优化快速
  • 郑州市科协网站中国优化网
  • 公众号做电影网站免费入驻的跨境电商平台
  • 自做视频网站赚钱吗新乡搜索引擎优化
  • 重庆网站建设公司那好营销推广的特点是
  • 彩票代购网站开发论坛seo网站
  • 环球影城消费一天韩国seocaso
  • 广州市企业网站制作百度联盟广告
  • 衡阳北京网站建设关键词排名批量查询
  • 计算机网站开发 武汉船舶学院网络服务器有哪些
  • 百度公司可以建设网站关键词排名网站
  • 李贤威wordpress惠州seo报价