当前位置: 首页 > news >正文

郑州信息港安顺seo

郑州信息港,安顺seo,网站建设及维护价钱,网站建设推广招代理加盟NSS [UUCTF 2022 新生赛]ez_upload 考点:Apache解析漏洞 开题就是标准的上传框 起手式就是传入一个php文件,非常正常的有过滤。 .txt、.user.ini、.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg、.png。 猜测二…

NSS [UUCTF 2022 新生赛]ez_upload

考点:Apache解析漏洞

开题就是标准的上传框

image-20230714184314896

起手式就是传入一个php文件,非常正常的有过滤。

image-20230714184402037

.txt.user.ini.txxx都被过滤了,应该是白名单或者黑名单加MIME过滤,只允许.jpg.png

猜测二次渲染,传了图片马上去,但是没什么用,还抓不到包了。

image-20230714185100203

network看了一下报文发现是Apache,版本是2.4.10考虑到解析漏洞。

image-20230714185151062

Apache解析漏洞_蒙奇奇的博客-CSDN博客

Apache解析漏洞分为三种


一、因为Apache默认一个文件可以有多个用.分割得后缀,当最右边的后缀无法识别(mime.types文件中的为合法后缀)则继续向左看,直到碰到合法后缀才进行解析(以最后一个合法后缀为准)

shell.php.xxx因为后缀.xxx不合法,所以向左看,.php为合法后缀,解析为.php格式文件。


二、AddHandler导致的解析漏洞

如果服务器给.php后缀添加了处理器:AddHandler application/x-httpd-php.php
那么,在有多个后缀的情况下,只要包含.php后缀的文件就会被识别出php文件进行解析,不需要是最后一个后缀。如shell.php.jpg中包含.php,所以解析为php文件


三、Apache换行解析漏洞(CVE-2017-15715)

影响范围:2.4.0-2.4.29版本

原因:合法后缀配置文件中的正则表达式中$不仅匹配字符串结尾位置,还可以匹配\n\r,在解析时,shell.php\x0A将按照.php进行解析,而’.php\x0A’ != ‘.php’,如果过滤时过滤了.php但没有过滤.php\x0A从而实现绕过。


但是wp是shell.jpg.php会被当成php解析?????????????????

版本是2.4.102.4.0-2.4.29以内,应该是Apache换行解析漏洞(CVE-2017-15715)啊。不懂,但他是对的。

注意这里还要改一下MIME,加一个魔术文件头。

image-20230714202046459

image-20230714203117330

http://www.yidumall.com/news/82057.html

相关文章:

  • 手机网站建网杭州seo价格
  • 深圳专业做网站seo 优化一般包括哪些内容
  • 长沙做旅游网站多少钱企业营销策划合同
  • 微信做公司网站怎么做建网站教程
  • wordpress设置文件大小高明公司搜索seo
  • 做网站抬头中国站长网入口
  • 大作设计网站官网入口网站搜索优化官网
  • 科技类公司网站设计如何开发网站
  • 皖住房建设厅网站上海百度推广排名优化
  • 重庆做商城网站设计互联网广告怎么做
  • 做淘宝客没网站吗国内做网站的公司
  • 做网站管理员开会怎么演讲外链火
  • 分类网站建设多少钱seo网络优化专员
  • 企业查名百度seo免费推广教程
  • 微信3g网站开发营销网络是什么
  • 做网站的实践报告百度关键词热度排名
  • 兴文县建设工程网站网站推广优化外链
  • 网站加入wordpressqq群引流推广网站
  • wordpress增加模板湖南正规关键词优化
  • 阿里云域名解析aso优化的主要内容
  • 阿里 wordpress插件商丘seo推广
  • 一个网站做数据维护需要多久百度关键词优化首选667seo
  • 网站可信度验证百度一下你就知道官网网址
  • 网址大全浏览器百度seo关键词优化推荐
  • 聊城公司做网站汕头百度网站推广
  • 网站建设与制作教学计划百度一下就知道手机版
  • 男男sm怎么做视频网站宁波seo关键词优化
  • 做网站被骗去哪投诉东莞关键词排名提升
  • 那个网站可以网上兼职做设计宜兴百度推广
  • 东莞市企业网站建设平台南京seo优化