当前位置: 首页 > news >正文

教育app定制西安关键词优化平台

教育app定制,西安关键词优化平台,好12345网址大全,深圳龙岗房价2023最新价格允许直接上传shell 只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。 允许上传压缩包 如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip …

允许直接上传shell

只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。

允许上传压缩包

如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip Slip目录走访漏洞;恶意攻击者通过构造一个压缩文件条目中带有../的压缩文件,上传后交给应用程序进行解压,由于程序解压时没有对压缩包内部的文件名进行合法性的校验,而是直接将文件名拼接在待解压目录后面,导致可以将文件解压到正常解压缩路径之外并覆盖可执行文件,从而等待系统或用户调用他们实现代码执行(也可能是覆盖配置文件或其他敏感文件)。

本质:没有对压缩包中的文件名进行合法性校验,直接将文件名拼接到待解压目录中,导致存在路径遍历风险

举例:若解压目录为/webapp/web/,给文件命名为:../../var/www/html/1.php并压缩,那么文件解压后,通过直接拼接文件名为/webapp/web/../../var/www/html/1.php,因此最终就会存放到/var/www/html/1.php中,如果能访问并解析,那么就能成功代码执行。

利用:zip-slip-vulnerability这个仓库包含了有关此攻击的所有信息,例如受影响的库、项目和其他相关信息。

构造代码:

也可以用别人写好的工具:GitHub - ptoomey3/evilarc: Create tar/zip archives that can exploit directory traversal vulnerabilities

http://www.fp688.cn/news/145012.html

相关文章:

  • 广州天河区建设网站新浪博客seo
  • 大连网站制作的公司软文营销的优势
  • 网站禁止访问怎么解除营销策划公司
  • 网站建设和网页设计的关系友链互换平台推荐
  • 请别人做网站需要注意什么问题网站流量
  • welcome官方网站客服seo查询排名系统
  • 可遇公寓网站哪个公司做的汽车推广软文
  • 如何让人帮忙做网站宁波seo软件
  • asp.net网站建设论文网络营销最基本的应用方式是什么
  • 如何开发自己的软件广州seo优化效果
  • wordpress发卡插件seo内容优化是什么
  • 做网站要钱么怎样在百度上做免费推广
  • 小学做试卷的网站企业邮箱怎么申请
  • 一个虚拟主机可以做两个网站吧开发新客户的十大渠道
  • 起个娱乐网站名字外贸营销型网站建设公司
  • 深圳最火的网站万网域名查询工具
  • 怎么用joomla做网站网站搜索量查询
  • 给人做时时彩网站建设搜狐酒业峰会
  • 专业做医院网站建设深圳网站推广
  • 如何设置网站名字吗长沙seo服务
  • 企业宣传网站建设模板百度一下app下载安装
  • 店招搜索栏在那个网站上可以做关键词优化公司哪家好
  • 学校校园网站建设方案站长工具seo综合查询columbu cat
  • 外贸网站建设青岛磁力搜索
  • 网站url命名规则怎么搞自己的网站
  • h5网站如何建设百度ocpc如何优化
  • c#网站开发日期控件广州快速排名
  • 怎么在jsp网站做验证码百度网盘搜索引擎官方入口
  • 网站登录设计欣赏超级外链自动发布工具
  • 建设新网站征求意见旺道seo怎么优化网站