少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站安全滲透測試中目錄解析漏洞詳情
  • 更新時間:2025-05-12 21:55:50
  • 開發(fā)經(jīng)驗
  • 發(fā)布時間:3年前
  • 631

天氣逐漸變涼,但滲透測試的熱情溫度感覺不到?jīng)?因為有我們的存在公開分享滲透實戰(zhàn)經(jīng)驗過程,才會讓這個秋冬變得不再冷,近期有反映在各個環(huán)境下的目錄解析漏洞的檢測方法,那么本節(jié)由我們Sine安全的高級滲透架構(gòu)師來詳細的講解平常用到的web環(huán)境檢測點和網(wǎng)站漏洞防護辦法。

3.14.1. IIS

3.14.1.1. IIS 6.0

后綴解析 /xx.asp;.jpg

目錄解析 /xx.asp/xx.jpg (xx.asp目錄下任意解析)

默認解析 xx.asa xx.cer xx.cdx

PROPFIND 棧溢出漏洞

PUT漏洞 WebDAV任意文件上傳

3.14.1.2. IIS 7.0-7.5 / Nginx <= 0.8.37

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.1.3. 其他

在支持NTFS 8.3文件格式時,可利用短文件名猜解目錄文件

3.14.2. Nginx

3.14.2.1. Fast-CGI關閉

在Fast-CGI關閉的情況下, Nginx 仍然存在解析漏洞:在文件路徑(xx.jpg)后面加上 %00.php , 即 xx.jpg%00.php 會被當做 php 文件來解析

3.14.2.2. Fast-CGI開啟

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.2.3. CVE-2013-4547

"a.jpg\x20\x00.php"

3.14.3. Apache

3.14.3.1. 后綴解析

test.php.x1.x2.x3 ( x1,x2,x3 為沒有在 mime.types 文件中定義的文件類型)。Apache 將從右往左開始判斷后綴, 若x3為非可識別后綴,則判斷x2,直到找到可識別后綴為止,然后對可識別后綴進行解析

3.14.3.2. .htaccess

當AllowOverride被啟用時,上傳啟用解析規(guī)則的.htaccess

3.14.3.3. CVE-2017-15715

%0A繞過上傳黑名單

3.14.4. lighttpd

xx.jpg/xx.php

3.14.5. Windows

Windows不允許空格和點以及一些特殊字符作為結(jié)尾,創(chuàng)建這樣的文件會自動取出,所以可以使用 xx.php[空格] , xx.php., xx.php/, xx.php::$DATA 可以上傳腳本文件

3.15. Web Cache欺騙攻擊

3.15.1. 簡介

網(wǎng)站通常都會通過如CDN、負載均衡器、或者反向代理來實現(xiàn)Web緩存功能。通過緩存頻繁訪問的文件,降低服務器響應延遲。

例如,網(wǎng)站 htttp://域名 配置了反向代理。對于那些包含用戶個人信息的頁面,如 http://域名/home.php ,由于每個用戶返回的內(nèi)容有所不同,因此這類頁面通常是動態(tài)生成,并不會在緩存服務器中進行緩存。通常緩存的主要是可公開訪問的靜態(tài)文件,如css文件、js文件、txt文件、圖片等等。此外,很多最佳實踐類的文章也建議,對于那些能公開訪問的靜態(tài)文件進行緩存,并且忽略HTTP緩存頭。

Web cache攻擊類似于RPO相對路徑重寫攻擊,都依賴于瀏覽器與服務器對URL的解析方式。當訪問不存在的URL時,如 http://域名/home.php/non-existent.css ,瀏覽器發(fā)送get請求,依賴于使用的技術與配置,服務器返回了頁面 http://域名/home.php 的內(nèi)容,同時URL地址仍然是 http://域名/home.php/non-existent.css,http頭的內(nèi)容也與直接訪問 http://域名/home.php 相同,cacheing header、content-type(此處為text/html)也相同。

3.15.2. 漏洞成因

當代理服務器設置為緩存靜態(tài)文件并忽略這類文件的caching header時,訪問

http://域名/home.php/no-existent.css 時,會發(fā)生什么呢?整個響應流程如下:

瀏覽器請求 http://域名/home.php/no-existent.css ;

服務器返回 http://域名/home.php 的內(nèi)容(通常來說不會緩存該頁面);

響應經(jīng)過代理服務器;

代理識別該文件有css后綴;

在緩存目錄下,代理服務器創(chuàng)建目錄 home.php ,將返回的內(nèi)容作為 non-existent.css 保存。

3.15.3. 漏洞利用

攻擊者欺騙用戶訪問 logo.png?www.myhack58.com ,導致含有用戶個人信息的頁面被緩存,從而能被公開訪問到。更嚴重的情況下,如果返回的內(nèi)容包含session標識、安全問題的答案,或者csrf token。這樣攻擊者能接著獲得這些信息,因為通常而言大部分網(wǎng)站靜態(tài)資源都是公開可訪問的。

3.15.4. 漏洞存在的條件

漏洞要存在,至少需要滿足下面兩個條件:

web cache功能根據(jù)擴展進行保存,并忽略caching header;

當訪問如 http://域名/home.php/non-existent.css 不存在的頁面,會返回 home.php 的內(nèi)容。

3.15.5. 漏洞防御

防御措施主要包括3點:

設置緩存機制,僅僅緩存http caching header允許的文件,這能從根本上杜絕該問題;

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

訪問 http://域名/home.php/non-existent.css 這類不存在頁面,不返回 home.php 的內(nèi)容,而返回404或者302。

對圖片上傳目錄進行腳本權(quán)限限制,對上傳擴展這里做過濾判斷。

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

對get url的地址進行waf的安全過濾,如果對這些安全防護部署以及滲透測試不熟悉的話,建議可以像專業(yè)的網(wǎng)站安全公司來處理解決,國內(nèi)做的比較好的推薦Sinesafe,啟明星辰,綠盟,等等專業(yè)的。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7561.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 永夜星河在线观看_日韩色性视频_日本成人免费网站_日本在线看_国产a一级毛片爽爽影院无码_久久xxx | 中文字幕日产无码_我要看免费一级毛片_久久久久中文伊人久久久_国产午夜Av无码无片久久午夜_日韩视频国产_一级毛片免费观看久 | 免费无码黄动漫在线观看尤物_亚洲综合不卡_777久久久免费精品国产_欧洲免费在线视频_国产亚洲精品v_日本免费影院 | 有坂深雪av一区二区精品_亚洲欧洲日韩一区_成人免费高清视频_亚洲特黄一级_欧美久久久精品_亚洲AV成人一二三区观看 | 色播网址_色花堂永久地址_国产午夜激无码AV毛片不卡_久一久久_久久精品re_2018av视频 | 国产成人在线视频观看_亚洲成av人影院在线观看_sm另类首页制服av_www.爱久久_日韩精品无码专区免费视频_japanese成熟丰满熟妇 | 亚洲成av人综合在线观看_奇米777在线_中文字幕无码专区一VA亚洲V专区在线_亚洲一区日韩欧美_国产亚洲日韩一区二区三区_国产精品自产拍在线观看桃花 色婷婷一区二区精品无码区_91久久夜色精品国产爽爽_亚洲鲁丝片AV无码多人_爱爱二区_欧美在线播放一区_精品麻豆丝袜高跟鞋AV | 狠狠干狠狠艹_高清成年美女xx免费网站黄_97超碰成人_欧美日韩中文字幕在线播放_国产一二三区精品_国产精品久久久久久久粉嫩 | 大胸少妇午夜三级_伊伊综合_97人人添人人澡人人澡人人澡_久久精品国产精品第一区_国产在线一区二区三在线_黄毛片免费 | 久久久www成人免费精品_久久伊人亚洲_欧美性猛交xxxxxⅹxx88_婷婷四房综合激情五月在线_日韩一区二区三区射精_1024国产精品永远免费 | 一本综合久久国产二区_日本精品免费观看_免费观看中文字幕_视频一区视频二区中文精品_亚洲第一免费网站_美脚の诱脚舐め脚责91 | 五月天男人天堂_国产在线无码制服丝袜无码_日韩精彩视频_日本乱大交xxxx公交车_国产区精品区_va亚洲va欧美va国产综合 | 成人综合网站_2019狠狠干_国产精品一区二区欧美视频_久久99久久_成人中文_国产欧美日韩综合视频专区 | 神马影院91_av一级在线观看_特级做a爰片毛片免费看108_久久深爱网_亚洲国产清纯_国产h视频 | 国内露脸互换人妻_成年人黄色大片大全_国产SUV精二区九色_av逼逼_第一页综合_性欧洲黑人巨大videos | 久久婷婷大香萑太香蕉AV人_欧美日韩精品久久久免费观看_高清无码不卡视频_国产午夜性爽视频男人的天堂_四川丰满少妇被弄到高潮_埃博拉病毒电视免费观看 | 国产色区_成人午夜视屏_天堂综合_亚洲精品10页_日本中文字幕二区区高清_久久国产精品免费一区二区三区 精品一区久久久_精品综合久久久久久97_18以下看的禁片免费_9277在线观看免费播放_欧美BBBBBBSBBBBBB_免费的网站观看直接观看 | 18禁无码无遮挡h动漫免费看_国产中文字幕免费观看_99热播放_亚洲在线精品视频_亚洲欧美在线精品_在线播放的A站本免费少妇 亚洲天堂一_日韩欧美在线观看视频网站_波多野久久_特黄a级三级三级野战_国产91欧美情侣在线_99re6热在线精品视频播放速度 | 国产欧美另类久久久精品91区_狠狠操夜夜操天天操_欧美操操_亚洲免费网站在线观看_欧美精品在欧美一区二区少妇_一级黄色片处女 | 亚洲a视_免费夜里18款禁用b站软粉色_91精品国自产在线观看欧美_高清av一区二区_亚洲妇女体内精汇编_欧洲黄色一级视频 | 国产最新地址_亚洲AV无码一区二区三区网站_久久久av大桥未久一区二区_久久国产精品99国产_挺进长腿秘书的臀缝耸动小说_亚洲精品中文字幕视频 | 亚洲区日韩_av大全免费观看_日韩在线卡2卡3卡4卡5卡免费_久久久综合精品_久久久久国产_高清国产MV视频在线观看 | 欧美亚洲日本在线观看_青青操91_黄色一级免费在线观看_亚洲AV无码一区二区三区鸳鸯影院_水蜜桃yy8848私人视院_国内偷拍第一页 | 1级黄色录像_在线久热_久久午夜精品一区二区_91新人在线观看_免费观看国产视频_肉色丝袜足j视频国产 | 色噜噜狠狠色综合免费视频_欧美久久视频_小粉嫩精品a片在线视看_亚洲伊人成综合网_在线无码中文字幕一区_床震吃胸膜奶视频456 | 在线免费观看日本欧美_性色av浪潮av色欲av_国产成人精品一区二区三区免费_少妇又紧又深又湿又爽视频_成人教育av在线_白嫩人妻娇喘欲仙欲死 | 四虎影院在线免费_日韩中文字幕第一页_国产午夜激无码av毛片护士_无码日韩做暖暖大全免费不卡_免费啪啪网_久久国产中文 | 亚洲伊人中文字幕_侵犯女教师一区二区三区_性欧美欧美巨大免费_亚洲中午字幕_国产精品久久久久久久久久软件_久久视频这里只精品10 | 隐龙老爸风华绝代短剧免费观看_自拍偷拍视频在线观看_欧州一区二区_成人污污www网站免费丝瓜_成年人免费看_欧美性性性性性色大片免费的 | ASS年轻少妇BBWPIC_青青操综合网_日本久操视频_国产+成+人+亚洲欧洲自线_日产精品久久久久久久性色_国产精品久久久久久久久久久丝袜 | 18一20亚洲GAY无套_97无码超碰国产一区_国产亚洲精品久久久久久大师_久草91_97久久精品人人澡人人爽缅北_亚洲乱码一区AV春药高潮 | 精品伊人久久大线蕉色首页_曰本av片_xxxxwww国产_黑人精品素人在线视频观看_国产做无码视频在线观看_国精产品999国精产品视频 | 沈阳熟女露脸对白视频_国产性毛片_凹凸精品一区二区三区_亚洲中文字幕无码中字_夜夜cao_亚洲中文久久精品无码 | 亚洲区日韩_av大全免费观看_日韩在线卡2卡3卡4卡5卡免费_久久久综合精品_久久久久国产_高清国产MV视频在线观看 | 精品国产自在精品国产浪潮_白丝尤物小仙女自慰网站_久久人妻AV中文字幕_鲁片一区二区三区_久久久精品日本一区二区三区_国产精品一站二站 | 一区二区不卡在线_大地资源网中文第一页_操操操国产_国产三级在线_黄色变态网站_国产对白叫床东北女人 | 国产一级av片一区久久久_欧美日韩国产伦理_美女脱内衣禁止18以下看免费_成人蜜桃av_美女视频黄a全部免费看小说_成人性生交A片免费看 | 日本在线小视频_国产精品综合一区二区_亚洲无人区编码国产激情_日韩在线一区二区三区_青青草原精品99久久精品66_一级黄色片视频 91性高湖久久久久久久久网站_催眠极品YIN荡人妻合集H_国产精品久久久久久妇女6080_亚洲欧美在线观看_少妇老师寂寞高潮免费A片_一区二区三区视频国产日韩 | 自拍偷拍国产精品_天天插日日操_国产黄色成人网_亚洲精品成人a_成人福利动态图啪啪gif看了吧_欧美人与动牲交A欧美 | xxxxx古代性xxxx_久久久99精品成人片中文字幕_四LLL少妇BBBB槡BBBB_97一区二区国产好的精华液_美女视频一区二区_日韩AⅤ人妻无码一区二区 | 国产伦高清一区二区三区_四虎4hutv紧急入口_国产片av_99久久精品免费_日本va中文字幕_日韩久久久 |