少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站安全滲透測試中目錄解析漏洞詳情
  • 更新時間:2025-05-12 21:55:50
  • 開發(fā)經(jīng)驗
  • 發(fā)布時間:3年前
  • 631

天氣逐漸變涼,但滲透測試的熱情溫度感覺不到?jīng)?因為有我們的存在公開分享滲透實戰(zhàn)經(jīng)驗過程,才會讓這個秋冬變得不再冷,近期有反映在各個環(huán)境下的目錄解析漏洞的檢測方法,那么本節(jié)由我們Sine安全的高級滲透架構(gòu)師來詳細的講解平常用到的web環(huán)境檢測點和網(wǎng)站漏洞防護辦法。

3.14.1. IIS

3.14.1.1. IIS 6.0

后綴解析 /xx.asp;.jpg

目錄解析 /xx.asp/xx.jpg (xx.asp目錄下任意解析)

默認解析 xx.asa xx.cer xx.cdx

PROPFIND 棧溢出漏洞

PUT漏洞 WebDAV任意文件上傳

3.14.1.2. IIS 7.0-7.5 / Nginx <= 0.8.37

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.1.3. 其他

在支持NTFS 8.3文件格式時,可利用短文件名猜解目錄文件

3.14.2. Nginx

3.14.2.1. Fast-CGI關閉

在Fast-CGI關閉的情況下, Nginx 仍然存在解析漏洞:在文件路徑(xx.jpg)后面加上 %00.php , 即 xx.jpg%00.php 會被當做 php 文件來解析

3.14.2.2. Fast-CGI開啟

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.2.3. CVE-2013-4547

"a.jpg\x20\x00.php"

3.14.3. Apache

3.14.3.1. 后綴解析

test.php.x1.x2.x3 ( x1,x2,x3 為沒有在 mime.types 文件中定義的文件類型)。Apache 將從右往左開始判斷后綴, 若x3為非可識別后綴,則判斷x2,直到找到可識別后綴為止,然后對可識別后綴進行解析

3.14.3.2. .htaccess

當AllowOverride被啟用時,上傳啟用解析規(guī)則的.htaccess

3.14.3.3. CVE-2017-15715

%0A繞過上傳黑名單

3.14.4. lighttpd

xx.jpg/xx.php

3.14.5. Windows

Windows不允許空格和點以及一些特殊字符作為結(jié)尾,創(chuàng)建這樣的文件會自動取出,所以可以使用 xx.php[空格] , xx.php., xx.php/, xx.php::$DATA 可以上傳腳本文件

3.15. Web Cache欺騙攻擊

3.15.1. 簡介

網(wǎng)站通常都會通過如CDN、負載均衡器、或者反向代理來實現(xiàn)Web緩存功能。通過緩存頻繁訪問的文件,降低服務器響應延遲。

例如,網(wǎng)站 htttp://域名 配置了反向代理。對于那些包含用戶個人信息的頁面,如 http://域名/home.php ,由于每個用戶返回的內(nèi)容有所不同,因此這類頁面通常是動態(tài)生成,并不會在緩存服務器中進行緩存。通常緩存的主要是可公開訪問的靜態(tài)文件,如css文件、js文件、txt文件、圖片等等。此外,很多最佳實踐類的文章也建議,對于那些能公開訪問的靜態(tài)文件進行緩存,并且忽略HTTP緩存頭。

Web cache攻擊類似于RPO相對路徑重寫攻擊,都依賴于瀏覽器與服務器對URL的解析方式。當訪問不存在的URL時,如 http://域名/home.php/non-existent.css ,瀏覽器發(fā)送get請求,依賴于使用的技術與配置,服務器返回了頁面 http://域名/home.php 的內(nèi)容,同時URL地址仍然是 http://域名/home.php/non-existent.css,http頭的內(nèi)容也與直接訪問 http://域名/home.php 相同,cacheing header、content-type(此處為text/html)也相同。

3.15.2. 漏洞成因

當代理服務器設置為緩存靜態(tài)文件并忽略這類文件的caching header時,訪問

http://域名/home.php/no-existent.css 時,會發(fā)生什么呢?整個響應流程如下:

瀏覽器請求 http://域名/home.php/no-existent.css ;

服務器返回 http://域名/home.php 的內(nèi)容(通常來說不會緩存該頁面);

響應經(jīng)過代理服務器;

代理識別該文件有css后綴;

在緩存目錄下,代理服務器創(chuàng)建目錄 home.php ,將返回的內(nèi)容作為 non-existent.css 保存。

3.15.3. 漏洞利用

攻擊者欺騙用戶訪問 logo.png?www.myhack58.com ,導致含有用戶個人信息的頁面被緩存,從而能被公開訪問到。更嚴重的情況下,如果返回的內(nèi)容包含session標識、安全問題的答案,或者csrf token。這樣攻擊者能接著獲得這些信息,因為通常而言大部分網(wǎng)站靜態(tài)資源都是公開可訪問的。

3.15.4. 漏洞存在的條件

漏洞要存在,至少需要滿足下面兩個條件:

web cache功能根據(jù)擴展進行保存,并忽略caching header;

當訪問如 http://域名/home.php/non-existent.css 不存在的頁面,會返回 home.php 的內(nèi)容。

3.15.5. 漏洞防御

防御措施主要包括3點:

設置緩存機制,僅僅緩存http caching header允許的文件,這能從根本上杜絕該問題;

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

訪問 http://域名/home.php/non-existent.css 這類不存在頁面,不返回 home.php 的內(nèi)容,而返回404或者302。

對圖片上傳目錄進行腳本權(quán)限限制,對上傳擴展這里做過濾判斷。

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

對get url的地址進行waf的安全過濾,如果對這些安全防護部署以及滲透測試不熟悉的話,建議可以像專業(yè)的網(wǎng)站安全公司來處理解決,國內(nèi)做的比較好的推薦Sinesafe,啟明星辰,綠盟,等等專業(yè)的。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7561.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 国产福利永久不卡在线观看_国产精品福利av_黄色国产区_精品在线视频免费_天天做天天爱天天爽_成人开心网 | 超碰激情在线_91成人精品一区在线播放_久久AV无码乱码A片无码波多_在线视频不卡欧美_国产av福利久久精品can_日韩中文字幕一区二区 | 少妇特黄一区二区三区美国毛片_国产综合成色在线视频_久久毛片少妇高潮免费看_二级大黄大片高清在线视频_一级黄色大片在线观看_在线看片人成视频免费无遮挡 | 人妻熟妇乱又伦精品HD_国产一区二区三区久久久_国产XXXX视频在线_白丝女仆裸体被强趴内裤啪啪_日本一区二区影院_精品在线手机视频 | japanese中国丰满少妇_素人视频aaa_91干b_91日韩欧美_第一版主01bz_亚洲青涩 aaa黄色片_中文字幕日韩亚洲_黄色操比片_欧美国产中文动漫日韩欧美在线_中文字幕综合一区_福利在线免费视频 | 亚洲精品国产suv一区_综合国产精品久久久_91日碰狠狠躁久久躁的最新章节_国产福利网_女人天堂av手机在线_午夜资源 | 日日夜夜狠狠操_欧美视频免费播放_涩涩视频免费_网站大全免费网站_久久亚洲愉拍国产自367391_亚洲爆乳无码一区二区三区 | 国产精品美女视频免费观看软件_伊久在线_欧美大片一区二区三区_国产精品久久久久久免费软件_91免费视频网_毛片免费视频 | 久久综合亚洲欧美成人_超碰人人干人人_夜夜爱av_国产成人8x视频一区二区_国产精品亚洲国产三区_操操插插 | 亚洲成av人片天堂网无码】_91大神视频在线播放_猫咪av成人永久网站网址_国产亚洲精彩久久_亚洲国产香蕉碰碰人人_久草在线视频资源 | 91九色蝌蚪视频_国产亚洲精品九九久在线观看_99国产香蕉视频_黄色一级在线_99精品综合加勒比在线观_国产av无码亚洲avh | 欧美日韩一区在线_精品动漫中文子幕欧美亚洲_91麻豆影视_国产人澡人澡澡澡人碰视频_日本xxx护士_久久日韩精品 | 国产SUV精品一区_中文字幕日韩欧美精品高清在线_另类视频一区_亚洲av午夜福利精品一区人妖_免费人成视频x8x8国产_岛国黄色片 | 久久xx_人人艹人人爱_一区二区三区四区视频在线观看_一级免费黄色_一边摸一边做爽的视频17国产_99免费视频观看 | 少妇高潮喷水久久久久久久久久_奇米涩涩涩_欧美激情性xxxxx_bt天堂新版中文在线地址_嫩草影院永久在线_久9热这里只有精品视频 | 国产麻豆剧传媒免费观看_美女一级毛片免费视频_yellow视频免费观看_四虎永久成年免费影院_日韩淫片_xxxx寡妇xxx极品视频 | 深夜免费视频_理论片高清免费理论片猫眼_a级片一区二区三区_真实国产乱子伦对白视频_久久av秘一区二区三区_国产日韩欧美色 | 男人j放进女人j免费视频无遮挡_成年人视频在线网站_国产永久_草碰人人_日日操天天射_中文字幕190s页 | 日韩视频免费在线_亚洲女欲精品久久久久久久18_av免费观看不卡_久久久久久国产视频_一级爱爱片_一级特色大黄美女播放 | 中文字幕三区四区_日韩精品成人一区二区三区视频_xxx成人精品一区二区_欧美mv日韩mv国产网站_91久久人人夜色一区二区_av日韩精品 | 国产精品123区_欧美人与性动交α欧美精品_www.黄色_青青青国产免费线在_欧美视频中文字幕_国产亚洲高清视频你懂 | 免费看黄色一级毛片_久久久久久久久久久久久影院_一级免费黄视频_成人首页_秒播无码国产在线观看_黄色毛片在线 | 涩涩蜜桃??视频www小说_亚洲国产精品久久久久秋霞_国产免费区_国产精品热久久久久夜色精品三区_黑人强伦姧人妻日韩那庞大的_尹人成人网 | 亚洲精品无码午夜福利中文字幕_91福利视频一区_看欧美黄色录像_国产传媒在线免费观看_欧美同性男同志VIDEOSBEST免费_国产日韩无 | 97AV麻豆蜜桃一区二区_黄色一级片av_日本视频中文字幕一区二区三区_91精品一区二区三区久久久久久_操人视频在线免费观看_男女啪啪高潮无遮挡免费 | 日韩在线播放av_亚洲第一看片_日产久久久_福利姬在线观看_大片免费观看视频播放器_91精品www | 国产成人在线视频_亚洲精品一区中文字幕_欧美在线高清视频_国产一区二区3区_免费人成在线观看播放a_日本高清视频网站 | 亚洲熟妇少妇任你躁在线观看无码_亚洲精品国产高清在线观看_国产精品亚洲玖玖玖在线观看_久久久全国免费视频_ass白俄罗斯大肥妇pics_超碰成人免费在线观看 | 性色AV无码专区一ⅤA亚洲_精品人妻无码一区二区三区绿_中文字幕在线精品视频入口一区_国产成人免费9x9x人网站视频_超碰成人福利_久久草精品 | 亚洲成年影院_超碰100在线_国内精品伊人久久久久网站_亚洲国产中文字幕在线_一级做a爰片毛片视频_久久99精品久久久久久齐齐 | 色亚洲欧美_朋友人妻系列150合集_国产成人亚洲综合无码_午夜精品久久久久久中宇牛牛影视_久久天天色综合_uuzyz噜噜资源站 | 欧美一区二区一级片A_欧美成人aaaaaaaa免费_欧美视频国产视频_大陆国语对白国产av片_韩国av一区二区三区在线观看_福利视频一 | 相部屋在线_蜜臀AV性久久久久蜜臀AⅤ_91久操_一本大道香蕉视频在线观看_老色鬼a∨在线视频在线观看_欧美日韩精品码免费专区 | 中文字幕日韩第一页_黄色网在线免费看_欧美日韩在线播放视频_性欧洲精品videos_思思久久6_精品久久久久久狼人社区 | 一区二区亚洲视频_国产视频久_九九影院理论片私人影院_在线观看精品一区二区三区_国产福利不卡一区二区三区_亚洲一级精品 | 国产成人久久久_亚洲砖区一线二线_欧美一区二区三区免费观看_国产大片久久久_亚洲深爱_日本69sexmovies | 国产一级淫片免费视频_国产极品视频_艹逼网站无需付费在线看视频_日本特一级黄色片_国产一区高清在线观看_麻豆国产av超爽剧情系列 | 国产精品18久久久久白浆_国产精品主播一区二区三区_色的视频网站_亚洲AV无码专区国产不卡顿_男生操女生的免费视频_激情综合一区二区迷情校园 | 紧身裙女教师波多野结衣在线观看_久久亚洲私人国产精品_天天都色视频_日韩精品视_九九av在线_国产大片一区二区 | 亚洲区日韩_av大全免费观看_日韩在线卡2卡3卡4卡5卡免费_久久久综合精品_久久久久国产_高清国产MV视频在线观看 | 国产成人无码一区二区三区在线_中国女人内谢25XXXXX_成年人在线观看_日本黄色免费网站_久久久综合av_欧洲多毛裸体XXXXX |