少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站安全滲透測試中目錄解析漏洞詳情
  • 更新時間:2025-05-12 21:55:50
  • 開發(fā)經(jīng)驗
  • 發(fā)布時間:3年前
  • 631

天氣逐漸變涼,但滲透測試的熱情溫度感覺不到?jīng)?因為有我們的存在公開分享滲透實戰(zhàn)經(jīng)驗過程,才會讓這個秋冬變得不再冷,近期有反映在各個環(huán)境下的目錄解析漏洞的檢測方法,那么本節(jié)由我們Sine安全的高級滲透架構(gòu)師來詳細的講解平常用到的web環(huán)境檢測點和網(wǎng)站漏洞防護辦法。

3.14.1. IIS

3.14.1.1. IIS 6.0

后綴解析 /xx.asp;.jpg

目錄解析 /xx.asp/xx.jpg (xx.asp目錄下任意解析)

默認解析 xx.asa xx.cer xx.cdx

PROPFIND 棧溢出漏洞

PUT漏洞 WebDAV任意文件上傳

3.14.1.2. IIS 7.0-7.5 / Nginx <= 0.8.37

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.1.3. 其他

在支持NTFS 8.3文件格式時,可利用短文件名猜解目錄文件

3.14.2. Nginx

3.14.2.1. Fast-CGI關閉

在Fast-CGI關閉的情況下, Nginx 仍然存在解析漏洞:在文件路徑(xx.jpg)后面加上 %00.php , 即 xx.jpg%00.php 會被當做 php 文件來解析

3.14.2.2. Fast-CGI開啟

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.2.3. CVE-2013-4547

"a.jpg\x20\x00.php"

3.14.3. Apache

3.14.3.1. 后綴解析

test.php.x1.x2.x3 ( x1,x2,x3 為沒有在 mime.types 文件中定義的文件類型)。Apache 將從右往左開始判斷后綴, 若x3為非可識別后綴,則判斷x2,直到找到可識別后綴為止,然后對可識別后綴進行解析

3.14.3.2. .htaccess

當AllowOverride被啟用時,上傳啟用解析規(guī)則的.htaccess

3.14.3.3. CVE-2017-15715

%0A繞過上傳黑名單

3.14.4. lighttpd

xx.jpg/xx.php

3.14.5. Windows

Windows不允許空格和點以及一些特殊字符作為結(jié)尾,創(chuàng)建這樣的文件會自動取出,所以可以使用 xx.php[空格] , xx.php., xx.php/, xx.php::$DATA 可以上傳腳本文件

3.15. Web Cache欺騙攻擊

3.15.1. 簡介

網(wǎng)站通常都會通過如CDN、負載均衡器、或者反向代理來實現(xiàn)Web緩存功能。通過緩存頻繁訪問的文件,降低服務器響應延遲。

例如,網(wǎng)站 htttp://域名 配置了反向代理。對于那些包含用戶個人信息的頁面,如 http://域名/home.php ,由于每個用戶返回的內(nèi)容有所不同,因此這類頁面通常是動態(tài)生成,并不會在緩存服務器中進行緩存。通常緩存的主要是可公開訪問的靜態(tài)文件,如css文件、js文件、txt文件、圖片等等。此外,很多最佳實踐類的文章也建議,對于那些能公開訪問的靜態(tài)文件進行緩存,并且忽略HTTP緩存頭。

Web cache攻擊類似于RPO相對路徑重寫攻擊,都依賴于瀏覽器與服務器對URL的解析方式。當訪問不存在的URL時,如 http://域名/home.php/non-existent.css ,瀏覽器發(fā)送get請求,依賴于使用的技術與配置,服務器返回了頁面 http://域名/home.php 的內(nèi)容,同時URL地址仍然是 http://域名/home.php/non-existent.css,http頭的內(nèi)容也與直接訪問 http://域名/home.php 相同,cacheing header、content-type(此處為text/html)也相同。

3.15.2. 漏洞成因

當代理服務器設置為緩存靜態(tài)文件并忽略這類文件的caching header時,訪問

http://域名/home.php/no-existent.css 時,會發(fā)生什么呢?整個響應流程如下:

瀏覽器請求 http://域名/home.php/no-existent.css ;

服務器返回 http://域名/home.php 的內(nèi)容(通常來說不會緩存該頁面);

響應經(jīng)過代理服務器;

代理識別該文件有css后綴;

在緩存目錄下,代理服務器創(chuàng)建目錄 home.php ,將返回的內(nèi)容作為 non-existent.css 保存。

3.15.3. 漏洞利用

攻擊者欺騙用戶訪問 logo.png?www.myhack58.com ,導致含有用戶個人信息的頁面被緩存,從而能被公開訪問到。更嚴重的情況下,如果返回的內(nèi)容包含session標識、安全問題的答案,或者csrf token。這樣攻擊者能接著獲得這些信息,因為通常而言大部分網(wǎng)站靜態(tài)資源都是公開可訪問的。

3.15.4. 漏洞存在的條件

漏洞要存在,至少需要滿足下面兩個條件:

web cache功能根據(jù)擴展進行保存,并忽略caching header;

當訪問如 http://域名/home.php/non-existent.css 不存在的頁面,會返回 home.php 的內(nèi)容。

3.15.5. 漏洞防御

防御措施主要包括3點:

設置緩存機制,僅僅緩存http caching header允許的文件,這能從根本上杜絕該問題;

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

訪問 http://域名/home.php/non-existent.css 這類不存在頁面,不返回 home.php 的內(nèi)容,而返回404或者302。

對圖片上傳目錄進行腳本權(quán)限限制,對上傳擴展這里做過濾判斷。

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

對get url的地址進行waf的安全過濾,如果對這些安全防護部署以及滲透測試不熟悉的話,建議可以像專業(yè)的網(wǎng)站安全公司來處理解決,國內(nèi)做的比較好的推薦Sinesafe,啟明星辰,綠盟,等等專業(yè)的。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7561.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 少妇做爰高潮呻吟A片免费_亚洲精品久久久久久首妖_国产日产精品一区二区三区四区功能_小明看看免费平台永久_国产精品毛片久久_色久综合网 | 久久av高清_国产一级v片免费观看_一级成人国产_好av四色永久网站站_tobu8日本高清在线观看_av解说在线观看 | 91性高湖久久久久久久久网站_催眠极品YIN荡人妻合集H_国产精品久久久久久妇女6080_亚洲欧美在线观看_少妇老师寂寞高潮免费A片_一区二区三区视频国产日韩 | av一区二区三区在线_一级黄色在线视频_国产乱淫精品一区二区三区毛片_乱色欧美激惰_免费国产91_久久久久久综合 | 国产一区在线播放_日本超碰在线_深夜一级毛片_久久亚洲在线_国产乱人对白A片_啊啊啊国产精品 | 亚洲α片_亚洲精品毛片一区二区三区_2020亚洲午夜无码天堂_青青久久精品_无码AⅤ最新AV无码专区_有码精品 | 国产农村一级特黄α**毛片_精品一区二区三区四区五区_亚洲一区视频在线播放_日本丰满的人妻HD高清在线_日韩高清专区_日本免费网站大全视频 | 国产成人一区二区三区在线观看_中文字幕国内一区二区三区_成人免费网站在线观看_逼逼av网站_国产日产欧产精品精品推荐免费_国产pron | 亚洲国产美女_无毒黄色网址_97色精品视频在线观看_男女啪啪免费体验区_日本在线不卡视频_一级片毛片网站 | www91在线观看_H文性爱视频网_中文字幕精品久久_成人一区二区免费视频_久久久久亚洲av毛片大全_欧美日韩在线观看视频网站 | 人妻熟妇乱又伦精品HD_国产一区二区三区久久久_国产XXXX视频在线_白丝女仆裸体被强趴内裤啪啪_日本一区二区影院_精品在线手机视频 | 亚洲丝袜另类校园欧美_永久不封国产毛片AV网煮站_HEYZO高清中文字幕在线_se视频在线_一级特大黄a爱片免费免免_免费日本特黄 | 亚洲精品毛A片久久久爽_中文字幕无码久久一区_欧美女优在线视频_国产一极毛片_日产乱码一二三区别免费演员表_精品婷婷 | 中国老太婆野外xxxx_逼特逼视频在线观看_国产成人久久精品二区三区_免费男女乱淫真视频_久久免费看少妇a片特黄_伊人狠狠色丁香综合尤物 | 在线a毛片免费视频观看_亚裔avvideos和黑人_黄色免费大片_久久精品久久精品亚洲人_97夜色_久草在现 | 大地资源高清播放在线观看视频_亚洲乱码一区二区_青青草成人av_国产成人综合亚洲网站_亚洲AV色香蕉一区二区蜜桃小说_亚洲一区国产视频 | 国产手机在线国内精品_靠比久久久_国产chinasex麻豆videos_成年人午夜视频_成人在线视频免费_国产男女猛烈无遮挡在线喷水 | 99在线免费视频_国产特黄特级AAAAA片_国产精品色婷婷久久58_一区二区在线视频观看_欧美精品久久久久久久久久久_午夜成人1000部免费视频 | 亚洲成a人_免费性爱视频_野花社区在线观看WWW_成人国产精品免费_麻豆久久_999精品视频在线 | 午夜在线观看视频_韩国日本福利在线_最新日本视频_在线观看欧美精品_免费播放片ⅴ免费人成视频_成人av片在线观看 | 无码日韩人妻精品久久蜜桃_欧美第一视频_俺来俺去www_日本一极黄色片_国产精品欧美久久久久久_好男人官网资源在线观看 | 亚洲精品一品区二品区三品区_在线看色视频_日本特级淫片_精品无码久久久久国产动漫3D_国产一级一级农村_免费无码午夜福利片 | 国产日产精品一区二区三区四区_亚洲av无码无限在线观看_gogo午夜高清免费摄影_国产无遮挡又爽又刺激的视频老师_92国产视频_少妇bbb好爽 | 国产一级特黄aa大片出来精子_国产又粗又硬又猛的免费视频_人妻精品无码一区二区三区_嫩草影院久久91_大码老熟女xx_情欲久久 | 大尺度动漫在线观看_亚洲经典日韩欧美国产一区_国产欧美日韩在线观看_久久天堂精品_在线四虎_好男人社区神马WWW在线观看 | 久久99国产精品成人_红杏网站永久免费视频入口_美女视频黄的_白丝无内液液酱视频在线观看_无码专区中文无码野外_在线成人国产天堂精品av | 成年人免费在线观看_精品午夜一区二区三区在线观看_成年人免费片_久久久久黄色片_精品国产第一国产综合精品_日本肉体做爰猛烈高潮全免费 | 台湾佬亚洲_在线看免费淫片_亚洲国产成人在线观看_国产精品久久无码不卡黑寡妇_欧洲女人牲交视频免费_91精品免费久久久 | 国产久RE热视频_肉色超薄丝袜脚交一区二区_欧美区一区二区三区_夜夜操天天_欧美大片一区二区_精品人妻系列无码一区二区 | 免费无码av片在线观看网站_黑人太大太长疼死我了_亚洲精品蜜桃久久久久久_国产免费www_2021在线不卡国产麻豆_成人无码一区二区三区网站 | 久久精热_爱爱视频在线免费观看_欧美精品在线视频_麻豆传媒网站在线观看_激情无码人妻又粗又大_亚洲第一网站男人都知道 | 久久久穴_九九九九免费视频_西西人体44www大胆无码_日韩精品在线看_日韩女同一区二区三区在线观看_斗破苍穹第三季免费观看 | 久久天天躁狠狠躁夜夜爽_精品超碰_www黄色片com_亚州视频在线_免费xxx8888_FREE性丰满HD性欧美 | 日本久久小视频_一区不卡av_免费av毛片在线观看_中文字幕国产在线视频_无码免费H成年动漫在线观看网站_黑人又粗又大XXX精品 | 国产欧美在线亚洲一区_亚洲精品手机在线_粉嫩高清一区二区三区_免费av资源网站_国产国拍精品_亚洲男人的天堂在线视频 | 极品主播福利_中文亚洲欧美_亚洲日本高清_亚洲国产桃花岛一区二区_人妻丰满熟妇AV无码片_天天天干 | 精品人妻伦一二三区久久_91精品国产综合久久小美女_精品国产V久久久久久久_国产成人在线精品_h在线观看网站_国产精品国产对白熟妇 | 老司机福利av_国产精品一级片在线观看_A级国产乱理论片在线观_美女叼嘿视频_性较小国产交xxxxx视频_香蕉久久夜色精品 | 久久se精品一区二区影院免费_澳门av在线_99热日本_亚洲爱城_国产在线97_蜜桃成品人免费视频 | 亚洲精华液一二三产区_500福利第一导航_中文字幕11页_日韩国产丝袜人妻一二区_国产日韩精品久久_特级黄色一级播放 | 成人免费看AA片_欧美日韩激情_69热视频在线观看免费自拍_日韩精品网站在线观看_2022中文字字幕久亚洲_欧美熟妇性xxx交潮喷 |