少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站安全滲透測試中目錄解析漏洞詳情
  • 更新時間:2025-05-12 21:55:50
  • 開發(fā)經(jīng)驗
  • 發(fā)布時間:3年前
  • 631

天氣逐漸變涼,但滲透測試的熱情溫度感覺不到?jīng)?因為有我們的存在公開分享滲透實戰(zhàn)經(jīng)驗過程,才會讓這個秋冬變得不再冷,近期有反映在各個環(huán)境下的目錄解析漏洞的檢測方法,那么本節(jié)由我們Sine安全的高級滲透架構(gòu)師來詳細的講解平常用到的web環(huán)境檢測點和網(wǎng)站漏洞防護辦法。

3.14.1. IIS

3.14.1.1. IIS 6.0

后綴解析 /xx.asp;.jpg

目錄解析 /xx.asp/xx.jpg (xx.asp目錄下任意解析)

默認解析 xx.asa xx.cer xx.cdx

PROPFIND 棧溢出漏洞

PUT漏洞 WebDAV任意文件上傳

3.14.1.2. IIS 7.0-7.5 / Nginx <= 0.8.37

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.1.3. 其他

在支持NTFS 8.3文件格式時,可利用短文件名猜解目錄文件

3.14.2. Nginx

3.14.2.1. Fast-CGI關閉

在Fast-CGI關閉的情況下, Nginx 仍然存在解析漏洞:在文件路徑(xx.jpg)后面加上 %00.php , 即 xx.jpg%00.php 會被當做 php 文件來解析

3.14.2.2. Fast-CGI開啟

在Fast-CGI開啟狀態(tài)下,在文件路徑后加上 /xx.php ,則 xx.jpg/xx.php 會被解析為php文件

3.14.2.3. CVE-2013-4547

"a.jpg\x20\x00.php"

3.14.3. Apache

3.14.3.1. 后綴解析

test.php.x1.x2.x3 ( x1,x2,x3 為沒有在 mime.types 文件中定義的文件類型)。Apache 將從右往左開始判斷后綴, 若x3為非可識別后綴,則判斷x2,直到找到可識別后綴為止,然后對可識別后綴進行解析

3.14.3.2. .htaccess

當AllowOverride被啟用時,上傳啟用解析規(guī)則的.htaccess

3.14.3.3. CVE-2017-15715

%0A繞過上傳黑名單

3.14.4. lighttpd

xx.jpg/xx.php

3.14.5. Windows

Windows不允許空格和點以及一些特殊字符作為結(jié)尾,創(chuàng)建這樣的文件會自動取出,所以可以使用 xx.php[空格] , xx.php., xx.php/, xx.php::$DATA 可以上傳腳本文件

3.15. Web Cache欺騙攻擊

3.15.1. 簡介

網(wǎng)站通常都會通過如CDN、負載均衡器、或者反向代理來實現(xiàn)Web緩存功能。通過緩存頻繁訪問的文件,降低服務器響應延遲。

例如,網(wǎng)站 htttp://域名 配置了反向代理。對于那些包含用戶個人信息的頁面,如 http://域名/home.php ,由于每個用戶返回的內(nèi)容有所不同,因此這類頁面通常是動態(tài)生成,并不會在緩存服務器中進行緩存。通常緩存的主要是可公開訪問的靜態(tài)文件,如css文件、js文件、txt文件、圖片等等。此外,很多最佳實踐類的文章也建議,對于那些能公開訪問的靜態(tài)文件進行緩存,并且忽略HTTP緩存頭。

Web cache攻擊類似于RPO相對路徑重寫攻擊,都依賴于瀏覽器與服務器對URL的解析方式。當訪問不存在的URL時,如 http://域名/home.php/non-existent.css ,瀏覽器發(fā)送get請求,依賴于使用的技術與配置,服務器返回了頁面 http://域名/home.php 的內(nèi)容,同時URL地址仍然是 http://域名/home.php/non-existent.css,http頭的內(nèi)容也與直接訪問 http://域名/home.php 相同,cacheing header、content-type(此處為text/html)也相同。

3.15.2. 漏洞成因

當代理服務器設置為緩存靜態(tài)文件并忽略這類文件的caching header時,訪問

http://域名/home.php/no-existent.css 時,會發(fā)生什么呢?整個響應流程如下:

瀏覽器請求 http://域名/home.php/no-existent.css ;

服務器返回 http://域名/home.php 的內(nèi)容(通常來說不會緩存該頁面);

響應經(jīng)過代理服務器;

代理識別該文件有css后綴;

在緩存目錄下,代理服務器創(chuàng)建目錄 home.php ,將返回的內(nèi)容作為 non-existent.css 保存。

3.15.3. 漏洞利用

攻擊者欺騙用戶訪問 logo.png?www.myhack58.com ,導致含有用戶個人信息的頁面被緩存,從而能被公開訪問到。更嚴重的情況下,如果返回的內(nèi)容包含session標識、安全問題的答案,或者csrf token。這樣攻擊者能接著獲得這些信息,因為通常而言大部分網(wǎng)站靜態(tài)資源都是公開可訪問的。

3.15.4. 漏洞存在的條件

漏洞要存在,至少需要滿足下面兩個條件:

web cache功能根據(jù)擴展進行保存,并忽略caching header;

當訪問如 http://域名/home.php/non-existent.css 不存在的頁面,會返回 home.php 的內(nèi)容。

3.15.5. 漏洞防御

防御措施主要包括3點:

設置緩存機制,僅僅緩存http caching header允許的文件,這能從根本上杜絕該問題;

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

訪問 http://域名/home.php/non-existent.css 這類不存在頁面,不返回 home.php 的內(nèi)容,而返回404或者302。

對圖片上傳目錄進行腳本權(quán)限限制,對上傳擴展這里做過濾判斷。

如果緩存組件提供選項,設置為根據(jù)content-type進行緩存;

對get url的地址進行waf的安全過濾,如果對這些安全防護部署以及滲透測試不熟悉的話,建議可以像專業(yè)的網(wǎng)站安全公司來處理解決,國內(nèi)做的比較好的推薦Sinesafe,啟明星辰,綠盟,等等專業(yè)的。

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網(wǎng),轉(zhuǎn)載請表明原文地址:https://www.tlkjt.com/experience/7561.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 亚洲成人久久精品_欧洲成人在线视频_一级片黄色_欧美性猛交99久久久久99按摩_国产嫩草91_亚洲jizzjizz女人 | 日韩精品免费一区二区在线观看_色哟哟日韩精品_东北丰满老熟女_久久久久日本精品毛片蜜桃成熟时_亚洲成人麻豆_免费污片在线观看 | 色125综合网_少妇高潮爽到娇喘抽搐_黄色福利在线观看_午夜在线影院_性欧美熟妇freetube_手机在线视频一区 | 亚洲无码黄视频在线观看_4d肉蒲团之性战奶水_天天干天天搞天天射_欧美桃色_久艹视频免费看_依人在线 | 高清av免费观看_日韩精品视频一区二区三区_国产高潮刺激叫喊视频_免费看A片久久久久久久久久_老年人品久久久无码中文字幕_777米奇色狠狠888俺也去 | 日本搞黄_精品国产偷窥一区二区_久久中文一区_久久1区2区3区_男女无遮挡高清性视频_成人av在线网址 | av免费亚洲_欧美精品一区二区久久_国产欧美精品一区二区_中文字幕免费精品一区_亚洲久久久久_国产精品久久久久久久精 | 91在线短视频_国产精品久久艹_91视频大全_超碰97人人模人人爽人人喊_japanese在线观看精品视频_久久精品国产99久久久小说 777www在线观看免费_国产免费视频一区二区三区_国产免费播放一区二区三区_91亚色网站_亚洲精品乱码久久久久66国产成_8AV国产精爽爽线观看传媒公司 | 亚洲精品国产成人综合久久久久久久久_亚洲精品国产一_久黄色片_中文字幕一区二区三区免费_91精品在线免费观看视频_最新精品视频 | 人人插人人爽_亚洲最新在线_国产精品黄页免费高清在线观看_天天天欲色欲色WWW免费_夜夜草免费视频_国产精品无码网站在线观看播放 | 久久天天躁狠狠躁夜夜爽_精品超碰_www黄色片com_亚州视频在线_免费xxx8888_FREE性丰满HD性欧美 | 性久久久_91韩国_五月婷婷丁香花综合网_99国产精品99_精品久久日本影视一区_91av成年影院在线播放 | 男人女人双性人人妖太监_91综合网_精品人妻潮喷久久久又裸又黄_2017日本三级_91精产品一区一区三区40p_色婷婷综合和线在线 | 亚洲精品国产精品无码国模_免费在线黄色片_99久久人妻精品免费一区_国产AV无码久久精品_亚洲欧美日韩国产制服另类_成人1区 | 97操操_成人中文字幕在线_成全我在线观看免费观看_欧美成人V片观看_a成人在线_黄色片久久久 | 青青草精品视频在线_九九九全国免费_91视频看_噜噜噜在线观看播放视频_国产欧美一区二区三区观看不卡_国产一级色 | 另类老妇奶性生BBWBBW_久久无码人妻影院_a∨色狠狠一区二区三区_国产精品久久久久久久嫩草影视_成人片在线观看地址KK4444_国产精品久久久久久无毒偷食禁果 | 精品国产一区二区三区久久久蜜月_一本大道大臿蕉香蕉网站_www.youjizz.com在线_久久综合给久久狠狠97色_国产亚洲一区二区三区_国色天香精品一卡2卡3卡4 | 国产最新地址_亚洲AV无码一区二区三区网站_久久久av大桥未久一区二区_久久国产精品99国产_挺进长腿秘书的臀缝耸动小说_亚洲精品中文字幕视频 | 一眉道姑免费观看高清_www午夜视频_亚洲爽爆av_国产三a级三级日产三级野外_成人国产第一区在线观看_亚洲日本中文| 成人黄色a级片_91精品国产足浴勾搭女居士_亚洲免费影视_一级在线免费看_精品国产麻豆免费人成网站_国模私拍福利视频 | 老色鬼永久视频网站_一本一道免费在线_色婷婷亚洲六月婷婷中文字幕_久久青草欧美一区二区三区_男女猛烈激情XX00免费视频_日本理论一二三四高清 | 中文在线资源_日本xxxxx高清_好男人蜜桃av久久久久久蜜桃_亚洲综合大片_少妇人妻无码专区在线视频_18禁免费高清啪啪网站 | 久久99九九_被男人添B超爽视频免费_美女网站视频久久_国产高清在线不卡_中国一级特黄真人毛片_国产福利精品一区二区三区 | 亚洲精品一卡2卡3卡四卡乱码_国产精品久久在线观看_性xxxxfreexxxxx欧美牲交_大地资源高清在线观看免费新浪_夜夜欢性恔免费视频_在线观看精品自拍私拍 | 内射夜晚在线观看_一区二区三区四区国产精品_国产精品99久久久久久天美传媒_日韩中字幕_免费看小12萝裸体视频国产_久久重口味 | 国产麻豆91欧美一区二区_亚洲欧洲精品一区二区三区四区_国产日韩精品久久久_欧美a级理论片_77777_亚洲午夜久久多人_欧美丰满老妇性猛交 | 综合无码一区二区三区四区五区_五月色丁香综合成人网_av爱操_性h小视频_成年视频在线_女同互忝互慰dv毛片观看 | 自拍偷拍精品视频_成全在线播放视频在线播放_国产精品视频yy9299_a亚洲精品_青青操原_在线播放国产一区二区三区 | 亚洲欧美综合在线天堂_欧美狂野另类xxxxoooo_无码GOGO大胆啪啪艺术_国产精品日韩三级_久久国产在线观看_亚洲午夜国产精品无码 | 亚洲精品乱码中文久久_tube国产_国产午夜福利亚洲第一_天天操天天操天天操天天操_2021亚洲天堂_久久久国产精品无码一区二区 | 亚洲中文字幕无码一区无广告_亚洲一二三四区视频_久久精品六_a级三级毛片_日本欧美久久久久_GAY取精潮喷10次龟责到哭 | 17婷婷久久www_乱肉合集乱高h交换_久久国产高清_亚洲一区无码精品色_午夜三级a三级三点_日本中文字幕视频在线 | 精品久久久久久成人av_91色免费视频_浮生影院在线观看完整_国产亚洲AV综合人人澡精品_少妇高潮喷潮久久久影院_日韩色影 | 国产麻豆剧传媒免费观看_美女一级毛片免费视频_yellow视频免费观看_四虎永久成年免费影院_日韩淫片_xxxx寡妇xxx极品视频 | 一二三区在线观看_亚洲乱码中文字幕手机在线_亚洲欧洲日本无在线码_日韩一区二区三区四区_无码专区久久综合久中文字幕_久久夜色撩人精品国产小说 | 国产日韩在线观看一区_最新的国产成人精品2021_国产高清视频在线观看_伊人久久一区二区三区小说_影音先锋在线资源中文字幕_果冻传媒精选一区二区 | 天堂在线最新版www中文_av操操操_久久综合久久美利坚合众国_99国产欧美久久久精品蜜芽_国产人妻无码精品_亚洲私人影院 | 另类专区在线_国产成人卡2卡3卡4乱码_国产午夜精品av一区二区麻豆_中文字幕九九在线_一区二区在线精品_XXXX漂亮少妇XXXXHD | 日日干夜夜干_樱桃成人精品视频在线播放_免费视频二区三区_韩国国内大量揄拍精品视频_韩国一级片免费在线观看_国产精品久久久久久久密密 | 国产精品国产高清国产av_天天撸在线视频_成·人免费午夜无码区_久久人人爽av亚洲精品_国产河南妇女毛片精品久久_在线观看亚洲AV日韩AV |