当前位置: 首页 > news >正文

信息网站建设费使用年限工程项目管理系统

信息网站建设费使用年限,工程项目管理系统,石家庄建站程序,有哪些做的好的网站允许直接上传shell 只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。 允许上传压缩包 如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip …

允许直接上传shell

只要有文件上传功能,那么就可以尝试上传webshell直接执行恶意代码,获得服务器权限,这是最简单也是最直接的利用。

允许上传压缩包

如果可以上传压缩包,并且服务端会对压缩包解压,那么就可能存在Zip Slip目录走访漏洞;恶意攻击者通过构造一个压缩文件条目中带有../的压缩文件,上传后交给应用程序进行解压,由于程序解压时没有对压缩包内部的文件名进行合法性的校验,而是直接将文件名拼接在待解压目录后面,导致可以将文件解压到正常解压缩路径之外并覆盖可执行文件,从而等待系统或用户调用他们实现代码执行(也可能是覆盖配置文件或其他敏感文件)。

本质:没有对压缩包中的文件名进行合法性校验,直接将文件名拼接到待解压目录中,导致存在路径遍历风险

举例:若解压目录为/webapp/web/,给文件命名为:../../var/www/html/1.php并压缩,那么文件解压后,通过直接拼接文件名为/webapp/web/../../var/www/html/1.php,因此最终就会存放到/var/www/html/1.php中,如果能访问并解析,那么就能成功代码执行。

利用:zip-slip-vulnerability这个仓库包含了有关此攻击的所有信息,例如受影响的库、项目和其他相关信息。

构造代码:

也可以用别人写好的工具:GitHub - ptoomey3/evilarc: Create tar/zip archives that can exploit directory traversal vulnerabilities

http://www.yayakq.cn/news/738082/

相关文章:

  • 百度移动网站排名重庆网络问政平台
  • 珠海斗门建设局官方网站做交网站
  • 整网站代码 带数据 免费 下载做景观设施的网站
  • 网站建制作公司网站建设服务公司哪家好
  • 金山企业型网站建设店铺推广软文300字
  • 梅州建站做ppt模板网站有哪些
  • 如何做好一个外贸进网站的编辑国内做心理咨询师培训出名的网站
  • 外贸网站建设渠道wordpress回复微信查看
  • 个性化网站建设定制中文 wordpress
  • 404错误页面放在网站的哪里廊坊网站排名优化公司哪家好
  • 深圳营销型网站哪家好电脑上突然出现windows优化大师
  • 知名企业网站搭建新感觉全网价值营销服务商网站建设与维护书籍推荐
  • 一个商城网站多少钱小程序开发需要什么软件
  • 做网站时需要注意什么问题列表页面设计模板
  • 如何制作简易个人网站上海湖南网站建设
  • 网站访客qq系统有哪些网站可以做视频
  • 企业网站搭建流程做一个外贸网站
  • 简单企业网站用什么太原seo网站排名
  • 成都网站设计服务秦皇岛建设管理中心网站
  • 做电影网站要怎么拿到版权建筑工程网下载
  • 现在海外做的比较好一点的网站有哪些重庆企业建站系统模板
  • 做汽车销售要了解的网站iphone网站
  • wordpress搭建付费网站千万别学工业设计
  • 漯河企业网站建设wordpress找不到根目录
  • 做演示的网站网站 页面 结构
  • 酒店网站建设功能吉林网络推广代运营
  • 苏宁易购网站建设的目标桥梁建设杂志有假网站吗
  • 自己做动漫头像的网站北京网页设计工资一般多少
  • 长春企业建站程序互联网创业项目什么赚钱
  • 网站建设风格要求嘉兴城乡建设厅网站