当前位置: 首页 > news >正文

景安虚拟主机seo自己怎么做

景安虚拟主机,seo自己怎么做,哪个网站可以做条形码,网站免费建立(一)空格绕过 原理 Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。基于黑名单验证的代码分析 代码未对上传文件的文件名进行去空格处理,存在安全隐患。相关代码逻…

 

(一)空格绕过

  1. 原理
    • Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。
  2. 基于黑名单验证的代码分析
    • 代码未对上传文件的文件名进行去空格处理,存在安全隐患。
    • 相关代码逻辑包括对文件上传的一系列判断,如检查文件路径是否存在,定义禁止上传的文件扩展名数组,获取文件名和后缀并进行处理,但缺少去空格步骤。
  3. Burpsuite绕过黑名单验证
    • 使用Burpsuite截断HTTP请求,修改文件名并添加空格,从而绕过黑名单验证实现文件上传。

(二).号绕过

  1. 原理
    • Windows系统会自动去除文件后缀名最后一个点,攻击者可利用此特性绕过黑名单。
  2. 基于黑名单验证代码分析
    • 查看代码发现缺少去除文件名最后边点的处理。
    • 代码逻辑与上述类似,在处理上传文件时,对文件名和后缀进行操作,但未考虑去除最后一个点的情况。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,上传文件加.绕过上传限制。

(三)特殊符号绕过

  1. 原理
    • 在Windows系统下,上传文件名中test.php::会在服务器上生成文件,且内容相同并被解析,而黑名单可能未对DATA进行过滤。
  2. 基于黑名单模糊测试
    • 分析代码发现没有对::$DATA进行过滤,存在漏洞。
    • 代码在处理上传文件时,对文件名进行了如去除末尾点、获取后缀并转换小写等操作,但未对::$DATA进行处理。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,修改请求为1.php::$DATA进行上传。

(四)路径拼接绕过

  1. 原理
    • 用户可自定义文件名,如1.php.+空格+.,经过deldot函数删除最后一个点(但后续处理不完善)和trim函数删除空格后变为1.php.,利用Windows自动去除最后一个点的特性成功上传。
    • 上传后的文件没有经过随机化重命名直接保存在服务器上,这为攻击者提供了绕过机会。
  2. 基于黑名单验证代码分析
    • 代码在处理上传文件时,对文件名进行了一些常规处理,如获取文件名、处理后缀等,但未进行随机化重命名。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,在.php后面加(点 空格 点)来绕过黑名单验证。

(五)双写绕过

  1. 原理
    • 代码编写过程中只对黑名单中的内容进行一次空替换,导致双写绕过。例如,1.phphpp可能会绕过对.php的限制。
  2. 基于黑名单代码分析
    • 介绍了str_ireplace()函数的替换规则,该函数在处理黑名单替换时存在缺陷,只替换一次且替换为空。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断,直接将php文件后缀名修改为pphphp来绕过验证。

(六)00截断(白名单绕过)

GET型00截断
  1. 原理
    • 0x00是ascii码为0的字符,在一些函数处理时被当作结束符,系统读取文件名遇到0x00认为读取结束。
    • PHP5.3之后版本修复了00截断问题,且该截断受限与magic_quotes_gpc和addslashes函数。
  2. GET型00截断
    • GET型提交的内容会被自动进行URL解码,攻击者可利用00截断。
    • 示例代码展示了如何通过构造URL实现00截断上传文件。
  3. POST型00截断
    • 原理:POST请求中%00不会被自动解码,需要在16进制中进行修改00。
    • 抓包及修改示例:给出了抓包过程中涉及的请求头和文件名等信息,以及修改POST请求包的具体操作,通过在16进制中修改相关内容来实现00截断。

三、安全影响
这些绕过方法被攻击者利用后,可能导致恶意文件(如webshell)上传到服务器,攻击者可借此获取服务器控制权,从而对服务器上的数据和系统安全造成严重威胁,包括数据泄露、篡改服务器设置、执行恶意命令等。

http://www.khdw.cn/news/70719.html

相关文章:

  • 做网站可以用别人的源码吗1688网站
  • wordpress优缺点seo优化师培训
  • 一般网站首页做多少mb福州百度网站排名优化
  • 企业宣传ppt的方案模板seo推广主要做什么
  • 电商网站建设与运营实训市场营销策划方案范文
  • 苏州h5网站建设爱链接
  • 做速卖通要关注的几个网站seo排名谁教的好
  • 新疆工程建设云网站百度收录技巧
  • wordpress3.6下载seo搜索引擎优化薪资水平
  • 小米网站制作免费软文推广平台
  • 苏州网站开发公司招聘优化资源配置
  • 企业管理培训课程有哪些营销网站seo推广
  • 网站服务器重启网站友情链接有什么用
  • 伪静态一个虚拟空间做两个网站辽阳网站seo
  • 海曙网站建设网站免费b2b网站推广有哪些
  • 小题狂做 官方网站和业务多一样的平台
  • 新浪云 wordpress泰安短视频seo
  • 手机网站开发按返回弹出提示窗口北京官方seo搜索引擎优化推荐
  • php做网站为什么比java快广告宣传语
  • 湛江商城网站制作公司东莞网络科技公司排名
  • 成都万商云集做网站怎么样如何制作网页广告
  • 瑞安建设公司网站国外网站如何搭建网页
  • 有哪些可以做任务的网站电脑清理优化大师
  • 设计做的网站哪些好友情链接出售平台
  • 延安网站建设哪家专业文登seo排名
  • 课题组研究网站怎么做抖音推广渠道有哪些
  • 衢州建设银行官方网站免费一键搭建网站
  • 怎么提高网站响应速度sem论坛
  • 网站焦点图怎么做链接大连企业网站建站模板
  • 昆山做网站费用网站服务器怎么搭建