美文网首页
解析漏洞总结

解析漏洞总结

作者: nohands_noob | 来源:发表于2019-11-12 13:19 被阅读0次

1.IIS/Nginx + PHP fastcgi取值错误解析漏洞

 在php.ini或者其他配置文件中,使cgi.fix_pathinfo=1,开启后当执行的文件不存在,会继续查找上一级文件是否存在
 index.php/id/2,当2不存在时,会查找id是否存在,id不存在时,继续查找index.php文件
 当开启cgi.fix_pathinfo且为设置security.limit_extensions限制可执行的文件类型时,访问shell.jpg/.php,shell.jpg会被当做php代码执行

2.Nginx文件名逻辑漏洞(CVE-2013-4547)

 影响版本:Nginx 0.8.41 ~ 1.4.3 / 1.5.0 ~ 1.5.7
 当上传一个以空格结尾的文件时,例如“abc.jpg ”
 访问 abc.jpg%20%00.php,会将上传的jpg文件当作php文件执行
 访问不正常时,burp拦截,将%20%00解码一下再发送

3.Apache解析漏洞(配置错误)

 如果Apache的conf文件使用了如下配置:
  AddHandler application/x-httpd-php .php
 当文件中含有.php就会解析成php文件,例如:aaa.php.jpg会被当成php文件执行

 如果在.htaccess中配置:
  AddType application/x-httpd-php xxx
 .xxx后缀都会被当成php文件执行

4.IIS 5.x/6.0 解析漏洞

 上传文件名:abc.asp;jpg
 服务器默认不会解析 ; 号后面的内容,jpg文件会当成asp文件执行

 向xxx.asp目录上传aaa.jpg
 访问xxx.asp/aaa.jpg,jpg会当成asp执行

解析漏洞配合文件上传漏洞,会使上传漏洞更简单被利用

相关文章

  • 中间件漏洞总结报告

    中间件漏洞总结报告 一、 IIS解析漏洞 首先一般文件解析漏洞用于各种上传漏洞中,在文件上传的地方一般会限制用户上...

  • 文件上传之解析漏洞

    解析漏洞 IIS解析漏洞 IIS6.0在解析文件时存在以下两个解析漏洞 WebDav漏洞 Apache解析漏洞 N...

  • 解析漏洞总结

    一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg ...

  • 解析漏洞总结

    1.IIS/Nginx + PHP fastcgi取值错误解析漏洞 在php.ini或者其他配置文件中,使cgi....

  • 文件解析

    一、文件解析漏洞 使用了低版本的,存在漏洞的web服务器。解析漏洞有以下几种: IIS 5.x/6.0解析漏洞 目...

  • 文件解析漏洞总结

    Apache 文件名解析 与Windows不同,Apache对文件的解析名不是仅仅认识最后一个后缀名,而是从右向左...

  • 解析漏洞

    思维导图中间件解析漏洞与本地包含漏洞实试 IIS5.x-6.x解析漏洞 目录解析(6.0) 形式:www.xxx....

  • Apache POI XML外部实体(XML External

    最近安全扫描扫出一些版本的 POI 存在 XEE 漏洞。总结一下XXE的相关知识和漏洞攻击解析。 一、背景知识 想...

  • 中间件漏洞

    一.本文介绍 1、本文介绍IIS5.x-6.x目录解析漏洞、文件解析、解析文件类型、7.5解析漏洞;Apache后...

  • 第二篇 原理篇(2)上传 xss

    解析漏洞 IIS6.0在解析文件时存在以下两个解析漏洞。 1.当建立*.asa、*.asp格式的文件夹时,其目录下...

网友评论

      本文标题:解析漏洞总结

      本文链接:https://www.haomeiwen.com/subject/kywfictx.html