美文网首页
【渗透测试】-上传漏洞之攻击方法 Plus

【渗透测试】-上传漏洞之攻击方法 Plus

作者: lndyzwdxhs | 来源:发表于2017-08-11 14:02 被阅读125次

0x01:.htaccess上传利用

  • .htaccess只在Apache下有,默认开关是打开的,用来控制文件的解析、网站的伪静态。
  • 这个不是文件解析漏洞,之前说过Apache只有一种文件解析漏洞
  • 如果拿站的时候可以控制.htaccess文件,可以通过这个方式来攻击。
  • 目前.htaccess存在的漏洞是:
    • 将.htaccess文件增加以下代码,就可以将gif文件按照php语法来解析(文件名为:x_php.gif)
<FilesMatch "php.gif">
SetHandler application/x-httpd-php
</FilesMatch>

0x02:编辑器上传利用——->利用核心是:获取网站编辑器的地址

  • ewebeditor:多使用于asp网站

    • 大多使用编辑器的默认设置,从而获取默认数据进入:

      • 默认后台:ewebeditor/admin_login.asp
      • 默认密码:admin
      • 默认数据库:ewebeditor/db/ewebeditor.mdb
    • 攻击过程:先进入默认后台,尝试使用默认密码登录(如果登陆失败,获取默认数据库获取密码),登陆成功后,设置上传属性(添加可上传的的类型),上传后门文件,获得webshell。

    • ewebeditor其他漏洞1:跨目录漏洞(遍历目录漏洞)

      • 编辑器后台可以查看目录,然后修改GET参数dir=../../就可以遍历目录


    • ewebeditor其他漏洞2:构造上传———>利用前辈渗透痕迹继续入侵

      • 小提示:为什么有时候将允许上传的后缀修改为asaspp,因为有时候代码中会对后缀进行过滤,当删掉asp时,剩下的刚好是asp了。


  • FCKeditor:aspx、php、asp都有使用,主要在aspx程序上使用。

    • 第一步还是要获取编辑器的地址
    • 然后查找上传地址进行上传
      • 高版本的fck会对上传的文件或者新建的文件夹的名字做修改,将点(.)修改为下划线(_),因为之前讲过IIS6.0的两个文件解析漏洞
      • 对于这种情况是有绕过方案的:抓包分析,绕过过滤参数,修改非过滤参数进行新建文件夹
        • CurrentFolder=/qing.asp&NewFolderName=x.asp —-> /qing.asp/x.asp fck程序对NewFolderName参数进行了过滤,但是没有对CurrentFolder参数过滤,所以我们修改参数,将文件夹名称创建为qing.asp

0x03:其他漏洞利用

  • 文件名后缀的后边加上点(.)或者(空格)来进行绕过目标站点的黑名单,得到webshell。在Windows环境下,空格和点号都会被系统自动消除。
  • 上传漏洞格式asa、cer等格式的文件,是按照asp格式进行解析的,应为他们使用的是同一个dll解析的

欢迎关注微信公众号(coder0x00)或扫描下方二维码关注,我们将持续搜寻程序员必备基础技能包提供给大家。


相关文章

  • 【渗透测试】-上传漏洞之攻击方法 Plus

    0x01:.htaccess上传利用 .htaccess只在Apache下有,默认开关是打开的,用来控制文件的解析...

  • 【渗透测试】-上传漏洞之攻击方法

    0x01:编写代码时的思路 过滤后缀名 过滤filetype 过滤文件大小 …… 0x02:从代码层面得到攻击方法...

  • 渗透测试各个阶段

    1、渗透测试:就是借助各种漏洞扫描工具,通过模拟黑客的攻击方法来对网络完全进行评估。 2、渗透测试的各个阶段:2....

  • 【渗透测试】-上传漏洞之文件上传

    0x01:文件上传常识 后门文件后缀名必须和网站代码类型保持一致(asp。php、aspx……) 0x02:解析漏...

  • 2014年书单

    这是2014年的书单 技术类 《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术(第3版)》 《Ef...

  • HTTP Host头攻击漏洞修复整理

    背景 渗透测试的时候,项目上被扫到存在HTTP Host头攻击漏洞。攻击者通过修改head中host属性,来实现...

  • 渗透测试——信息收集

    域名探测 域名漏洞扫描: 渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情...

  • 渗透测试分类及流程

    1、渗透测试 渗透测试就是模拟恶意攻击者的技术和方法对目标系统发起攻击,挫败目标系统的安全体系,获得控制权,并发现...

  • 2018-08-10 web渗透(完)

    今天主要学习的是文件上传漏洞和xss漏洞 文件上传漏洞 【漏洞描述】 文件上传漏洞是指网络攻击者上传了一个可执行的...

  • Web应用程序攻击

    web攻击技术:SQL技术(脚本注入攻击)、XSS攻击(跨站脚本攻击)、上传漏洞(文件上传) 网站结构:登录页面 ...

网友评论

      本文标题:【渗透测试】-上传漏洞之攻击方法 Plus

      本文链接:https://www.haomeiwen.com/subject/mywlrxtx.html