当前位置: 首页>关注 >
hw面试常见中间件漏洞 焦点精选
2023-06-05 11:06:50 来源:博客园
apache漏洞
未知扩展名解析漏洞
漏洞原理:Apache对文件名后缀的识别是从后往前进行的,当遇到不认识的后缀时,继续往前,直到识别影响版本:使用module模式与php结合的所有版本,apache存在未知扩展名解析漏洞;使用fastcig模式与php结合的所有版本,apache不存在此漏洞
module模式,php作为apache的一个模块来运行php的fpm模式,亦即php作为单独服务来受理apache的请求
(相关资料图)
利用此漏洞文件名必须携带一个".php"否则会被当做text文档处理
换行解析漏洞CVE-2017-15715
原理:对于正则表达式符\(。\)可以匹配字符串结尾的换行符"\n"或"\r"影响版本:Apache 2.4.0~2.4.29上传时在文件后缀加入0x0a(换行)绕过黑名单
nginx漏洞
解析漏洞
把".php"结尾的文件交给fastcgi处理,对于任意文件名,在后面添加任意字符.php就可以将其解析例:上传sell.jpg 然后访问shell.jpg/xx.php就会把shell.jpg解析成php
IIS解析漏洞
6.x解析漏洞
目录解析漏洞:建立文件夹的名称中以.asp或.asa等作为后缀的文件夹,其目录内任何扩展名的文件都被IIS当作asp可执行文件去解析并执行.文件解析漏洞:
- 在IIS6.0下,分号后面的内容不被解析,如xx.asp;.jpg将会当作xx.asp去解析执行
- .asa .cdx .cer也会被当作asp进行解析
7.x解析漏洞
在一个文件路径(/xx.jpg)后面加上/xx.php会将/xx.jpg/xx.php 解析为 php 文件
weblogic:端口7001
war后门文件部署
后台地址:ip:7001/console/login/LoginForm.jsp
原理:
管理员配置疏忽导致后台存在弱口令或默认账号密码(weblogic/Orcle@123),对于上传文件校验不严格
利用:
直接将shell压缩成压缩包,然后修改后缀名为war,选择部署选择war包然后一直下一步,点击保存后上传完成,然后就可以访问webshell,访问目录ip:7001/war包名字/shell名字
修复
- 对默认账户密码进行修改
- 采用强密码策略
- 对上传文件进行校验
反序列化漏洞
原理:
Weblogic的WLS Security组件对外提供webservice服务,其中使用了XMLDecoder来解析用户传入的XML数据,在解析的过程中出现反序列化漏洞,导致可执行任意命令
ssrf漏洞:
影响版本10.0.2 – 10.3.6该漏洞可以发送任意HTTP请求,进而攻击内网中redis等脆弱组件。redis存在未授权访问漏洞(在访问redis数据库时,无需提供用户名及密码,且具备root权限读写文件)。
tomcat:端口8080
后台地址:http://[Tomcat服务器IP地址]:8080/manager/html
put任意文件上传
影响版本:
7.0.0-7.0.81
原理
Tomcat配置文件/conf/web.xml 配置了可写(readonly=false),导致可以使用PUT方法上传任意文件,攻击者就可以构建恶意代码进行上传然后获取webshell(不允许上传jsp后缀文件,可以使用斜杠等方法绕过)
修复
- 升级tomcat版本
- 避免启用readonly功能,将false修改问true
远程代码执行
原理
由于JRE将命令行参数传递给Windows的方式存在错误,会导致CGI Servlet受到远程执行代码的攻击
利用条件
- 系统为Windows
- 启用了CGI Servlet(默认为关闭)
- 启用了enableCmdLineArguments
弱口令&&后台getshell
默认密码tomcat/tomcat支持在后台部署war文件,可以直接将webshell部署到web目录下,若后台管理页面存在弱口令
jboss:端口8080
反序列化
原理:
存在于 Jboss 的 HttpInvoker 组件中的 ReadOnlyAccessFilter过滤器中。该过滤器在没有进行任何安全检查的情况下尝试将来自客户端的数据流进行反序列化,从而导致了攻击者可以在服务器上执行任意代码。
漏洞验证
访问/invoker/readonly,返回50f"z0,说明此页面存在反序列化漏洞
未授权访问漏洞
浏览JBoss的部署管理页面信息,无需输入管理员账号面,可以直接部署上传木马
防御
- 对JMX控制页面访问添加访问验证
- 进行JMX console安全配置
关键词:
为你推荐
-
hw面试常见中间件漏洞 焦点精选
-
焦点讯息:司机注意绕行!高考期间海口市区部分路段将适时交通管制
-
世界新消息丨国网重庆电力多举措宣传居民分时电价政策
-
环球热推荐:增强对A股市场的信心、决心和耐心
-
全球微头条丨天门山索道早上几点开始运行_天门山景点索道几点开始
-
最新:沙特7月额外减产石油100万桶/日,俄无需额外减产,OPEC+减产延长到2024年
-
有横梁的客厅怎么装修 全球动态
-
汉中市群众艺术馆_关于汉中市群众艺术馆简述
-
tears钢琴曲下载百度云_tears钢琴曲 当前热点
-
会计 内账_会计内账流程是什么
-
方向盘存脱落风险 特斯拉在美召回137辆Model Y_世界时讯
-
环球热讯:京东 618 首轮无门槛红包今晚失效,明早 10 点速抢 5 元加码大红包
-
全球今头条!世界著名电影主题曲_世界著名
-
最新!唐山这24个老旧小区要改造!还有…… 世界快讯
-
督公千岁结局(督公千岁)|实时焦点
-
高考期间公安交管部门将为接送高考考生及考务人员驾乘的小客车提供便利通行保障
-
环球视点!好玩的景点图片及介绍(好玩的景点)
-
坦克世界效率怎么算的(坦克世界效率)
-
世界消息!淞沪抗战史料丛书:第九辑(关于淞沪抗战史料丛书:第九辑介绍)
-
每日资讯:低值易耗品会计科目_低值易耗品的会计处理
推荐内容
- hw面试常见中间件漏洞 焦点精选
- 焦点讯息:司机注意绕行!高考期间海口市区部分路
- 世界新消息丨国网重庆电力多举措宣传居民分时电价
- 环球热推荐:增强对A股市场的信心、决心和耐心
- 全球微头条丨天门山索道早上几点开始运行_天门山
- 最新:沙特7月额外减产石油100万桶/日,俄无需额
- 有横梁的客厅怎么装修 全球动态
- 汉中市群众艺术馆_关于汉中市群众艺术馆简述
- tears钢琴曲下载百度云_tears钢琴曲 当前热点
- 会计 内账_会计内账流程是什么
- 方向盘存脱落风险 特斯拉在美召回137辆Model Y_
- 环球热讯:京东 618 首轮无门槛红包今晚失效,明
- 全球今头条!世界著名电影主题曲_世界著名
- 最新!唐山这24个老旧小区要改造!还有…… 世界
- 督公千岁结局(督公千岁)|实时焦点
- 高考期间公安交管部门将为接送高考考生及考务人员
- 环球视点!好玩的景点图片及介绍(好玩的景点)
- 坦克世界效率怎么算的(坦克世界效率)
- cd看图器-dwf看图器_天天观点
- 【全球播资讯】兵马俑是哪个朝代的(兵马俑为什么
- 环球今头条!那英自曝上“浪姐”瘦了20斤,劝周迅
- RNG中单数据图火了,天肥开局2-0,打出全场最低伤
- 离世界一流水平越来越近——环塔拉力赛助推中国赛
- 滚动:什么是国学文化?_什么是国学文化
- 环球头条:奥林匹克运动精神是什么的精神_奥林匹
- 巴萨女足逆转狼堡获得女足欧冠冠军,皮克社媒送上
- 全球微头条丨林下产业_关于林下产业概略
- 台北旅游攻略_台北游记攻略
- 全球速讯:航天员乘组完成在轨交接 东风着陆场准
- iphone微信来电不全屏(iPhone微信来电不全屏)|
- 天天动态:中铁七局集团有限公司勘测设计研究院怎
- 环球观点:Gala与新队友零封老东家RNG!LNG全新战
- 【环球速看料】冻豆腐怎么做好吃_冻豆腐和啥菜炖
- 信息:龙川县气象台发布暴雨黄色预警【III级/较重
- 资讯推荐:新漫评:驴象“斗气”极限拉扯 美债“
- 天天观速讯丨成绩大滑坡!伊藤美诚拜访赞助商,不
- 今日精选:第14届亚洲艺术体操锦标赛——中国队集
- 女子打车不给钱,非要去派出所……民警一查竟是逃
- 粉末乙酸钠商品报价动态(2023-06-03)|即时看
- 周三为逆转低点,下周应先涨后跌|聚看点
油气
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
经济
-
中新网通辽10月18日电 (记者 张林虎)18日,记者从内蒙古自治区通辽市奈曼旗公安局获悉,国家一级保护动物--梅花鹿误入当地村民羊群,
-
中新网杭州10月18日电 (王题题 胡燕婕)云天收夏色,浅秋正渐浓。10月18日,浙江杭州市西湖游船有限公司推出的惠民多站点“西湖环湖游
-
中新网福州10月18日电 (记者 龙敏 王东明)福州市晋安区官方18日晚间通报,18日14时47分,晋安区岳峰镇化工路爱摩轮商业广场项目摩天
-
中新网兰州10月18日电 (闫姣 艾庆龙 吉翔)“红山白土头,黄河向西流。”不少人疑问,天下黄河向东流,为何甘肃永靖县这段黄河却向西
-
中新网北京10月18日电 《清华城市健康设施指数》18日在北京发布。报告成果显示,城市健康设施指数领先城市以中心城市和东部沿海城市