首页 > 其他分享 >【文件上传漏洞】---基础(开始了解渗透流层)

【文件上传漏洞】---基础(开始了解渗透流层)

时间:2023-10-12 11:02:05浏览次数:31  
标签:文件 流层 cms upload --- 漏洞 cve 上传

利用思路:

  1. 常规类 -扫描获取上传 -会员中心上传 -后台系统上传 ------各种途径上传
  2. CMS类(已知cms源码)
  3. 编辑器类 ckeditor fckeditor kindeditor ------xxxeditor
  4. 其他类/cve

漏洞

  1. 解析漏洞
  2. cms漏洞
  3. 其他 编辑器/cve

1@.什么是文件上传漏洞 ?

有文件上传就有可能存在漏洞(主要看开发者代码问题)

2@.危害?

上传后门 拿到权限

3@.如何查找及判断?

黑盒 常规类

白盒 看代码

判断还是主抓包分析

演示案例:

  1. 常规类文件上传地址的获取说明

敏感目录扫描upload 借助工具

针对网站搜关键词(inurl:upload.php site:网站名 upload)

  1. 不同格式下的文件类型后门测试

127.0.0.1:8080/test.php

X 127.0.0.1:8080/test.jpg

  1. 配合解析漏洞下的文件类型后门测试

CVE里nginx解析漏洞复现

  1. 靶场()
  2. 某cms及cve编号文件上传漏洞测试

自己搭的finecms 搜finecms漏洞 会有上传漏洞

weblogic任意文件上传漏洞

标签:文件,流层,cms,upload,---,漏洞,cve,上传
From: https://www.cnblogs.com/147258html/p/17758992.html

相关文章

  • 2023ICCV_Retinexformer: One-stage Retinex-based Transformer for Low-light Image
    一.Motivation(1)Retinex理论没有考虑到噪声,并且基于Retinex分解的网络通常需要很多阶段训练。(2)直接使用从CNN从低光图像到正常光图像的映射忽略了人类的颜色感知,CNN更适合捕获局部信息,对于捕获远程依赖和非局部自相似性方面存在局限。二.Contribution(1)设计了一个阶段......
  • 宏蜂窝基站便携测试设备设计原理图:FMCJ450-基于ADRV9009的双收双发射频FMC子卡
    FMCJ450-基于ADRV9009的双收双发射频FMC子卡一、板卡概述       ADRV9009是一款高集成度射频(RF)、捷变收发器,提供双通道发射器和接收器、集成式频率合成器以及数字信号处理功能。这款IC具备多样化的高性能和低功耗组合,FMC子卡为2路输入,2路输出的射频收发卡,......
  • 对于ogg19 mysql 中如果mysql中存在json数据类型,进程会abend问题报错信息 OGG-00774
    对于ogg19mysql是不支持json的这个数据类型还是比较常见的,这个数据类型是在ogg21才开始支持,对于这种报错可以打补丁进行修复Bug29998662:MySQLExtractAbendsWithoutErrorwithJSONdatatypesinbinlog 参考自:MySQLExtractAbendsWithoutErrorWithJSONDataT......
  • 使用httpclient实现后台通过接口上传文件
    请求端:varupurl=Config.GetValue("fileupUrl");HttpPostedFilefile=files[0];MemoryStreammemoryStream=newMemoryStream();file.InputStream.CopyTo(memoryStream);byte[]fileBytes=memoryStream.ToArray();objectsendScObj......
  • json-server
    使用json-server可以模拟和测试前端应用程序的HTTP请求和数据交互。1、在项目中创建一个json文件2、下载npminstall -gjson-server//为了避免全局依赖可能引发的版本冲突问题,也可以局部下载3、查看下载版本npxjson-server-v4、启动在json文件目录下执行npxjs......
  • ulimit命令-限制linux内核的资源大小-(用户级,系统级2种限制)
    ulimit命令-限制linux内核的资源大小ulimit-n查看linux系统的最大文件打开数设置最大文件打开数的大小:临时设置:ulimit-SHn 65535-S表示软限制-H表示硬限制永久生效:文件:/etc/security/limits.conf添加2行:*  soft nofile65535* hard  nofile65535上面的*......
  • 无涯教程-ASP.NET MVC - 简介
    ASP.NETCoreMVC是ASP.NETCore内,提供给Web应用程序开发的框架,它可视为ASP.NETMVC的后继版本,其主要功能均衍生自ASP.NETMVC,但它除了基于ASP.NETCore外,也将ASP.NETMVC与类似平台进行了整合,例如负责View的ASP.NETWebPages以及负责RESTfulAPI的ASP.NETW......
  • Running Large Language Models locally – Your own ChatGPT-like AI in C#
    Forthepastfewmonths,alotofnewsintechaswellasmainstreammediahasbeenaround ChatGPT,anArtificialIntelligence(AI)productbythefolksat OpenAI.ChatGPTisaLargeLanguageModel(LLM)thatisfine-tunedforconversation.Whileunderval......
  • 【matplotlib 实战】--百分比柱状图
    百分比堆叠式柱状图是一种特殊的柱状图,它的每根柱子是等长的,总额为100%。柱子内部被分割为多个部分,高度由该部分占总体的百分比决定。百分比堆叠式柱状图不显示数据的“绝对数值”,而是显示“相对比例”。但同时,它也仍然具有柱状图的固有功能,即“比较”——我们可以通过比较多个柱......
  • Jmeter - 定时执行jxm脚本实现稳定性测试
    一、背景1、背景 有个需求需要对某个应用做稳定性测试。2、参考文章链接:https://blog.csdn.net/SomethingBeTrue/article/details/126310730https://learn.microsoft.com/zh-cn/windows-server/administration/windows-commands/schtasks-create二、实现1、构想用jmeter......