首页 > 其他分享 >文件解析漏洞合集

文件解析漏洞合集

时间:2024-07-30 19:28:02浏览次数:17  
标签:文件 php jpg 漏洞 木马 解析 合集

IIS 解析漏洞

IIS6

目录解析

打开windows——server2003,在 wwwroot 目录下创建 1.asp ,在其中创建的所有文件都会在访问时以 asp 解析出来

畸形文件解析

在wwwroot目录下创建 2.asp;.jpg ,此文件上传时是 .jpg 后缀,但解析时由于 iis6 文件解析漏洞, ; 及其后的 .jpg 不被解析,只会解析 2.asp

IIS7

1.运行 phpStudy for iis,在其根目录下创建 1.jpg ,用记事本打开,写入 <?php phpinfo(); ?> ,保存并访问,注意添加端口

2.在 url 后添加 /.php 代表用 php 解析前方的文件

Nginx 解析漏洞

nginx_parsing

本题与IIS7漏洞相似,都在访问木马路径时,在后方添加 /.php 使上传的木马可以被解析

CVE-2013-4567

1.上传木马,抓包

2.在 jpg 后加两个空格和 .php ,在 hex 中将第二个空格对应的 20 改为 00 ,放包

3.访问木马路径,需要添加两个空格和 .php ,抓包,将 %20 手动换为两个空格,同上修改 hex

4.连接

Apache 解析漏洞

apache_parsing

1.上传木马,抓包

2.本漏洞会从右往左扫描后缀,扫描到可识别的符合要求的后缀后就会停止,故在 php 后添加 .jpg

3.访问木马,连接

CVE-2017-15715

1.上传木马文件,抓包

2.在文件保存位置后加空格,在 hex 中将 20 换为 0a ,放包

3访问上传的木马文件,需要在文件后加 %0a

4连接

标签:文件,php,jpg,漏洞,木马,解析,合集
From: https://blog.csdn.net/l_OMl_l/article/details/140801156

相关文章

  • hackme,aiweb,tomato靶机解析大礼包
    注:所有靶机均只做到连接木马,并未提权寻找flag,问就是不会o(╥﹏╥)ohackme靶机1.导入靶机,查看其网段,使用端口扫描工具(御剑2014)进行扫描,获取端口后进入2.注册一个账户登录3.随机输入,点击search,抓包,在搜索框后加*,使用sqlmap注入4.获取数据库,表,数据5.......
  • Bugku CTF 合集
    1.Simple_SSTI_11.打开靶场,翻译得知需要输入一个flag作为参数,检查源代码,发现可以设置secretkey作为变量经了解,SSTL是一个模板注入,SECRETKEY:是flask一个重要得配置值需要用以下代码来加密/?flag={{config.SECRETKEY}}(注意大小写),或直接/?flag={{config}}......
  • Android开发 - List类中LinkedList实现类解析
    什么是LinkedListLinkedList是List接口的一个具体实现类,它基于双向链表数据结构来实现元素的存储和操作主要特点双向链表:LinkedList使用双向链表作为底层数据结构,每个节点(Node)包含对前一个和后一个节点的引用。这使得在LinkedList中插入和删除元素的效率很高,因为只......
  • 视频汇聚EasyCVR平台H.265视频转码技术介绍、特点解析及应用
    随着社会视频资源的不断增加,城市“一网统管”等平台的视频应用也愈加频繁,视频转码并发成倍增加。但是很多城市现有的视频平台无法纳管更多的视频资源以及提供更多的视频转码并发能力。因此,为强化支撑“一网统管”平台开展视频类业务应用,需要对视频应用平台进行扩容及改造,满足海量......
  • 文件解析漏洞复现
    一、IIS6.X1.在网站目录创建文件夹名为xxx.asp/xxx.asa文件夹,里面的任意文件都会被当作asp文件执行创建1.asp访问2.ooo.asp.jpg会被当做asp文件执行创建一个ooo.asp;.jpg访问二、IIS7.X上传1.jpg文件在网址后+/.php可以成功执行写一个1.jpg文件内容如下上传到......
  • 智慧矿山,安全先行:矿山风险预警视频智能监控系统的应用解析
    随着科技的飞速发展,矿山行业作为国民经济的重要支柱之一,其安全生产问题日益受到社会各界的广泛关注。为了有效降低矿山作业中的风险,提升安全管理水平,矿山风险预警视频智能监控系统应运而生。该系统集成了高清视频监控、人工智能分析、大数据分析等先进技术,为矿山的安全生产提供了......
  • K8s大模型算力调度策略的深度解析
    随着大数据和人工智能技术的飞速发展,Kubernetes(简称K8s)作为容器编排的领军者,在支撑大规模模型训练和推理方面扮演着越来越重要的角色。在大模型算力的调度过程中,如何高效、合理地分配和管理资源成为了一个亟待解决的问题。本文将深入探讨K8s在大模型算力调度中的策略与实践。......
  • AquaCrop模型农业水资源管理及代码解析
    AquaCrop是由世界粮食及农业组织(FAO)开发的一个先进模型,旨在研究和优化农作物的水分生产效率。这个模型在全球范围内被广泛应用于农业水管理,特别是在制定农作物灌溉计划和应对水资源限制方面显示出其强大的实用性。AquaCrop不仅包含一个全面的数据库,还提供了用户友好的接口,使得......
  • Android开发 - ArrayList类动态数组与ArrayList<Fragment>解析
    什么是ArrayListArrayList是Java编程语言中的一个类,它实现了动态数组的数据结构。简单来说,ArrayList允许我们创建一个可以动态增长或缩减的数组,这在处理需要频繁添加或删除元素的情况下非常有用主要特点和用途动态大小:ArrayList的大小可以根据需要动态增长或缩减,与普通的数......
  • Docker镜像构建:技术深度解析与实践指南
    本文深入分析了Docker镜像构建的技术细节,从基础概念到高级技术,涵盖了多阶段构建、安全性优化、性能提升及实战案例。旨在为专业人士提供全面的技术洞察和实用指导,以提升Docker镜像构建的效率和安全性。关注【TechLeadCloud】,分享互联网架构、云服务技术的全维度知识。作者拥有......