博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
文件解析漏洞
阅读量:4551 次
发布时间:2019-06-08

本文共 540 字,大约阅读时间需要 1 分钟。

一:IIS 5.X/6.0解析漏洞

1:目录解析    将一句话木马后缀名改为.jpg放在上传文件目录下,文件无法执行,    但是可以创建文件夹名为.jsp;然后把一句话木马.jpg文件放在该文件夹下,    再整体上传该文件夹即可。2:XX.asp/XX.php    在IS6.0中,分号后面的不会被解析,也就是说good.asp;.jsp    当上传文件时允许上传,但是服务器解析时“;”后面的不会被解析,达到上传漏洞的利用

二:Apache解析漏洞

* Apache解析是从右向左析的,如果遇到不可是别的解析就继续往左解析;* 比如:good.php.owf.rar; “.owf”和“.rar”Apache不能解析,Apache继续往左解析, 所以Apache会把该文件解析为php文件

三:IIS7.0/IIS7.5/Nginx < 8.03畸形解析漏洞

1;在默认Fast-CGI的情况下,上传一个good.jpg;内容为:
');?>的文件,然后访问 good.jpg/.php;在这个目录下就会生成shell.php的一句话木马文件

转载于:https://www.cnblogs.com/sun-sunshine123/p/6679693.html

你可能感兴趣的文章
aws cli command line interface的安装与使用
查看>>
10)将地址换成常量
查看>>
cocos2d-x3.0 解释具体的新的物理引擎setCategoryBitmask()、setContactTestBitmask()、setCollisionBitmask()...
查看>>
Cocos2d-x
查看>>
FIR滤波器设计
查看>>
1005 继续(3n+1)猜想 (25 分)
查看>>
【Uva 1252】Twenty Questions
查看>>
1_访问命令行
查看>>
File操作相关
查看>>
Linux:文本处理工具
查看>>
java,for穷举,经典题目,百鸡百钱
查看>>
mysql提示Column count doesn't match value count at row 1错误
查看>>
前端--jstree--异步加载数据
查看>>
CSS定位深入理解 完全掌握CSS定位 相对定位和绝对定位
查看>>
网络体系结构
查看>>
练习4.13、4.14、4.15、4.16
查看>>
SAP库龄表
查看>>
PhantomJS 基础及示例 (转)
查看>>
20175316盛茂淞 2018-2019-2 《Java程序设计》第3周学习总结
查看>>
zookeeper安装
查看>>