亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 入侵防御 查看內(nèi)容

文件上傳漏洞全面滲透分析小結(jié)

2022-9-26 13:14| 查看: 2700 |來源: 互聯(lián)網(wǎng)

0x00 文件上傳場景 (本文檔只做技術(shù)交流,切勿進行違法犯罪操作,請做一個好人,不給別人添麻煩) 文件上傳的場景真的隨處可見,不加防范小心,容易造成漏洞,造成信息泄露,甚至更為嚴重的災(zāi)難。 比如某博客網(wǎng)站

0x00 文件上傳場景

(本文檔只做技術(shù)交流,切勿進行違法犯罪操作,請做一個好人,不給別人添麻煩)

文件上傳的場景真的隨處可見,不加防范小心,容易造成漏洞,造成信息泄露,甚至更為嚴重的災(zāi)難。

比如某博客網(wǎng)站評論編輯模塊,右上角就有支持上傳圖片的功能,提交帶有惡意字符串的圖片后,就直接可以顯示在評論中了,如圖:

再次聲明:大家在自己的搭建的環(huán)境里面測試,不要給別人造成麻煩哈。

文件上傳漏洞是進行滲透是比較常見好利用的漏洞,利用它能夠直接上傳webshell,進行連接,是比較常見的攻擊方式。針對文件上傳場景檢測和繞過進行了全面姿勢總結(jié)。

0x01 滲透姿勢全面分析

針對一個文件上傳場景,首先判斷是客戶端JS校驗還是服務(wù)器校驗,判斷依據(jù):上傳非法文件,返回結(jié)果是否很快?

1.客戶端JavaScript檢測

如果上傳非法文件,返回結(jié)果很快,或者F12打開開發(fā)者模式,上傳非法文件,發(fā)現(xiàn)沒有網(wǎng)絡(luò)請求,但是被攔截了,很有可能就是客戶端進行了JS校驗檢測。這種前端采用JS限制上傳類型和大小的方式:

[code] [/code]

很是雞肋,繞過思路:1.直接本地禁用JS,不讓其做檢測 2.抓包,修改文件后綴名類型,繞過檢測限制

2.服務(wù)器后端檢測

服務(wù)器后端檢測有較多方式,普遍分為文件類型檢測,文件頭類型,文件擴展名名單檢測,文件內(nèi)容檢測,接下來進行簡要分析。

a.文件類型檢測

此類檢測防護主要是從content-type進行檢測,檢驗請求中content-type是否符合可接受的上傳類型(如"image/gif","image/png","image/jpeg")

[code] if (isset($_POST['submit'])) { if (file_exists(UPLOAD_PATH)) { if (($_FILES['upload_file']['type'] == 'image/jpeg') || ($_FILES['upload_file']['type'] == 'image/png') || ($_FILES['upload_file']['type'] == 'image/gif')) { $temp_file = $_FILES['upload_file']['tmp_name']; $img_path = UPLOAD_PATH . '/' . $_FILES['upload_file']['name']; if (move_uploaded_file($temp_file, $img_path)) { $is_upload = true;[/code]

繞過思路:抓包將content-type改為可接受圖片形式,即可繞過

b.文件頭類型檢測

上個文件類型是檢測content-type,比較好偽造,這個則是使用getimagesize()函數(shù)來獲取文件的MIME類型,通過文件頭進行判斷文件類型

[code]if(file_exists($filename)){ $info = getimagesize($filename);[/code]

文件頭就是文件特定的標志,如二進制PE文件的4D5A,bmp文件的424D,zip文件的504B0304,各種常見文件的文件頭類型大家可以查找了解一下,常見圖片文件頭如下:

gif: GIF89a

jpg,jpeg: FF D8 FF

png: 89 50 4E 47 0D 0A

繞過思路:針對這種,上傳木馬惡意文件時,先使用編輯工具在數(shù)據(jù)最前面添加圖片的文件頭進行偽造,即可繞過

c.文件擴展名檢測

這種類型有基于黑名單檢測和白名單檢測。通常基于黑名單是很不安全的,黑名單機制:只攔截名單中出現(xiàn)的擴展后綴名,其余默認放行。這就取決于名單中的擴展后綴名覆蓋能力范圍了,很難把所有的考慮全面,就很容易造成漏洞。

黑名單繞過思路:可以從服務(wù)器的解析特性進行分析,如特殊可解析后綴php3,php7,phtml,jspx等 如特殊的解析方式陌生后綴名,帶換行后綴名,雙后綴名等解析差異造成的漏洞。 還可以從混淆方面出發(fā),后綴名大小寫,點繞過,空格繞過,以及上傳.htaccess配置控制文件權(quán)限和::$DATA數(shù)據(jù)流的使用

基于白名單相對于黑名單就安全很多了,要求只能是特定擴展名的文件才能夠上傳。

白名單繞過思路:MIME繞過,修改文件類型為白名單可接受的類型,以及%00,0x00截斷繞過,這種場景針對save_path可控。

00截斷原理其實很巧妙,利用場景是文件保存路徑可控,這樣一來我們上傳的文件符合白名單就行,真正動手的地方在文件保存路徑出,可以放上自己的webshell文件,然后在webshell文件后面添加%00,或0x00,再加一些字符,這樣一來,系統(tǒng)在解析碰到00就會截斷,后面字符就不起作用,只剩下前面的webshell文件名,就可以在url中進行訪問了。%00和0x00的使用區(qū)別在于提交get請求時,是%00,會進行url自動解碼動作,然后進入驗證函數(shù)。0x00則是post請求直接進入驗證函數(shù)。

d.文件內(nèi)容檢測

比較厲害的防護檢測,就是針對內(nèi)容做檢測,這種防護能力比較強,但也不是不能繞過。自始至終,攻防都是在對抗中螺旋演進的。

這種檢測防護基本都是從webshell具有的代表性敏感字符?或者危險敏感函數(shù)。

繞過思路:從特殊敏感字符開始進行Fuzz測試,探測webshell中有多少必要的字符存在被替換,如果構(gòu)成webshell執(zhí)行的字符

被替換得較多,剩下未過濾的字符的難以支撐webshell執(zhí)行,可以換個角度利用系統(tǒng),調(diào)用腳本語言,如

本文最后更新于 2022-9-26 13:14,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        欧美精品一区二区三区在线| 国产女人aaa级久久久级| 成人精品视频一区二区三区 | 中文文精品字幕一区二区| 欧美一区二区精美| 日韩女优av电影| 久久久噜噜噜久久人人看| 精品国产免费一区二区三区香蕉| 精品成人一区二区三区四区| 国产丝袜欧美中文另类| 国产精品久久久久久久久免费桃花 | 国产成人亚洲综合a∨婷婷图片| 精品一区二区三区蜜桃| 国产麻豆精品在线| 99re成人在线| 欧美大白屁股肥臀xxxxxx| 精品999在线播放| 中文字幕一区二区三区精华液| 亚洲亚洲人成综合网络| 久久精品国产网站| 94色蜜桃网一区二区三区| 欧美日韩国产经典色站一区二区三区| 91精品福利在线一区二区三区 | 九色综合国产一区二区三区| 盗摄精品av一区二区三区| 欧美午夜精品免费| 国产女主播视频一区二区| 亚洲自拍偷拍欧美| 成人在线综合网站| 欧美一区二区三级| 亚洲色图视频免费播放| 韩国精品久久久| 欧美影片第一页| 亚洲国产精品精华液2区45| 青青草成人在线观看| 91免费精品国自产拍在线不卡| 欧美一区二区三区在线视频| 国产精品久久久久婷婷| 国产在线一区二区| 3751色影院一区二区三区| 综合久久久久久久| 国产精品一区二区免费不卡| 欧美日韩在线不卡| 亚洲免费电影在线| 不卡一卡二卡三乱码免费网站| 欧美不卡在线视频| 麻豆国产精品777777在线| 精品视频1区2区| 一区二区三区电影在线播| gogo大胆日本视频一区| 26uuuu精品一区二区| 美女视频黄久久| 日韩午夜三级在线| 日韩高清中文字幕一区| 欧美日韩精品一区二区| 亚洲成a人片综合在线| 欧美视频在线一区二区三区| 一区二区三区四区乱视频| 91视频.com| 一区二区国产视频| 91精品视频网| 寂寞少妇一区二区三区| 久久久久久久久一| 国产99久久久国产精品潘金| 久久精品一级爱片| 成人av电影免费在线播放| 亚洲欧美一区二区三区久本道91| 91农村精品一区二区在线| 亚洲国产日韩a在线播放性色| 欧美日韩国产123区| 日本不卡视频一二三区| 久久这里都是精品| 91丝袜国产在线播放| 亚洲成人一区在线| 日韩精品一区二区三区swag| 福利电影一区二区| 亚洲国产综合色| 欧美tickling网站挠脚心| 国产成人无遮挡在线视频| 一区二区理论电影在线观看| 高清在线成人网| 久久99精品久久久久久国产越南| 色噜噜夜夜夜综合网| 午夜精品aaa| 成人高清免费在线播放| 1区2区3区国产精品| 亚洲精品高清在线| 精品久久久久久久久久久久久久久久久| 精品国产三级电影在线观看| 久久精品亚洲麻豆av一区二区| 精品国产123| 成人欧美一区二区三区小说| 日韩一区二区视频| 欧美精品成人一区二区三区四区| 欧美色图免费看| 久久精品亚洲乱码伦伦中文| 亚洲成人在线网站| 国产老女人精品毛片久久| 欧美一区二区三区四区高清| 亚洲日本在线天堂| 成人av影院在线| 国产欧美一区二区在线| 欧美日韩一级视频| 精品乱人伦一区二区三区| 国产精品二区一区二区aⅴ污介绍| 最近中文字幕一区二区三区| 亚洲国产精品人人做人人爽| 精品亚洲porn| 久久精品二区亚洲w码| 2014亚洲片线观看视频免费| 国产精品一区二区男女羞羞无遮挡 | 欧美一区二区在线视频| 91亚洲男人天堂| 欧美区视频在线观看| 欧美mv日韩mv国产| 精品一区二区在线播放| 亚洲 欧美综合在线网络| 国产精品911| 91小视频在线| proumb性欧美在线观看| 精品亚洲欧美一区| 亚洲国产欧美在线| 亚洲黄色av一区| 欧美一区日本一区韩国一区| 国产精品乱码久久久久久| 免费黄网站欧美| 国产午夜精品一区二区三区四区| 人人狠狠综合久久亚洲| 91精品国产综合久久国产大片| 日本中文字幕一区二区有限公司| 精品一区二区久久久| 国产精品久久久久永久免费观看 | 国产日韩欧美不卡在线| 2020国产精品久久精品美国| 99久久精品费精品国产一区二区| 国产精品嫩草影院com| 欧美自拍丝袜亚洲| 一本色道久久综合狠狠躁的推荐| 欧美日韩中文精品| 日本高清无吗v一区| 色老汉av一区二区三区| 欧美无人高清视频在线观看| 视频一区在线视频| 91精品国产一区二区人妖| 欧美亚男人的天堂| 91小视频在线观看| 成人一区二区三区中文字幕| 激情图片小说一区| 国产精品中文欧美| 欧美精品18+| 欧美男男青年gay1069videost | 亚洲综合一区二区| 91麻豆精品国产91久久久更新时间 | 久久精品国内一区二区三区| 亚洲va在线va天堂| 亚洲美女淫视频| 国产一区二区伦理| 日韩欧美激情一区| 亚洲精品美腿丝袜| 成人国产免费视频| 欧美一区二区三区免费视频 | 在线视频综合导航| 国产福利一区在线| 色婷婷综合久久久中文一区二区| 黑人精品欧美一区二区蜜桃| 日本高清不卡视频| 国产免费成人在线视频| 日本v片在线高清不卡在线观看| 免费观看日韩电影| 91蜜桃传媒精品久久久一区二区| 国产精品二三区| 韩国v欧美v日本v亚洲v| 精品在线一区二区| 国产一区二区三区免费在线观看| 国产乱码精品一品二品| 国产精品一区二区男女羞羞无遮挡| 色婷婷久久综合| 91网站最新网址| 欧美一区二区三区在线视频| 视频一区视频二区在线观看| 欧美性三三影院| 日韩激情一区二区| 日韩精品在线看片z| 欧美色图12p| 日本精品一级二级| 免费在线观看成人| 国产精品天干天干在观线| 在线观看日韩av先锋影音电影院| 91亚洲永久精品| 日韩va亚洲va欧美va久久| 色综合天天性综合| 偷拍亚洲欧洲综合| 日韩av中文字幕一区二区三区 | 亚洲激情一二三区| 欧美电影在线免费观看| 97久久超碰国产精品| 首页国产丝袜综合| 免费成人在线视频观看| 亚洲色图视频网| 久久久www免费人成精品|