首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

解析漏洞——中间件

目录 解析漏洞简介 解析漏洞 1、IIS 5.x/6.0解析漏洞 文件 1.html aa.asp 11.cer 利用方法 2、IIS 6.0 1.目录解析 2.文件解析 3、IIS 7.0/IIS 7.5.../nginx0.8.3解析漏洞 bb.jpg 4、Nginx <0.8.03 空字节代码执行漏洞 5、apache解析漏洞 解析漏洞简介 解析漏洞是指web服务器因对http请求处理不当导致将非可执行的脚本...该漏洞一般配合服务器的文件上传功能使用,以获取服务器的权限。 解析漏洞 ?...常见的解析漏洞有以下几种 IIS 5.x/6.0解析漏洞 IIS 7.0/IIS 7.5/ Nginx <0.8.3畸形解析漏洞 Nginx <8.03 空字节代码执行漏洞 Apache解析漏洞 1、...:因为apache官方不承认这是一个漏洞,所以每个版本的apache都会有这个漏洞出现 坏消息:开发员大都知道且认为这是个漏洞,所以会有一定的防御措施 详情可以参考这篇博客 https://blog.csdn.net

1.4K42
您找到你想要的搜索结果了吗?
是的
没有找到

中间件漏洞与防护

中间件漏洞可以说是最容易被web管理员忽视的漏洞,原因很简单,因为这并不是应用程序代码上存在的漏洞,而是属于一种应用部署环境的配置不当或者使用不当造成的 我们在处理应急响应事件时经常遇到这么一种情况,...暂不说他们对于中间件安全的重视程度与了解程度,只谈发现漏洞后如何处理,便是一团乱。...中间件、容器、服务器傻傻分不清? 在谈中间件安全问题时,我觉得有必要先梳理下以上几种关系以及概念。...web中间件 web中间件用于提供系统软件和应用软件之间的连接,以便于软件各部件之间的沟通,其可以为一种或多种应用程序提供容器。...JBoss漏洞防护 1.开启jmx-console密码认证 2.删除jmx-console.war与web-console.war WebLogic漏洞与防护 weblogic是一个基于JavaEE构架的中间件

1.8K30

Web中间件常见漏洞总结

一、 常见web中间件及其漏洞概述 (一) IIS 1、PUT漏洞 2、短文件名猜解 3、远程代码执行 4、解析漏洞 (二) Apache 1、解析漏洞 2、目录遍历 (三) Nginx 1、文件解析...2、SSRF 3、任意文件上传 4、war后门文件部署 (七)其它中间件相关漏洞 1、FastCGI未授权访问、任意命令执行 2、PHPCGI远程代码执行 二、 IIS漏洞分析 (一) IIS简介 IIS...(二) 解析漏洞 1、 漏洞介绍及成因 Apache文件解析漏洞与用户的配置有密切关系,严格来说属于用户配置问题。...七、 WebLogic漏洞分析 (一) WebLogic简介 WebLogic是美国Oracle公司出品的一个applicationserver,确切的说是一个基于JAVAEE架构的中间件,WebLogic...八、 其它中间件相关漏洞 (一) FastCGI未授权访问、任意命令执行 1、 漏洞简介及成因 服务端使用fastcgi协议并对外网开放9000端口,可以构造fastcgi协议包内容,实现未授权访问服务端

4.1K40

常见中间件漏洞(续二)

Apache解析漏洞 漏洞原因: Apache是从右到左开始识别解析,如果识别不了就跳过继续往左识别,比如jadore.php.iso.war是Apache不可识别解析,Apache就会把其解析成php...**漏洞条件:**结合文件上传即可 Apache目录遍历漏洞 由于开启了允许访问目录,或者文件名可以任意更改而服务器支持“~/”,“…/”等特殊符号的目录回溯,从而使攻击者越权访问或者覆盖敏感数据,如网站的配置文件...、系统的核心文件,这样的缺陷被命名为路径遍历漏洞。...CRLF漏洞常出现在Location与Set-cookie消息头中。...但近期有安全研究者发现JBOSSAS 6.x也受该漏洞影响,攻击者利用该漏洞无需用户验证在系统上执行任意命令,获得服务器的控制权。

80540

Web中间件漏洞之Apache篇

解析漏洞漏洞介绍及成因Apache 文件解析漏洞与用户的配置有密切关系,严格来说属于用户配置问题。...Apache 文件解析漏洞涉及到一个解析文件的特性:Apache 默认一个文件可以有多个以点分隔的后缀,当右边的后缀无法识别(不在 mime.tyoes 内),则继续向左识别,当我们请求这样一个文件:shell.php.xxx.yyyyyy...->无法识别,向左xxx ->无法识别,向左php ->发现后缀是 php,交给 php 处理这个文件漏洞复现上传一个后缀名为360的php文件正常解析漏洞修复将 AddHandler application...目录遍历漏洞介绍及成因由于配置错误导致的目录遍历漏洞复现漏洞修复修改 apache 配置文件 httpd.conf找到 Options +Indexes +FollowSymLinks +ExecCGI

59520

Web中间件漏洞之Tomcat篇

影响版本:Apache Tomcat 7.0.0 – 7.0.81漏洞复现配置漏洞,开启put方法可上传文件功能tomcat文件夹下的/conf/web.xml文件插入              ...cmd=calc弹出计算器漏洞修复1)检测当前版本是否在影响范围内,并禁用PUT方法。2)更新并升级至最新版。...漏洞复现Tomcat安装目录下conf里的tomcat-users.xml配置如下访问后台,登陆上传一个war包,里面是jsp后门成功上传并解析,打开可执行系统命令也可进行文件管理,任意查看、删除、上传文件漏洞修复...4.反序列化漏洞漏洞简介及成因该漏洞与之前Oracle发布的mxRemoteLifecycleListener反序列化漏洞(CVE-2016-3427)相关,是由于使用了JmxRemoteLifecycleListener...该漏洞所造成的最根本原因是Tomcat在配置JMX做监控时使用了JmxRemoteLifecycleListener的方法。

1.1K30

Web中间件漏洞之Nginx篇

文件解析 漏洞介绍及成因对任意文件名,在后面添加/任意文件名 .php 的解析漏洞,比如原本文件名是 test.jpg,可以添加 test.jpg/x.php 进行解析攻击。...漏洞复现在网站根目录下新建一个 i.gif 的文件,在里面写入 phpinfo( )在浏览器中打开利用文件解析漏洞,输入192.168.139.129:100/i.gif.2.php,发现无法解析将/etc...漏洞复现打开 test 目录,发现无法打开修改/etc/nginx/sites-avaliable/default ,在如下图所示的位置添加 autoindex on再次访问 漏洞修复将 /etc/nginx...漏洞复现访问页面,抓包请求加上 /%0d%0a%0d%0a由于页面重定向,并没有弹窗漏洞修复Nginx 的配置文件 /etc/nginx/.../成功实现目录穿越漏洞修复Nginx 的配置文件/etc/nginx/conf.d/error2.conf 的 /files 使用/闭合。

1.2K50

Web中间件漏洞之WebLogic篇

1.WebLogic简介 WebLogic 是美国 Oracle 公司出品的一个 application server,确切的说是一个基于 JAVA EE 架构的中间件,WebLogic 是用于开发、集成...2.反序列化漏洞 2.1漏洞简介及成因 Java 序列化,简而言之就是把 java 对象转化为字节序列的过程。...2.3漏洞修复 1)升级Oracle 10月份补丁; 2)对访问wls-wsat的资源进行访问控制。...3.SSRF 3.1漏洞成因及简介 Weblogic 中存在一个 SSRF 漏洞,利用该漏洞可以发送任意 HTTP 请求,进而攻击内网中 redis、fastcgi 等脆弱组件。...方法三:(常用) Weblogic服务端请求伪造漏洞出现在uddi组件(所以安装Weblogic时如果没有选择uddi组件那么就不会有该漏洞),更准确地说是uudi包实现包uddiexplorer.war

63020

Web中间件漏洞之IIS篇

远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时会导致此漏洞。...2.PUT漏洞01漏洞介绍及成因IIS Server 在 Web 服务扩展中开启了 WebDAV ,配置了可以写入的权限,造成任意文件上传。...02漏洞复现1.在网站根目录下添加aaaaaaaaaa.html文件图片2.进行猜解图片图片3.漏洞修复修复方法:1) 升级 .net framework2) 修改注册表禁用短文件名功能快捷键 Win+...02漏洞复现1.漏洞环境搭建在 windows server 2003 r2 32位上安装 iis6.02.触发漏洞在本地执行 exp ,exp 如下图片执行成功后,服务器端弹出计算器:图片3.漏洞修复...1)关闭 WebDAV 服务2)使用相关防护设备5.解析漏洞01漏洞介绍及成因IIS 6.0 在处理含有特殊符号的文件路径时会出现逻辑错误,从而造成文件解析漏洞

1.1K10

中间件的解析漏洞详解及演示

本文转自行云博客https://www.xy586.top/ 文章目录 IIS5.x-6.x解析漏洞 Apache IIS 7.0/IIS 7.5/nginx 0.8.3解析漏洞 Nginx <0.8.03...空字节代码执行漏洞 演示 IIS6.0解析漏洞 Nginx 漏洞 Apache解析漏洞 解析漏洞是指web服务器因对http请求处理不当导致将非可执行的脚本,文件等当做可执行的脚本,文件等执行。...该漏洞一般配合服务器的文件上传功能使用,以获取服务器的权限。...类型: IIS 5.x/6.0解析漏洞 IIS 7.0/IIS 7.5/ Nginx <0.8.3畸形解析漏洞 Nginx <8.03 空字节代码执行漏洞 Apache解析漏洞...如何判断是不是合法的后缀就是这个漏洞的利用关键,测试时可以尝试上传一个sec.php.rara.jpg.png…(把你知道的常见后缀都写上…)去测试是否是合法后缀 其余配置问题导致漏洞 (1)如果在 Apache

2.2K10

中间件】一些中间件的相关漏洞总结v1.0

今天跟大家唠唠一些常见的中间件漏洞 包括IIS、Apache、Nginx以及Tomcat 废话不多说,让我们直接开始吧~(好啦我承认今天的表情包是因为好想去迪斯尼,难道是上年纪了吗,嗯?)...Part.0 目录 目录 一、IIS IIS 6.0 解析漏洞 IIS 7.5 解析漏洞 IIS 6.0 命令执行漏洞 IIS 短文件名漏洞 二、Apache Apache解析漏洞 三、Nginx Nginx...解析漏洞 Nginx 目录穿越 CRFL 注入漏洞 四、Tomcat Tomcat 任意文件上传漏洞 Part.1 IIS IIS 6.0 解析漏洞 (1)利用特殊符号“;” 在IIS 6.0版本中...IIS 6.0 命令执行漏洞 (1)漏洞原理 该漏洞的编号为CVE-2017-7269,在IIS 6.0 开启WebDav服务的情况下存在命令执行漏洞。WebDav服务默认关闭,开启如下: ?...Part.2 Apache Apache解析漏洞 (1)漏洞原理 该解析漏洞属于用户配置问题,且Apache与php的结合方式为Module,如下: ?

1.4K30
领券