狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

http網站url地址文件下載漏洞

admin
2024年1月20日 10:9 本文熱度 686

想要挖掘一個漏洞我們首先就要知道這個漏洞是如何產生的。

1.漏洞產生原理

文件下載處沒有對用戶請求的文件類型和下載路徑進行過濾。導致用戶通過路徑回溯符../等相關操作,跳出了程序本身的限制目錄,然后再利用文件下載功能,使前端下載請求可以下載服務器中的任意文件。

2.漏洞利用

找到一個沒有做過濾的文件下載功能,利用../ ../來逐層猜測路徑,…/…/…/etc/passwd),則很有可能會直接將該指定的文件下載下來。

3.案例

使用http://down.znds.com講解

進入網站找到一個可以下載的軟件,在下載按鈕處右鍵 復制鏈接地址 就能得到軟件下載地址:http://down.znds.com/getdownurl/?s=L2Rvd24vMjAyMjA5MjIvdHhzcDE2MTU4XzEwLjUuMC4xMDA5X2RhbmdiZWkuYXBr

可以發現下載地址s參數有base64加密,我們使用解密工具解密得到/down/20220922/txsp16158_10.5.0.1009_dangbei.apk,下載地址就是:http://down.znds.com/getdownurl/?s=/down/20220922/txsp16158_10.5.0.1009_dangbei.apk

那么我們此時就可以使用文件下載漏洞,如果http://down.znds.com下面有一個index.php文件,我們想下載他,那么我們就可以先對/index.php文件進行base64編碼得到L2luZGV4LnBocA==,然后將編碼放到下載地址的s參數后得到http://down.znds.com/getdownurl/?s=L2luZGV4LnBocA==,使用瀏覽器訪問就可以成功下載index.php文件。前提是網站未做過濾或者過濾可以繞過。

4.危害

可以下載服務器的任意文件

獲得網站web源碼,再對代碼進行審計,以獲得更多的漏洞

獲得網站、服務器、系統、數據庫等中間件配置文件

獲得應用于系統配置文件

對內網的信息進行一個探測

下載各種.log文件,并尋找后臺地址、文件上傳點等地方

5.防護

對用戶請求的文件類型和下載路徑進行過濾

  • 對下載路徑進行過濾,如下載前對傳入的參數進行過濾,并且對下載文件類型進行檢查,是否是允許下載的類型

  • 過濾.(),使用戶在url中不能回溯上級目錄

  • 正則嚴格判斷用戶輸入參數的格式

  • php.ini配置open_basedir限定文件訪問范圍


該文章在 2024/1/22 8:35:44 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved