当前位置: 首页 > news >正文

seo证书考试网站免费推广的平台都有哪些

seo证书考试网站,免费推广的平台都有哪些,怎么制作公司网站,常州高端网站建设公司(一)空格绕过 原理 Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。基于黑名单验证的代码分析 代码未对上传文件的文件名进行去空格处理,存在安全隐患。相关代码逻…

 

(一)空格绕过

  1. 原理
    • Windows系统将文件名中的空格视为空,但程序检测代码无法自动删除空格,使攻击者可借此绕过黑名单限制。
  2. 基于黑名单验证的代码分析
    • 代码未对上传文件的文件名进行去空格处理,存在安全隐患。
    • 相关代码逻辑包括对文件上传的一系列判断,如检查文件路径是否存在,定义禁止上传的文件扩展名数组,获取文件名和后缀并进行处理,但缺少去空格步骤。
  3. Burpsuite绕过黑名单验证
    • 使用Burpsuite截断HTTP请求,修改文件名并添加空格,从而绕过黑名单验证实现文件上传。

(二).号绕过

  1. 原理
    • Windows系统会自动去除文件后缀名最后一个点,攻击者可利用此特性绕过黑名单。
  2. 基于黑名单验证代码分析
    • 查看代码发现缺少去除文件名最后边点的处理。
    • 代码逻辑与上述类似,在处理上传文件时,对文件名和后缀进行操作,但未考虑去除最后一个点的情况。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,上传文件加.绕过上传限制。

(三)特殊符号绕过

  1. 原理
    • 在Windows系统下,上传文件名中test.php::会在服务器上生成文件,且内容相同并被解析,而黑名单可能未对DATA进行过滤。
  2. 基于黑名单模糊测试
    • 分析代码发现没有对::$DATA进行过滤,存在漏洞。
    • 代码在处理上传文件时,对文件名进行了如去除末尾点、获取后缀并转换小写等操作,但未对::$DATA进行处理。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,修改请求为1.php::$DATA进行上传。

(四)路径拼接绕过

  1. 原理
    • 用户可自定义文件名,如1.php.+空格+.,经过deldot函数删除最后一个点(但后续处理不完善)和trim函数删除空格后变为1.php.,利用Windows自动去除最后一个点的特性成功上传。
    • 上传后的文件没有经过随机化重命名直接保存在服务器上,这为攻击者提供了绕过机会。
  2. 基于黑名单验证代码分析
    • 代码在处理上传文件时,对文件名进行了一些常规处理,如获取文件名、处理后缀等,但未进行随机化重命名。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断HTTP请求,在.php后面加(点 空格 点)来绕过黑名单验证。

(五)双写绕过

  1. 原理
    • 代码编写过程中只对黑名单中的内容进行一次空替换,导致双写绕过。例如,1.phphpp可能会绕过对.php的限制。
  2. 基于黑名单代码分析
    • 介绍了str_ireplace()函数的替换规则,该函数在处理黑名单替换时存在缺陷,只替换一次且替换为空。
  3. Burpsuite绕过黑名单验证
    • 利用Burpsuite截断,直接将php文件后缀名修改为pphphp来绕过验证。

(六)00截断(白名单绕过)

GET型00截断
  1. 原理
    • 0x00是ascii码为0的字符,在一些函数处理时被当作结束符,系统读取文件名遇到0x00认为读取结束。
    • PHP5.3之后版本修复了00截断问题,且该截断受限与magic_quotes_gpc和addslashes函数。
  2. GET型00截断
    • GET型提交的内容会被自动进行URL解码,攻击者可利用00截断。
    • 示例代码展示了如何通过构造URL实现00截断上传文件。
  3. POST型00截断
    • 原理:POST请求中%00不会被自动解码,需要在16进制中进行修改00。
    • 抓包及修改示例:给出了抓包过程中涉及的请求头和文件名等信息,以及修改POST请求包的具体操作,通过在16进制中修改相关内容来实现00截断。

三、安全影响
这些绕过方法被攻击者利用后,可能导致恶意文件(如webshell)上传到服务器,攻击者可借此获取服务器控制权,从而对服务器上的数据和系统安全造成严重威胁,包括数据泄露、篡改服务器设置、执行恶意命令等。

http://www.wangmingla.cn/news/138655.html

相关文章:

  • 济南建站优化推广普通话文字素材
  • 百度成都分公司合肥seo外包平台
  • 做mad的素材网站免费建站网站
  • 怎么查询网站的备案号百度竞价排名利弊
  • 日照公司做网站品牌营销案例
  • 成都企业网站建设费用石家庄全网seo
  • 深圳网页设计师培训湖南企业seo优化报价
  • 网站推广优化哪家公司好今日财经新闻
  • 怎样做网站广告百度网盘搜索引擎网站
  • 建站软件移动版百度seo一本通
  • 淘宝禁止了网站建设类google seo实战教程
  • 美国做科普的网站中国十大教育培训机构有哪些
  • 北京展览网站建设怎样建立自己的网站平台
  • 重庆网站建设 优化竞彩足球最新比赛
  • 家装网站建设案例南阳seo优化
  • 顺德网站建设策划深圳百度推广客服
  • 动态网站设计作业如何做网站网页
  • 网站无备案无法登入公司百度推广一年多少钱
  • 文化传媒主播公司 东莞网站建设整站优化和单词
  • 北京有哪些网站制作公司优化网站价格
  • wordpress网站下方品牌传播推广方案
  • 漂亮的网站单页网站广告策划
  • 如何自己做淘宝客网站如何在百度推广网站
  • 建设领域工人管理网站百度推广联系人
  • 网站备案多久做一次seo培训优化课程
  • 基础型网站惠州短视频seo
  • 临淄信息港发布信息关键词的优化和推广
  • 工商网站如何做企业增资爱链接
  • 做网站练手项目网站维护合同
  • web网站开发实验建设企业网站多少钱