【文件解析漏洞】
创始人
2024-11-12 04:08:33
0

使用windows2003sever服务器

第一个:目录解析

1、打开网站目录,右键打开资源管理器

新建一个1.asp文件

在1.asp目录下新建一个2.txt,输入asp的语句

2、使用本机访问windows2003的IP地址

访问http://192.168.189.155/1.asp/2.txt即可

第二个:畸形文件解析

1、右键打开资源管理器,新建一个1.asp;jpg文件

2、访问http://192.168.189.155/1.asp;jpg

第三个:IIS7.X

在phpstudy的官网下载一个IIS版本的phpstudy

启动打开配置文件修改一下

将前面的分号去掉。

打开IIS管理器

双击进入处理程序映射

配置如下

打开根目录

新建一个jpg文件,在记事本中编辑写入一句话木马

浏览器访问8980端口http://localhost:8980/1.jpg/.php

nginx漏洞解析

第四个:apache_parsing关卡

1、上传一个有一句话木马的jpg文件

直接上传发现不行

在文件中加上图片头GIF89a

2、访问http://124.221.58.83:8088/uploadfiles/f3ccdd27d2000e3f9255a7e3e2c48800.jpg/.php

因为是使用的post传输,所以需要使用浏览器的一个插件hackber,输入命令查看,成功

输入系统命令cmd=(system('ls'))可以查看目录下的文件

第五个:CVE-2013-4547关卡

上传一句话木马的jpg文件,抓包

GIF89a

在jpg后面加l两个空格

将后面的20改为00,放包

访问如下,在1.jpg后面加两个空格抓包

将%20%20改为两个空格

将20改为00

放包后访问成功

Apache解析漏洞

第六个:apache_parsing关卡

直接上传.php.jpg文件

直接访问

第七个:CVE-2017-15715关卡

直接提交php文件发现不行

抓包修改,在evil.php后面加一个空格

在hex里修改20为0a

访问/evil.php%0a

相关内容

热门资讯

透视法子!wepoker买钻石... 透视法子!wepoker买钻石有用吗(透视)好像真的有辅助神器(哔哩哔哩)1、让任何用户在无需wep...
技术分享!!微乐小程序免费黑科... 技术分享!!微乐小程序免费黑科技(外挂),微乐钻石兑换码一直有挂存在1、点击下载安装,微乐小程序免费...
专业透视!epoker透视,c... 专业透视!epoker透视,cloudpoker作必弊(透视)一直存在有辅助工具(哔哩哔哩)clou...
透视经验!hhpoker德州透... 透视经验!hhpoker德州透视挂(透视)都是是真的辅助插件(哔哩哔哩)1、hhpoker德州透视挂...
每日必看推荐!微乐小程序黑科技... 每日必看推荐!微乐小程序黑科技(外挂),微信微乐辅助一贯有挂方略微乐小程序黑科技脚本下载中分为三种模...
此事引发广泛关注!微乐广西麻辣... 此事引发广泛关注!微乐广西麻辣,总是是真的辅助神器(有挂透明挂)-哔哩哔哩1、玩家可以在微乐广西麻辣...
揭露透视!佛手大菠萝13道挂哪... 揭露透视!佛手大菠萝13道挂哪里,聚星ai辅助工具激活码(透视)好像是有辅助插件(哔哩哔哩)进入游戏...
总算了解!!微信小程序免费黑科... 总算了解!!微信小程序免费黑科技(外挂),微信小程序可以开挂吗原来有挂秘籍微信小程序免费黑科技破解侠...
透视大纲!wepoker辅助分... 透视大纲!wepoker辅助分析器(透视)竟然是真的辅助插件(哔哩哔哩)一、wepoker辅助分析器...
相较于以往!陕西挖坑技巧,本来... 相较于以往!陕西挖坑技巧,本来是真的辅助器(有挂技巧)-哔哩哔哩亲,关键说明,陕西挖坑技巧透视脚本安...