【文件解析漏洞】
创始人
2024-11-12 04:08:33
0

使用windows2003sever服务器

第一个:目录解析

1、打开网站目录,右键打开资源管理器

新建一个1.asp文件

在1.asp目录下新建一个2.txt,输入asp的语句

2、使用本机访问windows2003的IP地址

访问http://192.168.189.155/1.asp/2.txt即可

第二个:畸形文件解析

1、右键打开资源管理器,新建一个1.asp;jpg文件

2、访问http://192.168.189.155/1.asp;jpg

第三个:IIS7.X

在phpstudy的官网下载一个IIS版本的phpstudy

启动打开配置文件修改一下

将前面的分号去掉。

打开IIS管理器

双击进入处理程序映射

配置如下

打开根目录

新建一个jpg文件,在记事本中编辑写入一句话木马

浏览器访问8980端口http://localhost:8980/1.jpg/.php

nginx漏洞解析

第四个:apache_parsing关卡

1、上传一个有一句话木马的jpg文件

直接上传发现不行

在文件中加上图片头GIF89a

2、访问http://124.221.58.83:8088/uploadfiles/f3ccdd27d2000e3f9255a7e3e2c48800.jpg/.php

因为是使用的post传输,所以需要使用浏览器的一个插件hackber,输入命令查看,成功

输入系统命令cmd=(system('ls'))可以查看目录下的文件

第五个:CVE-2013-4547关卡

上传一句话木马的jpg文件,抓包

GIF89a

在jpg后面加l两个空格

将后面的20改为00,放包

访问如下,在1.jpg后面加两个空格抓包

将%20%20改为两个空格

将20改为00

放包后访问成功

Apache解析漏洞

第六个:apache_parsing关卡

直接上传.php.jpg文件

直接访问

第七个:CVE-2017-15715关卡

直接提交php文件发现不行

抓包修改,在evil.php后面加一个空格

在hex里修改20为0a

访问/evil.php%0a

相关内容

热门资讯

2026版攻略!pokemmo... 2026版攻略!pokemmo脚本手机版,hhpoker必备开挂,窍要教程(有挂规律)1、pokem...
演示辅助!三哥玩摆头挂(辅助挂... 演示辅助!三哥玩摆头挂(辅助挂)其实存在有辅助软件(确实有挂)小薇(辅助器软件下载)致您一封信;亲爱...
无独有偶!hhpoker有辅助... 无独有偶!hhpoker有辅助吗,we poker免费辅助器,积累教程(有挂秘笈)1、很好的工具软件...
现有关情况通报如下!德普之星透... 现有关情况通报如下!德普之星透视辅助软件激活码,德普之星辅助工具如何设置,教程书教程(的确有挂)1、...
诀窍辅助!决战卡五星作必弊教程... 诀窍辅助!决战卡五星作必弊教程(辅助挂)总是是有辅助软件(有挂方针)1、让任何用户在无需决战卡五星作...
第三方辅助!hhpoker开挂... 第三方辅助!hhpoker开挂教程,hhpoker德州透视挂,大纲教程(有挂规律)hhpoker德州...
手筋辅助!新畅游互娱科技(辅助... 手筋辅助!新畅游互娱科技(辅助挂)一贯确实有辅助工具(的确有挂)1、下载好新畅游互娱科技正确养号方法...
截至目前!wepoker透视有... 截至目前!wepoker透视有用吗,pokerworld破解版下载,绝活教程(有挂头条)1、很好的工...
绝活儿辅助!牵手跑得软件(辅助... 绝活儿辅助!牵手跑得软件(辅助挂)一贯是有辅助脚本(新版有挂)1)牵手跑得软件有没有挂:进一步探索牵...
今日!epoker透视,wep... 今日!epoker透视,wepokerplus万能挂,绝活儿教程(讲解有挂)1、任何wepokerp...