最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

解析文件上傳漏洞 從FCKEditor文件上傳漏洞談起

  發(fā)布時間:2016-11-02 15:41:45   作者:佚名   我要評論
大部分的用戶可能不要了解文件上傳漏洞,下面小編就為大家具體的講解什么事文件上傳漏洞以及文件上傳漏洞的幾種方式

客戶端繞過

可以利用burp抓包改包,先上傳一個gif類型的木馬,然后通過burp將其改為asp/php/jsp后綴名即可。

2.服務端校驗

2.1 content-type字段校驗

文件類型繞過

我們可以通過抓包,將content-type字段改為image/gif

2.2 文件頭校驗

可以通過自己寫正則匹配,判斷文件頭內容是否符合要求,這里舉幾個常見的文件頭對應關系:

(1) .JPEG;.JPE;.JPG,”JPGGraphic File”

(2) .gif,”GIF 89A”

(3) .zip,”Zip Compressed”

(4) .doc;.xls;.xlt;.ppt;.apr,”MS Compound Document v1 or Lotus Approach APRfile”

文件頭繞過

在木馬內容基礎上再加了一些文件信息,有點像下面的結構

GIF89a

2.3 擴展名驗證

MIME驗證

MIME(Multipurpose Internet Mail Extensions)多用途互聯(lián)網郵件擴展類型。是設定某種擴展名的文件用一種應用程序來打開的方式類型,當該擴展名文件被訪問的時候,瀏覽器會自動使用指定應用程序來打開。多用于指定一些客戶端自定義的文件名,以及一些媒體文件打開方式。

它是一個互聯(lián)網標準,擴展了電子郵件標準,使其能夠支持:

非ASCII字符文本;非文本格式附件(二進制、聲音、圖像等);由多部分(multiple parts)組成的消息體;包含非ASCII字符的頭信息(Header information)。

這個標準被定義在RFC 2045、RFC 2046、RFC 2047、RFC 2048、RFC 2049等RFC中。 MIME改善了由RFC 822轉變而來的RFC 2822,這些舊標準規(guī)定電子郵件標準并不允許在郵件消息中使用7位ASCII字符集以外的字符。正因如此,一些非英語字符消息和二進制文件,圖像,聲音等非文字消息原本都不能在電子郵件中傳輸(MIME可以)。MIME規(guī)定了用于表示各種各樣的數據類型的符號化方法。 此外,在萬維網中使用的HTTP協(xié)議中也使用了MIME的框架,標準被擴展為互聯(lián)網媒體類型。

MIME的作用

使客戶端軟件區(qū)分不同種類的數據,例如web瀏覽器就是通過MIME類型來判斷文件是GIF圖片,還是可打印的PostScript文件。 Web服務器使用MIME來說明發(fā)送數據的種類,Web客戶端使用MIME來說明希望接收到的數據種類。

一個普通的文本郵件的信息包含一個頭部分(To: From: Subject: 等等)和一個體部分(Hello Mr.,等等)。在一個符合MIME的信息中,也包含一個信息頭并不奇怪,郵件的各個部分叫做MIME段,每段前也綴以一個特別的頭。MIME郵件只是基于RFC 822郵件的一個擴展,然而它有著自己的RFC規(guī)范集。

頭字段:MIME頭根據在郵件包中的位置,大體上分為MIME信息頭和MIME段頭。(MIME信息頭指整個郵件的頭,而MIME段頭只每個MIME段的頭。)

常見MIME類型

mimntype判斷

一般先判斷內容的前十個字節(jié),來判斷文件類型,然后再判斷后綴名。

文件擴展名繞過

前提:黑名單校驗

黑名單檢測:一般有個專門的 blacklist 文件,里面會包含常見的危險腳本文件。

繞過方法:

(1)找黑名單擴展名的漏網之魚 - 比如 asa 和 cer 之類

(2)可能存在大小寫繞過漏洞 - 比如 aSp 和 pHp 之類

能被解析的文件擴展名列表:

jsp jspx jspf

asp asa cer aspx

三、配合文件包含漏洞

前提:校驗規(guī)則只校驗當文件后綴名為asp/php/jsp的文件內容是否為木馬。

繞過方式:(這里拿php為例,此漏洞主要存在于PHP中)

(1)先上傳一個內容為木馬的txt后綴文件,因為后綴名的關系沒有檢驗內容;

(2)然后再上傳一個.php的文件,內容為“上傳的txt文件路徑”);?>

此時,這個php文件就會去引用txt文件的內容,從而繞過校驗,下面列舉包含的語法:

(2)linux下后綴名大小寫

在linux下,如果上傳php不被解析,可以試試上傳pHp后綴的文件名。

CMS、編輯器漏洞

(1)CMS漏洞:比如說JCMS等存在的漏洞,可以針對不同CMS存在的上傳漏洞進行繞過。

(2)編輯器漏洞:比如FCK,ewebeditor等,可以針對編輯器的漏洞進行繞過。

這兩方面的漏洞以后單獨成文匯總,這里點到為止。

配合其他規(guī)則

(1)0x00截斷:基于一個組合邏輯漏洞造成的,通常存在于構造上傳文件路徑的時候

test.php(0x00).jpg

test.php%00.jpg

路徑/upload/1.php(0x00),文件名1.jpg,結合/upload/1.php(0x00)/1.jpg

四、WAF繞過

1、 垃圾數據

有些主機WAF軟件為了不影響web服務器的性能,會對校驗的用戶數據設置大小上限,比如1M。此種情況可以構造一個大文件,前面1M的內容為垃圾內容,后面才是真正的木馬內容,便可以繞過WAF對文件內容的校驗

當然也可以將垃圾數據放在數據包最開頭,這樣便可以繞過對文件名的校驗。

2、 filename

針對早期版本安全狗,可以多加一個filename

POST/GET

有些WAF的規(guī)則是:如果數據包為POST類型,則校驗數據包內容。

此種情況可以上傳一個POST型的數據包,抓包將POST改為GET。

以上方式針對WAF,以上介紹的服務器解析漏洞、文件包含漏洞等都可以嘗試繞過。

五、設計安全的文件上傳功能

1、文件上傳的目錄設置為不可執(zhí)行

2、判斷文件類型:強烈推薦白名單方式。此外,對于圖片的處理,可以使用壓縮函數或者resize函數,在處理圖片的同時破壞圖片中可能包含的HTML代碼。

3、使用隨機數改寫文件名和文件路徑:一個是上傳后無法訪問;再來就是像shell.php.rar.rar和crossdomain.xml這種文件,都將因為重命名而無法攻擊。

4、單獨設置文件服務器的域名:由于瀏覽器同源策略的關系,一系列客戶端攻擊將失效,比如上傳crossdomain.xml、上傳包含Javascript的XSS利用等問題將得到解決。

以上就是腳本之家小編為大家具體的講解的文件上傳漏洞及解析漏洞總結,需要的用戶快來看看吧,想了解更多精彩教程請繼續(xù)關注腳本之家網站!

相關文章

  • 常用的網站漏洞掃描工具小結

    偶爾在網上看到這些,拿來和大家一塊看看,也好讓各個站長懂得保護自己的網站
    2012-10-16
  • 教你如何繞過安全狗(safedog)

    安全狗是一款大家熟悉的服務器安全加固產品,據稱已經擁有50W的用戶量。最近經過一些研究,發(fā)現(xiàn)安全狗的一些防護功能,例如SQL注入、文件上傳、防webshell等都可以被繞過
    2014-07-17
  • 中國移動mas2.0平臺系統(tǒng)漏洞暴光 附修復方法

    MAS是中國移動的短信代理網關(平臺)。MAS是Mobile Agent Server的簡稱。目前多個政府部門、國有大型企業(yè)部門、運營商、金融部門都采用該平臺。MAS2.0是中國新一代的代理
    2012-05-11
  • 查找Centos Linux服務器上入侵者的WebShell后門

    服務器被掛馬或被黑的朋友應該知道,黑客入侵web服務器的第一目標是往服務器上上傳一個webshell,有了webshell黑客就可以干更多的事 情
    2012-07-10
  • PHP漏洞全解

    PHP網頁的安全性問題,針對PHP的網站主要存在下面幾種攻擊方式
    2011-03-11
  • 惡意js腳本注入訪問偽隨機域名的實例解析

    我們的服務器又出入侵事故了。有客戶的html 網頁底部被插入了一段js 腳本, 導致訪客打開網頁時被殺毒軟件警告網站上有惡意代碼
    2012-07-10
  • phpinfo跨站腳本漏洞

    漏洞說明: php是一款被廣泛使用的編程語言,可以被嵌套在html里用做web程序開發(fā)。phpinfo()是用來顯示當前php環(huán)境的一個函數,許多站點和程序都會將phpinfo放在自己
    2008-10-08
  • 最新win2003 II6解析漏洞實戰(zhàn)及應用

    新 win2003 IIS6 解析漏洞,大家可以參考下,注意防范。
    2009-11-23
  • 服務器上網站被掛Iframe木馬的解決方法

    今天訪問公司的一個網站,突然發(fā)現(xiàn)網頁顯示不對,右鍵查看HTML代碼,發(fā)現(xiàn)iframe了一個網站的js文件,不用說,肯定被掛馬了
    2014-07-31
  • 使用CSRF漏洞攻擊D-link路由器全過程

    本文介紹了使用CSRF漏洞攻擊D-link路由器全過程,主要目的是如何通過CSRF漏洞實現(xiàn)遠程管理訪問D-link路由器,需要的朋友可以參考下
    2014-04-25

最新評論

阜平县| 博客| 乐昌市| 竹山县| 三穗县| 榆社县| 肇庆市| 金坛市| 常山县| 自治县| 西畴县| 南川市| 南川市| 宁蒗| 南部县| 抚松县| 安龙县| 乐昌市| 朝阳区| 乐清市| 赤壁市| 佛山市| 兴仁县| 兴海县| 西藏| 万荣县| 沛县| 连城县| 凤阳县| 兴化市| 济阳县| 浦北县| 临清市| 夹江县| 宜阳县| 惠安县| 张北县| 南涧| 射洪县| 奉新县| 峡江县|