Apache解析漏洞(apache_parsing_vulnerability靶场攻略CVE-2017-15715靶场攻略)

devtools/2024/12/26 9:44:48/

apache_parsing_vulnerability靶场

Apache HTTPD ⽀持⼀个⽂件拥有多个后缀,并为不同后缀执⾏不同的指令

只要文件的后缀中存在相应的后缀,那么就会自动识别并执行

我们向靶场上传 111.jpg.xxx.php.gif

上传成功后会显示文件所在的路径,我们直接使用蚁剑等直接连接即可

CVE-2017-15715靶场

Apache HTTPD 2.4.0~2.4.29版本中,在解析PHP时,1.php\x0A将被按照PHP后缀进⾏解析

如图所示,他会对我们上传的文件进行二次命名,默认存在evil.php,我们上传文件后抓包进行修改

我们上传的文件为111.jpg

在自己给evli.php后面添加一个空格,在hex页面默认为20

将20修改为0a

放行,文件即可上传并重命名成功,我们直接使用蚁剑连接即可

在使用蚁剑连接或在url中访问时,需要注意在文件名后面加上%0a,因为在特定版本中,1.php\x0A将被按照PHP后缀进行解析


http://www.ppmy.cn/devtools/145500.html

相关文章

“鞋履创新工坊”:运动鞋店的新产品设计与管理

3.1 系统可行性分析 开发一款程序软件不仅需要时间,也需要人力,物力资源。而进行可行性分析这个环节就是解决用户这方面的疑问,看看程序在当前的条件下是否可以进行开发。 3.1.1 技术可行性分析 此程序选用的开发语言是Java,这种编…

nodejs创建ws服务器,前端浏览器用websocket接收信息和发送信息给服务端

首页是用nodejs建立服务器端 //wsserver.js const WebSocketrequire(ws); const wssnew WebSocket.Server({port:8080}); wss.on(connection,function connection(ws){ws.on(error,console.error);//接收客户端发送过来的信息ws.on(message,function message(data){console.lo…

【ES6复习笔记】Spread 扩展运算符(8)

在现代前端开发中,JavaScript 的扩展运算符(Spread Operator)是一个非常有用的特性,它允许你将数组或对象展开,以便在函数调用、数组拼接、对象复制等场景中更方便地处理数据。扩展运算符(spread&#xff0…

spring mvcservlet跳转页面没有样式效果

导致该问题的原因很多&#xff0c;这里为解决办法之一 原因 <!-- 配置视图解析器 --> <bean class"org.springframework.web.servlet.view.InternalResourceViewResolver"> <property name"prefix" value"/jsp/"/> <pro…

跨国企业组网方案——SD-WAN的优势和应用详解

随着全球化的深入发展&#xff0c;企业在海外设立分支机构已成为普遍现象。然而&#xff0c;如何在全球范围内实现稳定、安全的网络互联却是一大挑战。SD-WAN的出现&#xff0c;为跨国企业带来了全新的组网解决方案&#xff0c;本文将详细介绍跨国企业搭建SD-WAN组网后的优势和…

WebChat——一个开源的聊天应用

Web Chat 是开源的聊天系统&#xff0c;支持一键免费部署私人Chat网页的应用程序。 开源地址&#xff1a;https://github.com/loks666/webchat 目录树 TOC ??? 开始使用 & 交流?? 开箱即用 [这里是代码001] 使用 Docker 部署[这里是代码002] 使用 Docker-compose …

信管通低代码信息管理系统应用平台

目前&#xff0c;国家统一要求事业单位的电脑都要进行国产化替代&#xff0c;替代后使用的操作系统都是基于linux的&#xff0c;所有以前在WINDOWS下运行的系统都不能使用了&#xff0c;再者&#xff0c;各单位的软件都很零散&#xff0c;没有统一起来。需要把日常办公相关的软…

MLU运行Stable Diffusion WebUI Forge【flux】

文章目录 一、平台环境准备二、代码下载三、基础环境准备3.1 支援whl包 四、代码修改4.2 组件下载 六、运行效果 FLUX模型是由Black Forest Labs推出的一款文本生成图像的AI模型&#xff0c;具有120亿参数&#xff0c;显著提升了图像生成的质量和多样性‌。FLUX模型包含三个版本…