中间件漏洞解析

ops/2024/11/13 5:33:09/

1.lls漏洞解析

lls6.x

在网站根目录下编写一个一句话木马

 然后进行访问

lls7.x

配置环境

将 cgi.fix_pathinfo=1 前面的封号取消掉...并重启...

 

 

利用姿势 

 

 拿蚁剑进行链接

 

 

2.Nginx解析漏洞 

nginx_parsing

制作图片马并进行上传...获取上传文件地址...

 

利用Nginx解析漏洞.. 

 

CVE-2013-4547

上传1.php

利用burp抓包修改文件后缀为.jpg进行上传且在后面添加空格 

 

 修改hex把20改为00

 

由于木马地址编码问题,工具连不到 可以使用以下的php代码输出一句话木马到当前目录 

 

3.Apache解析漏洞

apache_parsing

访问靶机并上传 1.php.jpg 文件,文件内容为一句话木马

提交并查询 

 

 

CVE-2017-15715 

 

利用抓包进行 

 

 

然后访问成功 

 

进行链接 

 

 


http://www.ppmy.cn/ops/108831.html

相关文章

el-table行编辑

需求&#xff1a;单点行编辑并且请求接口更新数据&#xff0c;表格中某几个字段是下拉框取值的&#xff0c;剩下的是文本域&#xff1b;展示的时候 需要区分下拉框编码还是中文 故障模式这个展示的是fault_mode编码,但要显示的文字fault_mode_chn 这点需要注意 <el-tablere…

如何实现过滤器、拦截器和全局异常捕获?

目录 一、实现过滤器 1、创建过滤器 2、注册过滤器 3. 使用注解配置过滤器 4. 在Web.xml中配置过滤器 5. 过滤器的执行顺序 6. 过滤器的链式调用 二、实现拦截器 1、创建拦截器 2. 注册拦截器 3. 使用注解方式注册拦截器 4. 拦截器的执行顺序 5. 拦截器的匹配规则…

Mac M1安装Hive

一、下载解压Hive 1.官网地址 https://dlcdn.apache.org/hive/ 2.选择对应版本进行下载&#xff0c;这里我以3.1.3为例&#xff1b; 3.下载好后&#xff0c;进行解压&#xff0c;并重命名为hive-3.1.3&#xff0c;放到资源库目录下&#xff1b; 二、配置系统环境 1.打开~/…

实现一个简单的线程池:C++实战指南

实现一个简单的线程池&#xff1a;C实战指南 在现代软件开发中&#xff0c;多线程编程是提高应用程序性能和响应速度的重要手段。然而&#xff0c;直接管理线程可能会导致代码复杂且难以维护。线程池是一种有效的解决方案&#xff0c;它通过复用一组线程来执行多个任务&#x…

在线动漫信息平台

你好呀&#xff0c;我是计算机学姐码农小野&#xff01;如果有相关需求&#xff0c;可以私信联系我。 开发语言&#xff1a;Java 数据库&#xff1a;MySQL 技术&#xff1a;Spring Boot框架 工具&#xff1a;IDEA/Eclipse、Navicat、Maven 系统展示 首页 会员后台 管理员…

在单向链表中找环

在单向链表中找环也是有多种办法&#xff0c;不过快慢双指针方法是其中最为简洁的方法之一&#xff0c;接下来介绍这种方法。 首先两个指针都指向链表的头部&#xff0c;令一个指针一次走一步&#xff0c;另一个指针一次走两步&#xff0c;如果它们相遇了&#xff0c;证明有环…

Yarn原理图

Yarn是hadoop的三大组件之一&#xff0c;是资源调度器&#xff0c;负责资源调度和资源的分配。具体原理如下图&#xff1a; 客户端向resource Manager发送资源请求。 RM接收到请求之后&#xff0c;会在某一台机器上创建Application Master &#xff0c;并建立心跳机制进行反向注…

单词排序C++实现

代码如下&#xff1a; #include<iostream> #include<string> #include<fstream> #include<map> #include<iomanip> #include<algorithm> #include<vector>int read_file(std::map<std::string,int> &map_words) {std::st…