灰鴿子遠程控制軟件

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

查看: 13115|回復: 0
打印 上一主題 下一主題

Apache文件名解析缺陷漏洞包括Discuz!那個 www.dumiaotech.com

[復制鏈接]
跳轉到指定樓層
樓主
發表于 2012-12-20 17:29:23 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
Apache文件名解析缺陷漏洞包括Discuz!那個 www.dumiaotech.com
1.國外(SSR TEAM)發了多個advisory稱Apache's MIME module (mod_mime)相關漏洞,就是attack.php.rar會被當做php文件執行的漏洞,包括Discuz!那個p11.php.php.php.php.php.php.php.php.php.php.php.php.rar漏洞。

2.S4T的superhei在blog上發布了這個apache的小特性,即apache 是從后面開始檢查后綴,按最后一個合法后綴執行。其實只要看一下apache的htdocs那些默認安裝的index.XX文件就明白了。

3.superhei已經說的非常清楚了,可以充分利用在上傳漏洞上,我按照普遍允許上傳的文件格式測試了一下,列舉如下(亂分類勿怪)  www.hgzvip.net

典型型:rar
測試環境:apache 2.0.53 winxp,apache 2.0.52 redhat linux
備份型:bak,lock

流媒體型:wma,wmv,asx,as,mp4,rmvb

微軟型:sql,chm,hlp,shtml,asp

任意型:test,fake,ph4nt0m

特殊型:torrent
程序型:jsp,c,cpp,pl,cgi

4.整個漏洞的關鍵就是apache的"合法后綴"到底是哪些,不是"合法后綴"的都可以被利用。

5.測試環境
測試環境:apache 2.0.53 winxp,apache 2.0.52 redhat linux
a.php

<? phpinfo();?>

然后增加任意后綴測試,a.php.aaa,a.php.aab....



評帖賺銀幣(0) 收起
分享到:  QQ好友和群QQ好友和群
收藏收藏
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

Archiver|手機版|小黑屋|灰鴿子遠程控制軟件|灰鴿子遠程控制軟件 ( 魯ICP備14000061號-4 )

GMT+8, 2025-3-13 06:06 , Processed in 0.059057 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 久久久久久av无码免费看大片| 狠狠精品干练久久久无码中文字幕| 免费无码午夜福利片| 超清无码熟妇人妻AV在线电影| 亚洲AV无码乱码在线观看代蜜桃 | 久久久无码中文字幕久...| 无码人妻精品一区二区蜜桃| 无码精品视频一区二区三区 | 伊人久久精品无码av一区| 亚洲av日韩av无码av| 潮喷大喷水系列无码久久精品| 人妻无码久久中文字幕专区| 免费无码又爽又刺激毛片| 无码专区HEYZO色欲AV| 亚洲AV无码一区二区二三区入口 | 亚洲av午夜精品无码专区 | 亚洲av无码一区二区三区不卡| 亚洲日韩一区二区一无码| 精品久久久无码人妻中文字幕| 国产成人无码A区在线观看视频| 精品无码成人片一区二区98| 亚洲国产精品成人精品无码区 | 成人无码午夜在线观看| 亚洲日韩精品无码AV海量| 色综合AV综合无码综合网站| 人妻少妇无码精品视频区| 无码专区6080yy国产电影| 免费无码又爽又刺激毛片| 99久无码中文字幕一本久道| 精品成在人线AV无码免费看 | 人妻少妇乱子伦无码视频专区| 久久国产精品无码HDAV| 国产三级无码内射在线看| 久久久久久国产精品无码超碰| 亚洲成a人片在线观看无码 | 国产成人精品无码一区二区三区 | 伊人天堂av无码av日韩av| 欧洲无码一区二区三区在线观看| 亚洲国产精品无码专区| 无码国内精品人妻少妇| 人妻少妇精品无码专区二区|